Gegevensbescherming die begint bij de database-engine.
Enafeedback is ontwikkeld voor gereguleerde sectoren. Elke beveiligings- en complianceeigenschap is een structurele ontwerpbeslissing — geen configuratie na de lancering.
Beveiligingspijlers
Zes beschermingslagen.
RLS PostgreSQL
Row-Level Security-beleid afgedwongen op de database-engine. Elke query beperkt tot de UUID van de huidige tenant via sessievariabele. Cross-tenant-lekken zijn structureel onmogelijk.
OIDC met EnaCore Identity
Beheerderauthenticatie via enterprise OIDC-provider met PKCE. Geen wachtwoorden in Enafeedback. Kortlevende toegangstokens met Redis-sessieopslag.
HMAC-SHA256-audit
Onveranderlijk, append-only auditlog met cryptografische hash-koppeling. Bewaard 3–7 jaar per abonnementsniveau. Keten op aanvraag geverifieerd.
Gecodeerde secrets
Webhook-ondertekeningssecrets, SMS-providerreferenties en sessiegegevens gecodeerd met AES-GCM voor opslag. Sleutels beheerd via omgevingsvariabelen, nooit in broncode.
KVKK- en GDPR-toestemming
Configureerbaar toestemmingsformulier op bezoekerfeedback- en enquêteformulieren. Expliciete toestemming vastgelegd bij indiening. PII-velden gemaskeerd vóór AI-verwerking.
Object-opslag per tenant
Bezoekermedia (foto, spraak, video) opgeslagen in Huawei OBS-buckets per organisatie met codering in rust.
FAQ Beveiliging
Bekijk Enafeedback in uw omgeving.
Neem contact op — we doorlopen samen installatie, modules en uw enterprise-configuratie.