Usalama na usanifu

Muhtasari wa usanifu na usalama

Muhtasari wa kweli wa usanifu wa kiufundi wa Zentor App — ukweli uliothibitishwa tayari pekee, hakuna makisio.

Jifunze zaidi kuhusu usanifu

Zentor App imejengwa kama jukwaa la Multi-Tenant. Kila mpangaji ana muktadha wake wa data, na ukaguzi wa upande wa seva huzuia kila ombi lililothibitishwa kwa mpangaji anayetumika. Swichi ya mpangaji inayoonekana haidhoofishi utenganisho huu: Inabadilisha tu muktadha unaotumika kwa watumiaji wenye ufikiaji wa zaidi ya mpangaji mmoja, wakati Backend inaendelea kukagua ruhusa kwa kila ombi. Wapangaji wa ziada hawaundwi na watumiaji wa kawaida. Huwashwa na Zentor; bei iliyothibitishwa ya mpangaji wa ziada katika kifurushi cha Individuell ni 39 € kwa mwezi.

Uthibitishaji wa dashboard unategemea barua pepe na nenosiri, pamoja na uthibitishaji wa hatua mbili wa TOTP wa hiari na mbinu za SSO zinazosaidiwa. Session-JWT ya kawaida ni halali kwa saa 12, Refresh-Token inaweza kubaki halali hadi siku saba. Kwa API ya umma iliyoelezwa hakuna mfumo tofauti wa Developer-API-Key. Fomu za umma na Content-Endpoints hufanya kazi bila kuingia kwenye dashboard, wakati shughuli za widget hutumia Embed-Token maalum pamoja na vizuizi vya Origin. Embed-Token huonyeshwa kwa maandishi wazi mara moja tu na inapaswa kushughulikiwa kama siri wakati wa usanidi.

Jukwaa linaunganisha dashboard, huduma za Backend za kila mpangaji, msingi wa maarifa, chaneli za mawasiliano na SIP-Deployment iliyotengwa kwa simu. SIP-Voicebot imetenganishwa na programu kuu tangu tarehe 24 Julai 2026. Kila mpangaji aliyewashwa hupata SIP-Instanz iliyotengwa; kuwasha au kuzima kunabaki kuwa kazi ya Master Admin. Utenganisho huu huzuia dashboard ya mpangaji kusimamia moja kwa moja Trunks au miundombinu ya simu ya ngazi ya chini.

Udhibiti wa usalama unajumuisha kanuni za IP, domain na nchi. Kila kanuni mpya huanza katika hali ya Dry-Run na inaweza kuwashwa tu baada ya muda wa lazima wa kusubiri wa saa 24. Kanuni za Allow zina kipaumbele kuliko kanuni za Block. Muundo huu huwapa wasimamizi muda wa kukagua athari ya kanuni kabla haijaanza kufanya kazi, na hupunguza hatari ya kuzuia kwa bahati mbaya ufikiaji halali.

Ukurasa wa muundo haupaswi kusomwa kama SLA ya umma au kama ahadi kwamba kila kipengele cha hiari kinapatikana katika kila kifurushi. Ufikiaji wa vipengele hutegemea Entitlements na nyongeza. Uendeshaji wa On-Premises umeandaliwa, lakini bado haujawa tayari kwa uzalishaji, kwa kuwa utaratibu wa sasa wa leseni bado una ufunguo wa kishika nafasi. Kwa hiyo unapaswa kuelezwa kama unaopatikana kwa ombi na ulio katika hatua ya kuanzishwa, si kama chaguo la Deployment linaloweza kujihudumia kikamilifu.

Utenganishaji wa wapangaji

Zentor App ni jukwaa la Multi-Tenant: kila mpangaji ana mazingira yake kamili ya data yaliyotengwa kiufundi. Kila ombi hudhibitiwa kikamilifu upande wa seva kwa mpangaji husika pekee — jaribio lolote la makusudi la kufikia data za mpangaji mwingine hukataliwa kiufundi. Mpangaji mmoja ni sawa hasa na kampuni moja au tovuti moja.

Usimbaji fiche wa data nyeti za kuingia

Data nyeti za kuingia kama funguo za API na tokeni za ufikiaji huhifadhiwa zikiwa zimesimbwa fiche upande wa seva (AES-256-GCM), hazihifadhiwi kama maandishi wazi kwenye hifadhidata.

Hosting

Zentor App inahudumiwa (hosting) ndani ya EU. Orodha kamili, inayosasishwa kwa mfumo wa jedwali, ya wachakataji wote wa data kwa niaba wanaotumika pamoja na nchi, madhumuni na msingi wa uhamishaji unaipata katika taarifa ya faragha.

Nenda kwenye sera ya faragha

Vyeti na ripoti za ukaguzi

Kwa sasa hakuna vyeti vya nje vya usalama (k.m. ISO 27001) wala ripoti za Pentest zilizochapishwa kwa Zentor App. Tunalisema hili hapa wazi kwa makusudi, badala ya kulificha. Ikiwa una hitaji mahususi la uthibitisho au ukaguzi, wasiliana nasi moja kwa moja.

Una maswali kuhusu usanifu au usalama?

Wasiliana nasi moja kwa moja — hasa katika kifurushi cha Individuell tunafurahi kujadili mahitaji mahususi ya usalama na usanifu.

Wasiliana nasi
Rudi kwenye ukurasa wa mwanzo