Proteção de dades que começa no motor de base de dades.
O Enafeedback foi dissenyat para setores regulamentados. Cada propriedade de seguretat e conformitat é uma decisão estrutural — no uma configuração pós-lançamento.
Pilares de seguretat
Seis camadas de proteção.
RLS PostgreSQL
Políticas Row-Level Security aplicadas ao motor de base de dades. Cada consulta limitada ao UUID do tenant atual via variável de sessão. Fuga inter-tenant estruturalmente impossível.
OIDC com EnaCore Identity
Autenticação de administração através de fornecedor OIDC enterprise com PKCE. Sem palavras-passe no Enafeedback. Tokens de acesso de curta duração com armazenamento de sessão Redis.
Auditoria HMAC-SHA256
Registo de auditoria imutável, append-only, com encadeamento criptográfico de hash. Retenção de 3–7 anos consoante o pla. Cadeia verificada a pedido.
Secrets encriptados
Secrets de assinatura de webhook, credencials SMS e dades de sessão encriptados em AES-GCM antes da armazenagem. Chaves geridas via ambiente, nunca no codi-fonte.
Consentimento KVKK e GDPR
Módulo de consentimento configurável nos mòduls de feedback e enquesta de visitante. Consentimento explícito registado na submissió. Campos PII mascarados antes do processamento de AI.
Object storage por tenant
Multimédia de visitante (foto, voz, vídeo) armazenada em buckets Huawei OBS por organização com encriptação em repouso.
FAQ Seguretat
Vegeu Enafeedback al vostre entorn.
Contacteu-nos — revisarem junts la configuració, els mòduls i la vostra configuració Enterprise.