ENA
Enafeedback
ความปลอดภัยและการปฏิบัติตาม

การปกป้องข้อมูลเริ่มที่ database engine

Enafeedback ออกแบบมาสำหรับอุตสาหกรรมที่อยู่ภายใต้กฎระเบียบ ทุกคุณสมบัติด้านความปลอดภัยและการปฏิบัติตามเป็นการตัดสินใจเชิงโครงสร้าง — ไม่ใช่การตั้งค่าหลังเปิดใช้งาน

เสาหลักความปลอดภัย

หกชั้นป้องกัน

🔐

RLS PostgreSQL

นโยบาย Row-Level Security บังคับใช้ที่ database engine ทุก query ถูกจำกัดขอบเขตด้วย tenant UUID ปัจจุบันผ่าน session variable การรั่วไหลข้าม tenant เป็นไปไม่ได้ในเชิงโครงสร้าง

🪪

OIDC ผ่าน EnaCore Identity

การยืนยันตัวตนผู้ดูแลผ่านผู้ให้บริการ OIDC ระดับ Enterprise ด้วย PKCE ไม่มีรหัสผ่านใน Enafeedback access token อายุสั้นพร้อม Redis session store

🔗

การตรวจสอบ HMAC-SHA256

บันทึก audit แบบ append-only ที่ไม่เปลี่ยนแปลง พร้อมห่วงโซ่ hash เชิงรหัส เก็บ 3–7 ปีตามระดับแพ็ก ตรวจสอบห่วงโซ่ตามคำขอ

🔑

ความลับที่เข้ารหัส

ความลับลงนาม webhook ข้อมูลรับรองผู้ให้บริการ SMS และข้อมูลเซสชันเข้ารหัสด้วย AES-GCM ก่อนจัดเก็บ จัดการคีย์ผ่าน environment ไม่เคยอยู่ใน source code

⚖️

ความยินยอม KVKK และ GDPR

ฟอร์มความยินยอมที่ตั้งค่าได้บนฟอร์มข้อเสนอแนะและแบบสำรวจของผู้เยี่ยมชม บันทึกความยินยอมอย่างชัดเจนเมื่อส่ง ฟิลด์ PII ถูกปิดบังก่อนประมวลผล AI

🗄️

ที่เก็บออบเจกต์แยกตาม tenant

ไฟล์มัลติมีเดียของผู้เยี่ยมชม (รูป เสียง วิดีโอ) เก็บใน bucket Huawei OBS ต่อองค์กร พร้อม encryption at rest

คำถามที่พบบ่อยเรื่องความปลอดภัย

เริ่มต้น

สัมผัส Enafeedback ในสภาพแวดล้อมของคุณ

ติดต่อเรา — เราจะทบทวนการตั้งค่า โมดูล และการกำหนดค่า Enterprise ร่วมกัน

PostgreSQL RLS
HMAC-SHA256 audit chain
ความปลอดภัยข้อมูลระดับโลก
Google Gemini AI