Dateschutz, deen um Datebank-Engine ufänkt.
Enafeedback ass fir reguléiert Industrien entwéckelt. All Sécherheets- a Compliance-Eegenschaft ass eng struktural Design-Decisioun — keng Post-Launch-Konfiguratioun.
Sécherheets-Säulen
Sechs Schutzschichten.
RLS PostgreSQL
Row-Level Security-Policies um Datebank-Engine. All Query op aktuell tenant UUID via Session-Variable limitéiert. Cross-tenant-Leak struktural onméiglech.
OIDC über EnaCore Identity
Admin-Authentifikatioun iwwer Enterprise-OIDC-Provider mat PKCE. Keng Passwierder an Enafeedback. Kuerz-liewend Access-Tokens mat Redis Session Store.
HMAC-SHA256 Audit-Kette
Onverännerlechen, append-only Audit-Log mat kryptographescher Hash-Kette. 3–7 Joer je Plangstuf gespuert. Kette op Ufro verifizéiert.
Verschlësselt Secrets
Webhook-Signing-Secrets, SMS-Provider-Credentials a Session-Daten mat AES-GCM virum Späicheren verschlësselt. Schlëssel iwwer Environment geréiert, ni am Source Code.
KVKK & GDPR Zoustëmmung
Konfiguréierbar Zoustëmmungsform op Visiteur-Feedback- an Ëmfro-Formularen. Explicite Zoustëmmung bei Soumissioun registréiert. PII-Felder maskéiert virun AI-Veraarbechtung.
Object Storage per Tenant
Visiteur-Media-Uploads (Foto, Stëmm, Video) pro Organisatioun an Huawei OBS Buckets mat Encryption at rest.
Sécherheets-FAQ
Enafeedback an Ärem Ëmfeld erliewen.
Kontaktéiert eis — mir goen zesummen duerch Konfiguratioun, Moduler an Är Enterprise-Konfiguratioun.