ENA
Enafeedback
Sécherheet & Compliance

Dateschutz, deen um Datebank-Engine ufänkt.

Enafeedback ass fir reguléiert Industrien entwéckelt. All Sécherheets- a Compliance-Eegenschaft ass eng struktural Design-Decisioun — keng Post-Launch-Konfiguratioun.

Sécherheets-Säulen

Sechs Schutzschichten.

🔐

RLS PostgreSQL

Row-Level Security-Policies um Datebank-Engine. All Query op aktuell tenant UUID via Session-Variable limitéiert. Cross-tenant-Leak struktural onméiglech.

🪪

OIDC über EnaCore Identity

Admin-Authentifikatioun iwwer Enterprise-OIDC-Provider mat PKCE. Keng Passwierder an Enafeedback. Kuerz-liewend Access-Tokens mat Redis Session Store.

🔗

HMAC-SHA256 Audit-Kette

Onverännerlechen, append-only Audit-Log mat kryptographescher Hash-Kette. 3–7 Joer je Plangstuf gespuert. Kette op Ufro verifizéiert.

🔑

Verschlësselt Secrets

Webhook-Signing-Secrets, SMS-Provider-Credentials a Session-Daten mat AES-GCM virum Späicheren verschlësselt. Schlëssel iwwer Environment geréiert, ni am Source Code.

⚖️

KVKK & GDPR Zoustëmmung

Konfiguréierbar Zoustëmmungsform op Visiteur-Feedback- an Ëmfro-Formularen. Explicite Zoustëmmung bei Soumissioun registréiert. PII-Felder maskéiert virun AI-Veraarbechtung.

🗄️

Object Storage per Tenant

Visiteur-Media-Uploads (Foto, Stëmm, Video) pro Organisatioun an Huawei OBS Buckets mat Encryption at rest.

Sécherheets-FAQ

Elo ufänken

Enafeedback an Ärem Ëmfeld erliewen.

Kontaktéiert eis — mir goen zesummen duerch Konfiguratioun, Moduler an Är Enterprise-Konfiguratioun.

PostgreSQL-Zeile-Sécherheet
HMAC-SHA256-Audit-Kett
Global Daten-Sécherheet
Google Gemini AI