Security and compliance built into the foundation.
Enafeedback is designed for organizations where data isolation, identity governance, and audit integrity are non-negotiable — hospitals, financial institutions, multi-site enterprises.
Capabilities
Every security feature you need. None added later.
PostgreSQL Row-Level Security
Complete data isolation enforced at the database engine level. No cross-tenant data leakage even under application misconfiguration.
OIDC / SAML Identity
Enterprise identity via EnaCore Identity with PKCE flows. Module-scoped roles: feedback, hygiene, survey, cleaning, buildings, team, audit, platform owner.
HMAC-SHA256 Audit Chain
Append-only audit log with cryptographic integrity chaining per organization. Hash and chain verified on demand in the admin panel.
Encrypted Secrets at Rest
SMS provider credentials, webhook secrets, and session tokens encrypted using AES-GCM before storage in Redis.
Module-Scoped RBAC
Granular roles per module: Admin, Operations Lead, Field Supervisor. Plus platform-level Auditor and Owner roles for compliance surfaces.
Audit Retention Tiers
3 years on Starter, 5 years on Professional, 7 years on Enterprise. CSV export up to 5,000 rows with hash integrity verification.
בנויה לסביבות מוסדרות ורב-שוכרות. (tenant) (multi-tenant)
אבטחה ותאימות אינן תוספות מאוחרות. הן תכונות מבניות של הפלטפורמה.
PostgreSQL RLS
בידוד נתונים מלא באמצעות RLS בשכבת מסד הנתונים. אף ארגון לא ניגש לנתוני ארגון אחר — גם בתצורה שגויה. בידוד מלא אופציונלי.
ניהול זהות OIDC
זהות ברמת Enterprise עם זרימות OIDC/SAML. תפקידים לפי מודול: משוב, היגיינה, סקר, בניינים, צוות, ביקורת. תפקיד בעל פלטפורמה לשכבות תאימות.
HMAC-SHA256 audit chain
כל פעולת מנהל נרשמת ב-audit journal להוספה בלבד לכל ארגון עם שרשרת שלמות HMAC-SHA256. אימות Hash ושרשרת לפי בקשה.
אבטחת מידע גלובלית
לכידת קשר אופציונלית. הסכמה מפורשת נרשמת בהגשה. תקופות שמירה גמישות הניתנות להתאמה. נתונים אישיים מוסווים לפני עיבוד AI.
Enterprise Architecture FAQ
תשתית Enterprise. ללא פשרות.
PostgreSQL RLS
בידוד נתונים ברמת מנוע מסד הנתונים, או בידוד מלא אופציונלי.
HMAC audit chain
רשומות audit journal עמידות בשינוי, לכל ארגון, להוספה בלבד.
זהות OIDC
זהות Enterprise ו-SSO לפי תקן התעשייה.
תואם תקנים בינלאומיים
איסוף מידע עם עדיפות להסכמה ושמירה הניתנת להגדרה.
אחסון Huawei OBS
אחסון אובייקטים לכל ארגון עם הצפנה במנוחה.
פלטפורמת EnaSpace
אספקה עצמית, חיוב ותפעול דרך EnaSpace Portal.
ראו את Enafeedback בסביבה שלכם.
צרו קשר — נעבור יחד על התקנה, מודולים ותצורת Enterprise.