ENA
Enafeedback
Segurança e conformidade

Proteção de dados que começa no motor de base de dados.

O Enafeedback foi concebido para setores regulamentados. Cada propriedade de segurança e conformidade é uma decisão estrutural — não uma configuração pós-lançamento.

Pilares de segurança

Seis camadas de proteção.

🔐

RLS PostgreSQL

Políticas Row-Level Security aplicadas ao motor de base de dados. Cada consulta limitada ao UUID do tenant atual via variável de sessão. Fuga inter-tenant estruturalmente impossível.

🪪

OIDC com EnaCore Identity

Autenticação de administração através de fornecedor OIDC enterprise com PKCE. Sem palavras-passe no Enafeedback. Tokens de acesso de curta duração com armazenamento de sessão Redis.

🔗

Auditoria HMAC-SHA256

Registo de auditoria imutável, append-only, com encadeamento criptográfico de hash. Retenção de 3–7 anos consoante o plano. Cadeia verificada a pedido.

🔑

Secrets encriptados

Secrets de assinatura de webhook, credenciais SMS e dados de sessão encriptados em AES-GCM antes da armazenagem. Chaves geridas via ambiente, nunca no código-fonte.

⚖️

Consentimento KVKK e GDPR

Módulo de consentimento configurável nos módulos de feedback e inquérito de visitante. Consentimento explícito registado na submissão. Campos PII mascarados antes do processamento de AI.

🗄️

Object storage por tenant

Multimédia de visitante (foto, voz, vídeo) armazenada em buckets Huawei OBS por organização com encriptação em repouso.

FAQ Segurança

Começar

Veja o Enafeedback no seu ambiente.

Contacte-nos — revemos em conjunto a configuração, os módulos e a configuração empresarial.

Segurança ao nível da linha PostgreSQL
Cadeia de auditoria HMAC-SHA256
Segurança global de dados
Google Gemini AI