ENA
Enafeedback
უსაფრთხოება და Compliance

მონაცემების დაცვა, რომელიც იწყება მონაცემთა ბაზის ძრავიდან.

Enafeedback შექმნილია რეგულირებული ინდუსტრიებისთვის. ყოველი უსაფრთხოების და compliance თვისება სტრუქტურული დიზაინის გადაწყვეტილებაა — არა გაშვების შემდეგი კონფიგურაცია.

უსაფრთხოების სვეტები

ექვსი დაცვის ფენა.

🔐

RLS PostgreSQL

Row-Level Security პოლიტიკები მონაცემთა ბაზის ძრავზე. ყოველი query შეზღუდულია მიმდინარე tenant UUID-ით session variable-ის მეშვეობით. tenant-ებს შორის გაჟონვა სტრუქტურულად შეუძლებელია.

🪪

OIDC из EnaCore Identity

Admin ავტორიზაცია enterprise OIDC პროვაიდერის მეშვეობით PKCE-ით. Enafeedback-ში პაროლები არ არის. მოკლევადიანი access token Redis session store-ით.

🔗

HMAC-SHA256 აუდიტი

შეუცვლელი, append-only audit ჟურნალი კრიპტოგრაფიული hash ჯაჭვით. შენახვა 3–7 წელი გეგმის დონის მიხედვით. ჯაჭვი შემოწმებულია მოთხოვნისას.

🔑

დაშიფრული Secrets

Webhook signing secrets, SMS პროვაიდერის credentials და session მონაცემები AES-GCM-ით დაშიფრული შენახვამდე. გასაღებები environment-ით, source code-ში არასდეო.

⚖️

KVKK და GDPR თანხმობა

კონფიგურირებადი თანხმობის ფორმა ვიზიტორის feedback და გამოკითხვის ფორმებზე. ცხადი თანხმობა დაწერილია გაგზავნისას. PII ველები დამასკირებული AI დამუშავებამდე.

🗄️

Object storage per tenant

ვიზიტორის media ატვირთვები (ფოტო, ხმა, ვიდეო) შენახულია ორგანიზაციის Huawei OBS bucket-ებში at-rest encryption-ით.

უსაფრთხოების FAQ

დაწყება

იხილეთ Enafeedback თქვენს გარემოში.

დაგვიკავშირდით — ერთად გავიარებთ დაყენებას, მოდულებსა და Enterprise კონფიგურაციას.

PostgreSQL სტრიქონის დონის უსაფრთხოება
HMAC-SHA256 აუდიტის ჯაჭვი
გლობალური მონაცემთა უსაფრთხოება
Google Gemini AI