ENA
Enafeedback
セキュリティとコンプライアンス

データベースエンジンから始まるデータ保護。

Enafeedbackは規制対象業界向けに設計されています。すべてのセキュリティとコンプライアンス属性は、ローンチ後の設定ではなく構造的な設計判断です。

セキュリティの柱

6層の保護。

🔐

PostgreSQL RLS

データベースエンジンで強制されるRow-Level Securityポリシー。セッション変数経由で現在のtenant UUIDにスコープされたすべてのクエリ。cross-tenant漏洩は構造的に不可能です。

🪪

EnaCore Identity経由OIDC

PKCE付きEnterprise OIDCプロバイダーによる管理認証。Enafeedbackにパスワードは保存されません。Redisセッションストア付き短期アクセストークン。

🔗

HMAC-SHA256 監査

暗号学的Hashチェーン付き不変のappend-only audit journal。プラン階層により3〜7年保持。要求時にチェーンを検証。

🔑

暗号化シークレット

webhook署名シークレット、SMSプロバイダー認証情報、セッションデータを保存前にAES-GCMで暗号化。キーは環境変数で管理、ソースコードには含まれません。

⚖️

KVKK & GDPR同意

来訪者フィードバックおよびアンケートフォームの設定可能な同意フォーム。送信時に明示的同意を記録。AI処理前にPIIフィールドをマスク。

🗄️

tenant別オブジェクトストレージ

来訪者メディアアップロード(写真、音声、動画)を組織ごとのHuawei OBSバケットに保存時暗号化付きで格納。

セキュリティFAQ

始める

ご環境でEnafeedbackを体験。

お問い合わせください — セットアップ、モジュール、Enterprise構成を一緒に確認します。

PostgreSQL RLS
HMAC-SHA256 audit chain
グローバルデータセキュリティ
Google Gemini AI