Datenschutz, der auf Datenbankebene beginnt.
Enafeedback ist für regulierte Branchen entwickelt. Jede Sicherheits- und Compliance-Eigenschaft ist eine strukturelle Designentscheidung — keine nachträgliche Konfiguration.
Sicherheitssäulen
Sechs Schutzschichten.
PostgreSQL RLS
Row-Level-Security-Richtlinien auf Datenbankmotor-Ebene. Jede Abfrage auf die aktuelle tenant-UUID via Session-Variable beschränkt. tenantübergreifender Datenverlust ist strukturell unmöglich.
OIDC über EnaCore Identity
Admin-Authentifizierung über einen Enterprise-OIDC-Provider mit PKCE. Keine Passwörter in Enafeedback. Kurzlebige Access-Tokens mit Redis-Session-Store.
HMAC-SHA256-Audit
Unveränderliches, nur anfügbares Prüfprotokoll mit kryptografischer Hash-Kette. 3–7 Jahre je Tarifstufe aufbewahrt. Kette auf Abruf verifizierbar.
Verschlüsselte Geheimnisse
Webhook-Signing-Geheimnisse, SMS-Anbieter-Zugangsdaten und Session-Daten werden vor der Speicherung mit AES-GCM verschlüsselt. Schlüssel per Umgebungsvariable verwaltet, nie im Quellcode.
KVKK & GDPR Einwilligung
Konfigurierbares Einwilligungsformular auf Besucher-Feedback- und Umfrageformularen. Ausdrückliche Einwilligung bei Einreichung erfasst. PII-Felder vor AI-Verarbeitung maskiert.
Mandantenbezogener Objektspeicher (tenant)
Besucher-Medien-Uploads (Fotos, Sprachaufnahmen, Videos) in organisationsbezogenen Huawei-OBS-Buckets mit Verschlüsselung gespeichert.
Sicherheits-FAQ
Enafeedback in Ihrer Umgebung erleben.
Kontaktieren Sie uns — wir gehen Einrichtung, Module und Ihre Enterprise-Konfiguration gemeinsam durch.