ENA
Enafeedback
Sicherheit & Compliance

Datenschutz, der auf Datenbankebene beginnt.

Enafeedback ist für regulierte Branchen entwickelt. Jede Sicherheits- und Compliance-Eigenschaft ist eine strukturelle Designentscheidung — keine nachträgliche Konfiguration.

Sicherheitssäulen

Sechs Schutzschichten.

🔐

PostgreSQL RLS

Row-Level-Security-Richtlinien auf Datenbankmotor-Ebene. Jede Abfrage auf die aktuelle tenant-UUID via Session-Variable beschränkt. tenantübergreifender Datenverlust ist strukturell unmöglich.

🪪

OIDC über EnaCore Identity

Admin-Authentifizierung über einen Enterprise-OIDC-Provider mit PKCE. Keine Passwörter in Enafeedback. Kurzlebige Access-Tokens mit Redis-Session-Store.

🔗

HMAC-SHA256-Audit

Unveränderliches, nur anfügbares Prüfprotokoll mit kryptografischer Hash-Kette. 3–7 Jahre je Tarifstufe aufbewahrt. Kette auf Abruf verifizierbar.

🔑

Verschlüsselte Geheimnisse

Webhook-Signing-Geheimnisse, SMS-Anbieter-Zugangsdaten und Session-Daten werden vor der Speicherung mit AES-GCM verschlüsselt. Schlüssel per Umgebungsvariable verwaltet, nie im Quellcode.

⚖️

KVKK & GDPR Einwilligung

Konfigurierbares Einwilligungsformular auf Besucher-Feedback- und Umfrageformularen. Ausdrückliche Einwilligung bei Einreichung erfasst. PII-Felder vor AI-Verarbeitung maskiert.

🗄️

Mandantenbezogener Objektspeicher (tenant)

Besucher-Medien-Uploads (Fotos, Sprachaufnahmen, Videos) in organisationsbezogenen Huawei-OBS-Buckets mit Verschlüsselung gespeichert.

Sicherheits-FAQ

Jetzt starten

Enafeedback in Ihrer Umgebung erleben.

Kontaktieren Sie uns — wir gehen Einrichtung, Module und Ihre Enterprise-Konfiguration gemeinsam durch.

PostgreSQL Row-Level Security
HMAC-SHA256-Prüfkette
Globale Datensicherheit
Google Gemini AI