ការការពារទិន្នន័យដែលចាប់ផ្តើមនៅ database engine។
Enafeedback ត្រូវបានរចនាសម្ព័ន្ធសម្រាប់ឧស្សាហកម្មដែលត្រូវបានគ្រប់គ្រង។ លក្ខណៈសុវត្ថិភាព និង compliance គឺជាការសម្រេចចិត្តរចនារចនា — មិនមែនការកំណត់រចនាសម្ព័ន្ធបន្ទាប់ពីចេញផ្សាយ។
សសរសុវត្ថិភាព
កម្រិតការពារចំនួនប្រាំមួយ។
RLS PostgreSQL
គោលការណ៍ Row-Level Security អនុវត្តនៅ database engine។ រាល់ query ត្រូវបានដាក់កំហិតទៅ tenant UUID បច្ចុប្បន្នតាម session variable។ ការរលាក់ឆ្លង tenant មិនអាចធ្វើបានជារចនាសម្ព័ន្ធ។
OIDC ผ่าน EnaCore Identity
Admin authentication តាម enterprise OIDC provider ជាមួយ PKCE។ គ្មាន password ក្នុង Enafeedback។ access token រយៈពេលខ្លីជាមួយ Redis session store។
HMAC-SHA256 ការត្រួតពិនិត្យ
audit log មិនអាចផ្លាស់ប្តូរ append-only ជាមួយ cryptographic hash chaining។ រក្សាទុក 3–7 ឆ្នាំតាមកម្រិតផែនការ។ chain ត្រូវបានផ្ទៀងផ្ទាត់តាមស្នើ។
Secrets ដែលបានអ៊ិនគ្រីប
webhook signing secrets, SMS provider credentials និង session data អ៊ិនគ្រីបជាមួយ AES-GCM មុនពេលរក្សាទុក។ keys គ្រប់គ្រងតាម environment មិនមែនក្នុង source code។
ការយល់ព្រម KVKK និង GDPR
ទម្រង់ការយល់ព្រមអាចកំណត់រចនាសម្ព័ន្ធនៅលើទម្រង់ feedback និងស្ទង់មតិអ្នកទស្សនា។ ការយល់ព្រមច្បាស់លាស់ត្រូវបានកត់ត្រាពេលដាក់ស្នើ។ PII fields ត្រូវបាន mask មុន AI processing។
Object storage per tenant
ការបញ្ចូល media អ្នកទស្សនា (រូបថត សំឡេង វីដេអូ) រក្សាទុកក្នុង Huawei OBS bucket per អង្គការជាមួយ encryption at rest។
FAQ សុវត្ថិភាព
មើល Enafeedback ក្នុងបរិយាកាសរបស់អ្នក។
ទាក់ទងមក — យើងនឹងពិនិត្យការដំឡើង ម៉ូឌុល និងការកំណត់សហគ្រាសរួមគ្នា។