Заштита података која почиње на database engine-у.
Enafeedback је дизајниран за регуловане индустрије. Свака безбедносна и compliance особина је структурна дизајнска одлука — не конфигурација после ланса.
Стубови безбедности
Шест слојева заштите.
RLS PostgreSQL
Row-Level Security политике на database engine-у. Сваки upit ограничен на UUID тренутног tenant-а преко session variable. Цурење између tenant-а структурно немогуће.
OIDC sa EnaCore Identity
Admin аутентификација преко enterprise OIDC провајдера са PKCE. Без лозинака у Enafeedback. Краткотрајни access token-и са Redis session store.
HMAC-SHA256 аудит
Непроменљив, append-only audit log са криптографским hash ланцем. Чување 3–7 година по нивоу плана. Ланц проверен на захтев.
Шифровани secrets
Webhook signing secrets, SMS provider credentials и session подаци шифровани AES-GCM пре чувања. Кључеви преко environment, никад у source code.
KVKK и GDPR сагласност
Конфигурираљиви форм сагласности на формама feedback-а и анкета посетиоца. Експлицитна сагласност снимљена при слању. PII поља маскирана пре AI обраде.
Object storage per tenant
Медија upload-и посетиоца (фото, глас, видео) у Huawei OBS bucket-има per организација са encryption at rest.
FAQ безбедности
Pogledajte Enafeedback u vašem okruženju.
Kontaktirajte nas — zajedno ćemo proći podešavanje, module i Enterprise konfiguraciju.