سیکیورٹی اور آرکیٹیکچر

آرکیٹیکچر اور سیکیورٹی کا جائزہ

Zentor App کے تکنیکی آرکیٹیکچر کا ایک دیانتدارانہ جائزہ — صرف پہلے سے تصدیق شدہ حقائق، کوئی قیاس آرائی نہیں۔

آرکیٹیکچر کے بارے میں مزید جانیں

Zentor App ایک ملٹی ٹیننٹ پلیٹ فارم کے طور پر ترتیب دیا گیا ہے۔ ہر ٹیننٹ کا اپنا ڈیٹا کا سیاق و سباق ہوتا ہے، اور سرور سائیڈ کی جانچ پڑتال ہر تصدیق شدہ درخواست کو فعال ٹیننٹ تک محدود کرتی ہے۔ نظر آنے والا ٹیننٹ سوئچ اس علیحدگی کو کمزور نہیں کرتا: یہ صرف ان صارفین کے لیے فعال سیاق و سباق کو تبدیل کرتا ہے جن کے پاس ایک سے زیادہ ٹیننٹس تک رسائی ہوتی ہے، جبکہ بیک اینڈ ہر درخواست پر اجازت نامے کی جانچ پڑتال جاری رکھتا ہے۔ اضافی ٹیننٹس عام صارفین کے ذریعے تخلیق نہیں کیے جاتے۔ انہیں Zentor چالو کرتا ہے، اور انفرادی پیکج کے لیے ایک اضافی ٹیننٹ کی تصدیق شدہ قیمت 39 € فی ماہ ہے۔

ڈیش بورڈ کے لیے تصدیق E-میل اور پاس ورڈ پر مبنی ہے، اختیاری TOTP دو فیکٹر تصدیق اور سپورٹ شدہ SSO طریقوں کے ساتھ۔ ایک معیاری سیشن JWT 12 گھنٹوں کے لیے درست رہتا ہے، جبکہ ریفریش ٹوکن سب سے زیادہ سات دن تک درست رہ سکتا ہے۔ مستند کردہ عوامی API کے لیے الگ ایک ڈیولپر API کی-سیسٹم موجود نہیں ہے۔ عوامی فارم اور کنٹینٹ اینڈ پوائنٹس ڈیش بورڈ لاگ ان کے بغیر کام کرتے ہیں، جبکہ ویجیٹ آپریشنز ایک مخصوص ایمبیڈ ٹوکن اور اوریجن ریسٹرکشنز کا استعمال کرتے ہیں۔ ایمبیڈ ٹوکن صرف ایک بار صاف متن میں دکھایا جاتا ہے اور اسے سیٹ اپ کے دوران ایک راز کی طرح سنبھالا جانا چاہیے۔

پلیٹ فارم ڈیش بورڈ، ٹیننٹ سے وابستہ بیک اینڈ سروسز، نالج بیس، رابطہ چینلز اور ٹیلی فونی کے لیے ایک الگ SIP ڈیپلویمنٹ کا مجموعہ ہے۔ SIP وائس بوٹ 24 جولائی 2026 سے ہی مرکزی ایپلی کیشن سے الگ ہو گیا ہے۔ ہر فعال ٹیننٹ کو ایک الگ SIP انسٹینس ملتی ہے، اور فعال یا غیر فعال کرنا ماسٹر ایڈمن کا کام ہے۔ یہ علیحدگی اس بات کو یقینی بناتی ہے کہ ٹیننٹ ڈیش بورڈ ٹرانکس یا ٹیلی فونی انفراسٹرکچر کو نیچے کی سطح پر براہ راست انتظام نہ کر سکے۔

