Gagnavörn sem byrjar í gagnagrunnsvél.
Enafeedback er hannað fyrir reglugerðar atvinnugreinar. Hver öryggis- og compliance-eiginleiki er byggingarleg hönnunarákvörðun — ekki stilling eftir útgáfu.
Öryggisstoðir
Sex verndarlög.
RLS PostgreSQL
Row-Level Security stefnur framfylgt í gagnagrunnsvél. Hver fyrirspurn takmarkað við núverandi tenant UUID með session breytu. Þver-tenant leki er byggingarlega ómögulegt.
EnaCore Identity aracılığıyla OIDC
Admin auðkenning í gegnum enterprise OIDC veitanda með PKCE. Engin lykilorð í Enafeedback. Stutt líft access token með Redis session store.
HMAC-SHA256 Endurskoðun
Óbreytanlegur, append-only endurskoðunarskrá með kryptógrafískri hash keðju. Geymt 3–7 ár eftir áætlunarstigi. Keðja staðfest á beiðni.
Dulkóðuð Secrets
Webhook signing secrets, SMS veitanda credentials og session gögn dulkóðuð með AES-GCM áður en geymt. Lyklar stjórnaðir með environment, aldrei í source code.
KVKK og GDPR Samþykkt
Stillanlegt samþykktarform á gesta feedback og könnunareyðublöð. Skýr samþykkt skráð við innsendingu. PII reitir maskaðir áður en AI vinnsla.
Object storage per tenant
Gestamedia upphleðslur (mynd, radd, myndskeið) geymd í Huawei OBS fötu per stofnun með dulkóðun í hvíld.
Öryggis FAQ
Skoðið Enafeedback í ykkar umhverfi.
Hafðu samband við okkur — við förum saman í gegnum uppsetningu, einingar og Enterprise-stillingar.