Prutezzione dati chì cumincia à u mutore di a basa di dati.
Enafeedback hè ingegnerizatu per l'industrie regolamentate. Ogni proprietà di segurità è compliance hè una scelta strutturale — micca una cunfigurazione post-lanciu.
Pilastri di segurità
Sei strati di prutezzione.
RLS PostgreSQL
Pulitiche Row-Level Security applicate à u mutore di a basa di dati. Ogni query limitata à l'UUID tenant attuale via variabile di sessione. Perdita inter-tenant strutturalmente impussibile.
OIDC con EnaCore Identity
Autenticazione admin via un furnitore OIDC enterprise cun PKCE. Nisuna password in Enafeedback. Token d'accessu a corta durata cun archiviu sessione Redis.
Audit HMAC-SHA256
Registru audit immutabile, append-only cun catenamento hash crittograficu. Conservazione 3–7 anni per livellu di pianu. Catena verificata su richiesta.
Segreti criptati
Segreti di firma webhook, credenziali furnitore SMS è dati sessione criptati cun AES-GCM prima di l'archiviazione. Chjave gestite via ambiente, mai in codice sorgente.
Cunsensu KVKK è GDPR
Modulu di cunsensu cunfigurabile su formulari feedback è sondaggi visitatori. Cunsensu esplicitu registratu à a sottomissione. Campi PII mascherati prima di u trattamentu AI.
Archiviazione oggetti per tenant
Caricamenti media visitatori (foto, voce, video) archiviati in bucket Huawei OBS per organizzazione cun crittografia a riposu.
FAQ Segurità
Vede Enafeedback in u vostru ambiente.
Cuntattateci — rivedemu inseme a configurazione, i moduli è a vostra configurazione Enterprise.