Beveiliging & architectuur

Overzicht architectuur & beveiliging

Een eerlijk overzicht van de technische architectuur van Zentor App — alleen reeds geverifieerde feiten, geen speculatie.

Meer informatie over de architectuur

Zentor App is opgebouwd als multi-tenantplatform. Elke tenant beschikt over een eigen gegevenscontext en controles aan de serverzijde beperken elke geauthenticeerde aanvraag tot de actieve tenant. De zichtbare tenantwisselaar verzwakt deze scheiding niet: hij wisselt slechts de actieve context voor gebruikers met toegang tot meer dan één tenant, terwijl de backend bij elke aanvraag de rechten blijft controleren. Extra tenants worden niet door gewone gebruikers aangemaakt. Zij worden door Zentor vrijgeschakeld; de bevestigde prijs voor een extra tenant in het Individueel-pakket bedraagt 39 € per maand.

De authenticatie voor het dashboard is gebaseerd op e-mail en wachtwoord, met optionele TOTP-tweefactorauthenticatie en ondersteunde SSO-methoden. Een regulier sessie-JWT is 12 uur geldig, een refresh-token kan tot zeven dagen geldig blijven. Voor de gedocumenteerde openbare API bestaat geen apart API-sleutelsysteem voor ontwikkelaars. Openbare formulieren en content-endpoints werken zonder dashboardlogin, terwijl widgetbewerkingen een speciaal embed-token gebruiken in combinatie met origin-beperkingen. Het embed-token wordt slechts één keer als platte tekst weergegeven en moet tijdens de inrichting als een geheim worden behandeld.

Het platform combineert het dashboard, tenantgebonden backenddiensten, een kennisbank, communicatiekanalen en een geïsoleerde SIP-implementatie voor telefonie. De SIP-Voicebot is sinds 24 juli 2026 losgekoppeld van de hoofdapplicatie. Elke geactiveerde tenant krijgt een geïsoleerde SIP-instantie; activering of deactivering blijft een taak van de master admin. Deze scheiding voorkomt dat het tenantdashboard trunks of telefonie-infrastructuur op laag niveau rechtstreeks beheert.

Tot de beveiligingscontroles behoren IP-, domein- en landregels. Elke nieuwe regel start in de dry-run-modus en kan pas na een verplichte wachttijd van 24 uur worden geactiveerd. Allow-regels hebben voorrang op block-regels. Dit ontwerp geeft beheerders de tijd om het effect van een regel te controleren voordat die van kracht wordt, en verkleint het risico dat legitieme toegang per ongeluk wordt geblokkeerd.

De architectuurpagina mag niet worden gelezen als een openbaar SLA of als een toezegging dat elke optionele component in elk pakket beschikbaar is. De toegang tot functies hangt af van entitlements en add-ons. Het on-premises-gebruik is voorbereid, maar nog niet productierijp, omdat het huidige licentiemechanisme nog een placeholder-sleutel bevat. Het moet daarom worden omschreven als beschikbaar op aanvraag en in introductie, niet als een volledig zelfbedienbare implementatieoptie.

Tenant-isolatie

Zentor App is een multi-tenantplatform: elke tenant heeft een volledig eigen, technisch afgeschermde datawereld. Elke aanvraag wordt aan de serverzijde strikt beperkt tot de eigen tenant — een poging om gericht toegang te krijgen tot gegevens van een andere tenant wordt technisch geweigerd. Een tenant komt daarbij precies overeen met één bedrijf of website.

Versleuteling van gevoelige toegangsgegevens

Gevoelige toegangsgegevens zoals API-sleutels en toegangstokens worden aan de serverzijde versleuteld opgeslagen (AES-256-GCM) en niet als platte tekst in de database bewaard.

Hosting

Zentor App wordt in de EU gehost. De volledige, in tabelvorm bijgehouden lijst van alle ingeschakelde verwerkers met land, doel en rechtsgrond voor de doorgifte vindt u in de privacyverklaring.

Naar de privacyverklaring

Certificeringen & testrapporten

Op dit moment zijn er geen externe beveiligingscertificeringen (bijv. ISO 27001) en geen gepubliceerde pentest-rapporten voor Zentor App. Wij noemen dit hier bewust openlijk, in plaats van het te verzwijgen. Bij een specifiek certificaat- of testbehoefte neemt u direct contact met ons op.

Vragen over architectuur of beveiliging?

Neem direct contact met ons op — vooral in het Individueel-pakket bespreken wij graag concrete beveiligings- en architectuurvereisten.

Contact opnemen
Terug naar de startpagina