Protezzjoni tad-data li tibda fil-magna tad-database.
Enafeedback huwa disinjat għal industriji regolati. Kull karatteristika ta' sigurtà u compliance hija deċiżjoni strutturali tad-disinn — mhux konfigurazzjoni wara l-ħruġ.
Pilastri tas-sigurtà
Sitt saffi ta' protezzjoni.
RLS PostgreSQL
Politiki Row-Level Security applikati fil-magna tad-database. Kull query limitata għall-tenant UUID attwali permezz ta' session variable. Tnixxija bejn tenant strutturalment impossibbli.
OIDC con EnaCore Identity
Awtentikazzjoni admin permezz ta' provider OIDC enterprise b'PKCE. L-ebda passwords f'Enafeedback. Access tokens ta' ħajja qasira b'Redis session store.
Audit HMAC-SHA256
Log ta' audit immutabbli, append-only b'chain ta' hash kriptografiku. Miżmum 3–7 snin skont il-livell tal-pjan. Chain ivverifikat fuq talba.
Secrets kriptati
Secrets ta' firma webhook, credentials tal-provider SMS u data tas-session kriptati b'AES-GCM qabel ma jinħażżen. Keys immaniġġjati permezz ta' environment, qatt fil-source code.
Kunsens KVKK u GDPR
Formola ta' kunsens konfigurabbli fuq forom ta' feedback u stħarriġ ta' viżitaturi. Kunsens espliċitu rreġistrat fl-isottomissjoni. Oqsma PII maskati qabel ipproċessar AI.
Object storage per tenant
Uploads ta' media ta' viżitaturi (ritratt, leħen, video) miżmuma f'bucket Huawei OBS per organizzazzjoni b'encryption at rest.
FAQ Sigurtà
Ara Enafeedback fl-ambjent tiegħek.
Ikkuntattjana — nimxu flimkien permezz tal-konfigurazzjoni, il-moduli u l-konfigurazzjoni Enterprise tiegħek.