ENA
Enafeedback
安全与合规性

从数据库引擎开始的数据保护。

Enafeedback 专为受监管行业而设计。每个安全性和合规性属性都是结构设计决策,而不是发布后配置。

安全支柱

六层保护。

🔐

PostgreSQL RLS

在数据库引擎上强制执行的行级安全策略。每个查询都通过会话变量限定当前租户 UUID。跨租户泄漏在结构上是不可能的。 (tenant)

🪪

OIDC 通过EnaCore Identity

通过具有 PKCE 的企业OIDC 提供商进行管理员身份验证。 Enafeedback 中没有密码。 Redis 会话存储的短期访问令牌。

🔗

HMAC-SHA256 审计

具有加密哈希链接的不可变、仅附加审核日志。按计划级别保留 3-7 年。链按需验证。

🔑

加密的秘密

Webhook 签名机密、SMS 提供商凭据以及存储前使用 AES-GCM 加密的会话数据。密钥通过环境管理,而不是在源代码中。

⚖️

KVKK 和 GDPR 同意

访客反馈和调查表上的可配置同意书。提交时记录明确同意。在 AI 处理之前屏蔽 PII 字段。

🗄️

每租户对象存储 (tenant)

访问者媒体上传(照片、语音、视频)存储在每个组织的 Huawei OBS 存储桶中,并进行静态加密。

安全常见问题解答

立即开始

在您的环境中体验 Enafeedback。

联系我们——一起了解设置、模块和 Enterprise 配置。

PostgreSQL RLS
HMAC-SHA256 audit chain
全球数据安全
Google Gemini AI