Տվյալների պաշտպանություն, որը սկսվում է տվյալների բազայի մոտորից։
Enafeedback-ը նախատեսված է կարգավորվող ոլորտների համար։ Յուրաքանչյուր անվտանգության և compliance հատկություն կառուցվածքային նախագծման որոշում է — ոչ թե գործարկումից հետո կոնֆիգուրացիա։
Անվտանգության սյուներ
Վեց պաշտպանության շերտ։
RLS PostgreSQL
Row-Level Security քաղաքականություններ տվյալների բազայի մոտորում։ Յուրաքանչյուր հարցում սահմանափակված է ընթացիկ tenant UUID-ով session variable-ի միջոցով։ Tenant-ների միջև արտահոսք կառուցվածքային անհնարին է։
OIDC из EnaCore Identity
Admin նույնականացում enterprise OIDC մատակարարի միջոցով PKCE-ով։ Enafeedback-ում գաղտնաբառեր չկան։ Կարճաժամկետ access token-ներ Redis session store-ով։
HMAC-SHA256 աուդիտ
Անփոփոխ, append-only audit log կրիպտոգրաֆիկ hash շղթայացմամբ։ Պահվում 3–7 տարի պլանի մակարդակով։ Շղթան ստուգվում է պահանջով։
Գաղտնագրված Secrets
Webhook signing secrets, SMS մատակարարի credentials և session տվյալներ AES-GCM-ով գաղտնագրված պահելուց առաջ։ Կлючերը կառավարվում environment-ով, երբեք source code-ում։
KVKK և GDPR համաձայնություն
Կարգավորելի համաձայնության ձև այցելուների feedback և հարցման ձևերում։ Բացահայտ համաձայնություն գրանցված հայտի ժամանակ։ PII դաշտեր մասկավորված AI մշակումից առաջ։
Object storage per tenant
Այցելուների media վերբեռնումներ (լուսանկար, ձայն, վիդեո) պահվում են կազմակերպության Huawei OBS bucket-ներում at-rest encryption-ով։
Անվտանգության FAQ
Տեսեք Enafeedback-ը ձեր միջավայրում։
Կապվեք մեզ հետ — միասին կանցնենք տեղադրումը, մոդուլներն ու Enterprise կարգավորումները։