ENA
Enafeedback
Drošība un Compliance

Datu aizsardzība, kas sākas datu bāzes dzinī.

Enafeedback izstrādāts regulētām nozarēm. Katra drošības un compliance īpašība ir strukturāls dizaina lēmums — ne konfigurācija pēc izlaišanas.

Drošības pīlāri

Seši aizsardzības slāņi.

🔐

RLS PostgreSQL

Row-Level Security politikas piemērotas datu bāzes dzinī. Katrs vaicājums ierobežots līdz pašreizējā tenant UUID ar session mainīgo. Tenant starp noplūde strukturāli neiespējama.

🪪

EnaCore Identity aracılığıyla OIDC

Admin autentifikācija caur enterprise OIDC pakalpojumu sniedzēju ar PKCE. Nav paroļu Enafeedback. Īslaicīgi access token ar Redis session store.

🔗

HMAC-SHA256 audits

Nemainīgs, append-only audita žurnāls ar kriptogrāfisku hash ķēdi. Saglabāts 3–7 gadus atbilstoši plāna līmenim. Ķēde pārbaudīta pēc pieprasījuma.

🔑

Šifrēti Secrets

Webhook signing secrets, SMS pakalpojumu sniedzēja credentials un session dati šifrēti ar AES-GCM pirms saglabāšanas. Atslēgas pārvaldītas caur environment, ne source code.

⚖️

KVKK un GDPR piekrišana

Konfigurējama piekrišanas forma apmeklētāju feedback un aptauju formās. Skaidra piekrišana reģistrēta iesniegšanā. PII lauki maskēti pirms AI apstrādes.

🗄️

Object storage per tenant

Apmeklētāju media augšupielādes (foto, balss, video) saglabātas organizācijas Huawei OBS bucketos ar encryption at rest.

Drošības FAQ

Sākt

Skatiet Enafeedback savā vidē.

Sazinieties ar mums — kopā apskatīsim iestatījumus, moduļus un Enterprise konfigurāciju.

PostgreSQL rindu līmeņa drošība
HMAC-SHA256 audita ķēde
Globālā datu drošība
Google Gemini AI