ความปลอดภัยและสถาปัตยกรรม

ภาพรวมสถาปัตยกรรมและความปลอดภัย

ภาพรวมที่ตรงไปตรงมาเกี่ยวกับสถาปัตยกรรมทางเทคนิคของ Zentor App — เฉพาะข้อเท็จจริงที่ตรวจสอบแล้วเท่านั้น ไม่มีการคาดเดา

เรียนรู้เพิ่มเติมเกี่ยวกับสถาปัตยกรรม

Zentor App ถูกออกแบบให้เป็นแพลตฟอร์มแบบหลายผู้เช่า (Multi-Tenant) โดยผู้เช่าแต่ละรายจะมีบริบทข้อมูลเป็นของตัวเอง และการตรวจสอบฝั่งเซิร์ฟเวอร์จะจำกัดคำขอที่ผ่านการยืนยันตัวตนให้ทำงานเฉพาะกับผู้เช่าที่ใช้งานอยู่เท่านั้น ตัวสลับผู้เช่าที่มองเห็นได้ไม่ได้ทำให้การแยกส่วนนี้อ่อนลง: มันเพียงเปลี่ยนบริบทที่ใช้งานสำหรับผู้ใช้ที่มีสิทธิ์เข้าถึงผู้เช่ามากกว่าหนึ่งราย ในขณะที่แบ็กเอนด์ยังคงตรวจสอบสิทธิ์ในทุกคำขอ ผู้ใช้ทั่วไปไม่สามารถสร้างผู้เช่าเพิ่มเติมได้ ผู้เช่าเพิ่มเติมจะถูกเปิดใช้งานโดย Zentor โดยราคาที่ยืนยันแล้วสำหรับผู้เช่าเพิ่มเติมในแพ็กเกจแบบกำหนดเองอยู่ที่ 39 € ต่อเดือน

การยืนยันตัวตนสำหรับแดชบอร์ดใช้ระบบอีเมลและรหัสผ่าน พร้อมรองรับการยืนยันตัวตนสองขั้นตอนด้วย TOTP แบบเลือกได้ และวิธีการ SSO ที่รองรับ Session JWT ปกติมีอายุการใช้งาน 12 ชั่วโมง ส่วน Refresh-Token สามารถใช้งานได้สูงสุดเจ็ดวัน สำหรับ API สาธารณะที่ระบุไว้ในเอกสาร ไม่มีระบบคีย์ API สำหรับนักพัฒนาแยกต่างหาก แบบฟอร์มสาธารณะและจุดปลายทางของเนื้อหาสามารถใช้งานได้โดยไม่ต้องล็อกอินแดชบอร์ด ในขณะที่การดำเนินการของ Widget จะใช้ Embed-Token เฉพาะร่วมกับข้อจำกัดด้าน Origin Embed-Token จะถูกแสดงเป็นข้อความธรรมดาเพียงครั้งเดียว และควรได้รับการปฏิบัติเหมือนเป็นความลับระหว่างการตั้งค่า

แพลตฟอร์มนี้รวมเอาแดชบอร์ด บริการแบ็กเอนด์ระดับผู้เช่า ฐานความรู้ ช่องทางการสื่อสาร และการติดตั้ง SIP ที่แยกส่วนสำหรับระบบโทรศัพท์ SIP-Voicebot ได้แยกออกจากแอปพลิเคชันหลักตั้งแต่วันที่ 24 กรกฎาคม 2026 ผู้เช่าที่เปิดใช้งานแต่ละรายจะได้รับอินสแตนซ์ SIP ที่แยกส่วน การเปิดใช้งานหรือปิดใช้งานยังคงเป็นหน้าที่ของ Master Admin การแยกส่วนนี้ป้องกันไม่ให้แดชบอร์ดผู้เช่าจัดการ Trunk หรือโครงสร้างพื้นฐานโทรศัพท์ในระดับต่ำโดยตรง

