ENA
Enafeedback
Segurança e conformidade

Proteção de dados que começa no motor de base de dados.

O Enafeedback foi desenvolvido para setores regulamentados. Cada propriedade de segurança e conformidade é uma decisão estrutural — não uma configuração pós-lançamento.

Pilares de segurança

Seis camadas de proteção.

🔐

RLS PostgreSQL

Políticas Row-Level Security aplicadas ao motor de base de dados. Cada consulta limitada ao UUID do tenant atual via variável de sessão. Vazamento entre tenants estruturalmente impossível.

🪪

OIDC com EnaCore Identity

Autenticação de administração através de fornecedor OIDC enterprise com PKCE. Sem senhas no Enafeedback. Tokens de acesso de curta duração com armazenamento de sessão Redis.

🔗

Auditoria HMAC-SHA256

Registro de auditoria imutável, append-only, com encadeamento criptográfico de hash. Retenção de 3–7 anos consoante o plano. Cadeia verificada a pedido.

🔑

Secrets criptografados

Secrets de assinatura de webhook, credenciais SMS e dados de sessão criptografados em AES-GCM antes da armazenamento. Chaves gerenciadas via ambiente, nunca no código-fonte.

⚖️

Consentimento KVKK e GDPR

Módulo de consentimento configurável nos módulos de feedback e pesquisa de visitante. Consentimento explícito registrado no envio. Campos PII mascarados antes do processamento de AI.

🗄️

Object storage por tenant

Multimídia de visitante (foto, voz, vídeo) armazenada em buckets Huawei OBS por organização com criptografia em repouso.

FAQ Segurança

Começar

Veja o Enafeedback no seu ambiente.

Fale conosco — vamos revisar juntos a configuração, os módulos e sua configuração corporativa.

Segurança em nível de linha PostgreSQL
Cadeia de auditoria HMAC-SHA256
Segurança global de dados
Google Gemini AI