ENA
Enafeedback
سازمانی

امنیت و انطباق در پایه ساخته شده است.

Enafeedback برای سازمان‌هایی طراحی شده که جداسازی داده، حاکمیت هویت و یکپارچگی حسابرسی غیرقابل مذاکره است — بیمارستان‌ها، مؤسسات مالی، شرکت‌های چندسایتی.

قابلیت‌ها

هر ویژگی امنیتی که نیاز دارید. هیچ‌کدام بعداً اضافه نشده.

🔐

امنیت سطح ردیف PostgreSQL

جداسازی کامل داده در سطح موتور پایگاه داده اعمال می‌شود. بدون نشت داده cross-tenant حتی در صورت پیکربندی نادرست برنامه.

🪪

هویت OIDC / SAML

هویت سازمانی از طریق EnaCore Identity با جریان‌های PKCE. نقش‌های محدوده ماژول: بازخورد، بهداشت، نظرسنجی، نظافت، ساختمان‌ها، تیم، حسابرسی، مالک پلتفرم.

🔗

زنجیره حسابرسی HMAC-SHA256

گزارش حسابرسی append-only با زنجیربندی یکپارچگی رمزنگاری به ازای هر سازمان. هش و زنجیره بنا به درخواست از پنل ادمین تأیید می‌شوند.

🔑

اسرار رمزگذاری شده در حالت استراحت

اعتبارنامه‌های ارائه‌دهنده SMS، اسرار webhook و توکن‌های جلسه با AES-GCM قبل از ذخیره‌سازی در Redis رمزگذاری می‌شوند.

👥

RBAC محدوده ماژول

نقش‌های دقیق به ازای هر ماژول: Admin، Operations Lead، Field Supervisor. به علاوه نقش‌های Auditor و Owner در سطح پلتفرم برای سطوح انطباق.

📋

سطوح نگهداری حسابرسی

۳ سال در Starter، ۵ سال در Professional، ۷ سال در Enterprise. صادرات CSV تا ۵٬۰۰۰ ردیف با تأیید یکپارچگی هش.

معماری Enterprise

برای محیط‌های تنظیم‌شده و چندمستأجری ساخته شده. (tenant) (multi-tenant)

امنیت و انطباق افزونه دیرهنگام نیستند. ویژگی‌های ساختاری پلتفرم هستند.

PostgreSQL RLS

جداسازی کامل داده از طریق RLS در لایه پایگاه داده. هیچ سازمانی به داده سازمان دیگر دسترسی ندارد — حتی با پیکربندی اشتباه. جداسازی کامل اختیاری.

مدیریت هویت OIDC

هویت سطح Enterprise با جریان‌های OIDC/SAML. نقش‌های محدود به ماژول: بازخورد، بهداشت، نظرسنجی، ساختمان‌ها، تیم، ممیزی. نقش مالک پلتفرم برای سطوح انطباق.

HMAC-SHA256 audit chain

هر اقدام مدیر در audit journal فقط‌الحاق برای هر سازمان با زنجیره یکپارچگی HMAC-SHA256 ثبت می‌شود. اعتبار Hash و زنجیره بر درخواست بررسی می‌شود.

امنیت داده جهانی

ثبت تماس اختیاری است. رضایت صریح هنگام ارسال ثبت می‌شود. دوره‌های نگهداری انعطاف‌پذیر قابل تنظیم. داده‌های شخصی قبل از پردازش AI ماسک می‌شود.

Data Isolation Model
EnaCore Catalog DBResource Pool DB+ RLS (tenantId)Tenant A|Tenant B|Tenant N

سؤالات متداول معماری Enterprise

اعتماد فنی

زیرساخت Enterprise. بدون مصالحه.

PostgreSQL satır güvenliği RLS

جداسازی داده در سطح موتور پایگاه داده، یا جداسازی کامل اختیاری.

HMAC audit chain

سوابع audit journal مقاوم در برابر دستکاری، برای هر سازمان، فقط الحاق.

هویت OIDC

هویت Enterprise و SSO استاندارد صنعت.

مطابق استانداردهای بین‌المللی

جمع‌آوری داده با اولویت رضایت و نگهداری قابل پیکربندی.

ذخیره‌سازی Huawei OBS

ذخیره‌سازی شیء برای هر سازمان با رمزنگاری در حالت سکون.

پلتفرم EnaSpace

تأمین خودخدمت، صورتحساب و عملیات از طریق EnaSpace Portal.

شروع کنید

Enafeedback را در محیط خود ببینید.

با ما تماس بگیرید — راه‌اندازی، ماژول‌ها و پیکربندی Enterprise را با هم مرور می‌کنیم.

PostgreSQL RLS
HMAC-SHA256 audit chain
امنیت داده جهانی
Google Gemini AI