ENA
Enafeedback
Saugumas ir Compliance

Duomenų apsauga, pradedanti duomenų bazės variklyje.

Enafeedback sukurtas reguliuojamoms industrijoms. Kiekviena saugumo ir compliance savybė yra struktūrinis dizaino sprendimas — ne konfigūracija po paleidimo.

Saugumo ramstai

Šeši apsaugos sluoksniai.

🔐

RLS PostgreSQL

Row-Level Security politikos taikomos duomenų bazės variklyje. Kiekviena užklausa apribota dabartinio tenant UUID per session kintamąjį. Tenant tarpinis nutekėjimas struktūriškai neįmanomas.

🪪

EnaCore Identity aracılığıyla OIDC

Admin autentifikacija per enterprise OIDC tiekėją su PKCE. Jokių slaptažodžių Enafeedback. Trumpalaikiai access token su Redis session store.

🔗

HMAC-SHA256 auditas

Nekintamas, append-only audito žurnalas su kriptografine hash grandine. Saugojama 3–7 metus pagal plano lygį. Grandinė patikrinama pagal prašymą.

🔑

Šifruoti Secrets

Webhook signing secrets, SMS tiekėjo credentials ir session duomenys šifruojami AES-GCM prieš saugojimą. Raktai valdomi per environment, niekada source code.

⚖️

KVKK ir GDPR sutikimas

Konfigūruojama sutikimo forma lankytojų feedback ir apklausų formose. Aiškus sutikimas registruojamas pateikimo metu. PII laukai maskuojami prieš AI apdorojimą.

🗄️

Object storage per tenant

Lankytojų media įkėlimai (nuotrauka, balsas, vaizdas) saugomi organizacijos Huawei OBS bucketuose su encryption at rest.

Saugumo FAQ

Pradėti

Peržiūrėkite Enafeedback savo aplinkoje.

Susisiekite su mumis — kartu peržiūrėsime sąranką, modulius ir Enterprise konfigūraciją.

PostgreSQL eilučių lygio saugumas
HMAC-SHA256 audito grandinė
Globalus duomenų saugumas
Google Gemini AI