Databeskyttelse der starter i databaseengine.
Enafeedback er designet til regulerede brancher. Hver sikkerheds- og compliance-egenskab er en strukturel designbeslutning — ikke en konfiguration efter launch.
Sikkerhedssøjler
Seks beskyttelseslag.
RLS PostgreSQL
Row-Level Security-politikker håndhævet på databaseengine. Hver forespørgsel begrænset til aktuel tenant UUID via sessionvariabel. Kryds-tenant-læk er strukturelt umuligt.
EnaCore Identity aracılığıyla OIDC
Admin-autentificering via enterprise OIDC-udbyder med PKCE. Ingen adgangskoder i Enafeedback. Kortlivede access tokens med Redis session store.
HMAC-SHA256-audit
Uforanderlig, append-only auditlog med kryptografisk hash-kæde. Bevaret 3–7 år per plan. Kæde verificeret på anmodning.
Krypterede secrets
Webhook signing secrets, SMS-udbyder credentials og sessiondata krypteret med AES-GCM før lagring. Nøgler administreret via environment, aldrig i source code.
KVKK og GDPR-samtykke
Konfigurerbart samtykkeformular på besøgerfeedback og undersøgelsesformularer. Eksplicit samtykke registreret ved indsendelse. PII-felter maskeret før AI-behandling.
Object storage per tenant
Besøgermedia (foto, lyd, video) lagret i Huawei OBS buckets per organisation med kryptering i hvile.
Sikkerhed FAQ
Se Enafeedback i jeres miljø.
Kontakt os — vi gennemgår opsætning, moduler og jeres Enterprise-konfiguration sammen.