Diogelu data sy'n dechrau wrth injan y gronfa ddata.
Mae Enafeedback wedi'i gynllunio ar gyfer diwydiannau rheoleiddiedig. Mae pob priodwedd diogelwch a compliance yn ddecision dylunio strwythurol — nid ffurfweddiad ôl-lansio.
Pilerau diogelwch
Chwe haen o amddiffyn.
RLS PostgreSQL
Polisïau Row-Level Security wedi'u gorfodi ar injan y gronfa ddata. Ymhob ymholiad wedi'i gyfyngu i UUID tenant cyfredol drwy newidyn sesiwn. Mae gollwng tenant ar draws yn strwythurol anghymeradwy.
EnaCore Identity aracılığıyla OIDC
Dilysu gweinyddwr drwy ddarparwr OIDC enterprise gyda PKCE. Dim cyfrineiriau yn Enafeedback. Tokenau mynediad byr oes gyda storfeydd sesiwn Redis.
Archwilio HMAC-SHA256
Cofnod archwilio annewidiadwy, append-only gyda cadwynu hash cryptograffig. Cadw 3–7 mlynedd yn ôl lefel cynllun. Cadwyn wedi'i wirio ar ôl cais.
Cyfrinachau wedi'u hamgryptio
Cyfrinachau llofnodi webhook, manylion darparwr SMS a data sesiwn wedi'u hamgryptio gyda AES-GCM cyn storio. Allweddi rheoli drwy amgylchedd, byth yn y cod ffynhonnell.
Cytundeb KVKK a GDPR
Ffurflen cytundeb y gellir ei ffurfweddu ar ffurflenni adborth ac arolygon ymwelwyr. Cytundeb penodol wedi'i gofnodi wrth gyflwyno. Meysydd PII wedi'u masgio cyn prosesu AI.
Storio eitemau per tenant
Uwchlwythiadau media ymwelwyr (ffoto, llais, fideo) wedi'u storio mewn bucket Huawei OBS per sefydliad gyda amgryptio wrth orffwys.
FAQ Diogelwch
Gweld Enafeedback yn eich amgylchedd.
Cysylltwch â ni — byddwn yn mynd trwy'r gosodiad, modiwlau a'ch ffurfweddiad Enterprise gyda'n gilydd.