ENA
Enafeedback
Varnost in Compliance

Zaščita podatkov, ki se začne na motoru podatkovne baze.

Enafeedback je zasnovan za regulirane panoge. Vsaka varnostna in compliance lastnost je strukturna dizajnerska odločitev — ne konfiguracija po zagonu.

Varnostni stebri

Šest plasti zaščite.

🔐

RLS PostgreSQL

Politike Row-Level Security na motoru podatkovne baze. Vsaka poizvedba omejena na UUID trenutnega tenant prek session variable. Iztekanje med tenant strukturalno nemogoče.

🪪

EnaCore Identity aracılığıyla OIDC

Admin avtentikacija prek enterprise OIDC ponudnika s PKCE. Brez gesel v Enafeedback. Kratkotrajni access tokeni z Redis session store.

🔗

HMAC-SHA256 revizija

Nespremenljiv, append-only revizijski dnevnik s kriptografskim hash veriženjem. Hranjenje 3–7 let po ravni načrta. Veriga preverjena na zahtevo.

🔑

Šifrirani secrets

Webhook signing secrets, SMS provider credentials in session podatki šifrirani z AES-GCM pred shranjevanjem. Ključi upravljani prek environment, nikoli v source code.

⚖️

Soglasje KVKK in GDPR

Konfigurabilna oblika soglasja na obrazcih povratnih informacij in anket obiskovalcev. Izrecno soglasje zabeleženo ob oddaji. PII polja maskirana pred AI obdelavo.

🗄️

Object storage per tenant

Nalaganja medijev obiskovalcev (foto, glas, video) shranjena v Huawei OBS bucketih per organizacija z encryption at rest.

FAQ varnosti

Začnite

Oglejte si Enafeedback v vašem okolju.

Kontaktirajte nas — skupaj bomo pregledali nastavitev, module in Enterprise konfiguracijo.

PostgreSQL varnost na ravni vrstic
HMAC-SHA256 revizijska veriga
Globalna varnost podatkov
Google Gemini AI