Veritabanı motorundan başlayan veri koruma.
Enafeedback, düzenlenmiş sektörler için mühendislik edilmiştir. Her güvenlik ve uyumluluk özelliği yapısal bir tasarım kararıdır — sonradan eklenen bir yapılandırma değil.
Güvenlik Katmanları
Altı katmanlı koruma.
PostgreSQL RLS
Satır Düzeyi Güvenlik politikaları veritabanı motorunda zorunlu kılınır. Her sorgu, oturum değişkeni aracılığıyla geçerli tenant UUID'siyle kapsama alınır. Tenant'lar arası sızıntı yapısal olarak imkânsızdır.
EnaCore Identity aracılığıyla OIDC
PKCE ile kurumsal OIDC sağlayıcı üzerinden yönetici kimlik doğrulama. Enafeedback'te şifre yok. Redis oturum deposuyla kısa ömürlü erişim token'ları.
HMAC-SHA256 Denetim
Kriptografik hash zincirlemeyle değiştirilemez, ekleme-önce denetim kaydı. Plana göre 3–7 yıl saklanır. Zincir talep üzerine doğrulanır.
Şifreli Sırlar
Web kancası imzalama sırları, SMS sağlayıcı kimlik bilgileri ve oturum verileri, depolanmadan önce AES-GCM ile şifrelenir. Anahtarlar ortam değişkenleri aracılığıyla yönetilir, kaynak kodda asla bulunmaz.
KVKK ve GDPR Rızası
Ziyaretçi geri bildirim ve anket formlarında yapılandırılabilir rıza formu. Gönderi sırasında açık rıza kaydedilir. AI işlemeden önce kişisel veriler maskelenir.
Tenant başına nesne depolama
Ziyaretçi medya yüklemeleri (fotoğraf, ses, video), rest halinde şifrelemeyle kuruluş başına Huawei OBS bucket'larında saklanır.
Güvenlik SSS
Enafeedback'i kendi ortamınızda görün.
Bize ulaşın, kurulum, modüller ve kurumsal yapılandırmanızı birlikte inceleyelim.