ENA
Enafeedback
Безбедност и Compliance

Заштита података која почиње на database engine-у.

Enafeedback је дизајниран за регуловане индустрије. Свака безбедносна и compliance особина је структурна дизајнска одлука — не конфигурација после ланса.

Стубови безбедности

Шест слојева заштите.

🔐

RLS PostgreSQL

Row-Level Security политике на database engine-у. Сваки upit ограничен на UUID тренутног tenant-а преко session variable. Цурење између tenant-а структурно немогуће.

🪪

OIDC sa EnaCore Identity

Admin аутентификација преко enterprise OIDC провајдера са PKCE. Без лозинака у Enafeedback. Краткотрајни access token-и са Redis session store.

🔗

HMAC-SHA256 аудит

Непроменљив, append-only audit log са криптографским hash ланцем. Чување 3–7 година по нивоу плана. Ланц проверен на захтев.

🔑

Шифровани secrets

Webhook signing secrets, SMS provider credentials и session подаци шифровани AES-GCM пре чувања. Кључеви преко environment, никад у source code.

⚖️

KVKK и GDPR сагласност

Конфигурираљиви форм сагласности на формама feedback-а и анкета посетиоца. Експлицитна сагласност снимљена при слању. PII поља маскирана пре AI обраде.

🗄️

Object storage per tenant

Медија upload-и посетиоца (фото, глас, видео) у Huawei OBS bucket-има per организација са encryption at rest.

FAQ безбедности

Započnite

Pogledajte Enafeedback u vašem okruženju.

Kontaktirajte nas — zajedno ćemo proći podešavanje, module i Enterprise konfiguraciju.

PostgreSQL bezbednost na nivou reda
HMAC-SHA256 revizijski lanac
Globalna bezbednost podataka
Google Gemini AI