Ulinzi wa data unaanza kwenye injini ya database.
Enafeedback imeundwa kwa viwanda vinavyodhibitiwa. Kila sifa ya usalama na compliance ni uamuzi wa muundo wa muundo — si usanidi baada ya kuzinduliwa.
Nguzo za usalama
Tabaka sita za ulinzi.
RLS PostgreSQL
Sera za Row-Level Security zinatekelezwa kwenye injini ya database. Kila query imefungwa kwa tenant UUID ya sasa kupitia session variable. Uvujaji kati ya tenant hauwezekani kwa muundo.
OIDC avec EnaCore Identity
Uthibitishaji wa admin kupitia OIDC provider ya enterprise na PKCE. Hakuna passwords katika Enafeedback. Access token za muda mfupi na Redis session store.
Ukaguzi wa HMAC-SHA256
Logi ya ukaguzi isiyobadilika, append-only na minyororo ya hash ya kriptografia. Inahifadhiwa 3–7 miaka kulingana na kiwango cha mpango. Mnyororo unathibitishwa kwa ombi.
Secrets zilizosimbwa
Webhook signing secrets, credentials za SMS provider na data ya session zimesimbwa kwa AES-GCM kabla ya kuhifadhi. Keys zinasimamiwa kupitia environment, kamwe katika source code.
Idhini ya KVKK na GDPR
Fomu ya idhini inayoweza kusanidiwa kwenye fomu za maoni na uchunguzi wa wageni. Idhini wazi inarekodiwa wakati wa kuwasilisha. Sehemu za PII zimefichwa kabla ya AI processing.
Object storage per tenant
Upakiaji wa media wa wageni (picha, sauti, video) huhifadhiwa katika bucket za Huawei OBS per shirika na encryption at rest.
FAQ Usalama
Ona Enafeedback katika mazingira yako.
Wasiliana nasi — tutapitia usanidi, moduli na usanidi wa Enterprise pamoja.