ENA
Enafeedback
Seguridad y cumplimiento

Protección de datos que comienza en el motor de base de datos.

Enafeedback está diseñada para industrias reguladas. Cada propiedad de seguridad y cumplimiento es una decisión de diseño estructural — no una configuración posterior al lanzamiento.

Pilares de seguridad

Seis capas de protección.

🔐

PostgreSQL RLS

Políticas de Row-Level Security aplicadas en el motor de base de datos. Cada consulta limitada al UUID del tenant actual vía variable de sesión. La filtración entre tenants es estructuralmente imposible.

🪪

OIDC con EnaCore Identity

Autenticación de administradores a través de un proveedor OIDC empresarial con PKCE. Sin contraseñas en Enafeedback. Tokens de acceso de vida corta con almacenamiento de sesión en Redis.

🔗

Auditoría HMAC-SHA256

Registro de auditoría inmutable y solo con adición con encadenamiento de hash criptográfico. Retenido 3–7 años según el nivel del plan. Cadena verificada bajo demanda.

🔑

Secretos cifrados

Secretos de firma de webhooks, credenciales de proveedor SMS y datos de sesión cifrados con AES-GCM antes del almacenamiento. Claves gestionadas vía entorno, nunca en el código fuente.

⚖️

Consentimiento KVKK y GDPR

Formulario de consentimiento configurable en formularios de feedback de visitantes y encuestas. Consentimiento explícito registrado al enviar. Campos PII enmascarados antes del procesamiento con AI.

🗄️

Almacenamiento de objetos por tenant

Cargas de medios de visitantes (fotos, voz, vídeo) almacenadas en buckets Huawei OBS por organización con cifrado en reposo.

Preguntas frecuentes sobre seguridad

Empezar

Vea Enafeedback en su entorno.

Contáctenos — revisamos juntos la configuración, los módulos y su configuración empresarial.

Seguridad a nivel de fila en PostgreSQL
Cadena de auditoría HMAC-SHA256
Seguridad de datos global
Google Gemini AI