Mimari ve Güvenliğe Genel Bakış
Zentor App'in teknik mimarisine dürüst bir genel bakış — yalnızca zaten doğrulanmış gerçekler, spekülasyon yok.
Zentor App çok kiracılı (multi-tenant) bir platform olarak tasarlanmıştır. Her kiracının kendine ait bir veri bağlamı vardır ve sunucu tarafı kontroller, kimliği doğrulanmış her isteği aktif kiracıyla sınırlar. Görünen kiracı değiştirici bu ayrımı zayıflatmaz: yalnızca birden fazla kiracıya erişimi olan bir kullanıcı için aktif bağlamı değiştirir, backend ise her istekte izinleri yine de doğrular. Ek kiracılar sıradan kullanıcılar tarafından oluşturulmaz. Zentor tarafından etkinleştirilir; Bireysel (Individuell) paket için onaylanmış ek kiracı fiyatı aylık 39 €'dur.
Gösterge paneli için kimlik doğrulama e-posta ve parolaya dayanır; isteğe bağlı TOTP iki faktörlü kimlik doğrulama ve desteklenen SSO akışları mevcuttur. Normal bir oturum JWT'si 12 saat geçerlidir, bir yenileme jetonu ise yedi güne kadar geçerli kalabilir. Belgelenen genel API için ayrı bir geliştirici API anahtarı sistemi yoktur. Genel formlar ve içerik uç noktaları gösterge paneli girişi olmadan çalışır; widget işlemleri ise özel bir embed jetonu ile köken (origin) kısıtlamalarını birlikte kullanır. Embed jetonu yalnızca bir kez açık metin olarak gösterilir ve kurulum sırasında bir sır gibi ele alınmalıdır.
Platform; gösterge panelini, kiracıya özgü backend hizmetlerini, bir bilgi bankasını, iletişim kanallarını ve telefoni için izole bir SIP dağıtımını bir araya getirir. SIP sesli bot, 24 Temmuz 2026'dan itibaren ana uygulamadan ayrılmıştır. Etkinleştirilen her kiracı izole bir SIP örneği alır; etkinleştirme veya devre dışı bırakma yalnızca Master Admin görevidir. Bu ayrım, kiracı gösterge panelinin trunk'ları veya düşük seviyeli telefoni altyapısını doğrudan yönetmesini engeller.
Güvenlik kontrolleri arasında IP, alan adı ve ülke kuralları bulunur. Her yeni kural deneme (dry-run) modunda başlar ve zorunlu 24 saatlik bekleme süresinden önce etkinleştirilemez. İzin verme kuralları, engelleme kurallarına önceliklidir. Bu tasarım, yöneticilere bir kuralın etkisini yürürlüğe girmeden önce inceleme zamanı tanır ve meşru erişimi yanlışlıkla engelleme riskini azaltır.
Mimari sayfası, kamuya açık bir SLA olarak veya her opsiyonel bileşenin her pakette mevcut olduğu iddiası olarak okunmamalıdır. Özellik erişimi yetkilendirmelere (entitlement) ve eklentilere bağlıdır. Şirket içi (on-premises) işletim hazırlanmıştır ancak mevcut lisanslama mekanizması hâlâ bir yer tutucu anahtar içerdiğinden üretime hazır değildir. Bu nedenle tam self-servis bir dağıtım seçeneği olarak değil, talep üzerine sunulan ve tanıtım aşamasında olan bir seçenek olarak tanımlanmalıdır.
Kiracı izolasyonu
Zentor App çok kiracılı bir platformdur: her kiracının tamamen bağımsız, teknik olarak izole edilmiş bir veri dünyası vardır. Her istek sunucu tarafında kesinlikle kendi kiracınızla sınırlıdır — başka bir kiracının verilerine özellikle erişme girişimi teknik olarak reddedilir. Bir kiracı tam olarak bir şirkete veya web sitesine karşılık gelir.
Hassas erişim bilgilerinin şifrelenmesi
API anahtarları ve erişim jetonları gibi hassas erişim bilgileri sunucu tarafında şifrelenerek saklanır (AES-256-GCM), veritabanında düz metin olarak tutulmaz.
Barındırma
Zentor App AB içinde barındırılmaktadır. Kullanılan tüm veri işleyicilerin ülke, amaç ve aktarım dayanağı dahil tam listesini gizlilik politikamızda bulabilirsiniz.
Gizlilik politikasını görüntüleSertifikalar ve denetim raporları
Zentor App için şu anda harici güvenlik sertifikaları (ör. ISO 27001) ve yayınlanmış sızma testi raporları bulunmamaktadır. Bunu gizlemek yerine burada açıkça belirtiyoruz. Belirli sertifikasyon veya denetim ihtiyaçlarınız için doğrudan bizimle iletişime geçin.
Mimari veya güvenlik hakkında sorularınız mı var?
Doğrudan bizimle iletişime geçin — özellikle Bireysel (Individuell) pakette, somut güvenlik ve mimari gereksinimlerini görüşmekten memnuniyet duyarız.
İletişime geçin