سیکیورٹی کنٹرولز میں IP، ڈومین اور ملک کے قوانین شامل ہیں۔ ہر نیا قاعدہ ڈری رن موڈ میں شروع ہوتا ہے اور صرف ایک لازمی انتظار کے وقت 24 گھنٹوں کے بعد فعال کیا جا سکتا ہے۔ Allow قوانین بلاک قوانین پر ترجیح رکھتے ہیں۔ یہ ڈیزائن انتظامیہ کو وقت دیتا ہے کہ ایک قاعدے کے اثر کو جانچیں اس سے پہلے کہ وہ نافذ ہو، اور غلطی سے قانونی رسائی کو بلاک کرنے کا خطرہ کم کرتا ہے۔

آرکٹیکچر کی سائیڈ کو عوامی SLA یا یہ یقین دہانی نہیں سمجھنا چاہیے کہ ہر اختیاری اجزاء ہر پیکج میں دستیاب ہے۔ فنکشنل رسائی انٹائٹلمنٹس اور ایڈ آنز پر منحصر ہے۔ آن پریمیسز آپریشن تیار ہے لیکن پروڈکشن کے لیے مکمل نہیں، کیونکہ موجودہ لائسنسنگ میکانزم ابھی ایک پلیس ہولڈر کلید رکھتا ہے۔ اس لیے اسے درخواست پر دستیاب اور تعارف کے طور پر بیان کیا جانا چاہیے، مکمل خود خدمت ڈیپلویمنٹ آپشن کے طور پر نہیں۔

ٹیننٹس کی علیحدگی

Zentor App ایک ملٹی ٹیننٹ پلیٹ فارم ہے: ہر ٹیننٹ کے پاس مکمل طور پر اپنا، تکنیکی طور پر علیحدہ ڈیٹا ماحول ہوتا ہے۔ ہر درخواست سرور سائیڈ پر سختی سے اپنے ٹیننٹ تک محدود کی جاتی ہے — کسی دوسرے ٹیننٹ کے ڈیٹا تک جان بوجھ کر رسائی کی کوشش تکنیکی طور پر مسترد کر دی جاتی ہے۔ ایک ٹیننٹ بالکل ایک کمپنی یا ویب سائٹ کے مطابق ہوتا ہے۔

حساس رسائی ڈیٹا کی انکرپشن

حساس رسائی کا ڈیٹا، جیسے API کیز اور ایکسیس ٹوکن، سرور کی جانب سے انکرپٹڈ شکل (AES-256-GCM) میں محفوظ کیا جاتا ہے، ڈیٹا بیس میں سادہ متن کی شکل میں نہیں۔

ہوسٹنگ

Zentor App EU میں ہوسٹ کی جاتی ہے۔ استعمال ہونے والے تمام ڈیٹا پروسیسرز کی مکمل، جدول کی شکل میں برقرار رکھی گئی فہرست، جس میں ملک، مقصد اور منتقلی کی قانونی بنیاد شامل ہے، آپ پرائیویسی پالیسی میں دیکھ سکتے ہیں۔

پرائیویسی پالیسی پر جائیں

سرٹیفکیشنز اور جانچ رپورٹس

فی الحال کوئی بیرونی سیکیورٹی سرٹیفکیٹس (مثلاً ISO 27001) اور کوئی شائع شدہ پینٹیسٹ رپورٹ Zentor App کے لیے موجود نہیں ہے۔ ہم یہاں جان بوجھ کر اسے کھل کر بیان کر رہے ہیں، اسے چھپانے کے بجائے۔ اگر آپ کو کسی خاص سرٹیفکیٹ یا جانچ کی ضرورت ہے، تو براہ کرم ہم سے براہ راست رابطہ کریں۔

آرکٹیکچر یا سیکیورٹی کے حوالے سے سوالات؟

ہم سے براہ راست رابطہ کریں — خاص طور پر انفرادی پیکیج میں ہم ٹھوس سیکیورٹی اور آرکیٹیکچر تقاضوں پر خوشی سے بات کرتے ہیں۔

رابطہ قائم کریں
ہوم پیج پر واپس جائیں