Безпека та архітектура

Архітектура та безпека: огляд

Чесний огляд технічної архітектури Zentor App — лише вже перевірені факти, жодних припущень.

Дізнатися більше про архітектуру

Zentor App побудовано як мультитенантну платформу. Кожен тенант має власний контекст даних, а серверні перевірки обмежують кожен автентифікований запит активним тенантом. Видимий перемикач тенантів не послаблює цього розділення: він лише змінює активний контекст для користувачів із доступом до більш ніж одного тенанта, тоді як бекенд і надалі перевіряє дозволи під час кожного запиту. Додаткові тенанти не створюються звичайними користувачами. Їх активує Zentor; підтверджена ціна за додатковий тенант у тарифі «Індивідуальний» становить 39 € на місяць.

Автентифікація в панелі керування базується на електронній пошті та паролі, з необов'язковою двофакторною автентифікацією TOTP і підтримуваними методами SSO. Звичайний сесійний JWT дійсний 12 годин, токен оновлення може залишатися дійсним до семи днів. Для задокументованого публічного API окремої системи API-ключів для розробників немає. Публічні форми та ендпоінти контенту працюють без входу в панель керування, тоді як операції віджета використовують окремий токен вбудовування разом з обмеженнями за Origin. Токен вбудовування показується у відкритому вигляді лише один раз, і під час налаштування з ним слід поводитися як із секретом.

Платформа поєднує панель керування, бекенд-сервіси з прив'язкою до тенанта, базу знань, канали комунікації та ізольоване SIP-розгортання для телефонії. Із 24 липня 2026 року SIP-Voicebot відокремлено від основного застосунку. Кожен активований тенант отримує ізольований екземпляр SIP, а активація чи деактивація залишається завданням Master Admin. Це розділення не дає панелі керування тенанта безпосередньо керувати транками чи низькорівневою телефонною інфраструктурою.

До засобів контролю безпеки належать правила для IP, доменів і країн. Кожне нове правило запускається в режимі Dry-Run і може бути активоване лише після обов'язкового періоду очікування 24 години. Правила Allow мають пріоритет над правилами Block. Такий підхід дає адміністраторам час перевірити дію правила до того, як воно набуде чинності, і зменшує ризик випадково заблокувати легітимний доступ.

Сторінку архітектури не слід сприймати як публічну SLA чи як гарантію, що кожен опціональний компонент доступний у кожному тарифі. Доступ до функцій залежить від прав (entitlements) і доповнень. Режим On-Premises підготовлено, але він ще не готовий до промислової експлуатації, оскільки поточний механізм ліцензування досі містить ключ-заглушку. Тому його слід описувати як доступний за запитом і такий, що перебуває на етапі впровадження, а не як повністю самостійну опцію розгортання.

Ізоляція тенантів

Zentor App — мультитенантна платформа: кожен тенант має повністю власний, технічно ізольований простір даних. Кожен запит на сервері суворо обмежується власним тенантом — спроба цілеспрямовано отримати доступ до даних іншого тенанта технічно відхиляється. При цьому один тенант відповідає рівно одній компанії або одному сайту.

Шифрування чутливих даних входу

Чутливі дані входу, такі як API-ключі та токени доступу, зберігаються на сервері в зашифрованому вигляді (AES-256-GCM), а не у відкритому вигляді в базі даних.

Хостинг

Zentor App розміщено в ЄС. Повний перелік усіх залучених обробників даних, який ведеться у вигляді таблиці, із зазначенням країни, мети та правової підстави передачі ви знайдете в політиці конфіденційності.

До політики конфіденційності

Сертифікати та звіти про перевірки

Наразі для Zentor App немає зовнішніх сертифікацій безпеки (наприклад, ISO 27001) та опублікованих звітів про пентести. Ми свідомо говоримо про це відкрито, а не замовчуємо. Якщо вам потрібна конкретна сертифікація чи перевірка, звертайтеся до нас безпосередньо.

Питання щодо архітектури чи безпеки?

Звертайтеся до нас безпосередньо — особливо в межах тарифу «Індивідуальний» ми охоче обговоримо конкретні вимоги до безпеки та архітектури.

Зв'язатися
Повернутися на головну сторінку