Sekuriteit & argitektuur

Argitektuur & sekuriteit in oorsig

'n Eerlike oorsig van die tegniese argitektuur van Zentor App — slegs reeds geverifieerde feite, geen spekulasie.

Zentor App is gebou as 'n multi-tenant-platform. Elke tenant het sy eie datakonteks, en bedienerkant-kontroles beperk elke geverifieerde versoek tot die aktiewe tenant. Die sigbare tenant-wisselaar verswak nie hierdie skeiding nie: dit verander slegs die aktiewe konteks vir 'n gebruiker met toegang tot meer as een tenant, terwyl die backend steeds toestemmings by elke versoek valideer. Bykomende tenants word nie deur gewone gebruikers geskep nie. Hulle word deur Zentor geaktiveer, en die bevestigde prys vir 'n bykomende tenant in die Individueel (Individuell) pakket is €39 per maand.

Verifikasie vir die dashboard is gebaseer op e-pos en wagwoord, met opsionele TOTP-tweefaktorverifikasie en ondersteunde SSO-vloei. 'n Gewone sessie-JWT is 12 uur geldig, en 'n verfristoken kan tot sewe dae geldig bly. Daar is geen aparte ontwikkelaar-API-sleutelstelsel vir die gedokumenteerde openbare API nie. Openbare vorms en inhoud-eindpunte werk sonder dashboard-aanmelding, terwyl widget-bewerkings 'n toegewyde inbedtoken saam met oorsprong-beperkings gebruik. Die inbedtoken word slegs een keer in duidelike teks gewys en moet tydens ontplooiing soos 'n geheim hanteer word.

Die platform kombineer die dashboard, tenant-spesifieke backend-dienste, 'n kennisbasis, kommunikasiekanale en 'n geïsoleerde SIP-ontplooiing vir telefonie. Die SIP-Voicebot is sedert 24 Julie 2026 van die hooftoepassing geskei. Elke geaktiveerde tenant kry 'n geïsoleerde SIP-instansie, en aktivering of deaktivering bly 'n taak van die Master Admin. Hierdie skeiding verhoed dat die tenant-dashboard trunks of laevlak-telefonie-infrastruktuur direk bestuur.

Sekuriteitskontroles sluit IP-, domein- en landreëls in. Elke nuwe reël begin in droogloop-modus (dry-run) en kan nie voor 'n verpligte wagtydperk van 24 uur geaktiveer word nie. Toelaat-reëls kry voorrang bo blokkeer-reëls. Hierdie ontwerp gee administrateurs tyd om die effek van 'n reël te ondersoek voordat dit toegepas word, en verminder die risiko om per ongeluk wettige toegang te blokkeer.

Die argitektuurbladsy moet nie gelees word as 'n openbare SLA of as 'n bewering dat elke opsionele komponent in elke pakket beskikbaar is nie. Funksietoegang hang af van regte (entitlements) en byvoegings. On-Premises-bedryf is voorberei maar nie produksiegereed nie, aangesien die huidige lisensiëringsmeganisme steeds 'n plekhouersleutel bevat. Dit moet dus beskryf word as beskikbaar op versoek en in bekendstelling, nie as 'n volledig selfdiens-ontplooiingsopsie nie.

Tenant-isolasie

Zentor App is 'n Multi-Tenant-platform: elke Tenant het 'n volledig eie, tegnies afgeskermde datawêreld. Elke versoek word server-side streng tot die eie Tenant beperk — 'n poging om doelgerig toegang tot data van 'n ander Tenant te verkry, word tegnies geweier. 'n Tenant stem presies met een maatskappy of webwerf ooreen.

Enkripsie van sensitiewe toegangdata

Sensitiewe toegangdata soos API Keys en Access Tokens word server-side encrypted gestoor (AES-256-GCM), nie as plaintext in die databasis nie.

Hosting

Zentor App word in die EU gehost. Die volledige, tabelmatig onderhoude lys van alle gebruikte verwerkers met land, doel en oordraggrondslag is in die privaatheidsbeleid beskikbaar.

Na die privaatheidsbeleid

Sertifisering & toetsverslae

Tans is daar geen eksterne sekuriteitsertifisering (bv. ISO 27001) en geen gepubliseerde Pentest-verslae vir Zentor App nie. Ons noem dit doelbewus openlik in plaas daarvan om dit weg te steek. Kontak ons direk by konkrete sertifiserings- of toetsbehoeftes.

Vrae oor argitektuur of sekuriteit?

Praat direk met ons — veral in die Individueel (Individuell)-pakket bespreek ons graag konkrete sekuriteits- en argitektuurvereistes.

Kontak ons
Terug na tuisblad