Безопасность и архитектура

Обзор архитектуры и безопасности

Честный обзор технической архитектуры Zentor App — только проверенные факты, никаких спекуляций.

Узнать больше об архитектуре

Zentor App построена как мультитенантная платформа. У каждого тенанта собственный контекст данных, а серверные проверки ограничивают каждый аутентифицированный запрос активным тенантом. Видимый переключатель тенантов не ослабляет это разделение: он лишь меняет активный контекст для пользователей с доступом более чем к одному тенанту, а бэкенд по-прежнему проверяет права при каждом запросе. Дополнительные тенанты не создаются обычными пользователями. Их активирует Zentor; подтверждённая цена дополнительного тенанта в тарифе «Индивидуальный» составляет 39 € в месяц.

Аутентификация в панели управления основана на электронной почте и пароле, с опциональной двухфакторной аутентификацией TOTP и поддерживаемыми процедурами SSO. Обычный сессионный JWT действителен 12 часов, токен обновления может оставаться действительным до семи дней. Для документированного публичного API нет отдельной системы API-ключей для разработчиков. Публичные формы и эндпоинты контента работают без входа в панель управления, а операции виджета используют выделенный токен встраивания вместе с ограничениями по origin. Токен встраивания показывается в открытом виде только один раз, и при настройке с ним следует обращаться как с секретом.

Платформа объединяет панель управления, бэкенд-сервисы с привязкой к тенанту, базу знаний, каналы коммуникации и изолированное SIP-развёртывание для телефонии. С 24 июля 2026 года SIP-Voicebot отделён от основного приложения. Каждый активированный тенант получает изолированный экземпляр SIP; активация и деактивация остаются задачей Master Admin. Такое разделение не позволяет панели тенанта напрямую управлять транками или низкоуровневой телефонной инфраструктурой.

К средствам контроля безопасности относятся правила по IP, доменам и странам. Каждое новое правило запускается в режиме пробного прогона (dry run) и может быть активировано только после обязательного периода ожидания 24 часа. Разрешающие правила имеют приоритет над блокирующими. Такая схема даёт администраторам время проверить действие правила до его применения и снижает риск случайно заблокировать легитимный доступ.

Страницу архитектуры не следует воспринимать как публичное SLA или как обещание, что каждый опциональный компонент доступен в каждом тарифе. Доступ к функциям зависит от прав (entitlements) и дополнений. Режим On-Premises подготовлен, но не готов к промышленной эксплуатации, так как текущий механизм лицензирования всё ещё содержит ключ-заглушку. Поэтому его следует описывать как доступный по запросу и находящийся на стадии внедрения, а не как полностью самостоятельный вариант развёртывания.

Изоляция тенантов

Zentor App — мультитенантная платформа: у каждого тенанта полностью собственная, технически изолированная среда данных. Каждый запрос на стороне сервера строго ограничен собственным тенантом — попытка целенаправленно получить доступ к данным другого тенанта технически отклоняется. При этом один тенант соответствует ровно одной компании или одному веб-сайту.

Шифрование конфиденциальных данных доступа

Чувствительные учётные данные, такие как API-ключи и токены доступа, хранятся на сервере в зашифрованном виде (AES-256-GCM), а не в открытом виде в базе данных.

Хостинг

Zentor App размещается в ЕС. Полный список всех используемых обработчиков данных с указанием страны, цели и правового основания передачи, который ведется в табличном виде, вы найдете в Политике конфиденциальности.

Перейти к политике конфиденциальности

Сертификация и отчеты о проверках

В настоящее время отсутствуют внешние сертификаты безопасности (например, ISO 27001) и опубликованные отчеты о пентестах для Zentor App. Мы сознательно указываем это открыто, а не скрываем. Если вам нужен конкретный сертификат или проверка, свяжитесь с нами напрямую.

Вопросы по архитектуре или безопасности?

Обратитесь к нам напрямую — особенно в тарифе «Индивидуальный» мы с радостью обсудим конкретные требования к безопасности и архитектуре.

Связаться
Вернуться на главную страницу