Protección de datos que comeza no motor da base de datos.
Enafeedback está deseñado para industrias reguladas. Cada propiedade de seguridade e compliance é unha decisión estrutural de deseño — non unha configuración post-lanzamento.
Pilares de seguridade
Seis capas de protección.
RLS PostgreSQL
Políticas Row-Level Security aplicadas no motor da base de datos. Cada consulta limitada ao UUID tenant actual mediante variable de sesión. Fuga entre tenant estruturalmente imposible.
OIDC con EnaCore Identity
Autenticación admin a través de provedor OIDC enterprise con PKCE. Sen contrasenhas en Enafeedback. Tokens de acceso de curta duración con almacén de sesión Redis.
Auditoría HMAC-SHA256
Registro de auditoría inmutable, append-only con encadeamento hash criptográfico. Retención 3–7 anos por nivel de plan. Cadea verificada baixo demanda.
Segredos cifrados
Segredos de firma webhook, credenciais de provedor SMS e datos de sesión cifrados con AES-GCM antes do almacenamento. Chaves xestionadas por environment, nunca no source code.
Consentimento KVKK e GDPR
Formulario de consentimento configurable en formularios de feedback e enquisas de visitantes. Consentimento explícito rexistrado na submissão. Campos PII enmascarados antes do procesamento AI.
Almacenamento de obxectos per tenant
Subidas de media de visitantes (foto, voz, vídeo) almacenadas en buckets Huawei OBS per organización con cifrado en repouso.
FAQ Seguridade
Vexa Enafeedback no seu entorno.
Contacte connosco — revisaremos xuntos a configuración, os módulos e a súa configuración Enterprise.