ENA
Enafeedback
Enterprise

Security and compliance built into the foundation.

Enafeedback is designed for organizations where data isolation, identity governance, and audit integrity are non-negotiable — hospitals, financial institutions, multi-site enterprises.

Capabilities

Every security feature you need. None added later.

🔐

PostgreSQL Row-Level Security

Complete data isolation enforced at the database engine level. No cross-tenant data leakage even under application misconfiguration.

🪪

OIDC / SAML Identity

Enterprise identity via EnaCore Identity with PKCE flows. Module-scoped roles: feedback, hygiene, survey, cleaning, buildings, team, audit, platform owner.

🔗

HMAC-SHA256 Audit Chain

Append-only audit log with cryptographic integrity chaining per organization. Hash and chain verified on demand in the admin panel.

🔑

Encrypted Secrets at Rest

SMS provider credentials, webhook secrets, and session tokens encrypted using AES-GCM before storage in Redis.

👥

Module-Scoped RBAC

Granular roles per module: Admin, Operations Lead, Field Supervisor. Plus platform-level Auditor and Owner roles for compliance surfaces.

📋

Audit Retention Tiers

3 years on Starter, 5 years on Professional, 7 years on Enterprise. CSV export up to 5,000 rows with hash integrity verification.

Enpresa-arkitektura

Ingurune erregulatu eta maizter anitzentzat egina. (tenant) (multi-tenant)

Segurtasuna eta betetzea ez dira geroago erantsitako osagarriak. Plataformaren propietate estrukturalak dira.

PostgreSQL errenkada-mailako segurtasuna

Datu-isolamendu osoa RLS bidez datu-basearen gainean. Ezin du erakunde batek beste baten datuetara sartu — konfigurazio okerrean ere. Isolamendu osoa aukerakoa erabilgarri.

OIDC nortasun-kudeaketa

Enpresa-mailako nortasuna OIDC/SAML fluxuekin. Modulu-esparruko rolak: iruzkinak, higienea, inkesta, eraikinak, taldea, auditoretza. Plataforma-jabe rola betetze-azuleretarako.

HMAC-SHA256 auditoretza-katea

Administrazio-ekintza bakoitza erakundearen auditoretza-erregistroan gordetzen da, soilik gehikuntza moduan, HMAC-SHA256 integritate-katearekin. Hash eta katea eskaeraren arabera egiaztatzen dira.

Datu-segurtasun globala

Harreman-bilketa aukerakoa da. Baimen esplizitua bidaltzean erregistratzen da. Atxikitze-aldi malguak pertsonalizagarriak. PII AI prozesatu aurretik maskaratzen da.

Data Isolation Model
EnaCore Catalog DBResource Pool DB+ RLS (tenantId)Tenant A|Tenant B|Tenant N

Enterprise Architecture FAQ

Konfiantza teknikoa

Enpresa-mailako azpiegitura. Konpromisorik gabe.

PostgreSQL RLS

Datu-isolamendua datu-base motorraren mailan indarrean, edo isolamendu osoa aukerakoa.

HMAC auditoretza-katea

Manipulaziorik gabe agertzen diren auditoretza-erregistroak, erakundeko, soilik gehikuntza moduan.

OIDC

Enpresa-nortasuna eta SSO industriako estandarren arabera.

Nazioarteko estandarrekin bateragarria

Baimena lehenesten duen datu-bilketa, atxikitze konfiguragarriarekin.

Huawei OBS

Erakundeko objektu-biltegiratzea atsedenaldiko zifratzearekin.

EnaSpace plataforma

Norberak eskaintzen duen hornidura, fakturazioa eta eragiketak EnaSpace Portal bidez.

Hasi

Ikusi Enafeedback zure ingurunean.

Jarri gurekin harremanetan — konfigurazioa, moduluak eta zure Enterprise konfigurazioa elkarrekin aztertuko ditugu.

PostgreSQL errenkada-mailako segurtasuna
HMAC-SHA256 auditoretza-katea
Datu-segurtasun globala
Google Gemini AI