ENA
Enafeedback
Коопсуздук жана Compliance

Маалымат коргоо база моторунан башталат.

Enafeedback жөнгө салылган тармактар үчүн түзүлгөн. Ар бир коопсуздук жана compliance касиети структуралык дизайн чечими — чыгарылгандан кийинки конфигурация эмес.

Коопсуздук туткалары

Алты коргоо катмары.

🔐

RLS PostgreSQL

Row-Level Security саясаттары база моторунда колдонулат. Ар бир суроо session variable аркылуу учурдагы tenant UUID менен чектелген. Tenant аралык сүзгү структуралык мүмкүн эмес.

🪪

OIDC из EnaCore Identity

Admin аутентификация enterprise OIDC провайдери аркылуу PKCE менен. Enafeedback-те сырсөз жок. Redis session store менен кыска мөөнеттүү access token.

🔗

HMAC-SHA256 аудит

Өзгөрмөс audit журналы append-only криптографиялык hash чынжыры менен. План деңгээлине жараша 3–7 жыл сакталат. Чынжыр суроого жараша текшерилет.

🔑

Шифрленген Secrets

Webhook signing secrets, SMS провайдер credentials жана session маалымат AES-GCM менен шифрленип сакталат. Ачкычтар environment аркылуу, source code-да эч качан.

⚖️

KVKK жана GDPR макулдук

Конфигурацияланган макулдук формасы конок feedback жана сурам формаларында. Ачык макулдук жөнөтүүдө катталат. PII талаалары AI иштетүүдөн мурун маскаланат.

🗄️

Tenant башына object storage

Конок медиа жүктөмөлөр (сүрөт, үн, видео) уюм башына Huawei OBS bucket-тарында at-rest шифрлөө менен сакталат.

Коопсуздук FAQ

Баштоо

Enafeedback өз чөйрөңүздө көрүңүз.

Байланышыңыз — орнотуу, модулдар жана Enterprise жөндөмөнү бирге карайбыз.

PostgreSQL сап деңгээлиндеги коопсуздук
HMAC-SHA256 аудит тизмеги
Глобалдык маалымат коопсуздугу
Google Gemini AI