Ochrona danych, która zaczyna się na poziomie silnika bazy danych.
Enafeedback jest zaprojektowany dla branż regulowanych. Każda właściwość bezpieczeństwa i zgodności jest decyzją projektową na poziomie strukturalnym — nie konfiguracją po wdrożeniu.
Filary Bezpieczeństwa
Sześć warstw ochrony.
PostgreSQL RLS
Zasady Row-Level Security wymuszane na poziomie silnika bazy danych. Każde zapytanie ograniczone do UUID bieżącego dzierżawcy za pomocą zmiennej sesji. Wyciek między dzierżawcami jest strukturalnie niemożliwy. (tenant)
OIDC przez EnaCore Identity
Uwierzytelnianie administratorów przez korporacyjnego dostawcę OIDC z PKCE. Brak haseł w Enafeedback. Krótkotrwałe tokeny dostępu z magazynem sesji Redis.
Audyt HMAC-SHA256
Niezmienny, tylko do dopisywania dziennik audytu z kryptograficznym łączeniem skrótów. Przechowywany przez 3–7 lat w zależności od poziomu planu. Łańcuch weryfikowany na żądanie.
Zaszyfrowane Sekrety
Sekrety podpisywania webhooków, dane uwierzytelniające dostawców SMS oraz dane sesji szyfrowane za pomocą AES-GCM przed zapisem. Klucze zarządzane przez zmienne środowiskowe, nigdy w kodzie źródłowym.
Zgoda KVKK i GDPR
Konfigurowalny formularz zgody na formularzach opinii odwiedzających i ankietach. Wyraźna zgoda rejestrowana podczas przesyłania. Pola danych osobowych (PII) maskowane przed przetwarzaniem przez AI.
Przechowywanie Obiektów per Dzierżawca (tenant)
Przesłane media odwiedzających (zdjęcia, głos, wideo) przechowywane w zasobnikach Huawei OBS per organizacja z szyfrowaniem w spoczynku.
FAQ dotyczące Bezpieczeństwa
Zobacz Enafeedback w swoim środowisku.
Skontaktuj się — przejdziemy razem konfigurację, moduły i ustawienia Enterprise.