ENA
Enafeedback
Zabezpečení a compliance

Ochrana dat, která začíná na úrovni databázového engine.

Enafeedback je navržen pro regulovaná odvětví. Každá vlastnost zabezpečení a compliance je strukturální designová rozhodnutí — ne konfigurace po spuštění.

Pilíře zabezpečení

Šest vrstev ochrany.

🔐

RLS PostgreSQL

Politiky Row-Level Security vynucené na databázovém engine. Každý dotaz omezen na UUID aktuálního tenantu přes session proměnnou. Únik mezi tenanty je strukturálně nemožný. (tenant)

🪪

EnaCore Identity aracılığıyla OIDC

Admin autentizace přes enterprise OIDC provider s PKCE. Žádné heslo v Enafeedback. Krátkodobé access tokeny s Redis session store.

🔗

Audit HMAC-SHA256

Neměnný, append-only audit log s kryptografickým hash řetězením. Uchovávání 3–7 let dle úrovně plánu. Řetězec ověřen na požádání.

🔑

Šifrované tajné klíče

Webhook signing secrets, SMS provider credentials a session data šifrovány AES-GCM před uložením. Klíče spravované přes environment, nikdy ve source code.

⚖️

Souhlas KVKK a GDPR

Konfigurovatelný souhlas na formulářích zpětné vazby a dotazníků pro návštěvníky. Explicitní souhlas zaznamenán při odeslání. PII pole maskována před AI zpracováním.

🗄️

Object storage per tenant

Návštěvní média (foto, hlas, video) uložena v Huawei OBS bucketech per organizace s šifrováním v klidu.

FAQ zabezpečení

Začít

Podívejte se na Enafeedback ve vašem prostředí.

Kontaktujte nás — projdeme společně nastavení, moduly a Enterprise konfiguraci.

PostgreSQL bezpečnost na úrovni řádků
HMAC-SHA256 auditní řetězec
Globální bezpečnost dat
Google Gemini AI