Seguridade e cumprimento integrados na base.
Enafeedback está deseñado para organizacións onde o illamento de datos, a gobernanza de identidades e a integridade de auditoría son innegociables — hospitais, institucións financeiras, empresas multi-sede.
Capacidades
Cada función de seguridade que necesitas. Ningunha engadida despois.
Seguridade a Nivel de Fila PostgreSQL
Illamento completo de datos aplicado a nivel do motor de base de datos. Sen filtración de datos cross-tenant mesmo cunha configuración incorrecta da aplicación.
Identidade OIDC / SAML
Identidade empresarial a través de EnaCore Identity con fluxos PKCE. Roles de ámbito de módulo: comentarios, hixiene, enquisa, limpeza, edificios, equipo, auditoría, propietario da plataforma.
Cadea de Auditoría HMAC-SHA256
Rexistro de auditoría só de adición con encadeamento de integridade criptográfica por organización. Hash e cadea verificados baixo demanda desde o panel de administración.
Segredos Cifrados en Repouso
Credenciais do provedor de SMS, segredos de webhook e tokens de sesión cifrados con AES-GCM antes do almacenamento en Redis.
RBAC de Ámbito de Módulo
Roles granulares por módulo: Admin, Líder de Operacións, Supervisor de Campo. Máis roles de Auditor e Propietario a nivel de plataforma para superficies de cumprimento.
Niveis de Retención de Auditoría
3 anos en Starter, 5 anos en Professional, 7 anos en Enterprise. Exportación CSV ata 5.000 filas con verificación de integridade hash.
Deseñada para entornos regulados e multi-tenant.
A seguridade e o cumprimento non son complementos tardíos. Son propiedades estruturais da plataforma.
Seguridade a nivel de fila PostgreSQL
Illamento completo de datos mediante RLS na capa de base de datos. Ningunha organización accede a datos doutra — mesmo con mala configuración. Illamento total opcional.
Xestión de identidade OIDC
Identidade empresarial con fluxos OIDC/SAML. Roles por módulo: opinións, hixiene, enquisa, edificios, equipo, auditoría. Rol de propietario de plataforma para superficies de cumprimento.
Cadea de auditoría HMAC-SHA256
Cada acción de administración rexístrase nun rexistro de auditoría só con adición por organización, con cadea de integridade HMAC-SHA256. Validación de hash e cadea baixo demanda.
Seguridade global de datos
A captura de contacto é opcional. Consentimento explícito rexistrado ao enviar. Períodos de retención flexibles personalizables. Datos persoais enmascarados antes do procesamento con AI.
FAQ de Arquitectura Enterprise
Infraestrutura empresarial. Sen compromisos.
Seguridad por filas PostgreSQL RLS
Illamento de datos a nivel de motor ou illamento total opcional.
Cadea de auditoría HMAC
Rexistros de auditoría a proba de manipulación, por organización, só con adición.
Identidade OIDC
Identidade empresarial e SSO segundo estándares do sector.
Conforme a estándares internacionais
Recollida de datos con consentimento prioritario e retención configurable.
Almacenamento Huawei OBS
Almacenamento de obxectos por organización con cifrado en repouso.
Plataforma EnaSpace
Aprovisionamento en autogestión, facturación e operacións vía EnaSpace Portal.
Vexa Enafeedback no seu entorno.
Contacte connosco — revisaremos xuntos a configuración, os módulos e a súa configuración Enterprise.