הגנה על נתונים שמתחילה במנוע מסד הנתונים.
Enafeedback תוכנן לתעשיות מפוקחות. כל תכונה של אבטחה ו-compliance היא החלטת תכנון מבנית — לא הגדרה אחרי השקה.
עמודי אבטחה
שש שכבות הגנה.
RLS PostgreSQL
מדיניות Row-Level Security נאכפת במנוע מסד הנתונים. כל שאילתה מוגבלת ל-UUID tenant הנוכחי באמצעות session variable. דליפה בין tenant מבנית בלתי אפשרית.
EnaCore Identity aracılığıyla OIDC
אימות admin דרך ספק OIDC enterprise עם PKCE. ללא סיסמאות ב-Enafeedback. access token קצרי טווח עם Redis session store.
ביקורת HMAC-SHA256
יומן ביקורת בלתי משתנה, append-only עם שרשרת hash קריפטוגרפית. שמירה 3–7 שנים לפי רמת תוכנית. שרשרת מאומתת על פי דרישה.
Secrets מוצפנים
secrets חתימת webhook, credentials ספק SMS ונתוני session מוצפנים ב-AES-GCM לפני שמירה. מפתחות מנוהלים דרך environment, לעולם לא ב-source code.
הסכמה KVKK ו-GDPR
טופס הסכמה ניתן להגדרה בטפסי משוב וסקרים של מבקרים. הסכמה מפורשת נרשמת בעת הגשה. שדות PII מוסווים לפני עיבוד AI.
Object storage per tenant
העלאות מדיה של מבקרים (תמונה, קול, וידאו) נשמרות ב-bucket Huawei OBS per ארגון עם הצפנה במנוחה.
FAQ אבטחה
ראו את Enafeedback בסביבה שלכם.
צרו קשר — נעבור יחד על התקנה, מודולים ותצורת Enterprise.