ENA
Enafeedback
Xavfsizlik va Compliance

Ma'lumotlar bazasi motoridan boshlanadigan ma'lumot himoyasi.

Enafeedback tartibga solinadigan sohalar uchun yaratilgan. Har bir xavfsizlik va compliance xususiyati strukturaviy dizayn qarori — ishga tushirilgandan keyingi konfiguratsiya emas.

Xavfsizlik ustunlari

Olti himoya qatlami.

🔐

RLS PostgreSQL

Row-Level Security siyosatlari ma'lumotlar bazasi motorida qo'llaniladi. Har bir so'rov session variable orqali joriy tenant UUID ga cheklangan. Tenantlar orasida sizish strukturaviy mumkin emas.

🪪

EnaCore Identity aracılığıyla OIDC

PKCE bilan enterprise OIDC provayder orqali admin autentifikatsiya. Enafeedback-da parol yo'q. Redis session store bilan qisqa muddatli access tokenlar.

🔗

HMAC-SHA256 audit

Kriptografik hash zanjirlamasi bilan o'zgarmas append-only audit jurnal. Reja darajasiga qarab 3–7 yil saqlanadi. Zanjir talab bo'yicha tekshiriladi.

🔑

Shifrlangan Secrets

Webhook signing secrets, SMS provayder credentials va session ma'lumotlari saqlashdan oldin AES-GCM bilan shifrlanadi. Kalitlar environment orqali boshqariladi, source code-da hech qachon yo'q.

⚖️

KVKK va GDPR roziligi

Tashrif buyuruvchi feedback va so'rovnoma formalarida sozlanadigan rozilik formasi. Yuborishda aniq rozilik qayd etiladi. AI ishlov berishdan oldin PII maydonlari maskalanadi.

🗄️

Tenant boshiga object storage

Tashrif buyuruvchi media yuklamalari (foto, ovoz, video) tashkilot Huawei OBS bucketlarida at-rest shifrlash bilan saqlanadi.

Xavfsizlik FAQ

Boshlash

Enafeedback ni o'z muhitingizda ko'ring.

Biz bilan bog'laning — o'rnatish, modullar va Enterprise sozlamalarni birgalikda ko'rib chiqamiz.

PostgreSQL qator darajasidagi xavfsizlik
HMAC-SHA256 audit zanjiri
Global ma'lumot xavfsizligi
Google Gemini AI