მონაცემების დაცვა, რომელიც იწყება მონაცემთა ბაზის ძრავიდან.
Enafeedback შექმნილია რეგულირებული ინდუსტრიებისთვის. ყოველი უსაფრთხოების და compliance თვისება სტრუქტურული დიზაინის გადაწყვეტილებაა — არა გაშვების შემდეგი კონფიგურაცია.
უსაფრთხოების სვეტები
ექვსი დაცვის ფენა.
RLS PostgreSQL
Row-Level Security პოლიტიკები მონაცემთა ბაზის ძრავზე. ყოველი query შეზღუდულია მიმდინარე tenant UUID-ით session variable-ის მეშვეობით. tenant-ებს შორის გაჟონვა სტრუქტურულად შეუძლებელია.
OIDC из EnaCore Identity
Admin ავტორიზაცია enterprise OIDC პროვაიდერის მეშვეობით PKCE-ით. Enafeedback-ში პაროლები არ არის. მოკლევადიანი access token Redis session store-ით.
HMAC-SHA256 აუდიტი
შეუცვლელი, append-only audit ჟურნალი კრიპტოგრაფიული hash ჯაჭვით. შენახვა 3–7 წელი გეგმის დონის მიხედვით. ჯაჭვი შემოწმებულია მოთხოვნისას.
დაშიფრული Secrets
Webhook signing secrets, SMS პროვაიდერის credentials და session მონაცემები AES-GCM-ით დაშიფრული შენახვამდე. გასაღებები environment-ით, source code-ში არასდეო.
KVKK და GDPR თანხმობა
კონფიგურირებადი თანხმობის ფორმა ვიზიტორის feedback და გამოკითხვის ფორმებზე. ცხადი თანხმობა დაწერილია გაგზავნისას. PII ველები დამასკირებული AI დამუშავებამდე.
Object storage per tenant
ვიზიტორის media ატვირთვები (ფოტო, ხმა, ვიდეო) შენახულია ორგანიზაციის Huawei OBS bucket-ებში at-rest encryption-ით.
უსაფრთხოების FAQ
იხილეთ Enafeedback თქვენს გარემოში.
დაგვიკავშირდით — ერთად გავიარებთ დაყენებას, მოდულებსა და Enterprise კონფიგურაციას.