Duomenų apsauga, pradedanti duomenų bazės variklyje.
Enafeedback sukurtas reguliuojamoms industrijoms. Kiekviena saugumo ir compliance savybė yra struktūrinis dizaino sprendimas — ne konfigūracija po paleidimo.
Saugumo ramstai
Šeši apsaugos sluoksniai.
RLS PostgreSQL
Row-Level Security politikos taikomos duomenų bazės variklyje. Kiekviena užklausa apribota dabartinio tenant UUID per session kintamąjį. Tenant tarpinis nutekėjimas struktūriškai neįmanomas.
EnaCore Identity aracılığıyla OIDC
Admin autentifikacija per enterprise OIDC tiekėją su PKCE. Jokių slaptažodžių Enafeedback. Trumpalaikiai access token su Redis session store.
HMAC-SHA256 auditas
Nekintamas, append-only audito žurnalas su kriptografine hash grandine. Saugojama 3–7 metus pagal plano lygį. Grandinė patikrinama pagal prašymą.
Šifruoti Secrets
Webhook signing secrets, SMS tiekėjo credentials ir session duomenys šifruojami AES-GCM prieš saugojimą. Raktai valdomi per environment, niekada source code.
KVKK ir GDPR sutikimas
Konfigūruojama sutikimo forma lankytojų feedback ir apklausų formose. Aiškus sutikimas registruojamas pateikimo metu. PII laukai maskuojami prieš AI apdorojimą.
Object storage per tenant
Lankytojų media įkėlimai (nuotrauka, balsas, vaizdas) saugomi organizacijos Huawei OBS bucketuose su encryption at rest.
Saugumo FAQ
Peržiūrėkite Enafeedback savo aplinkoje.
Susisiekite su mumis — kartu peržiūrėsime sąranką, modulius ir Enterprise konfigūraciją.