ENA
Enafeedback
Bezpieczeństwo i Zgodność

Ochrona danych, która zaczyna się na poziomie silnika bazy danych.

Enafeedback jest zaprojektowany dla branż regulowanych. Każda właściwość bezpieczeństwa i zgodności jest decyzją projektową na poziomie strukturalnym — nie konfiguracją po wdrożeniu.

Filary Bezpieczeństwa

Sześć warstw ochrony.

🔐

PostgreSQL RLS

Zasady Row-Level Security wymuszane na poziomie silnika bazy danych. Każde zapytanie ograniczone do UUID bieżącego dzierżawcy za pomocą zmiennej sesji. Wyciek między dzierżawcami jest strukturalnie niemożliwy. (tenant)

🪪

OIDC przez EnaCore Identity

Uwierzytelnianie administratorów przez korporacyjnego dostawcę OIDC z PKCE. Brak haseł w Enafeedback. Krótkotrwałe tokeny dostępu z magazynem sesji Redis.

🔗

Audyt HMAC-SHA256

Niezmienny, tylko do dopisywania dziennik audytu z kryptograficznym łączeniem skrótów. Przechowywany przez 3–7 lat w zależności od poziomu planu. Łańcuch weryfikowany na żądanie.

🔑

Zaszyfrowane Sekrety

Sekrety podpisywania webhooków, dane uwierzytelniające dostawców SMS oraz dane sesji szyfrowane za pomocą AES-GCM przed zapisem. Klucze zarządzane przez zmienne środowiskowe, nigdy w kodzie źródłowym.

⚖️

Zgoda KVKK i GDPR

Konfigurowalny formularz zgody na formularzach opinii odwiedzających i ankietach. Wyraźna zgoda rejestrowana podczas przesyłania. Pola danych osobowych (PII) maskowane przed przetwarzaniem przez AI.

🗄️

Przechowywanie Obiektów per Dzierżawca (tenant)

Przesłane media odwiedzających (zdjęcia, głos, wideo) przechowywane w zasobnikach Huawei OBS per organizacja z szyfrowaniem w spoczynku.

FAQ dotyczące Bezpieczeństwa

Rozpocznij

Zobacz Enafeedback w swoim środowisku.

Skontaktuj się — przejdziemy razem konfigurację, moduły i ustawienia Enterprise.

Bezpieczeństwo na poziomie wiersza PostgreSQL
Łańcuch audytu HMAC-SHA256
Globalne bezpieczeństwo danych
Google Gemini AI