ENA
Enafeedback
សុវត្ថិភាព និង Compliance

ការការពារទិន្នន័យដែលចាប់ផ្តើមនៅ database engine។

Enafeedback ត្រូវបានរចនាសម្ព័ន្ធសម្រាប់ឧស្សាហកម្មដែលត្រូវបានគ្រប់គ្រង។ លក្ខណៈសុវត្ថិភាព និង compliance គឺជាការសម្រេចចិត្តរចនារចនា — មិនមែនការកំណត់រចនាសម្ព័ន្ធបន្ទាប់ពីចេញផ្សាយ។

សសរសុវត្ថិភាព

កម្រិតការពារចំនួនប្រាំមួយ។

🔐

RLS PostgreSQL

គោលការណ៍ Row-Level Security អនុវត្តនៅ database engine។ រាល់ query ត្រូវបានដាក់កំហិតទៅ tenant UUID បច្ចុប្បន្នតាម session variable។ ការរលាក់ឆ្លង tenant មិនអាចធ្វើបានជារចនាសម្ព័ន្ធ។

🪪

OIDC ผ่าน EnaCore Identity

Admin authentication តាម enterprise OIDC provider ជាមួយ PKCE។ គ្មាន password ក្នុង Enafeedback។ access token រយៈពេលខ្លីជាមួយ Redis session store។

🔗

HMAC-SHA256 ការត្រួតពិនិត្យ

audit log មិនអាចផ្លាស់ប្តូរ append-only ជាមួយ cryptographic hash chaining។ រក្សាទុក 3–7 ឆ្នាំតាមកម្រិតផែនការ។ chain ត្រូវបានផ្ទៀងផ្ទាត់តាមស្នើ។

🔑

Secrets ដែលបានអ៊ិនគ្រីប

webhook signing secrets, SMS provider credentials និង session data អ៊ិនគ្រីបជាមួយ AES-GCM មុនពេលរក្សាទុក។ keys គ្រប់គ្រងតាម environment មិនមែនក្នុង source code។

⚖️

ការយល់ព្រម KVKK និង GDPR

ទម្រង់ការយល់ព្រមអាចកំណត់រចនាសម្ព័ន្ធនៅលើទម្រង់ feedback និងស្ទង់មតិអ្នកទស្សនា។ ការយល់ព្រមច្បាស់លាស់ត្រូវបានកត់ត្រាពេលដាក់ស្នើ។ PII fields ត្រូវបាន mask មុន AI processing។

🗄️

Object storage per tenant

ការបញ្ចូល media អ្នកទស្សនា (រូបថត សំឡេង វីដេអូ) រក្សាទុកក្នុង Huawei OBS bucket per អង្គការជាមួយ encryption at rest។

FAQ សុវត្ថិភាព

ចាប់ផ្តើម

មើល Enafeedback ក្នុងបរិយាកាសរបស់អ្នក។

ទាក់ទងមក — យើងនឹងពិនិត្យការដំឡើង ម៉ូឌុល និងការកំណត់សហគ្រាសរួមគ្នា។

សុវត្ថិភាពកម្រិតជរនៃ PostgreSQL
ខ្សែសង្វាក់សវភាកម្ម HMAC-SHA256
សុវត្ថិភាពទិន្នន័យពិភពលោក
Google Gemini AI