Protecția datelor care pornește de la motorul bazei de date.
Enafeedback este conceput pentru industriile reglementate. Fiecare proprietate de securitate și conformitate este o decizie de proiectare structurală - nu o configurație post-lansare.
Pilonii de securitate
Șase straturi de protecție.
PostgreSQL RLS
Politicile de securitate la nivel de rând aplicate la motorul bazei de date. Fiecare interogare a vizat UUID-ul tenantului curent prin variabila de sesiune. Scurgerea între organizații este imposibilă din punct de vedere structural. (tenant)
OIDC prin EnaCore Identity
Autentificare administrator printr-un furnizor OIDC de întreprindere cu PKCE. Fără parole în Enafeedback. Jetoane de acces de scurtă durată cu magazinul de sesiuni Redis.
Audit HMAC-SHA256
Jurnal de audit imuabil, numai pentru adăugare, cu înlănțuire criptografică hash. Păstrată 3–7 ani pe nivelul planului. Lanț verificat la cerere.
Secrete criptate
Secrete de semnare Webhook, acreditări ale furnizorului de SMS și date de sesiune criptate cu AES-GCM înainte de stocare. Chei gestionate prin mediu, niciodată în codul sursă.
Consimțământul KVKK și GDPR
Formular de consimțământ configurabil pentru feedback-ul vizitatorilor și formularele de sondaj. Consimțământul explicit înregistrat la depunere. Câmpurile PII mascate înainte de procesarea AI.
Depozitarea obiectelor per organizație (tenant)
Încărcări media vizitatorilor (fotografii, voce, video) stocate în compartimente Huawei OBS per organizație cu criptare în repaus.
Întrebări frecvente privind securitatea
Vedeți Enafeedback în mediul dvs.
Contactați-ne — parcurgem împreună configurarea, modulele și configurarea Enterprise.