Ma'lumotlar bazasi motoridan boshlanadigan ma'lumot himoyasi.
Enafeedback tartibga solinadigan sohalar uchun yaratilgan. Har bir xavfsizlik va compliance xususiyati strukturaviy dizayn qarori — ishga tushirilgandan keyingi konfiguratsiya emas.
Xavfsizlik ustunlari
Olti himoya qatlami.
RLS PostgreSQL
Row-Level Security siyosatlari ma'lumotlar bazasi motorida qo'llaniladi. Har bir so'rov session variable orqali joriy tenant UUID ga cheklangan. Tenantlar orasida sizish strukturaviy mumkin emas.
EnaCore Identity aracılığıyla OIDC
PKCE bilan enterprise OIDC provayder orqali admin autentifikatsiya. Enafeedback-da parol yo'q. Redis session store bilan qisqa muddatli access tokenlar.
HMAC-SHA256 audit
Kriptografik hash zanjirlamasi bilan o'zgarmas append-only audit jurnal. Reja darajasiga qarab 3–7 yil saqlanadi. Zanjir talab bo'yicha tekshiriladi.
Shifrlangan Secrets
Webhook signing secrets, SMS provayder credentials va session ma'lumotlari saqlashdan oldin AES-GCM bilan shifrlanadi. Kalitlar environment orqali boshqariladi, source code-da hech qachon yo'q.
KVKK va GDPR roziligi
Tashrif buyuruvchi feedback va so'rovnoma formalarida sozlanadigan rozilik formasi. Yuborishda aniq rozilik qayd etiladi. AI ishlov berishdan oldin PII maydonlari maskalanadi.
Tenant boshiga object storage
Tashrif buyuruvchi media yuklamalari (foto, ovoz, video) tashkilot Huawei OBS bucketlarida at-rest shifrlash bilan saqlanadi.
Xavfsizlik FAQ
Enafeedback ni o'z muhitingizda ko'ring.
Biz bilan bog'laning — o'rnatish, modullar va Enterprise sozlamalarni birgalikda ko'rib chiqamiz.