ENA
Enafeedback
Öryggi og Compliance

Gagnavörn sem byrjar í gagnagrunnsvél.

Enafeedback er hannað fyrir reglugerðar atvinnugreinar. Hver öryggis- og compliance-eiginleiki er byggingarleg hönnunarákvörðun — ekki stilling eftir útgáfu.

Öryggisstoðir

Sex verndarlög.

🔐

RLS PostgreSQL

Row-Level Security stefnur framfylgt í gagnagrunnsvél. Hver fyrirspurn takmarkað við núverandi tenant UUID með session breytu. Þver-tenant leki er byggingarlega ómögulegt.

🪪

EnaCore Identity aracılığıyla OIDC

Admin auðkenning í gegnum enterprise OIDC veitanda með PKCE. Engin lykilorð í Enafeedback. Stutt líft access token með Redis session store.

🔗

HMAC-SHA256 Endurskoðun

Óbreytanlegur, append-only endurskoðunarskrá með kryptógrafískri hash keðju. Geymt 3–7 ár eftir áætlunarstigi. Keðja staðfest á beiðni.

🔑

Dulkóðuð Secrets

Webhook signing secrets, SMS veitanda credentials og session gögn dulkóðuð með AES-GCM áður en geymt. Lyklar stjórnaðir með environment, aldrei í source code.

⚖️

KVKK og GDPR Samþykkt

Stillanlegt samþykktarform á gesta feedback og könnunareyðublöð. Skýr samþykkt skráð við innsendingu. PII reitir maskaðir áður en AI vinnsla.

🗄️

Object storage per tenant

Gestamedia upphleðslur (mynd, radd, myndskeið) geymd í Huawei OBS fötu per stofnun með dulkóðun í hvíld.

Öryggis FAQ

Byrja

Skoðið Enafeedback í ykkar umhverfi.

Hafðu samband við okkur — við förum saman í gegnum uppsetningu, einingar og Enterprise-stillingar.

PostgreSQL öryggi á röðustigi
HMAC-SHA256 endurskoðunarkjöld
Alþjóðleg gagnaöryggi
Google Gemini AI