ENA
Enafeedback
Ασφάλεια & συμμόρφωση

Η προστασία δεδομένων ξεκινά στη μηχανή βάσης δεδομένων.

Το Enafeedback έχει σχεδιαστεί για ρυθμιζόμενες βιομηχανίες. Κάθε χαρακτηριστικό ασφάλειας και συμμόρφωσης είναι μια δομική απόφαση — όχι μια διαμόρφωση μετά την κυκλοφορία.

Πυλώνας ασφαλείας

Έξι στρώματα προστασίας.

🔐

RLS PostgreSQL

Η βασική ασφάλεια σε επίπεδο γραμμής επιβάλλεται στη μηχανή βάσης δεδομένων. Κάθε ερώτημα περιορίζεται στο UUID του τρέχοντος μισθωτή μέσω μεταβλητών περιόδου λειτουργίας. Οι διαρροές μεταξύ των ενοικιαστών είναι δομικά αδύνατες. (tenant)

🪪

OIDC μέσω EnaCore Identity

Έλεγχος ταυτότητας διαχειριστή μέσω εταιρικού παρόχου OIDC με PKCE. Δεν υπάρχει κωδικός πρόσβασης στο Enafeedback. Διακριτικό βραχυπρόθεσμης πρόσβασης με το κατάστημα συνεδρίας Redis.

🔗

Audit HMAC-SHA256

Τα μόνιμα αρχεία καταγραφής ελέγχου απλώς επαυξάνονται με κρυπτογραφικές αλυσίδες κατακερματισμού. Διατήρηση 3-7 χρόνια σύμφωνα με την αξιολόγηση του σχεδίου. Η αλυσίδα επαληθεύτηκε κατόπιν αιτήματος.

🔑

Τα μυστικά είναι κρυπτογραφημένα

Τα μυστικά υπογραφής Webhook, τα διαπιστευτήρια SMS και τα δεδομένα περιόδου λειτουργίας κρυπτογραφούνται AES-GCM πριν αποθηκευτούν. Η διαχείριση των κλειδιών γίνεται μέσω του περιβάλλοντος, ποτέ στον πηγαίο κώδικα.

⚖️

Έγκριση KVKK & GDPR

Οι φόρμες συναίνεσης μπορούν να διαμορφωθούν στη μονάδα σχολίων και έρευνας επισκεπτών. Σημειώθηκε ρητή συγκατάθεση κατά την παράδοση. Τα πεδία PII καλύπτονται πριν από την επεξεργασία AI.

🗄️

Αποθήκευση αντικειμένων κάθε ενοικιαστή (tenant)

Οι μεταφορτώσεις πολυμέσων επισκεπτών (φωτογραφίες, ήχοι, βίντεο) αποθηκεύονται στον κάδο Huawei OBS κάθε οργανισμού με κρυπτογράφηση όταν αποθηκεύονται.

Γενικές ερωτήσεις ασφαλείας

Ξεκινήστε

Δείτε το Enafeedback στο περιβάλλον σας.

Επικοινωνήστε μαζί μας — θα εξετάσουμε ρύθμιση, ενότητες και Enterprise διαμόρφωση.

Ασφάλεια επιπέδου γραμμής PostgreSQL
Αλυσίδα ελέγχου HMAC-SHA256
Παγκόσμια ασφάλεια δεδομένων
Google Gemini AI