ENA
Enafeedback
Անվտանգություն և Compliance

Տվյալների պաշտպանություն, որը սկսվում է տվյալների բազայի մոտորից։

Enafeedback-ը նախատեսված է կարգավորվող ոլորտների համար։ Յուրաքանչյուր անվտանգության և compliance հատկություն կառուցվածքային նախագծման որոշում է — ոչ թե գործարկումից հետո կոնֆիգուրացիա։

Անվտանգության սյուներ

Վեց պաշտպանության շերտ։

🔐

RLS PostgreSQL

Row-Level Security քաղաքականություններ տվյալների բազայի մոտորում։ Յուրաքանչյուր հարցում սահմանափակված է ընթացիկ tenant UUID-ով session variable-ի միջոցով։ Tenant-ների միջև արտահոսք կառուցվածքային անհնարին է։

🪪

OIDC из EnaCore Identity

Admin նույնականացում enterprise OIDC մատակարարի միջոցով PKCE-ով։ Enafeedback-ում գաղտնաբառեր չկան։ Կարճաժամկետ access token-ներ Redis session store-ով։

🔗

HMAC-SHA256 աուդիտ

Անփոփոխ, append-only audit log կրիպտոգրաֆիկ hash շղթայացմամբ։ Պահվում 3–7 տարի պլանի մակարդակով։ Շղթան ստուգվում է պահանջով։

🔑

Գաղտնագրված Secrets

Webhook signing secrets, SMS մատակարարի credentials և session տվյալներ AES-GCM-ով գաղտնագրված պահելուց առաջ։ Կлючերը կառավարվում environment-ով, երբեք source code-ում։

⚖️

KVKK և GDPR համաձայնություն

Կարգավորելի համաձայնության ձև այցելուների feedback և հարցման ձևերում։ Բացահայտ համաձայնություն գրանցված հայտի ժամանակ։ PII դաշտեր մասկավորված AI մշակումից առաջ։

🗄️

Object storage per tenant

Այցելուների media վերբեռնումներ (լուսանկար, ձայն, վիդեո) պահվում են կազմակերպության Huawei OBS bucket-ներում at-rest encryption-ով։

Անվտանգության FAQ

Սկսել

Տեսեք Enafeedback-ը ձեր միջավայրում։

Կապվեք մեզ հետ — միասին կանցնենք տեղադրումը, մոդուլներն ու Enterprise կարգավորումները։

PostgreSQL RLS
HMAC-SHA256 audit chain
Գլոբալ տվյալների անվտանգություն
Google Gemini AI