ENA
Enafeedback
Enterprise

Security and compliance built into the foundation.

Enafeedback is designed for organizations where data isolation, identity governance, and audit integrity are non-negotiable — hospitals, financial institutions, multi-site enterprises.

Capabilities

Every security feature you need. None added later.

🔐

PostgreSQL Row-Level Security

Complete data isolation enforced at the database engine level. No cross-tenant data leakage even under application misconfiguration.

🪪

OIDC / SAML Identity

Enterprise identity via EnaCore Identity with PKCE flows. Module-scoped roles: feedback, hygiene, survey, cleaning, buildings, team, audit, platform owner.

🔗

HMAC-SHA256 Audit Chain

Append-only audit log with cryptographic integrity chaining per organization. Hash and chain verified on demand in the admin panel.

🔑

Encrypted Secrets at Rest

SMS provider credentials, webhook secrets, and session tokens encrypted using AES-GCM before storage in Redis.

👥

Module-Scoped RBAC

Granular roles per module: Admin, Operations Lead, Field Supervisor. Plus platform-level Auditor and Owner roles for compliance surfaces.

📋

Audit Retention Tiers

3 years on Starter, 5 years on Professional, 7 years on Enterprise. CSV export up to 5,000 rows with hash integrity verification.

Ail-tearcachd gnìomhachais

Air a thogail airson àrainneachdan rialachail ioma-ghnìomhaiche. (tenant) (multi-tenant)

Chan e brosnachan a chaidh a chur ris a tha ann an tèarainteachd is co-chòrdalachd. 'S e feartan structarach an àrd-ùrlaim iad.

Tèarainteachd PostgreSQL air ìre rò

Dèalachadh dàta slàn tro RLS air sreath an stòir-dhata. Chan urrainn do chompanaidh faighinn gu dàta companaidh eile — eadhon fo rèiteachadh ceàrr. Dèalachadh slàn roghainneil ri fhaighinn.

Rianachd dearbh-aithne OIDC

Dearbh-aithne ìre gnìomhachais le sruthan OIDC/SAML. Dreuchdan le cumha modal: fios air ais, slàinteachas, suirbhidh, togalaichean, sgioba, sgrùdadh. Dreuchd sealbhadair àrd-ùrlaim airson àiteachan co-chòrdalachd.

Slabhra sgrùdaidh HMAC-SHA256

Tha gach gnìomh rianaire air a chlàradh ann an loga sgrùdaidh a-mhàin-cur-a-steach gach companaidh le slabhraidh slàine HMAC-SHA256. Thathar a' dearbhadh hash is slabhra air iarrtas.

Tèarainteachd dàta cruinneil

Tha glacadh fios conaltraidh roghainneil. Tha aonta soilleir air a chlàradh aig cur a-steach. Ùinean cumail flexach. Tha PII air a mhaolachadh ro phròiseasadh AI.

Data Isolation Model
EnaCore Catalog DBResource Pool DB+ RLS (tenantId)Tenant A|Tenant B|Tenant N

Enterprise Architecture FAQ

Earbsa theicnigeach

Bun-structar ìre gnìomhachais. Gun cho-aonta.

PostgreSQL RLS

Tha dèalachadh dàta air a chur an gnìomh air ìre einnsean an stòir-dhata, no dèalachadh slàn roghainneil.

Slabhra sgrùdaidh HMAC

Clàran sgrùdaidh an-aghaidh atharrachadh, gach companaidh, a-mhàin-cur-a-steach.

OIDC

Dearbh-aithne gnìomhachais agus SSO a rèir inbhe na gnìomhachais.

Co-chòrdail ri inbhean eadar-nàiseanta

Cruinneachadh dàta le prìomhachas aonta le cumail rèiteachail.

Huawei OBS

Stòradh nithean gach companaidh le crioptachadh ann an staid sàmhach.

Àrd-ùrlam EnaSpace

Solarachadh fèin-seirbheis, bileachadh agus obrachaidhean tro EnaSpace Portal.

Tòisich

Faic Enafeedback ann an d' àrainneachd.

Cuir fios thugainn — bheir sinn thairis an suidheachadh, na modalan agus do rèiteachadh Enterprise còmhla.

Tèarainteachd PostgreSQL air ìre rò
Slabhra sgrùdaidh HMAC-SHA256
Tèarainteachd dàta cruinneil
Google Gemini AI