ENA
Enafeedback
Enterprise

Security and compliance built into the foundation.

Enafeedback is designed for organizations where data isolation, identity governance, and audit integrity are non-negotiable — hospitals, financial institutions, multi-site enterprises.

Capabilities

Every security feature you need. None added later.

🔐

PostgreSQL Row-Level Security

Complete data isolation enforced at the database engine level. No cross-tenant data leakage even under application misconfiguration.

🪪

OIDC / SAML Identity

Enterprise identity via EnaCore Identity with PKCE flows. Module-scoped roles: feedback, hygiene, survey, cleaning, buildings, team, audit, platform owner.

🔗

HMAC-SHA256 Audit Chain

Append-only audit log with cryptographic integrity chaining per organization. Hash and chain verified on demand in the admin panel.

🔑

Encrypted Secrets at Rest

SMS provider credentials, webhook secrets, and session tokens encrypted using AES-GCM before storage in Redis.

👥

Module-Scoped RBAC

Granular roles per module: Admin, Operations Lead, Field Supervisor. Plus platform-level Auditor and Owner roles for compliance surfaces.

📋

Audit Retention Tiers

3 years on Starter, 5 years on Professional, 7 years on Enterprise. CSV export up to 5,000 rows with hash integrity verification.

معماری Enterprise

برای محیط‌های تنظیم‌شده و چندمستأجری ساخته شده. (tenant) (multi-tenant)

امنیت و انطباق افزونه دیرهنگام نیستند. ویژگی‌های ساختاری پلتفرم هستند.

PostgreSQL RLS

جداسازی کامل داده از طریق RLS در لایه پایگاه داده. هیچ سازمانی به داده سازمان دیگر دسترسی ندارد — حتی با پیکربندی اشتباه. جداسازی کامل اختیاری.

مدیریت هویت OIDC

هویت سطح Enterprise با جریان‌های OIDC/SAML. نقش‌های محدود به ماژول: بازخورد، بهداشت، نظرسنجی، ساختمان‌ها، تیم، ممیزی. نقش مالک پلتفرم برای سطوح انطباق.

HMAC-SHA256 audit chain

هر اقدام مدیر در audit journal فقط‌الحاق برای هر سازمان با زنجیره یکپارچگی HMAC-SHA256 ثبت می‌شود. اعتبار Hash و زنجیره بر درخواست بررسی می‌شود.

امنیت داده جهانی

ثبت تماس اختیاری است. رضایت صریح هنگام ارسال ثبت می‌شود. دوره‌های نگهداری انعطاف‌پذیر قابل تنظیم. داده‌های شخصی قبل از پردازش AI ماسک می‌شود.

Data Isolation Model
EnaCore Catalog DBResource Pool DB+ RLS (tenantId)Tenant A|Tenant B|Tenant N

Enterprise Architecture FAQ

اعتماد فنی

زیرساخت Enterprise. بدون مصالحه.

PostgreSQL RLS

جداسازی داده در سطح موتور پایگاه داده، یا جداسازی کامل اختیاری.

HMAC audit chain

سوابع audit journal مقاوم در برابر دستکاری، برای هر سازمان، فقط الحاق.

هویت OIDC

هویت Enterprise و SSO استاندارد صنعت.

مطابق استانداردهای بین‌المللی

جمع‌آوری داده با اولویت رضایت و نگهداری قابل پیکربندی.

ذخیره‌سازی Huawei OBS

ذخیره‌سازی شیء برای هر سازمان با رمزنگاری در حالت سکون.

پلتفرم EnaSpace

تأمین خودخدمت، صورتحساب و عملیات از طریق EnaSpace Portal.

شروع کنید

Enafeedback را در محیط خود ببینید.

با ما تماس بگیرید — راه‌اندازی، ماژول‌ها و پیکربندی Enterprise را با هم مرور می‌کنیم.

PostgreSQL RLS
HMAC-SHA256 audit chain
امنیت داده جهانی
Google Gemini AI