ENA
Enafeedback
Säkerhet & Efterlevnad

Dataskydd som börjar vid databasmotorn.

Enafeedback är konstruerat för reglerade branscher. Varje säkerhets- och efterlevnadsegenskap är ett strukturellt designbeslut — inte en konfiguration efter lansering.

Säkerhetspelare

Sex skyddslager.

🔐

PostgreSQL RLS

Row-Level Security-policyer som tillämpas vid databasmotorn. Varje förfrågan begränsad till den aktuella hyresgästens UUID via sessionsvariabel. Dataläckage mellan hyresgäster är strukturellt omöjligt. (tenant)

🪪

OIDC via EnaCore Identity

Administratörsautentisering via en företagsklassad OIDC-leverantör med PKCE. Inga lösenord i Enafeedback. Kortlivade åtkomsttokens med Redis-sessionslagring.

🔗

HMAC-SHA256-revision

Oföränderlig, append-only revisionslogg med kryptografisk hash-kedja. Bevarad i 3–7 år beroende på plannivå. Kedja verifieras på begäran.

🔑

Krypterade hemligheter

Webhook-signeringshemligheter, SMS-leverantörsinloggningsuppgifter och sessionsdata krypterade med AES-GCM innan lagring. Nycklar hanterade via miljövariabler, aldrig i källkod.

⚖️

KVKK & GDPR-samtycke

Konfigurerbart samtyckesformulär på besökarfeedback och enkätformulär. Explicit samtycke registrerat vid inlämning. PII-fält maskerade innan AI-bearbetning.

🗄️

Objektlagring per hyresgäst (tenant)

Besökares medieuppladdningar (foton, röst, video) lagras i per-organisations Huawei OBS-buckets med kryptering i vila.

Säkerhets-FAQ

Kom igång

Se Enafeedback i er miljö.

Kontakta oss — vi går igenom installation, moduler och er Enterprise-konfiguration tillsammans.

PostgreSQL radnivåsäkerhet
HMAC-SHA256 granskningskedja
Global datasäkerhet
Google Gemini AI