Bảo vệ dữ liệu bắt đầu từ tầng cơ sở dữ liệu.
Enafeedback được thiết kế cho ngành có quy định. Mọi tính năng bảo mật và tuân thủ là quyết định cấu trúc — không phải cấu hình sau triển khai.
Trụ cột bảo mật
Sáu lớp bảo vệ.
PostgreSQL RLS
Chính sách Row-Level Security ở tầng cơ sở dữ liệu. Mọi truy vấn giới hạn theo UUID tenant hiện tại qua biến phiên. Rò rỉ giữa tenant là không thể về mặt cấu trúc.
OIDC qua EnaCore Identity
Xác thực quản trị qua nhà cung cấp OIDC doanh nghiệp với PKCE. Không lưu mật khẩu trong Enafeedback. Token truy cập ngắn hạn với lưu phiên Redis.
Kiểm toán HMAC-SHA256
Nhật ký kiểm toán bất biến chỉ thêm với chuỗi hash mật mã. Lưu trữ 3–7 năm tùy gói. Chuỗi xác minh theo yêu cầu.
Bí mật mã hóa
Bí mật ký webhook, thông tin đăng nhập SMS và dữ liệu phiên mã hóa AES-GCM trước khi lưu. Khóa quản lý qua môi trường, không trong mã nguồn.
Đồng ý KVKK và GDPR
Biểu mẫu đồng ý có thể cấu hình trên mô-đun phản hồi và khảo sát khách thăm. Đồng ý rõ ràng được ghi khi gửi. Trường PII được che trước xử lý AI.
Lưu trữ đối tượng theo tenant
Tệp đa phương tiện khách thăm (ảnh, giọng nói, video) lưu trong bucket Huawei OBS theo tổ chức với mã hóa khi lưu trữ.
Câu hỏi thường gặp về bảo mật
Xem Enafeedback trong môi trường của bạn.
Liên hệ — chúng tôi sẽ cùng rà soát thiết lập, mô-đun và cấu hình Enterprise.