安全与架构

架构与安全概览

Zentor App 技术架构的诚实概览——仅基于已验证事实,不作任何推测。

了解更多关于架构的信息

Zentor App 采用多租户平台架构。每个租户拥有自己的数据上下文,服务器端检查将每个经过身份验证的请求限制在当前活动租户范围内。可见的租户切换器不会削弱这种隔离:它只是为可访问多个租户的用户切换当前上下文,而后端仍会在每次请求时检查权限。额外的租户不能由普通用户创建。它们由 Zentor 开通,Individuell 套餐中额外租户的确认价格为每月 39 €。

仪表盘的身份验证基于电子邮件和密码,支持可选的 TOTP 双因素认证以及受支持的 SSO 方式。常规会话 JWT 的有效期为 12 小时,刷新令牌最长可保持有效七天。对于已文档化的公共 API,不存在单独的开发者 API 密钥系统。公共表单和内容端点无需登录仪表盘即可使用,而组件操作则使用专用的嵌入令牌并结合来源限制。嵌入令牌仅以明文显示一次,在设置期间应像机密一样对待。

该平台将仪表盘、租户级后端服务、知识库、通信渠道以及用于电话的隔离 SIP 部署结合在一起。自 2026 年七月 24 日起,SIP 语音机器人已与主应用分离。每个已启用的租户都会获得一个隔离的 SIP 实例,启用或停用仍由 Master Admin 负责。这种分离可防止租户仪表盘直接管理中继线或底层电话基础设施。

安全控制包括 IP、域名和国家规则。每条新规则都以试运行(Dry-Run)模式启动,只有在经过 24 小时的强制等待期后才能启用。允许规则优先于阻止规则。这种设计让管理员有时间在规则生效前检查其影响,并降低意外阻止合法访问的风险。

架构页面不应被理解为公开的 SLA,也不应被理解为承诺每个可选组件在每个套餐中都可用。功能访问取决于授权(Entitlements)和附加组件。本地部署(On-Premises)运行已做好准备,但尚未达到生产就绪状态,因为当前的许可机制仍包含一个占位密钥。因此,应将其描述为按需提供且处于引入阶段,而不是完全可自助使用的部署选项。

租户隔离

Zentor App 是一个多租户平台:每个租户都拥有完全独立且技术隔离的数据环境。每个请求都在服务器端严格限制为仅属于该租户——任何试图访问其他租户数据的操作均会被技术拦截。在此,一个租户即对应一家公司或一个网站。

敏感访问凭据的加密

敏感访问凭据(如 API 密钥和访问令牌)将在服务器端使用 AES-256-GCM 加密存储,不会以明文形式存入数据库。

托管服务

Zentor App 在欧盟托管。完整的、以表格形式维护的所有委托处理者名单(含国家、目的及传输依据)请参阅隐私政策。

前往隐私政策

认证与检测报告

目前,Zentor App 暂无外部安全认证(如 ISO 27001)及公开的渗透测试报告。我们在此坦诚说明,而非刻意隐瞒。如有具体的认证或检测需求,请直接联系我们。

有关架构或安全的问题?

请直接联系我们——尤其在个性化套餐中,我们乐意与您探讨具体的安全与架构需求。

联系
返回主页