ENA
Enafeedback
Securitate și conformitate

Protecția datelor care pornește de la motorul bazei de date.

Enafeedback este conceput pentru industriile reglementate. Fiecare proprietate de securitate și conformitate este o decizie de proiectare structurală - nu o configurație post-lansare.

Pilonii de securitate

Șase straturi de protecție.

🔐

PostgreSQL RLS

Politicile de securitate la nivel de rând aplicate la motorul bazei de date. Fiecare interogare a vizat UUID-ul tenantului curent prin variabila de sesiune. Scurgerea între organizații este imposibilă din punct de vedere structural. (tenant)

🪪

OIDC prin EnaCore Identity

Autentificare administrator printr-un furnizor OIDC de întreprindere cu PKCE. Fără parole în Enafeedback. Jetoane de acces de scurtă durată cu magazinul de sesiuni Redis.

🔗

Audit HMAC-SHA256

Jurnal de audit imuabil, numai pentru adăugare, cu înlănțuire criptografică hash. Păstrată 3–7 ani pe nivelul planului. Lanț verificat la cerere.

🔑

Secrete criptate

Secrete de semnare Webhook, acreditări ale furnizorului de SMS și date de sesiune criptate cu AES-GCM înainte de stocare. Chei gestionate prin mediu, niciodată în codul sursă.

⚖️

Consimțământul KVKK și GDPR

Formular de consimțământ configurabil pentru feedback-ul vizitatorilor și formularele de sondaj. Consimțământul explicit înregistrat la depunere. Câmpurile PII mascate înainte de procesarea AI.

🗄️

Depozitarea obiectelor per organizație (tenant)

Încărcări media vizitatorilor (fotografii, voce, video) stocate în compartimente Huawei OBS per organizație cu criptare în repaus.

Întrebări frecvente privind securitatea

Începeți

Vedeți Enafeedback în mediul dvs.

Contactați-ne — parcurgem împreună configurarea, modulele și configurarea Enterprise.

Securitate la nivel de rând PostgreSQL
Lanț audit HMAC-SHA256
Securitate globală a datelor
Google Gemini AI