Datu babesa datu-base motorrean hasten dena.
Enafeedback erregulatutako industrietarako diseinatuta dago. Segurtasun eta compliance ezaugarri guztiak diseinu estruktural bat dira — ez konfigurazio post-lanzamiento.
Segurtasun pilareak
Sei babes geruza.
RLS PostgreSQL
Row-Level Security politiken datu-base motorrean betearazita. Kontsulta guztiak uneko tenant UUID-ra mugatuta session aldagaiaren bidez. Tenant arteko ihesa estrukturalki ezinezkoa da.
OIDC avec EnaCore Identity
Admin autentifikazioa enterprise OIDC hornitzailearen bidez PKCE-rekin. Ez dago pasahitzik Enafeedback-en. Iraupen laburreko access tokenak Redis session store-arekin.
HMAC-SHA256 audit
Aldaezina, append-only audit erregistro kriptografiko hash katearekin. 3–7 urte gordeta plan mailaren arabera. Katea eskaeran egiaztatuta.
Enkriptatutako sekretuak
Webhook sinadura sekretuak, SMS hornitzaile kredentzialak eta session datuak AES-GCM-rekin enkriptatuta gorde aurretik. Gakoak environment bidez kudeatuta, inoiz source code-an.
KVKK eta GDPR baimena
Konfiguragarria baimen formularioa bisitarien feedback eta inkesta formularioetan. Baimen esplizitua erregistratuta bidalketan. PII eremuak maskatuta AI prozesatu aurretik.
Tenant bakoitzeko object storage
Bisitarien media igoerak (argazki, ahots, bideo) erakunde bakoitzeko Huawei OBS bucketetan atsedeneko enkriptazioarekin gordeta.
Segurtasun FAQ
Ikusi Enafeedback zure ingurunean.
Jarri gurekin harremanetan — konfigurazioa, moduluak eta zure Enterprise konfigurazioa elkarrekin aztertuko ditugu.