安全支柱
六層保護。
🔐
PostgreSQL RLS
在資料庫引擎上強制執行的行級安全策略。每個查詢都透過會話變數限定當前租戶 UUID。跨租戶洩漏在結構上是不可能的。 (tenant)
🪪
OIDC 透過EnaCore Identity
透過具有 PKCE 的企業OIDC 提供商進行管理員身份驗證。 Enafeedback 中沒有密碼。 Redis 會話儲存的短期訪問令牌。
🔗
HMAC-SHA256 審計
具有加密雜湊連結的不可變、僅附加稽核日誌。按計劃級別保留 3-7 年。鏈按需驗證。
🔑
加密的秘密
Webhook 簽名機密、SMS 提供商憑據以及儲存前使用 AES-GCM 加密的會話資料。金鑰透過環境管理,而不是在原始碼中。
⚖️
KVKK 和 GDPR 同意
訪客反饋和調查表上的可配置同意書。提交時記錄明確同意。在 AI 處理之前遮蔽 PII 欄位。
🗄️
每租戶物件儲存 (tenant)
訪問者媒體上傳(照片、語音、影片)儲存在每個組織的 Huawei OBS 儲存桶中,並進行靜態加密。
安全常見問題解答
立即開始
在您的環境中體驗 Enafeedback。
聯絡我們——一起了解設定、模組與 Enterprise 組態。
PostgreSQL RLS
HMAC-SHA256 audit chain
全球資料安全
Google Gemini AI