Une protection des données qui commence au moteur de base de données.
Enafeedback est conçu pour les secteurs réglementés. Chaque propriété de sécurité et conformité est une décision structurelle — pas une configuration post-lancement.
Piliers de sécurité
Six couches de protection.
RLS PostgreSQL
Politiques Row-Level Security appliquées au moteur de base de données. Chaque requête limitée au UUID tenant courant via variable de session. Fuite inter-tenant structurellement impossible.
OIDC avec EnaCore Identity
Authentification admin via un fournisseur OIDC entreprise avec PKCE. Aucun mot de passe dans Enafeedback. Tokens d'accès à courte durée avec stockage de session Redis.
Audit HMAC-SHA256
Journal d'audit immuable, append-only, avec chaînage cryptographique. Rétention 3 à 7 ans selon l'offre. Chaîne vérifiée à la demande.
Secrets chiffrés
Secrets de signature webhook, identifiants SMS et données de session chiffrés en AES-GCM avant stockage. Clés gérées via l'environnement, jamais dans le code source.
Consentement KVKK et GDPR
Formulaire de consentement configurable sur les formulaires retours et enquêtes visiteurs. Consentement explicite enregistré à la soumission. Champs PII masqués avant traitement AI.
Stockage objet par tenant
Médias visiteurs (photos, voix, vidéo) stockés dans des buckets Huawei OBS par organisation avec chiffrement au repos.
FAQ Sécurité
Découvrez Enafeedback dans votre environnement.
Contactez-nous — nous parcourons ensemble la configuration, les modules et votre configuration entreprise.