安全支柱
六层保护。
🔐
PostgreSQL RLS
在数据库引擎上强制执行的行级安全策略。每个查询都通过会话变量限定当前租户 UUID。跨租户泄漏在结构上是不可能的。 (tenant)
🪪
OIDC 通过EnaCore Identity
通过具有 PKCE 的企业OIDC 提供商进行管理员身份验证。 Enafeedback 中没有密码。 Redis 会话存储的短期访问令牌。
🔗
HMAC-SHA256 审计
具有加密哈希链接的不可变、仅附加审核日志。按计划级别保留 3-7 年。链按需验证。
🔑
加密的秘密
Webhook 签名机密、SMS 提供商凭据以及存储前使用 AES-GCM 加密的会话数据。密钥通过环境管理,而不是在源代码中。
⚖️
KVKK 和 GDPR 同意
访客反馈和调查表上的可配置同意书。提交时记录明确同意。在 AI 处理之前屏蔽 PII 字段。
🗄️
每租户对象存储 (tenant)
访问者媒体上传(照片、语音、视频)存储在每个组织的 Huawei OBS 存储桶中,并进行静态加密。
安全常见问题解答
立即开始
在您的环境中体验 Enafeedback。
联系我们——一起了解设置、模块和 Enterprise 配置。
PostgreSQL RLS
HMAC-SHA256 audit chain
全球数据安全
Google Gemini AI