Adatvédelem az adatbázismotortól kezdve.
Az Enafeedback a szabályozott szektorok számára készült. Mindegyik biztonsági és megfelelőségi funkció strukturális megoldás – nem bevezetés utáni konfiguráció.
A biztonság pillérei
Hat szintű védelem.
PostgreSQL RLS
Az adatbázismotor szintjén alkalmazott sorszintű biztonsági szabályzatok. Minden kérés az aktuális bérlő UUID-jére korlátozódik egy munkamenet-változón keresztül. A bérlők közötti szivárgás szerkezetileg lehetetlen. (tenant)
OIDC EnaCore Identity
Adminisztratív hitelesítés egy vállalati OIDC-szolgáltatón keresztül PKCE-vel. Nincsenek jelszavak az Enafeedbackben. Rövid élettartamú hozzáférési jogkivonatok munkamenet-tárolással a Redisben.
HMAC-SHA256 audit
Változatlan, csak hozzáfűzhető auditnapló kriptográfiai hash-kötéssel. Tárolási idő 3-7 év terv szerint. Igény szerint ellenőrizhető lánc.
Titkosított titkok
Tárolás előtt AES-GCM-mel titkosított webhook aláírási titkok, SMS hitelesítő adatok és munkamenet-adatok. Környezeten keresztül kezelt kulcsok, soha nem forráskódban.
KVKK és GDPR hozzájárulás
Konfigurálható hozzájárulási modul a látogatói visszajelzési és felmérési modulokban. A kifejezett hozzájárulás a benyújtáskor rögzítve. A AI feldolgozása előtt maszkolt személyazonosító mezők.
Tárgytárolás bérlő által (tenant)
A Huawei OBS tárolójában a szervezet által tárolt látogatói média (fotók, hang, videó) nyugalmi titkosítással.
Biztonsági GYIK
Tekintse meg az Enafeedbacket a saját környezetében.
Lépjen kapcsolatba velünk — együtt átnézzük a beállítást, modulokat és Enterprise konfigurációt.