Zentor App 采用多租户平台架构。每个租户拥有自己的数据上下文,服务器端检查将每个经过身份验证的请求限制在当前活动租户范围内。可见的租户切换器不会削弱这种隔离:它只是为可访问多个租户的用户切换当前上下文,而后端仍会在每次请求时检查权限。额外的租户不能由普通用户创建。它们由 Zentor 开通,Individuell 套餐中额外租户的确认价格为每月 39 €。
仪表盘的身份验证基于电子邮件和密码,支持可选的 TOTP 双因素认证以及受支持的 SSO 方式。常规会话 JWT 的有效期为 12 小时,刷新令牌最长可保持有效七天。对于已文档化的公共 API,不存在单独的开发者 API 密钥系统。公共表单和内容端点无需登录仪表盘即可使用,而组件操作则使用专用的嵌入令牌并结合来源限制。嵌入令牌仅以明文显示一次,在设置期间应像机密一样对待。
该平台将仪表盘、租户级后端服务、知识库、通信渠道以及用于电话的隔离 SIP 部署结合在一起。自 2026 年七月 24 日起,SIP 语音机器人已与主应用分离。每个已启用的租户都会获得一个隔离的 SIP 实例,启用或停用仍由 Master Admin 负责。这种分离可防止租户仪表盘直接管理中继线或底层电话基础设施。
安全控制包括 IP、域名和国家规则。每条新规则都以试运行(Dry-Run)模式启动,只有在经过 24 小时的强制等待期后才能启用。允许规则优先于阻止规则。这种设计让管理员有时间在规则生效前检查其影响,并降低意外阻止合法访问的风险。
架构页面不应被理解为公开的 SLA,也不应被理解为承诺每个可选组件在每个套餐中都可用。功能访问取决于授权(Entitlements)和附加组件。本地部署(On-Premises)运行已做好准备,但尚未达到生产就绪状态,因为当前的许可机制仍包含一个占位密钥。因此,应将其描述为按需提供且处于引入阶段,而不是完全可自助使用的部署选项。