Security and compliance built into the foundation.
Enafeedback is designed for organizations where data isolation, identity governance, and audit integrity are non-negotiable — hospitals, financial institutions, multi-site enterprises.
Capabilities
Every security feature you need. None added later.
PostgreSQL Row-Level Security
Complete data isolation enforced at the database engine level. No cross-tenant data leakage even under application misconfiguration.
OIDC / SAML Identity
Enterprise identity via EnaCore Identity with PKCE flows. Module-scoped roles: feedback, hygiene, survey, cleaning, buildings, team, audit, platform owner.
HMAC-SHA256 Audit Chain
Append-only audit log with cryptographic integrity chaining per organization. Hash and chain verified on demand in the admin panel.
Encrypted Secrets at Rest
SMS provider credentials, webhook secrets, and session tokens encrypted using AES-GCM before storage in Redis.
Module-Scoped RBAC
Granular roles per module: Admin, Operations Lead, Field Supervisor. Plus platform-level Auditor and Owner roles for compliance surfaces.
Audit Retention Tiers
3 years on Starter, 5 years on Professional, 7 years on Enterprise. CSV export up to 5,000 rows with hash integrity verification.
Ingurune erregulatu eta maizter anitzentzat egina. (tenant) (multi-tenant)
Segurtasuna eta betetzea ez dira geroago erantsitako osagarriak. Plataformaren propietate estrukturalak dira.
PostgreSQL errenkada-mailako segurtasuna
Datu-isolamendu osoa RLS bidez datu-basearen gainean. Ezin du erakunde batek beste baten datuetara sartu — konfigurazio okerrean ere. Isolamendu osoa aukerakoa erabilgarri.
OIDC nortasun-kudeaketa
Enpresa-mailako nortasuna OIDC/SAML fluxuekin. Modulu-esparruko rolak: iruzkinak, higienea, inkesta, eraikinak, taldea, auditoretza. Plataforma-jabe rola betetze-azuleretarako.
HMAC-SHA256 auditoretza-katea
Administrazio-ekintza bakoitza erakundearen auditoretza-erregistroan gordetzen da, soilik gehikuntza moduan, HMAC-SHA256 integritate-katearekin. Hash eta katea eskaeraren arabera egiaztatzen dira.
Datu-segurtasun globala
Harreman-bilketa aukerakoa da. Baimen esplizitua bidaltzean erregistratzen da. Atxikitze-aldi malguak pertsonalizagarriak. PII AI prozesatu aurretik maskaratzen da.
Enterprise Architecture FAQ
Enpresa-mailako azpiegitura. Konpromisorik gabe.
PostgreSQL RLS
Datu-isolamendua datu-base motorraren mailan indarrean, edo isolamendu osoa aukerakoa.
HMAC auditoretza-katea
Manipulaziorik gabe agertzen diren auditoretza-erregistroak, erakundeko, soilik gehikuntza moduan.
OIDC
Enpresa-nortasuna eta SSO industriako estandarren arabera.
Nazioarteko estandarrekin bateragarria
Baimena lehenesten duen datu-bilketa, atxikitze konfiguragarriarekin.
Huawei OBS
Erakundeko objektu-biltegiratzea atsedenaldiko zifratzearekin.
EnaSpace plataforma
Norberak eskaintzen duen hornidura, fakturazioa eta eragiketak EnaSpace Portal bidez.
Ikusi Enafeedback zure ingurunean.
Jarri gurekin harremanetan — konfigurazioa, moduluak eta zure Enterprise konfigurazioa elkarrekin aztertuko ditugu.