डेटा सुरक्षा जो डेटाबेस इंजन से शुरू होती है।
Enafeedback विनियमित उद्योगों के लिए बनाया गया है। हर सुरक्षा और compliance गुण एक संरचनात्मक डिज़ाइन निर्णय है — लॉन्च के बाद की कॉन्फ़िगरेशन नहीं।
सुरक्षा स्तंभ
छह परतों की सुरक्षा।
RLS PostgreSQL
डेटाबेस इंजन पर लागू Row-Level Security नीतियाँ। हर query session variable के ज़रिए वर्तमान tenant UUID पर सीमित। tenant के बीच रिसाव संरचनात्मक रूप से असंभव।
EnaCore Identity aracılığıyla OIDC
PKCE के साथ enterprise OIDC provider से admin authentication। Enafeedback में कोई password नहीं। Redis session store के साथ अल्पजीवी access token।
HMAC-SHA256 ऑडिट
क्रिप्टोग्राफिक hash chaining के साथ अपरिवर्तनीय, append-only audit log। योजना स्तर पर 3–7 वर्ष संग्रहीत। माँग पर chain सत्यापित।
एन्क्रिप्टेड Secrets
Webhook signing secrets, SMS provider credentials और session डेटा संग्रहण से पहले AES-GCM से एन्क्रिप्ट। Keys environment से प्रबंधित, source code में कभी नहीं।
KVKK और GDPR Consent
आगंतुक feedback और review फ़ॉर्म पर कॉन्फ़िगर करने योग्य consent फ़ॉर्म। सबमिशन पर स्पष्ट consent दर्ज। AI प्रोसेसिंग से पहले PII फ़ील्ड मास्क।
प्रति-टेनेंट ऑब्जेक्ट स्टोरेज (tenant)
आगंतुक media अपलोड (फ़ोटो, वॉयस, वीडियो) प्रति संगठन Huawei OBS bucket में at-rest encryption के साथ संग्रहीत।
सुरक्षा FAQ
अपने वातावरण में Enafeedback देखें।
हमसे संपर्क करें — सेटअप, मॉड्यूल और आपके Enterprise कॉन्फ़िगरेशन को एक साथ देखेंगे।