Protección de datos que comienza en el motor de base de datos.
Enafeedback está diseñada para industrias reguladas. Cada propiedad de seguridad y cumplimiento es una decisión de diseño estructural — no una configuración posterior al lanzamiento.
Pilares de seguridad
Seis capas de protección.
PostgreSQL RLS
Políticas de Row-Level Security aplicadas en el motor de base de datos. Cada consulta limitada al UUID del tenant actual vía variable de sesión. La filtración entre tenants es estructuralmente imposible.
OIDC con EnaCore Identity
Autenticación de administradores a través de un proveedor OIDC empresarial con PKCE. Sin contraseñas en Enafeedback. Tokens de acceso de vida corta con almacenamiento de sesión en Redis.
Auditoría HMAC-SHA256
Registro de auditoría inmutable y solo con adición con encadenamiento de hash criptográfico. Retenido 3–7 años según el nivel del plan. Cadena verificada bajo demanda.
Secretos cifrados
Secretos de firma de webhooks, credenciales de proveedor SMS y datos de sesión cifrados con AES-GCM antes del almacenamiento. Claves gestionadas vía entorno, nunca en el código fuente.
Consentimiento KVKK y GDPR
Formulario de consentimiento configurable en formularios de feedback de visitantes y encuestas. Consentimiento explícito registrado al enviar. Campos PII enmascarados antes del procesamiento con AI.
Almacenamiento de objetos por tenant
Cargas de medios de visitantes (fotos, voz, vídeo) almacenadas en buckets Huawei OBS por organización con cifrado en reposo.
Preguntas frecuentes sobre seguridad
Vea Enafeedback en su entorno.
Contáctenos — revisamos juntos la configuración, los módulos y su configuración empresarial.