ENA
Enafeedback
Enterprise

Security and compliance built into the foundation.

Enafeedback is designed for organizations where data isolation, identity governance, and audit integrity are non-negotiable — hospitals, financial institutions, multi-site enterprises.

Capabilities

Every security feature you need. None added later.

🔐

PostgreSQL Row-Level Security

Complete data isolation enforced at the database engine level. No cross-tenant data leakage even under application misconfiguration.

🪪

OIDC / SAML Identity

Enterprise identity via EnaCore Identity with PKCE flows. Module-scoped roles: feedback, hygiene, survey, cleaning, buildings, team, audit, platform owner.

🔗

HMAC-SHA256 Audit Chain

Append-only audit log with cryptographic integrity chaining per organization. Hash and chain verified on demand in the admin panel.

🔑

Encrypted Secrets at Rest

SMS provider credentials, webhook secrets, and session tokens encrypted using AES-GCM before storage in Redis.

👥

Module-Scoped RBAC

Granular roles per module: Admin, Operations Lead, Field Supervisor. Plus platform-level Auditor and Owner roles for compliance surfaces.

📋

Audit Retention Tiers

3 years on Starter, 5 years on Professional, 7 years on Enterprise. CSV export up to 5,000 rows with hash integrity verification.

Arkitettura ta’ intrapriża

Mibnija għal ambjenti multi-tenant regolati.

Is-sigurtà u l-konformità mhumiex supplementi tardivi. Huma proprjetajiet strutturali tal-pjattaforma.

Sigurtà PostgreSQL fuq livell ta’ ringiela

Iżolament komplet tad-dejta permezz ta’ RLS fuq is-saff tad-database. L-ebda organizzazzjoni ma tista’ taċċessa d-dejta ta’ oħra — anke b’miskonfigurazzjoni. Iżolament komplet opzjonali.

Ġestjoni tal-identità OIDC

Identità ta’ livell ta’ intrapriża b’flussi OIDC/SAML. Rwoli skont il-modulu: rispons, iġjene, stħarrija, bini, tim, awdit. Rwol tas-sid tal-pjattaforma għal wiċċijiet ta’ konformità.

Katina ta’ awdit HMAC-SHA256

Kull azzjoni tal-amministratur tiġi rreġistrata f’reġistru ta’ awdit biss miżjud għal kull organizzazzjoni b’katina ta’ integrità HMAC-SHA256. Hash u katina jiġu verifikati fuq talba.

Sigurtà tad-dejta globali

Il-ġbir ta’ kuntatt huwa opzjonali. Kunsens espliċitu rreġistrat fis-sottomissjoni. Perjodi ta’ żamma flessibbli. Dejta personali imaskrata qabel ipproċessar bl-AI.

Data Isolation Model
EnaCore Catalog DBResource Pool DB+ RLS (tenantId)Tenant A|Tenant B|Tenant N

Enterprise Architecture FAQ

Fiduċja teknika

Infrastruttura ta’ livell ta’ intrapriża. Ebda kompromess.

PostgreSQL RLS

Iżolament tad-dejta fuq livell tal-magna tad-database, jew iżolament komplet opzjonali.

Katina ta’ awdit HMAC

Rekords ta’ awdit li ma jistgħux jiġu manupulati, għal kull organizzazzjoni, biss miżjud.

Identità OIDC

Identità ta’ intrapriża u SSO skont l-istandards tal-industrija.

Konformi mal-istandards internazzjonali

Ġbir tad-dejta bil-kunsens l-ewwel u żamma konfigurabbli.

Ħażna Huawei OBS

Ħażna ta’ oġġetti għal kull organizzazzjoni b’enkrizzjoni fil-ħażna.

Pjattaforma EnaSpace

Provvista awtonoma, kontijiet u operazzjonijiet permezz ta’ EnaSpace Portal.

Ibda

Ara Enafeedback fl-ambjent tiegħek.

Ikkuntattjana — nimxu flimkien permezz tal-konfigurazzjoni, il-moduli u l-konfigurazzjoni Enterprise tiegħek.

Sigurtà PostgreSQL fuq livell ta’ ringiela
Katina ta’ awdit HMAC-SHA256
Sigurtà tad-dejta globali
Google Gemini AI