Անվտանգությունն ու համապատասխանությունը կառուցված են հիմքում:
Enafeedback-ը նախատեսված է կազմակերպությունների համար, որտեղ տվյալների մեկուսացումը, ինքնության կառավարումն ու աուդիտի ամբողջականությունը անհրաժեշտ են՝ հիվանդանոցներ, ֆինանսական հաստատություններ, բազմաբաժանմունք ձեռնարկություններ:
Հնարավորություններ
Ձեզ անհրաժեշտ բոլոր անվտանգության գործառույթները: Ոչ մեկը հետո չի ավելացվել:
PostgreSQL Տողային Անվտանգություն
Ամբողջական տվյալների մեկուսացում՝ կիրարկված տվյալների բազայի շարժիչի մակարդակով: Չկա cross-tenant տվյալների արտահոսք անգամ հավելվածի սխալ կազմաձևման դեպքում:
OIDC / SAML Ինքնություն
Կորպորատիվ ինքնություն EnaCore Identity-ի միջոցով PKCE հոսքերով: Մոդուլային դերեր՝ հետադարձ կապ, հիգիենա, հարցում, մաքրություն, շենքեր, թիմ, աուդիտ, հարթակի սեփականատեր:
HMAC-SHA256 Աուդիտի Շղթա
Append-only աուդիտ մատյան՝ կազմակերպությունների կողմից կրիպտոգրաֆիկ ամբողջականության շղթայավորմամբ: Hash-ը և շղթան ստուգվում են պահանջով՝ ադմինիստրատորի վահանակից:
Կոդավորված Գաղտնիքներ Հանգստի Ժամանակ
SMS մատակարարի հավատարմագրեր, webhook-ի գաղտնիքներ և նստաշրջանի նշաններ կոդավորված AES-GCM-ով՝ Redis-ում պահպանելուց առաջ:
Մոդուլային RBAC
Մոդուլի մատնաքննիչ դերեր՝ Ադմինիստրատոր, Գործողությունների ղեկավար, Դաշտային վերահսկիչ: Գումարած Աուդիտոր և Սեփականատեր հարթակի մակարդակով:
Աուդիտի Պահպանման Մակարդակներ
3 տարի Starter-ում, 5 տարի Professional-ում, 7 տարի Enterprise-ում: CSV արտահանում մինչև 5,000 տող՝ hash ամբողջականության ստուգումով:
Կառուցված է կարգավորված բազմավարձակային միջավայրերի համար։ (tenant) (multi-tenant)
Անվտանգությունը և համապատասխանությունը հետագա հավելումներ չեն։ Դրանք հարթակի կառուցվածական հատկություններ են։
PostgreSQL RLS
Տվյալների լրիվ մեկուսացում RLS-ով տվյալների բազայի շերտում։ Ոչ մի կազմակերպություն չի մուտք գործում այլ կազմակերպության տվյալներ — նույնիսկ սխալ կարգավորումից։ Ընտրովի լրիվ մեկուսացում։
OIDC ինքնության կառավարում
Enterprise ինքնություն OIDC/SAML հոսքերով։ Մոդուլային դերեր՝ արձագանք, հիգիենա, հարցում, շենքեր, թիմ, audit։ Հարթակի սեփականատիրոջ դեր համապատասխանության մակերեսների համար։
HMAC-SHA256 audit chain
Ադմինիստրատորի յուրաքանչյուր գործողություն գրանցվում է կազմակերպության append-only audit journal-ում HMAC-SHA256 ամբողջականության շղթայով։ Hash-ը և շղթան ստուգվում են ըստ պահանջի։
Գլոբալ տվյալների անվտանգություն
Կոնտակտի հավաքումը ընտրովի է։ Ուղարկելիս գրանցվում է բացահայտ համաձայնությունը։ Ճկուն պահպանման ժամկետներ։ Անձնական տվյալները մասկավորվում են AI մշակումից առաջ։
Enterprise Ճարտարապետության ՀՏՀ
Enterprise ենթակառուցվածք։ Առանց փոխզիջումների։
Изоляция PostgreSQL RLS
Տվյալների մեկուսացում տվյալների բազայի մակարդակում կամ ընտրովի լրիվ մեկուսացում։
HMAC audit chain
Մանիպուլյացիայից պաշտպանված, կազմակերպության, append-only audit journal։
OIDC ինքնություն
Enterprise ինքնություն և SSO արդյունաբերության ստանդարտների համաձայն։
Միջազգային ստանդարտներին համապատասխան
Տվյալների հավաքում համաձայնության առաջնահերթությամբ և կարգավորելի պահպանումով։
Huawei OBS պահեստ
Օբյեկտային պահեստ կազմակերպության համար հանգստի ժամանակի կոդավորմամբ։
EnaSpace հարթակ
Ինքնասպահակում, հաշվարկ և գործառնություններ EnaSpace Portal-ի միջոցով։
Տեսեք Enafeedback-ը ձեր միջավայրում։
Կապվեք մեզ հետ — միասին կանցնենք տեղադրումը, մոդուլներն ու Enterprise կարգավորումները։