Dataskydd som börjar vid databasmotorn.
Enafeedback är konstruerat för reglerade branscher. Varje säkerhets- och efterlevnadsegenskap är ett strukturellt designbeslut — inte en konfiguration efter lansering.
Säkerhetspelare
Sex skyddslager.
PostgreSQL RLS
Row-Level Security-policyer som tillämpas vid databasmotorn. Varje förfrågan begränsad till den aktuella hyresgästens UUID via sessionsvariabel. Dataläckage mellan hyresgäster är strukturellt omöjligt. (tenant)
OIDC via EnaCore Identity
Administratörsautentisering via en företagsklassad OIDC-leverantör med PKCE. Inga lösenord i Enafeedback. Kortlivade åtkomsttokens med Redis-sessionslagring.
HMAC-SHA256-revision
Oföränderlig, append-only revisionslogg med kryptografisk hash-kedja. Bevarad i 3–7 år beroende på plannivå. Kedja verifieras på begäran.
Krypterade hemligheter
Webhook-signeringshemligheter, SMS-leverantörsinloggningsuppgifter och sessionsdata krypterade med AES-GCM innan lagring. Nycklar hanterade via miljövariabler, aldrig i källkod.
KVKK & GDPR-samtycke
Konfigurerbart samtyckesformulär på besökarfeedback och enkätformulär. Explicit samtycke registrerat vid inlämning. PII-fält maskerade innan AI-bearbetning.
Objektlagring per hyresgäst (tenant)
Besökares medieuppladdningar (foton, röst, video) lagras i per-organisations Huawei OBS-buckets med kryptering i vila.
Säkerhets-FAQ
Se Enafeedback i er miljö.
Kontakta oss — vi går igenom installation, moduler och er Enterprise-konfiguration tillsammans.