ENA
Enafeedback
Seguretat e conformitat

Proteção de dades que começa no motor de base de dades.

O Enafeedback foi dissenyat para setores regulamentados. Cada propriedade de seguretat e conformitat é uma decisão estrutural — no uma configuração pós-lançamento.

Pilares de seguretat

Seis camadas de proteção.

🔐

RLS PostgreSQL

Políticas Row-Level Security aplicadas ao motor de base de dades. Cada consulta limitada ao UUID do tenant atual via variável de sessão. Fuga inter-tenant estruturalmente impossível.

🪪

OIDC com EnaCore Identity

Autenticação de administração através de fornecedor OIDC enterprise com PKCE. Sem palavras-passe no Enafeedback. Tokens de acesso de curta duração com armazenamento de sessão Redis.

🔗

Auditoria HMAC-SHA256

Registo de auditoria imutável, append-only, com encadeamento criptográfico de hash. Retenção de 3–7 anos consoante o pla. Cadeia verificada a pedido.

🔑

Secrets encriptados

Secrets de assinatura de webhook, credencials SMS e dades de sessão encriptados em AES-GCM antes da armazenagem. Chaves geridas via ambiente, nunca no codi-fonte.

⚖️

Consentimento KVKK e GDPR

Módulo de consentimento configurável nos mòduls de feedback e enquesta de visitante. Consentimento explícito registado na submissió. Campos PII mascarados antes do processamento de AI.

🗄️

Object storage por tenant

Multimédia de visitante (foto, voz, vídeo) armazenada em buckets Huawei OBS por organização com encriptação em repouso.

FAQ Seguretat

Comença

Vegeu Enafeedback al vostre entorn.

Contacteu-nos — revisarem junts la configuració, els mòduls i la vostra configuració Enterprise.

Seguretat a nivell de fila PostgreSQL
Cadena d'auditoria HMAC-SHA256
Seguretat global de dades
Google Gemini AI