// Architektura i Filozofia Technologiczna

Platforma Technologii Marketingowej //Zenny Agency

//ZA Marketing Platform stanowi technologiczną i integracyjną warstwę //Zenny Agency. Łączy narzędzia reklamowe, analityczne i pomiarowe w jednym bezpiecznym środowisku, wspierając doradczą i audytową pracę ekspertów agencji z klientami.

Provider-Native Authorization
Dostęp do danych zewnętrznych zawsze wynika z uprawnień przyznanych u dostawcy (Google). Zero eskalacji praw.
Izolacja Środowiskowa
Szyfrowane poświadczenia w GCP KMS & Secret Manager oraz hermetyczna separacja najemców.
Wsparcie Audytowe //ZA
Standaryzacja procesów badania kont, eliminacja manualnych błędów i przygotowanie twardych dowodów.
// Model Czterowarstwowy

Hierarchia Systemu: Agencja • Platforma • Zdolności • Moduły

Architektura systemu opiera się na precyzyjnym rozgraniczeniu odpowiedzialności biznesowej, integracyjnej warstwy technologicznej, wewnętrznych narzędzi operatorskich oraz wyspecjalizowanych modułów publicznych.

ARCHITEKTURA SYSTEMU // RELACJA AGENCJA • PLATFORMA • MODUŁY
//Zenny Agency • Warstwa Strategiczna i Operacyjna
Zarządzanie relacjami partnerskimi • Ekspertyza biznesowa e-commerce • Nadzór procedur audytowych i naprawczych
AGENCY LAYER
//ZA Marketing Platform • Warstwa Technologiczna i Integracyjna
PLATFORM CORE
Centralna Tożsamość & RBAC
Szyfrowany Magazyn Tokenów
Provider-Native Authorization
Nienaruszalny Audit Log
PIERWSZY MODUŁ PUBLICZNY
Google Ads Recovery
Diagnostyka & Audyt Kont
Weryfikacja Reklamodawcy
Scoped Zero-Write
ZDOLNOŚĆ WEWNĘTRZNA //ZA
GA4 & BigQuery
Strumienie i zdarzenia
Modelowanie atrybucji
Zapytania BigQuery SQL
ZDOLNOŚĆ WEWNĘTRZNA //ZA
Google Tag Manager
Kontenery Web & sGTM
Consent Mode v2
Tryb guarded plan/apply
ZDOLNOŚĆ WEWNĘTRZNA //ZA
Search Console & Feed
Statusy indeksowania stron
Weryfikacja domen docelowych
Merchant Center Feed
1. Warstwa Strategiczna (//ZA)

Eksperci agencji formulują hipotezy badawcze, interpretują wyniki analiz, projektują strategie marketingowe i reprezentują klienta w procedurach audytowych.

2. Warstwa Integracyjna (Platforma)

Centralna platforma zapewnia tożsamość, RBAC, bezpieczną obsługę tokenów OAuth, telemetrię i niezmienne rejestry zdarzeń w europejskim regionie chmury.

3. Zdolności Agencyjne & Moduły

Zdolności analityczne (GA4, BigQuery, GTM, GSC) wykorzystywane przez specjalistów oraz moduły publiczne (Google Ads Recovery z rygorem Scoped Zero-Write).

// Cykl Operacyjny

Przepływ Danych i Model Provider-Native Authorization

Każda operacja diagnostyczna przechodzi przez rygorystyczny proces weryfikacji uprawnień. Platforma nigdy nie działa ponad uprawnienia nadane bezpośrednio u zewnętrznego dostawcy.

MODEL OPERACYJNY // PRZEPŁYW DANYCH
01. INICJACJA
Klient B2B / Operator //ZA
Autoryzowane konto • Brak anonimowości • Kontrola uprawnień RBAC
02. AUTORYZACJA
Auth0 & OAuth 2.0 PKCE
Brak haseł klienta • Kryptograficzna wymiana tokenów • 15-min TTL
03. PLATFORMA
//ZA Platform Core Engine
Izolacja kontekstów • Magazyn Cloud Secret Manager • Szyfrowanie KMS
04. ZDOLNOŚCI & MODUŁY
Operacje Diagnostyczne //ZA
Uprawnienia natywne u dostawcy • Odczyt parametrów API • Scoped Zero-Write (dla Ads)
05. REZULTAT
Raporty Dowodowe & Dossier
Ustrukturyzowany raport dowodowy • Rekomendacje naprawcze • Wsparcie strategiczne //ZA
RYGOR BEZPIECZEŃSTWA: Provider-Native Authorization • Izolacja tokenów KMS • Zgodność z Google Limited Use • Zakaz trenowania AI
// Środowisko Technologiczne

Infrastruktura i Standardy Chmurowe

Platforma jest wdrażana i utrzymywana w nowoczesnym środowisku chmurowym w europejskim regionie danych (europe-central2). Wykorzystujemy bezstanowe kontenery, szyfrowanie KMS, dedykowane magazyny kluczy oraz ciągły monitoring logów bezpieczeństwa.

Zarządzanie Sekretami i Kluczami

Wszystkie poświadczenia dostępowe OAuth są szyfrowane za pomocą kluczy zarządzanych w Cloud KMS i przechowywane w Cloud Secret Manager. Żadne hasła ani tokeny nie są zapisywane w nieszyfrowanych plikach ani logach.

Rejestr Zdarzeń i Telemetria

Każde zapytanie diagnostyczne kierowane do zewnętrznych API jest rejestrowane w dzienniku audytowym z zachowaniem anonimizacji danych wrażliwych. Pozwala to na pełną weryfikowalność prowadzonych prac.