ENA
Enafeedback
امنیت و Compliance

محافظت از داده که از موتور پایگاه داده آغاز می‌شود.

Enafeedback برای صنایع تحت نظارت طراحی شده است. هر ویژگی امنیت و compliance یک تصمیم طراحی ساختاری است — نه پیکربندی پس از عرضه.

ستون‌های امنیت

شش لایه محافظت.

🔐

RLS PostgreSQL

سیاست‌های Row-Level Security در موتور پایگاه داده اعمال می‌شوند. هر query به UUID tenant فعلی از طریق session variable محدود است. نشت بین tenant از نظر ساختاری غیرممکن است.

🪪

EnaCore Identity aracılığıyla OIDC

احراز هویت admin از طریق ارائه‌دهنده OIDC enterprise با PKCE. بدون رمز عبور در Enafeedback. access tokenهای کوتاه‌مدت با Redis session store.

🔗

ممیزی HMAC-SHA256

لاگ ممیزی غیرقابل تغییر، append-only با زنجیره hash رمزنگاری. نگهداری 3–7 سال بر اساس سطح طرح. زنجیره در صورت درخواست تأیید می‌شود.

🔑

Secrets رمزنگاری‌شده

secrets امضای webhook، credentials ارائه‌دهنده SMS و داده session قبل از ذخیره با AES-GCM رمزنگاری می‌شوند. کلیدها از طریق environment مدیریت می‌شوند، هرگز در source code.

⚖️

رضایت KVKK و GDPR

فرم رضایت قابل پیکربندی در فرم‌های بازخورد و نظرسنجی بازدیدکننده. رضایت صریح در ارسال ثبت می‌شود. فیلدهای PII قبل از پردازش AI ماسک می‌شوند.

🗄️

Object storage per tenant

آپلودهای رسانه بازدیدکننده (عکس، صدا، ویدیو) در bucket Huawei OBS per سازمان با رمزنگاری در حالت سکون ذخیره می‌شوند.

FAQ امنیت

شروع کنید

Enafeedback را در محیط خود ببینید.

با ما تماس بگیرید — راه‌اندازی، ماژول‌ها و پیکربندی Enterprise را با هم مرور می‌کنیم.

PostgreSQL RLS
HMAC-SHA256 audit chain
امنیت داده جهانی
Google Gemini AI