보안과 규정 준수가 기반에 내장되어 있습니다.
Enafeedback은 데이터 격리, 신원 거버넌스, 감사 무결성이 필수인 조직 — 병원, 금융 기관, 다거점 기업 — 을 위해 설계되었습니다.
기능
필요한 모든 보안 기능. 나중에 추가하지 않습니다.
PostgreSQL 행 수준 보안
데이터베이스 엔진 수준에서 강제되는 완전한 데이터 격리. 애플리케이션 설정 오류가 있어도 tenant 간 데이터 유출이 없습니다.
OIDC / SAML 신원
PKCE 플로우를 통한 EnaCore Identity 기반 기업 신원. 모듈 범위 역할: 피드백, 위생, 설문, 청소, 건물, 팀, 감사, 플랫폼 소유자.
HMAC-SHA256 감사 체인
조직별 암호화 무결성 체인이 적용된 추가 전용 감사 로그. 해시와 체인은 요청 시 관리 패널에서 검증됩니다.
저장 시 암호화된 비밀
SMS 제공업체 자격 증명, webhook 비밀, 세션 토큰은 Redis에 저장하기 전 AES-GCM으로 암호화됩니다.
모듈 범위 RBAC
모듈별 세분화된 역할: 관리자, 운영 리드, 현장 감독자. 규정 준수 영역을 위한 플랫폼 수준 감사자 및 소유자 역할도 제공됩니다.
감사 보존 등급
Starter 3년, Professional 5년, Enterprise 7년. 해시 무결성 검증과 함께 최대 5,000행 CSV 내보내기.
규제·다중 테넌트 환경을 위해 설계. (tenant) (multi-tenant)
보안과 규정 준수는 후붙 부품이 아닙니다. 플랫폼의 구조적 속성입니다.
PostgreSQL RLS
RLS로 DB 계층에서 완전한 데이터 격리를 강제합니다. 잘못된 설정에서도 다른 조직 데이터에 접근 불가. 선택적 완전 격리.
OIDC 신원 관리
OIDC/SAML 플로우의 Enterprise급 신원. 모듈별 역할: 피드백, 위생, 설문, 건물, 팀, audit. 규정 준수용 플랫폼 소유자 역할.
HMAC-SHA256 audit chain
모든 관리 작업이 조직별 append-only audit journal에 HMAC-SHA256 무결성 체인과 함께 기록됩니다. 요청 시 Hash 및 체인을 검증합니다.
글로벌 데이터 보안
연락처 수집은 선택. 제출 시 명시적 동의 기록. 맞춤형 유연한 데이터 보존 기간. AI 처리 전 개인정보 마스킹.
Enterprise 아키텍처 FAQ
Enterprise급 인프라. 타협 없음.
PostgreSQL RLS 데이터 격리
DB 엔진 수준 데이터 격리 또는 선택적 완전 격리.
HMAC audit chain
변조 방지, 조직별 append-only audit journal.
OIDC 인증
업계 표준 Enterprise 신원 및 SSO.
국제 표준 준수
동의 우선 데이터 수집, 설정 가능한 보존 기간.
Huawei OBS 스토리지
조직별 객체 스토리지, 저장 시 암호화.
EnaSpace 플랫폼
EnaSpace Portal을 통한 셀프서비스 프로비저닝, 청구, 운영.
귀사 환경에서 Enafeedback을 경험하세요.
문의해 주세요 — 설정, 모듈, Enterprise 구성을 함께 검토합니다.