محافظت از داده که از موتور پایگاه داده آغاز میشود.
Enafeedback برای صنایع تحت نظارت طراحی شده است. هر ویژگی امنیت و compliance یک تصمیم طراحی ساختاری است — نه پیکربندی پس از عرضه.
ستونهای امنیت
شش لایه محافظت.
RLS PostgreSQL
سیاستهای Row-Level Security در موتور پایگاه داده اعمال میشوند. هر query به UUID tenant فعلی از طریق session variable محدود است. نشت بین tenant از نظر ساختاری غیرممکن است.
EnaCore Identity aracılığıyla OIDC
احراز هویت admin از طریق ارائهدهنده OIDC enterprise با PKCE. بدون رمز عبور در Enafeedback. access tokenهای کوتاهمدت با Redis session store.
ممیزی HMAC-SHA256
لاگ ممیزی غیرقابل تغییر، append-only با زنجیره hash رمزنگاری. نگهداری 3–7 سال بر اساس سطح طرح. زنجیره در صورت درخواست تأیید میشود.
Secrets رمزنگاریشده
secrets امضای webhook، credentials ارائهدهنده SMS و داده session قبل از ذخیره با AES-GCM رمزنگاری میشوند. کلیدها از طریق environment مدیریت میشوند، هرگز در source code.
رضایت KVKK و GDPR
فرم رضایت قابل پیکربندی در فرمهای بازخورد و نظرسنجی بازدیدکننده. رضایت صریح در ارسال ثبت میشود. فیلدهای PII قبل از پردازش AI ماسک میشوند.
Object storage per tenant
آپلودهای رسانه بازدیدکننده (عکس، صدا، ویدیو) در bucket Huawei OBS per سازمان با رمزنگاری در حالت سکون ذخیره میشوند.
FAQ امنیت
Enafeedback را در محیط خود ببینید.
با ما تماس بگیرید — راهاندازی، ماژولها و پیکربندی Enterprise را با هم مرور میکنیم.