Varnost in arhitektura

Pregled arhitekture in varnosti

Pošten pregled tehnične arhitekture Zentor App – le že preverjena dejstva, brez špekulacij.

Več o arhitekturi

Zentor App je zgrajena kot večnajemniška platforma. Vsak najemnik ima svoj lastni podatkovni kontekst, strežniška preverjanja pa vsako avtenticirano zahtevo omejijo na aktivnega najemnika. Vidni preklopnik najemnikov te ločitve ne oslabi: le spremeni aktivni kontekst za uporabnike z dostopom do več kot enega najemnika, medtem ko zaledje pri vsaki zahtevi še vedno preverja pooblastila. Dodatnih najemnikov navadni uporabniki ne ustvarjajo. Omogoči jih Zentor; potrjena cena za dodatnega najemnika v paketu Individualno znaša 39 € na mesec.

Avtentikacija za nadzorno ploščo temelji na e-pošti in geslu, z neobvezno dvofaktorsko avtentikacijo TOTP in podprtimi postopki SSO. Običajen sejni JWT velja 12 ur, osvežitveni žeton pa lahko velja do sedem dni. Za dokumentirani javni API ne obstaja ločen sistem razvijalskih ključev API. Javni obrazci in končne točke vsebin delujejo brez prijave v nadzorno ploščo, medtem ko operacije gradnika uporabljajo namenski vdelani žeton skupaj z omejitvami izvora. Vdelani žeton se v golem besedilu prikaže le enkrat in ga je treba med nastavitvijo obravnavati kot skrivnost.

Platforma združuje nadzorno ploščo, storitve zaledja, vezane na najemnika, bazo znanja, komunikacijske kanale in izolirano namestitev SIP za telefonijo. Zentor SIP-Voicebot je od 24. julija 2026 ločen od glavne aplikacije. Vsak aktiviran najemnik prejme izolirano SIP-instanco; aktivacija ali deaktivacija ostaja naloga Master Admina. Ta ločitev preprečuje, da bi nadzorna plošča najemnika neposredno upravljala trunke ali telefonsko infrastrukturo na nižji ravni.

Med varnostne kontrole spadajo pravila IP, domen in držav. Vsako novo pravilo se začne v načinu Dry-Run in se lahko aktivira šele po obveznem čakalnem obdobju 24 ur. Pravila za dovolitev imajo prednost pred pravili za blokiranje. Ta zasnova administratorjem da čas, da preverijo učinek pravila, preden začne veljati, in zmanjša tveganje, da bi po pomoti blokirali legitimen dostop.

Stran o arhitekturi ne sme biti brana kot javni SLA ali kot obljuba, da je vsaka dodatna komponenta na voljo v vsakem paketu. Dostop do funkcij je odvisen od pooblastil in dodatnih modulov. Delovanje On-Premises je pripravljeno, a ni proizvodno zrelo, saj trenutni mehanizem licenciranja še vedno vsebuje nadomestni ključ. Zato naj bo opisano kot na voljo na zahtevo in v fazi uvajanja, ne kot povsem samopostrežna možnost namestitve.

Izolacija najemnikov

Zentor App je večnajemniška platforma: vsak najemnik ima povsem lasten, tehnično ločen podatkovni prostor. Vsaka zahteva je na strežniški strani strogo omejena na lastnega najemnika – poskus ciljnega dostopa do podatkov drugega najemnika je tehnično zavrnjen. Najemnik pri tem ustreza natanko enemu podjetju oziroma spletni strani.

Šifriranje občutljivih podatkov za dostop

Občutljivi dostopni podatki, kot so ključi API in dostopni žetoni, so na strežniški strani shranjeni šifrirano (AES-256-GCM) in niso shranjeni kot golo besedilo v bazi podatkov.

Gostovanje

Zentor App gostuje v EU. Celoten, v tabeli vzdrževan seznam vseh uporabljenih obdelovalcev z državo, namenom in podlago za prenos najdete v izjavi o varstvu podatkov.

Na izjavo o varstvu podatkov

Certifikati in revizijska poročila

Trenutno za Zentor App ni zunanjih varnostnih certifikatov (npr. ISO 27001) niti objavljenih poročil o penetracijskih testih. To tukaj namenoma odkrito navajamo, namesto da bi zamolčali. Če konkretno potrebujete certifikate ali preglede, se obrnite neposredno na nas.

Vprašanja glede arhitekture ali varnosti?

Obrnite se neposredno na nas – zlasti v paketu Individualno se z veseljem pogovorimo o konkretnih zahtevah glede varnosti in arhitekture.

Stopite v stik
Nazaj na domačo stran