ENA
Enafeedback
Sicherheit & Compliance

Datenschutz, der beim Datenbank-Engine beginnt.

Enafeedback ist für regulierte Branchen entwickelt. Jede Sicherheits- und Compliance-Eigenschaft ist eine strukturelle Designentscheidung — keine Nachlaunch-Konfiguration.

Sicherheitssäulen

Sechs Schutzschichten.

🔐

RLS PostgreSQL

Row-Level Security-Policies auf Datenbank-Engine-Ebene. Jede Abfrage auf aktuelle tenant UUID via Session-Variable beschränkt. Cross-tenant-Leak struktural unmöglich.

🪪

OIDC über EnaCore Identity

Admin-Authentifizierung über Enterprise-OIDC-Provider mit PKCE. Keine Passwörter in Enafeedback. Kurzlebige Access-Tokens mit Redis Session Store.

🔗

HMAC-SHA256-Audit

Unveränderliches, append-only Audit-Log mit kryptografischer Hash-Kette. 3–7 Jahre je Planstufe gespeichert. Kette auf Abruf verifiziert.

🔑

Verschlüsselte Secrets

Webhook-Signing-Secrets, SMS-Provider-Credentials und Session-Daten vor Speicherung mit AES-GCM verschlüsselt. Keys via Environment verwaltet, nie im Source Code.

⚖️

KVKK & GDPR Einwilligung

Konfigurierbares Einwilligungsformular auf Besucher-Feedback- und Umfrageformularen. Explizite Einwilligung bei Einreichung erfasst. PII-Felder vor AI-Verarbeitung maskiert.

🗄️

Object Storage per Tenant

Besucher-Media-Uploads (Fotos, Sprache, Video) in Huawei OBS Buckets pro Organisation mit Verschlüsselung at rest.

Sicherheits-FAQ

Jetzt starte

Erlebe Sie Enafeedback in Ihrer Umgebung.

Kontaktiere Sie uns — mir gönd zäme dur Konfiguration, Modul und Ihri Enterprise-Konfiguration.

PostgreSQL-Zeilensicherheit
HMAC-SHA256-Audit-Kette
Globale Datesicherheit
Google Gemini AI