Маалымат коргоо база моторунан башталат.
Enafeedback жөнгө салылган тармактар үчүн түзүлгөн. Ар бир коопсуздук жана compliance касиети структуралык дизайн чечими — чыгарылгандан кийинки конфигурация эмес.
Коопсуздук туткалары
Алты коргоо катмары.
RLS PostgreSQL
Row-Level Security саясаттары база моторунда колдонулат. Ар бир суроо session variable аркылуу учурдагы tenant UUID менен чектелген. Tenant аралык сүзгү структуралык мүмкүн эмес.
OIDC из EnaCore Identity
Admin аутентификация enterprise OIDC провайдери аркылуу PKCE менен. Enafeedback-те сырсөз жок. Redis session store менен кыска мөөнеттүү access token.
HMAC-SHA256 аудит
Өзгөрмөс audit журналы append-only криптографиялык hash чынжыры менен. План деңгээлине жараша 3–7 жыл сакталат. Чынжыр суроого жараша текшерилет.
Шифрленген Secrets
Webhook signing secrets, SMS провайдер credentials жана session маалымат AES-GCM менен шифрленип сакталат. Ачкычтар environment аркылуу, source code-да эч качан.
KVKK жана GDPR макулдук
Конфигурацияланган макулдук формасы конок feedback жана сурам формаларында. Ачык макулдук жөнөтүүдө катталат. PII талаалары AI иштетүүдөн мурун маскаланат.
Tenant башына object storage
Конок медиа жүктөмөлөр (сүрөт, үн, видео) уюм башына Huawei OBS bucket-тарында at-rest шифрлөө менен сакталат.
Коопсуздук FAQ
Enafeedback өз чөйрөңүздө көрүңүз.
Байланышыңыз — орнотуу, модулдар жана Enterprise жөндөмөнү бирге карайбыз.