Datenschutz, der beim Datenbank-Engine beginnt.
Enafeedback ist für regulierte Branchen entwickelt. Jede Sicherheits- und Compliance-Eigenschaft ist eine strukturelle Designentscheidung — keine Nachlaunch-Konfiguration.
Sicherheitssäulen
Sechs Schutzschichten.
RLS PostgreSQL
Row-Level Security-Policies auf Datenbank-Engine-Ebene. Jede Abfrage auf aktuelle tenant UUID via Session-Variable beschränkt. Cross-tenant-Leak struktural unmöglich.
OIDC über EnaCore Identity
Admin-Authentifizierung über Enterprise-OIDC-Provider mit PKCE. Keine Passwörter in Enafeedback. Kurzlebige Access-Tokens mit Redis Session Store.
HMAC-SHA256-Audit
Unveränderliches, append-only Audit-Log mit kryptografischer Hash-Kette. 3–7 Jahre je Planstufe gespeichert. Kette auf Abruf verifiziert.
Verschlüsselte Secrets
Webhook-Signing-Secrets, SMS-Provider-Credentials und Session-Daten vor Speicherung mit AES-GCM verschlüsselt. Keys via Environment verwaltet, nie im Source Code.
KVKK & GDPR Einwilligung
Konfigurierbares Einwilligungsformular auf Besucher-Feedback- und Umfrageformularen. Explizite Einwilligung bei Einreichung erfasst. PII-Felder vor AI-Verarbeitung maskiert.
Object Storage per Tenant
Besucher-Media-Uploads (Fotos, Sprache, Video) in Huawei OBS Buckets pro Organisation mit Verschlüsselung at rest.
Sicherheits-FAQ
Erlebe Sie Enafeedback in Ihrer Umgebung.
Kontaktiere Sie uns — mir gönd zäme dur Konfiguration, Modul und Ihri Enterprise-Konfiguration.