ENA
Enafeedback
보안 및 규정 준수

데이터베이스 엔진에서 시작하는 데이터 보호.

Enafeedback은 규제 산업을 위해 설계되었습니다. 모든 보안 및 규정 준수 기능은 출시 후 설정이 아닌 구조적 설계 결정입니다.

보안 기둥

여섯 겹의 보호.

🔐

RLS PostgreSQL

데이터베이스 엔진에서 강제 적용되는 Row-Level Security 정책. 모든 쿼리는 세션 변수를 통해 현재 tenant UUID로 범위가 지정됩니다. tenant 간 유출은 구조적으로 불가능합니다.

🪪

EnaCore Identity OIDC

PKCE를 사용하는 Enterprise OIDC 제공업체를 통한 관리자 인증. Enafeedback에는 비밀번호가 없습니다. Redis 세션 저장소를 사용하는 단기 액세스 토큰.

🔗

HMAC-SHA256 감사

암호학적 해시 체인이 연결된 불변의 append-only 감사 로그. 플랜 등급에 따라 3–7년 보존. 요청 시 체인을 검증합니다.

🔑

암호화된 시크릿

Webhook 서명 시크릿, SMS 제공업체 자격 증명, 세션 데이터는 저장 전 AES-GCM으로 암호화됩니다. 키는 환경 변수로 관리하며 소스 코드에는 포함되지 않습니다.

⚖️

KVKK 및 GDPR 동의

방문자 피드백 및 설문 양식에 설정 가능한 동의 양식. 제출 시 명시적 동의를 기록합니다. AI 처리 전 PII 필드를 마스킹합니다.

🗄️

tenant별 객체 스토리지

방문자 미디어 업로드(사진, 음성, 동영상)는 조직별 Huawei OBS 버킷에 저장 시 암호화와 함께 저장됩니다.

보안 FAQ

시작하기

귀사 환경에서 Enafeedback을 경험하세요.

문의해 주세요 — 설정, 모듈, Enterprise 구성을 함께 검토합니다.

PostgreSQL RLS
HMAC-SHA256 audit chain
글로벌 데이터 보안
Google Gemini AI