ENA
Enafeedback
Segurtasuna eta Compliance

Datu babesa datu-base motorrean hasten dena.

Enafeedback erregulatutako industrietarako diseinatuta dago. Segurtasun eta compliance ezaugarri guztiak diseinu estruktural bat dira — ez konfigurazio post-lanzamiento.

Segurtasun pilareak

Sei babes geruza.

🔐

RLS PostgreSQL

Row-Level Security politiken datu-base motorrean betearazita. Kontsulta guztiak uneko tenant UUID-ra mugatuta session aldagaiaren bidez. Tenant arteko ihesa estrukturalki ezinezkoa da.

🪪

OIDC avec EnaCore Identity

Admin autentifikazioa enterprise OIDC hornitzailearen bidez PKCE-rekin. Ez dago pasahitzik Enafeedback-en. Iraupen laburreko access tokenak Redis session store-arekin.

🔗

HMAC-SHA256 audit

Aldaezina, append-only audit erregistro kriptografiko hash katearekin. 3–7 urte gordeta plan mailaren arabera. Katea eskaeran egiaztatuta.

🔑

Enkriptatutako sekretuak

Webhook sinadura sekretuak, SMS hornitzaile kredentzialak eta session datuak AES-GCM-rekin enkriptatuta gorde aurretik. Gakoak environment bidez kudeatuta, inoiz source code-an.

⚖️

KVKK eta GDPR baimena

Konfiguragarria baimen formularioa bisitarien feedback eta inkesta formularioetan. Baimen esplizitua erregistratuta bidalketan. PII eremuak maskatuta AI prozesatu aurretik.

🗄️

Tenant bakoitzeko object storage

Bisitarien media igoerak (argazki, ahots, bideo) erakunde bakoitzeko Huawei OBS bucketetan atsedeneko enkriptazioarekin gordeta.

Segurtasun FAQ

Hasi

Ikusi Enafeedback zure ingurunean.

Jarri gurekin harremanetan — konfigurazioa, moduluak eta zure Enterprise konfigurazioa elkarrekin aztertuko ditugu.

PostgreSQL errenkada-mailako segurtasuna
HMAC-SHA256 auditoretza-katea
Datu-segurtasun globala
Google Gemini AI