Zaščita podatkov, ki se začne na motoru podatkovne baze.
Enafeedback je zasnovan za regulirane panoge. Vsaka varnostna in compliance lastnost je strukturna dizajnerska odločitev — ne konfiguracija po zagonu.
Varnostni stebri
Šest plasti zaščite.
RLS PostgreSQL
Politike Row-Level Security na motoru podatkovne baze. Vsaka poizvedba omejena na UUID trenutnega tenant prek session variable. Iztekanje med tenant strukturalno nemogoče.
EnaCore Identity aracılığıyla OIDC
Admin avtentikacija prek enterprise OIDC ponudnika s PKCE. Brez gesel v Enafeedback. Kratkotrajni access tokeni z Redis session store.
HMAC-SHA256 revizija
Nespremenljiv, append-only revizijski dnevnik s kriptografskim hash veriženjem. Hranjenje 3–7 let po ravni načrta. Veriga preverjena na zahtevo.
Šifrirani secrets
Webhook signing secrets, SMS provider credentials in session podatki šifrirani z AES-GCM pred shranjevanjem. Ključi upravljani prek environment, nikoli v source code.
Soglasje KVKK in GDPR
Konfigurabilna oblika soglasja na obrazcih povratnih informacij in anket obiskovalcev. Izrecno soglasje zabeleženo ob oddaji. PII polja maskirana pred AI obdelavo.
Object storage per tenant
Nalaganja medijev obiskovalcev (foto, glas, video) shranjena v Huawei OBS bucketih per organizacija z encryption at rest.
FAQ varnosti
Oglejte si Enafeedback v vašem okolju.
Kontaktirajte nas — skupaj bomo pregledali nastavitev, module in Enterprise konfiguracijo.