ENA
Enafeedback
Корпоративдик

Коопсуздук жана шайкештик негизге куруп коюлган.

Enafeedback маалымат окчуланышы, инсандык башкаруу жана аудит бүтүндүгү милдеттүү болгон уюмдар үчүн — ооруканалар, каржы мекемелери, көп жерлери бар ишканалар — иштелип чыккан.

Мүмкүнчүлүктөр

Керектүү бардык коопсуздук функциялары. Эч бири кийин кошулган жок.

🔐

PostgreSQL Сап Деңгээлиндеги Коопсуздук

Маалымат базасынын кыймылдаткычынын деңгээлинде колдонулган толук маалымат окчуланышы. Тиркеменин туура эмес конфигурациясында дагы cross-tenant маалымат агып кетүү жок.

🪪

OIDC / SAML Инсандыгы

PKCE агымдары менен EnaCore Identity аркылуу корпоративдик инсандык. Модулдук ролдор: пикир, гигиена, сурамжылоо, тазалоо, имараттар, команда, аудит, платформанын ээси.

🔗

HMAC-SHA256 Аудит Чынжыры

Уюм боюнча криптографиялык бүтүндүк чынжырлашуусу менен append-only аудит журналы. Hash жана чынжыр администратор панелинен талаптан кийин текшерилет.

🔑

Эс алуудагы Шифрленген Сырлар

SMS провайдердин эсептик маалыматтары, webhook сырлары жана сессия токендери Redis'ке сакталуудан мурун AES-GCM колдонулуп шифрленет.

👥

Модулдук RBAC

Ар бир модул үчүн майда ролдор: Admin, Operations Lead, Field Supervisor. Шайкештик беттери үчүн платформа деңгээлиндеги Auditor жана Owner ролдору.

📋

Аудит Сактоо Деңгээлдери

Starter'да 3 жыл, Professional'да 5 жыл, Enterprise'да 7 жыл. Hash бүтүндүгүн текшерүү менен 5 000 сапка чейин CSV экспорту.

Корпоративдик архитектура

Жөнгө салынган көп жалдоочу чөйрөлөр үчүн курулган. (tenant) (multi-tenant)

Коопсуздук жана ылайыктык кийин кошулган модулдар эмес. Бул платформанын түзүлүшкөн өзгөчөлүктөрү.

PostgreSQL сап деңгээлиндеги коопсуздук

RLS аркылуу маалымат базасы деңгээлинде толук маалымат изоляциясы. Эч бир уюм башка уюмдун маалыматына жетиш албайт — туура эмес жөндөөдө да. Милдеттүү эмес толук изоляция.

OIDC идентификация башкаруу

OIDC/SAML агымдары менен корпоративдик идентификация. Модуль боюнча ролдор: кайтарым, гигиена, сурамжылоо, имараттар, команда, аудит. Ылайыктык беттери үчүн платформа ээсинин ролу.

HMAC-SHA256 аудит тизмеги

Ар бир администратордук аракет HMAC-SHA256 бүтүндүк тизмеги менен уюм боюнча гана кошууга арналган аудит журналына жазылат. Hash жана тизмек суроо боюнча текшерилет.

Глобалдык маалымат коопсуздугу

Байланыш чогултуу милдеттүү эмес. Ачык макулдук жөнөтүүдө катталат. Ийкемдүү сактоо мөөнөттөрү. Жеке маалыматтар AI иштетүүдөн мурун маскаланат.

Data Isolation Model
EnaCore Catalog DBResource Pool DB+ RLS (tenantId)Tenant A|Tenant B|Tenant N

Enterprise Архитектурасы боюнча КЧС

Техникалык ишеним

Корпоративдик инфраструктура. Компромисс жок.

Изоляция PostgreSQL RLS

Маалымат базасы кыймылдаткыч деңгээлинде маалымат изоляциясы же милдеттүү эмес толук изоляция.

HMAC аудит тизмеги

Оңдоого туруштуксуз, уюм боюнча, гана кошууга арналган аудит жазуулары.

OIDC идентификациясы

Тармак стандарттарына ылайык корпоративдик идентификация жана SSO.

Эл аралык стандарттарга ылайык

Макулдук басымдуу маалымат чогултуу, жөндөлгөн сактоо.

Huawei OBS сактоо

Уюм боюнча объект сактоо, эс алуу абалында шифрлөө.

EnaSpace платформасы

EnaSpace Portal аркылуу өзүн-өзү камсыздоо, эсептөө жана операциялар.

Баштоо

Enafeedback өз чөйрөңүздө көрүңүз.

Байланышыңыз — орнотуу, модулдар жана Enterprise жөндөмөнү бирге карайбыз.

PostgreSQL сап деңгээлиндеги коопсуздук
HMAC-SHA256 аудит тизмеги
Глобалдык маалымат коопсуздугу
Google Gemini AI