Proteção de dados que começa no motor de base de dados.
O Enafeedback foi desenvolvido para setores regulamentados. Cada propriedade de segurança e conformidade é uma decisão estrutural — não uma configuração pós-lançamento.
Pilares de segurança
Seis camadas de proteção.
RLS PostgreSQL
Políticas Row-Level Security aplicadas ao motor de base de dados. Cada consulta limitada ao UUID do tenant atual via variável de sessão. Vazamento entre tenants estruturalmente impossível.
OIDC com EnaCore Identity
Autenticação de administração através de fornecedor OIDC enterprise com PKCE. Sem senhas no Enafeedback. Tokens de acesso de curta duração com armazenamento de sessão Redis.
Auditoria HMAC-SHA256
Registro de auditoria imutável, append-only, com encadeamento criptográfico de hash. Retenção de 3–7 anos consoante o plano. Cadeia verificada a pedido.
Secrets criptografados
Secrets de assinatura de webhook, credenciais SMS e dados de sessão criptografados em AES-GCM antes da armazenamento. Chaves gerenciadas via ambiente, nunca no código-fonte.
Consentimento KVKK e GDPR
Módulo de consentimento configurável nos módulos de feedback e pesquisa de visitante. Consentimento explícito registrado no envio. Campos PII mascarados antes do processamento de AI.
Object storage por tenant
Multimídia de visitante (foto, voz, vídeo) armazenada em buckets Huawei OBS por organização com criptografia em repouso.
FAQ Segurança
Veja o Enafeedback no seu ambiente.
Fale conosco — vamos revisar juntos a configuração, os módulos e sua configuração corporativa.