Security and compliance built into the foundation.
Enafeedback is designed for organizations where data isolation, identity governance, and audit integrity are non-negotiable — hospitals, financial institutions, multi-site enterprises.
Capabilities
Every security feature you need. None added later.
PostgreSQL Row-Level Security
Complete data isolation enforced at the database engine level. No cross-tenant data leakage even under application misconfiguration.
OIDC / SAML Identity
Enterprise identity via EnaCore Identity with PKCE flows. Module-scoped roles: feedback, hygiene, survey, cleaning, buildings, team, audit, platform owner.
HMAC-SHA256 Audit Chain
Append-only audit log with cryptographic integrity chaining per organization. Hash and chain verified on demand in the admin panel.
Encrypted Secrets at Rest
SMS provider credentials, webhook secrets, and session tokens encrypted using AES-GCM before storage in Redis.
Module-Scoped RBAC
Granular roles per module: Admin, Operations Lead, Field Supervisor. Plus platform-level Auditor and Owner roles for compliance surfaces.
Audit Retention Tiers
3 years on Starter, 5 years on Professional, 7 years on Enterprise. CSV export up to 5,000 rows with hash integrity verification.
Mibnija għal ambjenti multi-tenant regolati.
Is-sigurtà u l-konformità mhumiex supplementi tardivi. Huma proprjetajiet strutturali tal-pjattaforma.
Sigurtà PostgreSQL fuq livell ta’ ringiela
Iżolament komplet tad-dejta permezz ta’ RLS fuq is-saff tad-database. L-ebda organizzazzjoni ma tista’ taċċessa d-dejta ta’ oħra — anke b’miskonfigurazzjoni. Iżolament komplet opzjonali.
Ġestjoni tal-identità OIDC
Identità ta’ livell ta’ intrapriża b’flussi OIDC/SAML. Rwoli skont il-modulu: rispons, iġjene, stħarrija, bini, tim, awdit. Rwol tas-sid tal-pjattaforma għal wiċċijiet ta’ konformità.
Katina ta’ awdit HMAC-SHA256
Kull azzjoni tal-amministratur tiġi rreġistrata f’reġistru ta’ awdit biss miżjud għal kull organizzazzjoni b’katina ta’ integrità HMAC-SHA256. Hash u katina jiġu verifikati fuq talba.
Sigurtà tad-dejta globali
Il-ġbir ta’ kuntatt huwa opzjonali. Kunsens espliċitu rreġistrat fis-sottomissjoni. Perjodi ta’ żamma flessibbli. Dejta personali imaskrata qabel ipproċessar bl-AI.
Enterprise Architecture FAQ
Infrastruttura ta’ livell ta’ intrapriża. Ebda kompromess.
PostgreSQL RLS
Iżolament tad-dejta fuq livell tal-magna tad-database, jew iżolament komplet opzjonali.
Katina ta’ awdit HMAC
Rekords ta’ awdit li ma jistgħux jiġu manupulati, għal kull organizzazzjoni, biss miżjud.
Identità OIDC
Identità ta’ intrapriża u SSO skont l-istandards tal-industrija.
Konformi mal-istandards internazzjonali
Ġbir tad-dejta bil-kunsens l-ewwel u żamma konfigurabbli.
Ħażna Huawei OBS
Ħażna ta’ oġġetti għal kull organizzazzjoni b’enkrizzjoni fil-ħażna.
Pjattaforma EnaSpace
Provvista awtonoma, kontijiet u operazzjonijiet permezz ta’ EnaSpace Portal.
Ara Enafeedback fl-ambjent tiegħek.
Ikkuntattjana — nimxu flimkien permezz tal-konfigurazzjoni, il-moduli u l-konfigurazzjoni Enterprise tiegħek.