ENA
Enafeedback
Sikkerhed og compliance

Databeskyttelse der starter i databaseengine.

Enafeedback er designet til regulerede brancher. Hver sikkerheds- og compliance-egenskab er en strukturel designbeslutning — ikke en konfiguration efter launch.

Sikkerhedssøjler

Seks beskyttelseslag.

🔐

RLS PostgreSQL

Row-Level Security-politikker håndhævet på databaseengine. Hver forespørgsel begrænset til aktuel tenant UUID via sessionvariabel. Kryds-tenant-læk er strukturelt umuligt.

🪪

EnaCore Identity aracılığıyla OIDC

Admin-autentificering via enterprise OIDC-udbyder med PKCE. Ingen adgangskoder i Enafeedback. Kortlivede access tokens med Redis session store.

🔗

HMAC-SHA256-audit

Uforanderlig, append-only auditlog med kryptografisk hash-kæde. Bevaret 3–7 år per plan. Kæde verificeret på anmodning.

🔑

Krypterede secrets

Webhook signing secrets, SMS-udbyder credentials og sessiondata krypteret med AES-GCM før lagring. Nøgler administreret via environment, aldrig i source code.

⚖️

KVKK og GDPR-samtykke

Konfigurerbart samtykkeformular på besøgerfeedback og undersøgelsesformularer. Eksplicit samtykke registreret ved indsendelse. PII-felter maskeret før AI-behandling.

🗄️

Object storage per tenant

Besøgermedia (foto, lyd, video) lagret i Huawei OBS buckets per organisation med kryptering i hvile.

Sikkerhed FAQ

Kom i gang

Se Enafeedback i jeres miljø.

Kontakt os — vi gennemgår opsætning, moduler og jeres Enterprise-konfiguration sammen.

PostgreSQL sikkerhed på rækkeniveau
HMAC-SHA256 revisionskæde
Global datasikkerhed
Google Gemini AI