ENA
Enafeedback
Sicurezza e conformità

Protezione dei dati che inizia dal motore database.

Enafeedback è progettato per settori regolamentati. Ogni proprietà di sicurezza e conformità è una decisione strutturale — non una configurazione post-lancio.

Pilastri di sicurezza

Sei livelli di protezione.

🔐

RLS PostgreSQL

Policy Row-Level Security applicate al motore database. Ogni query limitata all'UUID tenant corrente via variabile di sessione. Fuga inter-tenant strutturalmente impossibile.

🪪

OIDC con EnaCore Identity

Autenticazione admin tramite provider OIDC enterprise con PKCE. Nessuna password in Enafeedback. Token di accesso a breve durata con storage sessione Redis.

🔗

Audit HMAC-SHA256

Log di audit immutabile, append-only, con concatenamento crittografico hash. Conservazione 3–7 anni in base al piano. Catena verificata su richiesta.

🔑

Secret crittografati

Secret di firma webhook, credenziali SMS e dati di sessione crittografati in AES-GCM prima della memorizzazione. Chiavi gestite via ambiente, mai nel codice sorgente.

⚖️

Consenso KVKK e GDPR

Modulo di consenso configurabile sui moduli feedback e sondaggi visitatore. Consenso esplicito registrato all'invio. Campi PII mascherati prima del trattamento AI.

🗄️

Object storage per tenant

Media visitatore (foto, voce, video) memorizzati in bucket Huawei OBS per organizzazione con crittografia a riposo.

FAQ Sicurezza

Inizia

Scoprite Enafeedback nel vostro ambiente.

Contattateci — rivediamo insieme configurazione, moduli e configurazione enterprise.

Sicurezza a livello riga PostgreSQL
Catena audit HMAC-SHA256
Sicurezza dati globale
Google Gemini AI