ENA
Enafeedback
Seguretat i Compliment

Protecció de dades que comença al motor de base de dades.

Enafeedback ha estat dissenyat per a sectors regulats. Cada propietat de seguretat i compliment és una decisió de disseny estructural — no una configuració posterior al llançament.

Pilars de Seguretat

Sis capes de protecció.

🔐

RLS PostgreSQL

Polítiques de Row-Level Security aplicades al motor de base de dades. Cada consulta s'abasta al UUID del tenant actual mitjançant variable de sessió. La filtració entre tenants és estructuralment impossible.

🪪

OIDC con EnaCore Identity

Autenticació d'administrador a través d'un proveïdor OIDC empresarial amb PKCE. Sense contrasenyes a Enafeedback. Tokens d'accés de vida curta amb emmagatzematge de sessió Redis.

🔗

Auditoría HMAC-SHA256

Registre d'auditoria immutable i d'només afegir amb encadenament hash criptogràfic. Retingut 3–7 anys segons el nivell del pla. Cadena verificada sota demanda.

🔑

Secrets Xifrats

Secrets de signatura de webhook, credencials del proveïdor SMS i dades de sessió xifrades amb AES-GCM abans de l'emmagatzematge. Claus gestionades per entorn, mai en el codi font.

⚖️

Consentiment KVKK i GDPR

Formulari de consentiment configurable als formularis de feedback de visitants i enquestes. Consentiment explícit registrat en l'enviament. Els camps PII s'emmascarenabans del processament d'AI.

🗄️

Emmagatzematge d'Objectes per Tenant

Les càrregues de mitjans dels visitants (fotos, veu, vídeo) s'emmagatzemen en buckets Huawei OBS per organització amb xifratge en repòs.

Preguntes freqüents sobre seguretat

Comença

Vegeu Enafeedback al vostre entorn.

Contacteu-nos — revisarem junts la configuració, els mòduls i la vostra configuració Enterprise.

Seguretat a nivell de fila PostgreSQL
Cadena d'auditoria HMAC-SHA256
Seguretat global de dades
Google Gemini AI