Ochrana dát, ktorá začína na úrovni databázového engine.
Enafeedback je navrhnutý pre regulované odvetvia. Každá vlastnosť zabezpečenia a compliance je štrukturálne dizajnové rozhodnutie — nie konfigurácia po spustení.
Pilier zabezpečenia
Šesť vrstiev ochrany.
RLS PostgreSQL
Politiky Row-Level Security vynútené na databázovom engine. Každý dotaz obmedzený na UUID aktuálneho tenantu cez session premennú. Únik medzi tenantmi je štrukturálne nemožný. (tenant)
EnaCore Identity aracılığıyla OIDC
Admin autentifikácia cez enterprise OIDC provider s PKCE. Žiadne heslá v Enafeedback. Krátkodobé access tokeny s Redis session store.
Audit HMAC-SHA256
Nemenný, append-only audit log s kryptografickým hash reťazením. Uchovávanie 3–7 rokov podľa úrovne plánu. Reťazec overený na požiadanie.
Šifrované secrets
Webhook signing secrets, SMS provider credentials a session dáta šifrované AES-GCM pred uložením. Kľúče spravované cez environment, nikdy v source code.
Súhlas KVKK a GDPR
Konfigurovateľný súhlas na formulároch spätnej väzby a prieskumov návštevníkov. Explicitný súhlas zaznamenaný pri odoslaní. PII polia maskované pred AI spracovaním.
Object storage per tenant
Návštevné media (foto, hlas, video) uložené v Huawei OBS bucketoch per organizácia s encryption at rest.
FAQ zabezpečenia
Pozrite si Enafeedback vo vašom prostredí.
Kontaktujte nás — prejdeme spoločne nastavenie, moduly a Enterprise konfiguráciu.