Bezpečnosť a architektúra

Architektúra a bezpečnosť v prehľade

Poctivý prehľad technickej architektúry Zentor App – len overené fakty, žiadne špekulácie.

Viac informácií o architektúre

Zentor App je vytvorená ako multi-tenant platforma. Každý tenant má vlastný dátový kontext a serverové kontroly obmedzujú každú autentifikovanú požiadavku na aktívneho tenanta. Viditeľný prepínač tenantov toto oddelenie neoslabuje: iba mení aktívny kontext pre používateľov s prístupom k viac ako jednému tenantovi, pričom backend naďalej pri každej požiadavke overuje oprávnenia. Ďalších tenantov nevytvárajú bežní používatelia. Aktivuje ich Zentor; potvrdená cena za ďalšieho tenanta v balíku Individuálny je 39 € mesačne.

Autentifikácia do dashboardu je založená na e-maile a hesle, s voliteľnou dvojfaktorovou autentifikáciou TOTP a podporovanými postupmi SSO. Bežný session JWT je platný 12 hodín, refresh token môže zostať platný až sedem dní. Pre zdokumentované verejné API neexistuje samostatný systém vývojárskych API kľúčov. Verejné formuláre a koncové body obsahu fungujú bez prihlásenia do dashboardu, zatiaľ čo operácie widgetu používajú dedikovaný embed token spolu s obmedzeniami pôvodu (origin). Embed token sa zobrazí v čitateľnom tvare iba raz a počas nastavenia s ním treba zaobchádzať ako s tajomstvom.

Platforma kombinuje dashboard, backendové služby viazané na tenanta, databázu vedomostí, komunikačné kanály a izolované nasadenie SIP pre telefóniu. Zentor SIP-Voicebot je od 24. júla 2026 oddelený od hlavnej aplikácie. Každý aktivovaný tenant dostane izolovanú inštanciu SIP, aktivácia alebo deaktivácia zostáva úlohou Master-Admina. Toto oddelenie bráni tomu, aby dashboard tenanta priamo spravoval trunky alebo telefonickú infraštruktúru na nízkej úrovni.

Medzi bezpečnostné kontroly patria pravidlá pre IP adresy, domény a krajiny. Každé nové pravidlo sa spustí v režime Dry-Run a možno ho aktivovať až po povinnej čakacej lehote 24 hodín. Pravidlá Allow majú prednosť pred pravidlami Block. Tento návrh dáva správcom čas overiť účinok pravidla skôr, než začne platiť, a znižuje riziko, že sa omylom zablokuje legitímny prístup.

Stránka o architektúre sa nemá čítať ako verejné SLA ani ako záväzok, že každá voliteľná súčasť je dostupná v každom balíku. Prístup k funkciám závisí od oprávnení (entitlements) a doplnkov. Prevádzka on-premises je pripravená, ale nie je pripravená na produkčné nasadenie, keďže aktuálny mechanizmus licencovania stále obsahuje zástupný kľúč. Preto by sa mala opisovať ako dostupná na požiadanie a v štádiu zavádzania, nie ako plne samoobslužná možnosť nasadenia.

Izolácia tenantov

Zentor App je multi-tenant platforma: Každý tenant má úplne vlastný, technicky oddelený svet dát. Každá požiadavka je serverovo prísne obmedzená na vlastného tenanta – akýkoľvek pokus o cieľový prístup k dátam iného tenanta je technicky odmietnutý. Jeden tenant zodpovedá presne jednej firme alebo webovej stránke.

Šifrovanie citlivých prístupových údajov

Citlivé prístupové údaje, ako sú kľúče API a prístupové tokeny, sa ukladajú na strane servera zašifrované (AES-256-GCM), nie v databáze v čitateľnom tvare.

Hostovanie

Zentor App sa hostuje v EÚ. Kompletný, tabuľkovo vedený zoznam všetkých používaných sprostredkovateľov s uvedením krajiny, účelu a základu prenosu nájdete vo vyhlásení o ochrane osobných údajov.

Prejsť na vyhlásenie o ochrane osobných údajov

Certifikácie a správy z auditov

V súčasnosti pre Zentor App neexistujú žiadne externé bezpečnostné certifikácie (napr. ISO 27001) ani zverejnené správy z penetračných testov. Uvádzame to tu zámerne otvorene, namiesto toho, aby sme to zamlčali. Ak máte konkrétnu potrebu certifikácie alebo auditu, kontaktujte nás priamo.

Máte otázky k architektúre alebo bezpečnosti?

Obráťte sa na nás priamo – najmä v balíku Individuálny radi preberáme konkrétne požiadavky na bezpečnosť a architektúru.

Kontaktovať
Späť na úvodnú stránku