ENA
Enafeedback
Beveiliging en compliance

Gegevensbescherming die begint bij de database-engine.

Enafeedback is ontwikkeld voor gereguleerde sectoren. Elke beveiligings- en complianceeigenschap is een structurele ontwerpbeslissing — geen configuratie na de lancering.

Beveiligingspijlers

Zes beschermingslagen.

🔐

RLS PostgreSQL

Row-Level Security-beleid afgedwongen op de database-engine. Elke query beperkt tot de UUID van de huidige tenant via sessievariabele. Cross-tenant-lekken zijn structureel onmogelijk.

🪪

OIDC met EnaCore Identity

Beheerderauthenticatie via enterprise OIDC-provider met PKCE. Geen wachtwoorden in Enafeedback. Kortlevende toegangstokens met Redis-sessieopslag.

🔗

HMAC-SHA256-audit

Onveranderlijk, append-only auditlog met cryptografische hash-koppeling. Bewaard 3–7 jaar per abonnementsniveau. Keten op aanvraag geverifieerd.

🔑

Gecodeerde secrets

Webhook-ondertekeningssecrets, SMS-providerreferenties en sessiegegevens gecodeerd met AES-GCM voor opslag. Sleutels beheerd via omgevingsvariabelen, nooit in broncode.

⚖️

KVKK- en GDPR-toestemming

Configureerbaar toestemmingsformulier op bezoekerfeedback- en enquêteformulieren. Expliciete toestemming vastgelegd bij indiening. PII-velden gemaskeerd vóór AI-verwerking.

🗄️

Object-opslag per tenant

Bezoekermedia (foto, spraak, video) opgeslagen in Huawei OBS-buckets per organisatie met codering in rust.

FAQ Beveiliging

Aan de slag

Bekijk Enafeedback in uw omgeving.

Neem contact op — we doorlopen samen installatie, modules en uw enterprise-configuratie.

PostgreSQL rijniveaubeveiliging
HMAC-SHA256 auditketen
Wereldwijde gegevensbeveiliging
Google Gemini AI