الأمان والبنية

نظرة عامة على البنية والأمان

نظرة عامة صريحة على البنية التقنية لـ Zentor App — حقائق تم التحقق منها فقط، دون أي تكهنات.

تم بناء Zentor App كمنصة متعددة المستأجرين (Multi-Tenant). يمتلك كل مستأجر سياق بيانات منفصلًا، وتقيّد الفحوصات من جانب الخادم كل طلب موثّق بالمستأجر النشط. لا يُضعف مبدّل المستأجرين المرئي هذا الفصل: فهو يغيّر فقط السياق النشط للمستخدم الذي لديه وصول إلى أكثر من مستأجر واحد، بينما يستمر الخادم الخلفي في التحقق من الصلاحيات مع كل طلب. لا يقوم المستخدمون العاديون بإنشاء مستأجرين إضافيين. بل يتم تفعيلهم من قِبل Zentor، والسعر المؤكد للمستأجر الإضافي ضمن الباقة المخصصة (Individuell) هو 39 € شهريًا.

يعتمد تسجيل الدخول إلى لوحة التحكم على البريد الإلكتروني وكلمة المرور، مع مصادقة ثنائية اختيارية عبر TOTP وتدفقات SSO مدعومة. يكون رمز الجلسة (JWT) العادي صالحًا لمدة 12 ساعة، بينما يمكن أن يظل رمز التحديث صالحًا لمدة تصل إلى سبعة أيام. لا يوجد نظام مفتاح API مخصص للمطورين للواجهة البرمجية العامة الموثّقة. تعمل النماذج العامة ونقاط نهاية المحتوى دون تسجيل دخول إلى لوحة التحكم، بينما تستخدم عمليات الودجت رمز تضمين مخصصًا إلى جانب قيود المصدر (origin). يُعرض رمز التضمين كنص واضح مرة واحدة فقط، وينبغي التعامل معه كسرّ أثناء الإعداد.

تجمع المنصة بين لوحة التحكم وخدمات الخادم الخلفي الخاصة بكل مستأجر وقاعدة معرفة وقنوات تواصل ونشر SIP معزول للاتصال الهاتفي. تم فصل Zentor SIP-Voicebot عن التطبيق الرئيسي منذ 24 يوليو 2026. يحصل كل مستأجر مفعّل على نسخة SIP معزولة، ويبقى التفعيل أو التعطيل مهمة حصرية لمشرف رئيسي (Master Admin). يمنع هذا الفصل لوحة تحكم المستأجر من إدارة الوصلات (trunks) أو البنية التحتية للاتصال الهاتفي منخفضة المستوى مباشرة.

تشمل ضوابط الأمان قواعد عنوان IP والنطاق والدولة. تبدأ كل قاعدة جديدة في وضع المحاكاة (dry-run) ولا يمكن تفعيلها قبل فترة انتظار إلزامية مدتها 24 ساعة. تحظى قواعد السماح بالأولوية على قواعد الحظر. يمنح هذا التصميم المسؤولين وقتًا لفحص أثر القاعدة قبل تفعيلها، ويقلل من خطر حظر وصول مشروع عن طريق الخطأ.

لا ينبغي قراءة صفحة البنية كاتفاقية مستوى خدمة عامة (SLA) أو كتأكيد بأن كل مكوّن اختياري متاح في كل باقة. يعتمد الوصول إلى الميزات على الصلاحيات (entitlements) والإضافات. التشغيل الداخلي (On-Premises) مُعدّ لكنه غير جاهز للإنتاج لأن آلية الترخيص الحالية لا تزال تحتوي على مفتاح مؤقت. لذلك ينبغي وصفه كخيار متاح عند الطلب وفي مرحلة التقديم، وليس كخيار نشر ذاتي الخدمة بالكامل.

عزل المستأجرين

Zentor App هي منصة متعددة المستأجرين (Multi-Tenant): لكل مستأجر عالم بيانات خاص به بالكامل ومعزول تقنيًا. يتم تقييد كل طلب من جانب الخادم بشكل صارم بمستأجره الخاص — وأي محاولة للوصول عمدًا إلى بيانات مستأجر آخر تُرفض تقنيًا. يقابل كل مستأجر شركة واحدة أو موقعًا إلكترونيًا واحدًا بالضبط.

تشفير بيانات الوصول الحساسة

يتم تخزين بيانات الوصول الحساسة مثل مفاتيح API ورموز الوصول (Tokens) بشكل مشفّر من جانب الخادم (AES-256-GCM)، ولا تُحفظ كنص عادي في قاعدة البيانات.

الاستضافة

تتم استضافة Zentor App داخل الاتحاد الأوروبي. يمكنكم الاطلاع على القائمة الكاملة، المعروضة في جدول، لجميع معالجي البيانات المستخدَمين مع الدولة والغرض وأساس النقل في سياسة الخصوصية.

الانتقال إلى سياسة الخصوصية

الشهادات وتقارير الفحص

لا توجد حاليًا شهادات أمان خارجية (مثل ISO 27001) ولا تقارير اختبار اختراق (Pentest) منشورة لـ Zentor App. نذكر ذلك هنا بصراحة عمدًا بدلاً من إخفائه. عند وجود حاجة محددة للحصول على شهادة أو إجراء فحص، يرجى التواصل معنا مباشرة.

أسئلة حول البنية أو الأمان؟

تواصلوا معنا مباشرة — خاصة ضمن الباقة المخصصة (Individuell)، يسعدنا مناقشة المتطلبات المحددة للأمان والبنية.

تواصل معنا
العودة إلى الصفحة الرئيسية