セキュリティとコンプライアンス
データベースエンジンから始まるデータ保護。
Enafeedbackは規制対象業界向けに設計されています。すべてのセキュリティとコンプライアンス属性は、ローンチ後の設定ではなく構造的な設計判断です。
セキュリティの柱
6層の保護。
🔐
PostgreSQL RLS
データベースエンジンで強制されるRow-Level Securityポリシー。セッション変数経由で現在のtenant UUIDにスコープされたすべてのクエリ。cross-tenant漏洩は構造的に不可能です。
🪪
EnaCore Identity経由OIDC
PKCE付きEnterprise OIDCプロバイダーによる管理認証。Enafeedbackにパスワードは保存されません。Redisセッションストア付き短期アクセストークン。
🔗
HMAC-SHA256 監査
暗号学的Hashチェーン付き不変のappend-only audit journal。プラン階層により3〜7年保持。要求時にチェーンを検証。
🔑
暗号化シークレット
webhook署名シークレット、SMSプロバイダー認証情報、セッションデータを保存前にAES-GCMで暗号化。キーは環境変数で管理、ソースコードには含まれません。
⚖️
KVKK & GDPR同意
来訪者フィードバックおよびアンケートフォームの設定可能な同意フォーム。送信時に明示的同意を記録。AI処理前にPIIフィールドをマスク。
🗄️
tenant別オブジェクトストレージ
来訪者メディアアップロード(写真、音声、動画)を組織ごとのHuawei OBSバケットに保存時暗号化付きで格納。
セキュリティFAQ
始める
ご環境でEnafeedbackを体験。
お問い合わせください — セットアップ、モジュール、Enterprise構成を一緒に確認します。
PostgreSQL RLS
HMAC-SHA256 audit chain
グローバルデータセキュリティ
Google Gemini AI