มาตรการด้านความปลอดภัยรวมถึงกฎ IP กฎโดเมน และกฎประเทศ กฎใหม่แต่ละข้อจะเริ่มทำงานในโหมด Dry-Run และสามารถเปิดใช้งานได้หลังจากช่วงเวลารอที่บังคับ 24 ชั่วโมง กฎอนุญาตมีความสำคัญเหนือกฎบล็อก การออกแบบนี้ให้เวลาผู้ดูแลระบบในการตรวจสอบผลกระทบของกฎก่อนที่กฎจะมีผล และลดความเสี่ยงในการบล็อกการเข้าถึงที่ถูกต้องโดยไม่ได้ตั้งใจ

หน้าสถาปัตยกรรมไม่ควรถูกตีความว่าเป็น SLA สาธารณะหรือการรับประกันว่าองค์ประกอบแบบเลือกได้ทั้งหมดจะพร้อมใช้งานในทุกแพ็กเกจ การเข้าถึงฟังก์ชันขึ้นอยู่กับสิทธิ์การใช้งานและ Add-ons การดำเนินงานแบบ On-Premises ได้รับการเตรียมไว้แล้วแต่ยังไม่พร้อมใช้งานจริงในระดับโปรดักชัน เนื่องจากกลไกไลเซนส์ปัจจุบันยังมีคีย์ตัวอย่างอยู่ ดังนั้นควรอธิบายว่ามีให้ตามคำขอและอยู่ในช่วงเริ่มต้นใช้งาน แทนที่จะเป็นตัวเลือกการติดตั้งแบบทำเองทั้งหมด

การแยกผู้เช่า

Zentor App เป็นแพลตฟอร์มแบบหลายผู้เช่า: ผู้เช่าแต่ละรายมีพื้นที่ข้อมูลของตนเองอย่างสมบูรณ์ ซึ่งแยกขาดจากกันในทางเทคนิค ทุกคำขอจะถูกจำกัดไว้ที่ผู้เช่าของตนเองอย่างเข้มงวดบนฝั่งเซิร์ฟเวอร์ — ความพยายามเข้าถึงข้อมูลของผู้เช่ารายอื่นโดยเจตนาจะถูกปฏิเสธในทางเทคนิค ผู้เช่าหนึ่งรายเท่ากับบริษัทหรือเว็บไซต์หนึ่งแห่งพอดี

การเข้ารหัสข้อมูลการเข้าถึงที่ละเอียดอ่อน

ข้อมูลการเข้าถึงที่ละเอียดอ่อน เช่น API Key และ Token จะถูกเข้ารหัสและเก็บไว้บนเซิร์ฟเวอร์ (AES-256-GCM) โดยไม่จัดเก็บในรูปแบบข้อความธรรมดาในฐานข้อมูล

การโฮสต์

Zentor App ถูกโฮสต์ในสหภาพยุโรป คุณสามารถดูรายชื่อผู้ประมวลผลข้อมูลตามสัญญาทั้งหมดที่ใช้จริงในรูปแบบตาราง พร้อมประเทศ วัตถุประสงค์ และฐานทางกฎหมายในการโอนข้อมูลได้ที่นโยบายความเป็นส่วนตัว

ไปยังนโยบายความเป็นส่วนตัว

ใบรับรองและรายงานการตรวจสอบ

ปัจจุบันยังไม่มีใบรับรองความปลอดภัยภายนอก (เช่น ISO 27001) และไม่มีรายงานการทดสอบเจาะระบบที่เผยแพร่สำหรับ Zentor App เราเลือกที่จะเปิดเผยข้อเท็จจริงนี้ตรงๆ แทนที่จะปิดบัง หากมีความต้องการขอใบรับรองหรือการตรวจสอบเฉพาะเจาะจง โปรดติดต่อเราโดยตรง

มีคำถามเกี่ยวกับสถาปัตยกรรมหรือความปลอดภัย?

ติดต่อเราโดยตรง — โดยเฉพาะในแพ็กเกจแบบกำหนดเอง เรายินดีหารือความต้องการด้านความปลอดภัยและสถาปัตยกรรมที่เป็นรูปธรรม

ติดต่อเรา
กลับสู่หน้าหลัก