ڈیٹا تحفظ جو ڈیٹا بیس انجن سے شروع ہوتا ہے۔
Enafeedback ریگولیٹڈ صنعتوں کے لیے بنایا گیا ہے۔ ہر سیکیورٹی اور compliance خصوصیت ایک ساختی ڈیزائن فیصلہ ہے — لانچ کے بعد کی configuration نہیں۔
سیکیورٹی ستون
چھ تحفظ کی تہیں۔
RLS PostgreSQL
Row-Level Security policies ڈیٹا بیس انجن پر نافذ۔ ہر query session variable کے ذریعے موجود tenant UUID پر محدود۔ tenant کے درمیان رساو ساختی طور پر ناممکن۔
OIDC عبر EnaCore Identity
PKCE کے ساتھ enterprise OIDC provider سے admin authentication۔ Enafeedback میں کوئی password نہیں۔ Redis session store کے ساتھ مختصر مدتی access token۔
HMAC-SHA256 آڈٹ
کرپٹوگرافک hash chaining کے ساتھ ناقابل تبدیل append-only audit log۔ منصوبے کی سطح پر 3–7 سال محفوظ۔ زنجیر demand پر verify۔
خفیہ کردہ اسرار
Webhook signing secrets، SMS provider credentials اور session data محفوظ کرنے سے پہلے AES-GCM سے encrypted۔ Keys environment سے manage، source code میں کبھی نہیں۔
KVKK اور GDPR Consent
زائر feedback اور سروے forms پر configurable consent form۔ جمع کرانے پر explicit consent recorded۔ AI processing سے پہلے PII fields masked۔
فی-ٹیننٹ آبجیکٹ اسٹوریج (tenant)
زائر media uploads (تصویر، آواز، ویڈیو) per تنظیم Huawei OBS buckets میں at-rest encryption کے ساتھ محفوظ۔
سیکیورٹی FAQ
اپنے ماحول میں Enafeedback دیکھیں۔
ہم سے رابطہ کریں — سیٹ اپ، ماڈیولز اور Enterprise ترتیب ایک ساتھ دیکھیں گے۔