ENA
Enafeedback
Sécurité et conformité

Une protection des données qui commence au moteur de base de données.

Enafeedback est conçu pour les secteurs réglementés. Chaque propriété de sécurité et conformité est une décision structurelle — pas une configuration post-lancement.

Piliers de sécurité

Six couches de protection.

🔐

RLS PostgreSQL

Politiques Row-Level Security appliquées au moteur de base de données. Chaque requête limitée au UUID tenant courant via variable de session. Fuite inter-tenant structurellement impossible.

🪪

OIDC avec EnaCore Identity

Authentification admin via un fournisseur OIDC entreprise avec PKCE. Aucun mot de passe dans Enafeedback. Tokens d'accès à courte durée avec stockage de session Redis.

🔗

Audit HMAC-SHA256

Journal d'audit immuable, append-only, avec chaînage cryptographique. Rétention 3 à 7 ans selon l'offre. Chaîne vérifiée à la demande.

🔑

Secrets chiffrés

Secrets de signature webhook, identifiants SMS et données de session chiffrés en AES-GCM avant stockage. Clés gérées via l'environnement, jamais dans le code source.

⚖️

Consentement KVKK et GDPR

Formulaire de consentement configurable sur les formulaires retours et enquêtes visiteurs. Consentement explicite enregistré à la soumission. Champs PII masqués avant traitement AI.

🗄️

Stockage objet par tenant

Médias visiteurs (photos, voix, vidéo) stockés dans des buckets Huawei OBS par organisation avec chiffrement au repos.

FAQ Sécurité

Commencer

Découvrez Enafeedback dans votre environnement.

Contactez-nous — nous parcourons ensemble la configuration, les modules et votre configuration entreprise.

Sécurité au niveau ligne PostgreSQL
Chaîne d'audit HMAC-SHA256
Sécurité des données mondiale
Google Gemini AI