Ochrana dat, která začíná na úrovni databázového engine.
Enafeedback je navržen pro regulovaná odvětví. Každá vlastnost zabezpečení a compliance je strukturální designová rozhodnutí — ne konfigurace po spuštění.
Pilíře zabezpečení
Šest vrstev ochrany.
RLS PostgreSQL
Politiky Row-Level Security vynucené na databázovém engine. Každý dotaz omezen na UUID aktuálního tenantu přes session proměnnou. Únik mezi tenanty je strukturálně nemožný. (tenant)
EnaCore Identity aracılığıyla OIDC
Admin autentizace přes enterprise OIDC provider s PKCE. Žádné heslo v Enafeedback. Krátkodobé access tokeny s Redis session store.
Audit HMAC-SHA256
Neměnný, append-only audit log s kryptografickým hash řetězením. Uchovávání 3–7 let dle úrovně plánu. Řetězec ověřen na požádání.
Šifrované tajné klíče
Webhook signing secrets, SMS provider credentials a session data šifrovány AES-GCM před uložením. Klíče spravované přes environment, nikdy ve source code.
Souhlas KVKK a GDPR
Konfigurovatelný souhlas na formulářích zpětné vazby a dotazníků pro návštěvníky. Explicitní souhlas zaznamenán při odeslání. PII pole maskována před AI zpracováním.
Object storage per tenant
Návštěvní média (foto, hlas, video) uložena v Huawei OBS bucketech per organizace s šifrováním v klidu.
FAQ zabezpečení
Podívejte se na Enafeedback ve vašem prostředí.
Kontaktujte nás — projdeme společně nastavení, moduly a Enterprise konfiguraci.