ความปลอดภัยและการปฏิบัติตามถูกสร้างไว้ในพื้นฐาน
Enafeedback ออกแบบมาสำหรับองค์กรที่การแยกข้อมูล การกำกับตัวตน และความสมบูรณ์ของการตรวจสอบเป็นสิ่งที่ต่อรองไม่ได้ — โรงพยาบาล สถาบันการเงิน และองค์กรหลายสถานที่
ความสามารถ
ฟีเจอร์ความปลอดภัยที่คุณต้องการครบ ไม่ต้องเสริมทีหลัง
PostgreSQL ความปลอดภัยระดับแถว
การแยกข้อมูลอย่างสมบูรณ์บังคับใช้ที่ระดับ database engine ไม่มีการรั่วไหลข้าม tenant แม้แอปตั้งค่าผิดพลาด
ตัวตน OIDC / SAML
ตัวตนองค์กรผ่าน EnaCore Identity ด้วยโฟลว์ PKCE บทบาทต่อโมดูล: ข้อเสนอแนะ สุขอนามัย แบบสำรวจ การทำความสะอาด อาคาร ทีม การตรวจสอบ และเจ้าของแพลตฟอร์ม
ห่วงโซ่ตรวจสอบ HMAC-SHA256
บันทึกตรวจสอบแบบ append-only พร้อมห่วงโซ่ความสมบูรณ์เชิงรหัสต่อองค์กร ตรวจสอบ hash และห่วงโซ่ตามคำขอบนแผงผู้ดูแล
ความลับเข้ารหัสเมื่อจัดเก็บ
ข้อมูลรับรองผู้ให้บริการ SMS ความลับ webhook และ token เซสชัน เข้ารหัสด้วย AES-GCM ก่อนจัดเก็บใน Redis
RBAC ต่อโมดูล
บทบาทละเอียดต่อโมดูล: ผู้ดูแล หัวหน้าปฏิบัติการ และหัวหน้างานภาคสนาม รวมบทบาทระดับแพลตฟอร์ม Auditor และ Owner สำหรับพื้นที่การปฏิบัติตาม
ระดับการเก็บรักษาการตรวจสอบ
3 ปีใน Starter 5 ปีใน Professional 7 ปีใน Enterprise ส่งออก CSV สูงสุด 5,000 แถวพร้อมตรวจสอบความสมบูรณ์ของ hash
ออกแบบสำหรับสภาพแวดล้อม หลายผู้เช่า ที่มีกฎระเบียบ (tenant) (multi-tenant)
ความปลอดภัยและการปฏิบัติตามไม่ใช่ของเสริมทีหลัง แต่เป็นคุณสมบัติเชิงโครงสร้างของแพลตฟอร์ม
PostgreSQL RLS
แยกข้อมูลสมบูรณ์ที่ชั้นฐานข้อมูลผ่าน RLS องค์กรหนึ่งเข้าถึงข้อมูลองค์กรอื่นไม่ได้ แม้ตั้งค่าผิด มีตัวเลือกแยกข้อมูลสมบูรณ์
การจัดการตัวตน OIDC
ตัวตนระดับ Enterprise ด้วย OIDC/SAML บทบาทตามโมดูล: ข้อเสนอแนะ สุขอนามัย แบบสำรวจ อาคาร ทีม และ audit บทบาทเจ้าของแพลตฟอร์มสำหรับการปฏิบัติตาม
HMAC-SHA256 audit chain
ทุกการกระทำของผู้ดูแลบันทึกใน audit journal แบบเพิ่มได้อย่างเดียวต่อองค์กร พร้อมห่วงโซ่ความสมบูรณ์ HMAC-SHA256 ตรวจสอบ Hash และห่วงโซ่ตามคำขอ
ความปลอดภัยข้อมูลระดับโลก
เก็บข้อมูลติดต่อเป็นทางเลือก บันทึกความยินยอมชัดเจนเมื่อส่ง ระยะเวลาเก็บข้อมูลยืดหยุ่นปรับได้ ปิดบังข้อมูลส่วนบุคคล ก่อนประมวลผล AI
คำถามที่พบบ่อยเรื่องสถาปัตยกรรม Enterprise
โครงสร้างพื้นฐาน Enterprise ไม่ประนีประนอม
แยก PostgreSQL RLS
แยกข้อมูลระดับเอนจินฐานข้อมูล หรือแยกสมบูรณ์แบบเลือกได้
HMAC audit chain
บันทึก audit journal ป้องกันการแก้ไข ต่อองค์กร แบบเพิ่มได้อย่างเดียว
ตัวตน OIDC
ตัวตน Enterprise และ SSO ตามมาตรฐานอุตสาหกรรม
สอดคล้องมาตรฐานสากล
เก็บข้อมูลโดยเน้นความยินยอม ระยะเวลาเก็บปรับได้
ที่เก็บ Huawei OBS
ที่เก็บออบเจ็กต์ต่อองค์กร พร้อมเข้ารหัสขณะจัดเก็บ
แพลตฟอร์ม EnaSpace
การจัดเตรียม บริการตนเอง การเรียกเก็บเงินและการดำเนินงานผ่าน EnaSpace Portal
สัมผัส Enafeedback ในสภาพแวดล้อมของคุณ
ติดต่อเรา — เราจะทบทวนการตั้งค่า โมดูล และการกำหนดค่า Enterprise ร่วมกัน