Security and compliance built into the foundation.
Enafeedback is designed for organizations where data isolation, identity governance, and audit integrity are non-negotiable — hospitals, financial institutions, multi-site enterprises.
Capabilities
Every security feature you need. None added later.
PostgreSQL Row-Level Security
Complete data isolation enforced at the database engine level. No cross-tenant data leakage even under application misconfiguration.
OIDC / SAML Identity
Enterprise identity via EnaCore Identity with PKCE flows. Module-scoped roles: feedback, hygiene, survey, cleaning, buildings, team, audit, platform owner.
HMAC-SHA256 Audit Chain
Append-only audit log with cryptographic integrity chaining per organization. Hash and chain verified on demand in the admin panel.
Encrypted Secrets at Rest
SMS provider credentials, webhook secrets, and session tokens encrypted using AES-GCM before storage in Redis.
Module-Scoped RBAC
Granular roles per module: Admin, Operations Lead, Field Supervisor. Plus platform-level Auditor and Owner roles for compliance surfaces.
Audit Retention Tiers
3 years on Starter, 5 years on Professional, 7 years on Enterprise. CSV export up to 5,000 rows with hash integrity verification.
برای محیطهای تنظیمشده و چندمستأجری ساخته شده. (tenant) (multi-tenant)
امنیت و انطباق افزونه دیرهنگام نیستند. ویژگیهای ساختاری پلتفرم هستند.
PostgreSQL RLS
جداسازی کامل داده از طریق RLS در لایه پایگاه داده. هیچ سازمانی به داده سازمان دیگر دسترسی ندارد — حتی با پیکربندی اشتباه. جداسازی کامل اختیاری.
مدیریت هویت OIDC
هویت سطح Enterprise با جریانهای OIDC/SAML. نقشهای محدود به ماژول: بازخورد، بهداشت، نظرسنجی، ساختمانها، تیم، ممیزی. نقش مالک پلتفرم برای سطوح انطباق.
HMAC-SHA256 audit chain
هر اقدام مدیر در audit journal فقطالحاق برای هر سازمان با زنجیره یکپارچگی HMAC-SHA256 ثبت میشود. اعتبار Hash و زنجیره بر درخواست بررسی میشود.
امنیت داده جهانی
ثبت تماس اختیاری است. رضایت صریح هنگام ارسال ثبت میشود. دورههای نگهداری انعطافپذیر قابل تنظیم. دادههای شخصی قبل از پردازش AI ماسک میشود.
Enterprise Architecture FAQ
زیرساخت Enterprise. بدون مصالحه.
PostgreSQL RLS
جداسازی داده در سطح موتور پایگاه داده، یا جداسازی کامل اختیاری.
HMAC audit chain
سوابع audit journal مقاوم در برابر دستکاری، برای هر سازمان، فقط الحاق.
هویت OIDC
هویت Enterprise و SSO استاندارد صنعت.
مطابق استانداردهای بینالمللی
جمعآوری داده با اولویت رضایت و نگهداری قابل پیکربندی.
ذخیرهسازی Huawei OBS
ذخیرهسازی شیء برای هر سازمان با رمزنگاری در حالت سکون.
پلتفرم EnaSpace
تأمین خودخدمت، صورتحساب و عملیات از طریق EnaSpace Portal.
Enafeedback را در محیط خود ببینید.
با ما تماس بگیرید — راهاندازی، ماژولها و پیکربندی Enterprise را با هم مرور میکنیم.