Protecció de dades que comença al motor de base de dades.
Enafeedback ha estat dissenyat per a sectors regulats. Cada propietat de seguretat i compliment és una decisió de disseny estructural — no una configuració posterior al llançament.
Pilars de Seguretat
Sis capes de protecció.
RLS PostgreSQL
Polítiques de Row-Level Security aplicades al motor de base de dades. Cada consulta s'abasta al UUID del tenant actual mitjançant variable de sessió. La filtració entre tenants és estructuralment impossible.
OIDC con EnaCore Identity
Autenticació d'administrador a través d'un proveïdor OIDC empresarial amb PKCE. Sense contrasenyes a Enafeedback. Tokens d'accés de vida curta amb emmagatzematge de sessió Redis.
Auditoría HMAC-SHA256
Registre d'auditoria immutable i d'només afegir amb encadenament hash criptogràfic. Retingut 3–7 anys segons el nivell del pla. Cadena verificada sota demanda.
Secrets Xifrats
Secrets de signatura de webhook, credencials del proveïdor SMS i dades de sessió xifrades amb AES-GCM abans de l'emmagatzematge. Claus gestionades per entorn, mai en el codi font.
Consentiment KVKK i GDPR
Formulari de consentiment configurable als formularis de feedback de visitants i enquestes. Consentiment explícit registrat en l'enviament. Els camps PII s'emmascarenabans del processament d'AI.
Emmagatzematge d'Objectes per Tenant
Les càrregues de mitjans dels visitants (fotos, veu, vídeo) s'emmagatzemen en buckets Huawei OBS per organització amb xifratge en repòs.
Preguntes freqüents sobre seguretat
Vegeu Enafeedback al vostre entorn.
Contacteu-nos — revisarem junts la configuració, els mòduls i la vostra configuració Enterprise.