Datu aizsardzība, kas sākas datu bāzes dzinī.
Enafeedback izstrādāts regulētām nozarēm. Katra drošības un compliance īpašība ir strukturāls dizaina lēmums — ne konfigurācija pēc izlaišanas.
Drošības pīlāri
Seši aizsardzības slāņi.
RLS PostgreSQL
Row-Level Security politikas piemērotas datu bāzes dzinī. Katrs vaicājums ierobežots līdz pašreizējā tenant UUID ar session mainīgo. Tenant starp noplūde strukturāli neiespējama.
EnaCore Identity aracılığıyla OIDC
Admin autentifikācija caur enterprise OIDC pakalpojumu sniedzēju ar PKCE. Nav paroļu Enafeedback. Īslaicīgi access token ar Redis session store.
HMAC-SHA256 audits
Nemainīgs, append-only audita žurnāls ar kriptogrāfisku hash ķēdi. Saglabāts 3–7 gadus atbilstoši plāna līmenim. Ķēde pārbaudīta pēc pieprasījuma.
Šifrēti Secrets
Webhook signing secrets, SMS pakalpojumu sniedzēja credentials un session dati šifrēti ar AES-GCM pirms saglabāšanas. Atslēgas pārvaldītas caur environment, ne source code.
KVKK un GDPR piekrišana
Konfigurējama piekrišanas forma apmeklētāju feedback un aptauju formās. Skaidra piekrišana reģistrēta iesniegšanā. PII lauki maskēti pirms AI apstrādes.
Object storage per tenant
Apmeklētāju media augšupielādes (foto, balss, video) saglabātas organizācijas Huawei OBS bucketos ar encryption at rest.
Drošības FAQ
Skatiet Enafeedback savā vidē.
Sazinieties ar mums — kopā apskatīsim iestatījumus, moduļus un Enterprise konfigurāciju.