ENA
Enafeedback
Zabezpečenie a compliance

Ochrana dát, ktorá začína na úrovni databázového engine.

Enafeedback je navrhnutý pre regulované odvetvia. Každá vlastnosť zabezpečenia a compliance je štrukturálne dizajnové rozhodnutie — nie konfigurácia po spustení.

Pilier zabezpečenia

Šesť vrstiev ochrany.

🔐

RLS PostgreSQL

Politiky Row-Level Security vynútené na databázovom engine. Každý dotaz obmedzený na UUID aktuálneho tenantu cez session premennú. Únik medzi tenantmi je štrukturálne nemožný. (tenant)

🪪

EnaCore Identity aracılığıyla OIDC

Admin autentifikácia cez enterprise OIDC provider s PKCE. Žiadne heslá v Enafeedback. Krátkodobé access tokeny s Redis session store.

🔗

Audit HMAC-SHA256

Nemenný, append-only audit log s kryptografickým hash reťazením. Uchovávanie 3–7 rokov podľa úrovne plánu. Reťazec overený na požiadanie.

🔑

Šifrované secrets

Webhook signing secrets, SMS provider credentials a session dáta šifrované AES-GCM pred uložením. Kľúče spravované cez environment, nikdy v source code.

⚖️

Súhlas KVKK a GDPR

Konfigurovateľný súhlas na formulároch spätnej väzby a prieskumov návštevníkov. Explicitný súhlas zaznamenaný pri odoslaní. PII polia maskované pred AI spracovaním.

🗄️

Object storage per tenant

Návštevné media (foto, hlas, video) uložené v Huawei OBS bucketoch per organizácia s encryption at rest.

FAQ zabezpečenia

Začať

Pozrite si Enafeedback vo vašom prostredí.

Kontaktujte nás — prejdeme spoločne nastavenie, moduly a Enterprise konfiguráciu.

PostgreSQL bezpečnosť na úrovni riadkov
HMAC-SHA256 auditný reťazec
Globálna bezpečnosť údajov
Google Gemini AI