Protezione dei dati che inizia dal motore database.
Enafeedback è progettato per settori regolamentati. Ogni proprietà di sicurezza e conformità è una decisione strutturale — non una configurazione post-lancio.
Pilastri di sicurezza
Sei livelli di protezione.
RLS PostgreSQL
Policy Row-Level Security applicate al motore database. Ogni query limitata all'UUID tenant corrente via variabile di sessione. Fuga inter-tenant strutturalmente impossibile.
OIDC con EnaCore Identity
Autenticazione admin tramite provider OIDC enterprise con PKCE. Nessuna password in Enafeedback. Token di accesso a breve durata con storage sessione Redis.
Audit HMAC-SHA256
Log di audit immutabile, append-only, con concatenamento crittografico hash. Conservazione 3–7 anni in base al piano. Catena verificata su richiesta.
Secret crittografati
Secret di firma webhook, credenziali SMS e dati di sessione crittografati in AES-GCM prima della memorizzazione. Chiavi gestite via ambiente, mai nel codice sorgente.
Consenso KVKK e GDPR
Modulo di consenso configurabile sui moduli feedback e sondaggi visitatore. Consenso esplicito registrato all'invio. Campi PII mascherati prima del trattamento AI.
Object storage per tenant
Media visitatore (foto, voce, video) memorizzati in bucket Huawei OBS per organizzazione con crittografia a riposo.
FAQ Sicurezza
Scoprite Enafeedback nel vostro ambiente.
Contattateci — rivediamo insieme configurazione, moduli e configurazione enterprise.