Proteção de dados que começa no motor de base de dados.
O Enafeedback foi concebido para setores regulamentados. Cada propriedade de segurança e conformidade é uma decisão estrutural — não uma configuração pós-lançamento.
Pilares de segurança
Seis camadas de proteção.
RLS PostgreSQL
Políticas Row-Level Security aplicadas ao motor de base de dados. Cada consulta limitada ao UUID do tenant atual via variável de sessão. Fuga inter-tenant estruturalmente impossível.
OIDC com EnaCore Identity
Autenticação de administração através de fornecedor OIDC enterprise com PKCE. Sem palavras-passe no Enafeedback. Tokens de acesso de curta duração com armazenamento de sessão Redis.
Auditoria HMAC-SHA256
Registo de auditoria imutável, append-only, com encadeamento criptográfico de hash. Retenção de 3–7 anos consoante o plano. Cadeia verificada a pedido.
Secrets encriptados
Secrets de assinatura de webhook, credenciais SMS e dados de sessão encriptados em AES-GCM antes da armazenagem. Chaves geridas via ambiente, nunca no código-fonte.
Consentimento KVKK e GDPR
Módulo de consentimento configurável nos módulos de feedback e inquérito de visitante. Consentimento explícito registado na submissão. Campos PII mascarados antes do processamento de AI.
Object storage por tenant
Multimédia de visitante (foto, voz, vídeo) armazenada em buckets Huawei OBS por organização com encriptação em repouso.
FAQ Segurança
Veja o Enafeedback no seu ambiente.
Contacte-nos — revemos em conjunto a configuração, os módulos e a configuração empresarial.