ENA
Enafeedback
Enterprise

Security and compliance built into the foundation.

Enafeedback is designed for organizations where data isolation, identity governance, and audit integrity are non-negotiable — hospitals, financial institutions, multi-site enterprises.

Capabilities

Every security feature you need. None added later.

🔐

PostgreSQL Row-Level Security

Complete data isolation enforced at the database engine level. No cross-tenant data leakage even under application misconfiguration.

🪪

OIDC / SAML Identity

Enterprise identity via EnaCore Identity with PKCE flows. Module-scoped roles: feedback, hygiene, survey, cleaning, buildings, team, audit, platform owner.

🔗

HMAC-SHA256 Audit Chain

Append-only audit log with cryptographic integrity chaining per organization. Hash and chain verified on demand in the admin panel.

🔑

Encrypted Secrets at Rest

SMS provider credentials, webhook secrets, and session tokens encrypted using AES-GCM before storage in Redis.

👥

Module-Scoped RBAC

Granular roles per module: Admin, Operations Lead, Field Supervisor. Plus platform-level Auditor and Owner roles for compliance surfaces.

📋

Audit Retention Tiers

3 years on Starter, 5 years on Professional, 7 years on Enterprise. CSV export up to 5,000 rows with hash integrity verification.

ស្ថាបត្យយោងសហគ្រាស

បង្កើតសម្រាប់បរិស្ថានច្រើនអ្នកជួលដែលមានការកំណត់។ (tenant) (multi-tenant)

សុវត្ថិភាព និងការអនុលោមមិនមែនជាផ្នែកបន្ថែមពេលក្រោយ។ ពួកវាជាលក្ខណៈរចនាសម្ព័ន្ធរបស់វេទិកា។

សុវត្ថិភាពកម្រិតជរនៃ PostgreSQL

ការបំបែកទិន្នន័យពេញលេញតាមស្រទាប់មូលដ្ឋានទិន្នន័យរួម RLS។ គ្មានអង្គភាពណាចូលទិន្នន័យអង្គភាពផ្សេង — ទោះកំណត់រចនាសម្ព័ន្ធខុស។ ការបំបែកពេញលេញជម្រើស។

គ្រប់គ្រងអត្តសញ្ញាណ OIDC

អត្តសញ្ញាណសហគ្រាសជាមួយលំហូរ OIDC/SAML។ តួនាទីតាមម៉ូឌុល៖ មតិយោបល់ អនាម័យ ស្ទង់មតិ អគារ ក្រុម ត្រួតពិនិត្យ។ តួម្ចាស់វេទិកាសម្រាប់ផ្ទៃអនុលោម។

ខ្សែសង្វាក់សវភាកម្ម HMAC-SHA256

សកម្មភាពអ្នកគ្រប់គ្រងនីមួយៗត្រូវបានកត់ត្រាក្នុងកំណត់ត្រាត្រួតពិនិត្យបន្ថែមតែប៉ុណ្ណោះ តាមអង្គភាព ជាមួយខ្សែសង្វាក់ HMAC-SHA256។ ផ្ទៀងផ្ទាត់hash និងខ្សែសង្វាក់តាមសំណើ។

សុវត្ថិភាពទិន្នន័យពិភពលោក

ការប្រមូលទំនាក់ទំនងជាជម្រើស។ ការយល់ព្រមច្បាស់លាស់ត្រូវបានកត់ត្រានៅពេលដាក់ស្នើ។ រយៈពេលរក្សាទុកអាចប្តូរបាន។ PII លាក់មុនដំណើរការ AI។

Data Isolation Model
EnaCore Catalog DBResource Pool DB+ RLS (tenantId)Tenant A|Tenant B|Tenant N

Enterprise Architecture FAQ

ទំនុកចិត្តបច្ចេកទេស

ហេដ្ឋារចនាសម្ព័ន្ធសហគ្រាស។ គ្មានការប៉ះពាល់។

សុវត្ថិភាពជរនៃ PostgreSQL RLS

ការបំបែកទិន្នន័យនៅកម្រិតម៉ាស៊ីនមូលដ្ឋានទិន្នន័យ ឬការបំបែកពេញលេញជម្រើស។

ខ្សែសង្វាក់សវភាកម្ម HMAC

កំណត់ត្រាត្រួតពិនិត្យការពារការកែប្រែ តាមអង្គភាព បន្ថែមតែប៉ុណ្ណោះ។

អត្តសញ្ញាណ OIDC

អត្តសញ្ញាណសហគ្រាស និង SSO តាមស្តង់ដារឧស្សាហកម្ម។

សមស្របស្តង់ដារអន្តរជាតិ

ការប្រមូលទិន្នន័យផ្តល់អាទិភាពយល់ព្រម ជាមួយការរក្សាទុកអាចកំណត់។

ឃ្លាំង Huawei OBS

ឃ្លាំងវត្ថុតាមអង្គភាព ជាមួយការអ៊ិនគ្រីបពេលស្ងៀម។

វេទិកា EnaSpace

ការផ្តល់សេវាដោយខ្លួនឯង ការគិតថ្លៃ និងប្រតិបត្តិការតាម EnaSpace Portal។

ចាប់ផ្តើម

មើល Enafeedback ក្នុងបរិយាកាសរបស់អ្នក។

ទាក់ទងមក — យើងនឹងពិនិត្យការដំឡើង ម៉ូឌុល និងការកំណត់សហគ្រាសរួមគ្នា។

សុវត្ថិភាពកម្រិតជរនៃ PostgreSQL
ខ្សែសង្វាក់សវភាកម្ម HMAC-SHA256
សុវត្ថិភាពទិន្នន័យពិភពលោក
Google Gemini AI