ENA
Enafeedback
Seguridade e Compliance

Protección de datos que comeza no motor da base de datos.

Enafeedback está deseñado para industrias reguladas. Cada propiedade de seguridade e compliance é unha decisión estrutural de deseño — non unha configuración post-lanzamento.

Pilares de seguridade

Seis capas de protección.

🔐

RLS PostgreSQL

Políticas Row-Level Security aplicadas no motor da base de datos. Cada consulta limitada ao UUID tenant actual mediante variable de sesión. Fuga entre tenant estruturalmente imposible.

🪪

OIDC con EnaCore Identity

Autenticación admin a través de provedor OIDC enterprise con PKCE. Sen contrasenhas en Enafeedback. Tokens de acceso de curta duración con almacén de sesión Redis.

🔗

Auditoría HMAC-SHA256

Registro de auditoría inmutable, append-only con encadeamento hash criptográfico. Retención 3–7 anos por nivel de plan. Cadea verificada baixo demanda.

🔑

Segredos cifrados

Segredos de firma webhook, credenciais de provedor SMS e datos de sesión cifrados con AES-GCM antes do almacenamento. Chaves xestionadas por environment, nunca no source code.

⚖️

Consentimento KVKK e GDPR

Formulario de consentimento configurable en formularios de feedback e enquisas de visitantes. Consentimento explícito rexistrado na submissão. Campos PII enmascarados antes do procesamento AI.

🗄️

Almacenamento de obxectos per tenant

Subidas de media de visitantes (foto, voz, vídeo) almacenadas en buckets Huawei OBS per organización con cifrado en repouso.

FAQ Seguridade

Comezar

Vexa Enafeedback no seu entorno.

Contacte connosco — revisaremos xuntos a configuración, os módulos e a súa configuración Enterprise.

Seguridade a nivel de fila PostgreSQL
Cadea de auditoría HMAC-SHA256
Seguridade global de datos
Google Gemini AI