ENA
Enafeedback
Bảo mật và tuân thủ

Bảo vệ dữ liệu bắt đầu từ tầng cơ sở dữ liệu.

Enafeedback được thiết kế cho ngành có quy định. Mọi tính năng bảo mật và tuân thủ là quyết định cấu trúc — không phải cấu hình sau triển khai.

Trụ cột bảo mật

Sáu lớp bảo vệ.

🔐

PostgreSQL RLS

Chính sách Row-Level Security ở tầng cơ sở dữ liệu. Mọi truy vấn giới hạn theo UUID tenant hiện tại qua biến phiên. Rò rỉ giữa tenant là không thể về mặt cấu trúc.

🪪

OIDC qua EnaCore Identity

Xác thực quản trị qua nhà cung cấp OIDC doanh nghiệp với PKCE. Không lưu mật khẩu trong Enafeedback. Token truy cập ngắn hạn với lưu phiên Redis.

🔗

Kiểm toán HMAC-SHA256

Nhật ký kiểm toán bất biến chỉ thêm với chuỗi hash mật mã. Lưu trữ 3–7 năm tùy gói. Chuỗi xác minh theo yêu cầu.

🔑

Bí mật mã hóa

Bí mật ký webhook, thông tin đăng nhập SMS và dữ liệu phiên mã hóa AES-GCM trước khi lưu. Khóa quản lý qua môi trường, không trong mã nguồn.

⚖️

Đồng ý KVKK và GDPR

Biểu mẫu đồng ý có thể cấu hình trên mô-đun phản hồi và khảo sát khách thăm. Đồng ý rõ ràng được ghi khi gửi. Trường PII được che trước xử lý AI.

🗄️

Lưu trữ đối tượng theo tenant

Tệp đa phương tiện khách thăm (ảnh, giọng nói, video) lưu trong bucket Huawei OBS theo tổ chức với mã hóa khi lưu trữ.

Câu hỏi thường gặp về bảo mật

Bắt đầu

Xem Enafeedback trong môi trường của bạn.

Liên hệ — chúng tôi sẽ cùng rà soát thiết lập, mô-đun và cấu hình Enterprise.

Bảo mật cấp dòng PostgreSQL
Chuỗi audit HMAC-SHA256
Bảo mật dữ liệu toàn cầu
Google Gemini AI