การปกป้องข้อมูลเริ่มที่ database engine
Enafeedback ออกแบบมาสำหรับอุตสาหกรรมที่อยู่ภายใต้กฎระเบียบ ทุกคุณสมบัติด้านความปลอดภัยและการปฏิบัติตามเป็นการตัดสินใจเชิงโครงสร้าง — ไม่ใช่การตั้งค่าหลังเปิดใช้งาน
เสาหลักความปลอดภัย
หกชั้นป้องกัน
RLS PostgreSQL
นโยบาย Row-Level Security บังคับใช้ที่ database engine ทุก query ถูกจำกัดขอบเขตด้วย tenant UUID ปัจจุบันผ่าน session variable การรั่วไหลข้าม tenant เป็นไปไม่ได้ในเชิงโครงสร้าง
OIDC ผ่าน EnaCore Identity
การยืนยันตัวตนผู้ดูแลผ่านผู้ให้บริการ OIDC ระดับ Enterprise ด้วย PKCE ไม่มีรหัสผ่านใน Enafeedback access token อายุสั้นพร้อม Redis session store
การตรวจสอบ HMAC-SHA256
บันทึก audit แบบ append-only ที่ไม่เปลี่ยนแปลง พร้อมห่วงโซ่ hash เชิงรหัส เก็บ 3–7 ปีตามระดับแพ็ก ตรวจสอบห่วงโซ่ตามคำขอ
ความลับที่เข้ารหัส
ความลับลงนาม webhook ข้อมูลรับรองผู้ให้บริการ SMS และข้อมูลเซสชันเข้ารหัสด้วย AES-GCM ก่อนจัดเก็บ จัดการคีย์ผ่าน environment ไม่เคยอยู่ใน source code
ความยินยอม KVKK และ GDPR
ฟอร์มความยินยอมที่ตั้งค่าได้บนฟอร์มข้อเสนอแนะและแบบสำรวจของผู้เยี่ยมชม บันทึกความยินยอมอย่างชัดเจนเมื่อส่ง ฟิลด์ PII ถูกปิดบังก่อนประมวลผล AI
ที่เก็บออบเจกต์แยกตาม tenant
ไฟล์มัลติมีเดียของผู้เยี่ยมชม (รูป เสียง วิดีโอ) เก็บใน bucket Huawei OBS ต่อองค์กร พร้อม encryption at rest
คำถามที่พบบ่อยเรื่องความปลอดภัย
สัมผัส Enafeedback ในสภาพแวดล้อมของคุณ
ติดต่อเรา — เราจะทบทวนการตั้งค่า โมดูล และการกำหนดค่า Enterprise ร่วมกัน