| Organização | O tenant do cliente. Fronteira de acesso, medição e auditoria |
| Projeto | A aplicação. Tem endereço público, histórico de versões e configuração |
| Environment | O alvo de uma publicação e o escopo de uma configuração. Todo projeto nasce com Production |
| Serviço | Uma unidade que executa dentro do projeto: aplicação web, serviço interno, processo contínuo ou tarefa agendada |
| Build | O processo que transforma o código em artefato |
| Artefato | A imagem construída, imutável, identificada por uma impressão digital única |
| Versão | A configuração completa de uma implantação: artefato, variáveis, recursos e endereço. Imutável |
| Versão ativa | A versão que está recebendo tráfego |
| Deployment | Uma publicação, com sua máquina de estados e seu histórico |
| Tentativa de publicação | Um pedido de publicação que pode ter falhado antes de comprometer uma versão |
| Operação | A unidade de trabalho longo: tem estado, progresso e janela de cancelamento |
| Evidência | O objeto que correlaciona logs, eventos e falhas de um momento, com segredos protegidos |
| Variável | Configuração legível que a aplicação lê do ambiente |
| Secret | Valor sensível. Entra uma vez e não pode ser lido depois |
| Origem | O repositório de onde o projeto publica — um por projeto. Cada serviço escolhe a pasta e a referência |
| Endereço canônico | O endereço público de um projeto. Cada serviço web tem um só: trocar libera o anterior quando o novo está no ar |
| Zona | A subzona do domínio da sua empresa delegada ao Zero |
| Delegação | A publicação dos quatro registros NS que entregam a subzona ao Zero |
| Catálogo | O conjunto do que a plataforma aceita. Fora dele, nada é expressável |
| Pronta | A instância que aceita conexão TCP na porta do serviço. Só instância pronta recebe tráfego |
| Nível de verificação | O quanto a publicação provou: Imagem conferida → Configuração aplicada → Aplicação respondendo → Endereço confirmado |
| Rede | Junta projetos da organização que podem ser autorizados a se chamar. Um projeto entra com um dos seus ambientes |
| Permissão de acesso | Deixa um projeto da rede alcançar um serviço de outro, pela porta do serviço. Dada pelo projeto chamado |
| Exposição | Pública, com endereço na internet, ou Interna, alcançável só pela rede |
| Nome na rede | O nome interno de um serviço: <nome>.zero.internal, único na rede e resolvido pela rede de quem pergunta |
| Entrada interna | Uma entrada do Gateway que só existe dentro de uma rede e leva cada caminho a um serviço |
| Reservado | O que um serviço tem garantido de CPU ou memória |
| Máximo | O teto que um serviço pode encostar |