ENA
Enafeedback
Segurità è Compliance

Prutezzione dati chì cumincia à u mutore di a basa di dati.

Enafeedback hè ingegnerizatu per l'industrie regolamentate. Ogni proprietà di segurità è compliance hè una scelta strutturale — micca una cunfigurazione post-lanciu.

Pilastri di segurità

Sei strati di prutezzione.

🔐

RLS PostgreSQL

Pulitiche Row-Level Security applicate à u mutore di a basa di dati. Ogni query limitata à l'UUID tenant attuale via variabile di sessione. Perdita inter-tenant strutturalmente impussibile.

🪪

OIDC con EnaCore Identity

Autenticazione admin via un furnitore OIDC enterprise cun PKCE. Nisuna password in Enafeedback. Token d'accessu a corta durata cun archiviu sessione Redis.

🔗

Audit HMAC-SHA256

Registru audit immutabile, append-only cun catenamento hash crittograficu. Conservazione 3–7 anni per livellu di pianu. Catena verificata su richiesta.

🔑

Segreti criptati

Segreti di firma webhook, credenziali furnitore SMS è dati sessione criptati cun AES-GCM prima di l'archiviazione. Chjave gestite via ambiente, mai in codice sorgente.

⚖️

Cunsensu KVKK è GDPR

Modulu di cunsensu cunfigurabile su formulari feedback è sondaggi visitatori. Cunsensu esplicitu registratu à a sottomissione. Campi PII mascherati prima di u trattamentu AI.

🗄️

Archiviazione oggetti per tenant

Caricamenti media visitatori (foto, voce, video) archiviati in bucket Huawei OBS per organizzazione cun crittografia a riposu.

FAQ Segurità

Principià

Vede Enafeedback in u vostru ambiente.

Cuntattateci — rivedemu inseme a configurazione, i moduli è a vostra configurazione Enterprise.

Sicurezza à livellu di riga PostgreSQL
Catena d'audit HMAC-SHA256
Sicurezza globale di dati
Google Gemini AI