ENA
Enafeedback
אבטחה ו-Compliance

הגנה על נתונים שמתחילה במנוע מסד הנתונים.

Enafeedback תוכנן לתעשיות מפוקחות. כל תכונה של אבטחה ו-compliance היא החלטת תכנון מבנית — לא הגדרה אחרי השקה.

עמודי אבטחה

שש שכבות הגנה.

🔐

RLS PostgreSQL

מדיניות Row-Level Security נאכפת במנוע מסד הנתונים. כל שאילתה מוגבלת ל-UUID tenant הנוכחי באמצעות session variable. דליפה בין tenant מבנית בלתי אפשרית.

🪪

EnaCore Identity aracılığıyla OIDC

אימות admin דרך ספק OIDC enterprise עם PKCE. ללא סיסמאות ב-Enafeedback. access token קצרי טווח עם Redis session store.

🔗

ביקורת HMAC-SHA256

יומן ביקורת בלתי משתנה, append-only עם שרשרת hash קריפטוגרפית. שמירה 3–7 שנים לפי רמת תוכנית. שרשרת מאומתת על פי דרישה.

🔑

Secrets מוצפנים

secrets חתימת webhook, credentials ספק SMS ונתוני session מוצפנים ב-AES-GCM לפני שמירה. מפתחות מנוהלים דרך environment, לעולם לא ב-source code.

⚖️

הסכמה KVKK ו-GDPR

טופס הסכמה ניתן להגדרה בטפסי משוב וסקרים של מבקרים. הסכמה מפורשת נרשמת בעת הגשה. שדות PII מוסווים לפני עיבוד AI.

🗄️

Object storage per tenant

העלאות מדיה של מבקרים (תמונה, קול, וידאו) נשמרות ב-bucket Huawei OBS per ארגון עם הצפנה במנוחה.

FAQ אבטחה

התחילו

ראו את Enafeedback בסביבה שלכם.

צרו קשר — נעבור יחד על התקנה, מודולים ותצורת Enterprise.

PostgreSQL RLS
HMAC-SHA256 audit chain
אבטחת מידע גלובלית
Google Gemini AI