ENA
Enafeedback
安全與合規性

從資料庫引擎開始的資料保護。

Enafeedback 專為受監管行業而設計。每個安全性和合規性屬性都是結構設計決策,而不是釋出後配置。

安全支柱

六層保護。

🔐

PostgreSQL RLS

在資料庫引擎上強制執行的行級安全策略。每個查詢都透過會話變數限定當前租戶 UUID。跨租戶洩漏在結構上是不可能的。 (tenant)

🪪

OIDC 透過EnaCore Identity

透過具有 PKCE 的企業OIDC 提供商進行管理員身份驗證。 Enafeedback 中沒有密碼。 Redis 會話儲存的短期訪問令牌。

🔗

HMAC-SHA256 審計

具有加密雜湊連結的不可變、僅附加稽核日誌。按計劃級別保留 3-7 年。鏈按需驗證。

🔑

加密的秘密

Webhook 簽名機密、SMS 提供商憑據以及儲存前使用 AES-GCM 加密的會話資料。金鑰透過環境管理,而不是在原始碼中。

⚖️

KVKK 和 GDPR 同意

訪客反饋和調查表上的可配置同意書。提交時記錄明確同意。在 AI 處理之前遮蔽 PII 欄位。

🗄️

每租戶物件儲存 (tenant)

訪問者媒體上傳(照片、語音、影片)儲存在每個組織的 Huawei OBS 儲存桶中,並進行靜態加密。

安全常見問題解答

立即開始

在您的環境中體驗 Enafeedback。

聯絡我們——一起了解設定、模組與 Enterprise 組態。

PostgreSQL RLS
HMAC-SHA256 audit chain
全球資料安全
Google Gemini AI