Доверие и безопасност

Защо можете да се доверите на сайтовете си на Zinn Digital®

Регистрирана компания в Обединеното кралство, собствен флот и над 400 000 PBN сайтове, хоствани вътрешно, по целия свят. Тази страница показва точно от кого купувате, как вашите сайтове са изолирани и архивирани, какво се случва, когато нещо се обърка, и как си връщате парите, ако това стане. Наличност: регулирането на базата данни за отделен сайт, проследяването на грешки за отделен сайт и наблюдението на експлоатационната готовност за отделен сайт са в процес на активна разработка и все още не са налични. Всичко останало, описано тук, е на живо днес.

  • 400 000+PBN сайтове, хоствани по целия свят
  • 30 дниГаранция за възстановяване на сумата без излишни въпроси
  • 99,99%Гаранция за работещо състояние
  • 16385785ЕГН на британска компания

Истинска компания с името си на вратата

Zinn Digital® LTD е регистрирано в Обединеното кралство под номер на компанията 16385785, с адрес 71-75 Shelton Street, Covent Garden, London WC2H 9JQ. „Zinn Digital®“ е регистрирана търговска марка (EUIPO № 018672629). Тези данни фигурират във футера на всяка страница на този сайт, в нашите правни условия и в нашите структурирани данни — защото хостинг компания, която не казва коя е, не трябва да поддържа вашата мрежа.

Ние сме операторът, а не препродавач. Платформата, на която се изпълняват вашите сайтове, е инфраструктура, която изграждаме, настройваме и притежаваме от край до край, и това е същата инфраструктура, която вече обслужва над 400 000 PBN сайтове по целия свят. Между вас и вашите сървъри няма препродадени услуги с променен бранд и няма трета страна под формата на контролен панел, която да решава какво ни е позволено да поправим.

Компанията се ръководи от основателя и главен изпълнителен директор Нийл Лок, който има над 25 години опит в софтуерното инженерство зад гърба на платформата. Можете да се свържете с нас по имейл на office@zinndigital.com, в Telegram на @zinndigital или чрез съобщения до поддръжката от вашия контролен панел.

Опитайте го и получете парите си обратно, ако не е точно така

Доверието се печели по-лесно, когато напускането е лесно. Всеки търговски термин тук е създаден така, че рискът да ни опитате да е за наша сметка, а не за ваша.

Безплатна пробна версия без карта

14-дневният пробен период на Footprint-Free започва без данни за плащане – без карта, без задържане на сума за оторизация и без автоматично преминаване към платен план. Той поддържа до 5 сайта, за да можете да наблюдавате как ротацията и слойът за дигитални следи работят в реална мрежа, след което решавате дали да продължите.

30 дни гаранция за възстановяване на сумата без излишни въпроси

Платените планове имат 30-дневна гаранция за възстановяване на сумата без излишни въпроси. „Без излишни въпроси“ означава точно това: не е нужно да спорите или да минавате през технически разпит, за да получите възстановяване на сумата в рамките на този срок.

Безплатни миграции в

Ние пренасяме съществуващите ви сайтове вместо вас с автоматизирана миграция, която импортира през конектор, FTP, резервно копие от cPanel или Plesk, или SSH, презаписва URL адресите, проверява резултата и прехвърля DNS – с опция за връщане назад, ако проверката е неуспешна.

Никаква обвързаност с доставчик, по архитектура

Всяка външна зависимост — плащания, DNS, регистратар, CDN, поща, AI — се намира зад взаимозаменяем адаптер и нищо от вашия сайт не се съхранява в проприетарен формат, който само нашият панел може да разчете. Стандартен WordPress, стандартни бази данни, стандартни резервни копия.

Как се изолират вашите сайтове от тези на всички останали

Споделената инфраструктура е опасна само когато е споделена неправилно. Изолацията тук се налага от ядрото, а не от добрите маниери.

Изоolatирани ресурси за сайт (LVE)

CloudLinux Lightweight Virtual Environments лимитират CPU, RAM, IO, IOPS, процесите и entry-processes за всеки сайт. Сайт, който е подложен на атака или се забави заради дефектен плъгин, се ограничава в собствената си клетка — така че един лош съсед не може да свали целия сървър заедно с него.

Изолация на файловата система (CageFS)

Всеки наемател получава изолиран изглед на файловата система и не може да вижда други наематели, други сайтове или чувствителни системни файлове. Ако даден сайт бъде компрометиран, CageFS задържа пробива, вместо да му позволи да се разпространи из машината.

Ограничаване на базите данни (MySQL Governor)

Използването на база данни за всеки сайт се контролира, така че тежките или зле индексирани заявки на един клиент да не влошават производителността на сървъра за всички останали.

Многослойна DDoS защита

Обемните и L7 атаките се абсорбират на ръба на Cloudflare с ограничаване на честотата за всеки сайт и управлявани предизвикателства, защитата на мрежово ниво е разположена отдолу, а ограничаването на връзките в LiteSpeed заедно с лимитите на LVE входящите процеси задържат атаката срещу един сайт ограничена само до него.

Сигурност, която е включена, и сигурност, която е допълнителна

Ние сме пределно ясни относно тази граница, защото именно "включената сигурност", която се оказва платена стена (paywall), е моментът, в който доверието към повечето хостинг компании умира.

  • Включено във всеки план: сканиране за зловреден софтуер за всеки сайт, който хостваме.
  • Включено във всеки план: проактивният WAF, който блокира опити за експлоатация на уязвимости, преди да е наличен пач.
  • Включено във всеки план: изолация с LVE и CageFS, мрежова защита с огнестена (firewall), защита срещу груба сила (brute-force) и филтриране по репутация на IP адреси.
  • Включено във всеки план: безплатни SSL сертификати, издавани и подновявани автоматично за всеки акаунт.
  • Предложено като допълнителна услуга: почистване на злонамерен софтуер с едно кликване и отстраняване на неизправности – коригиране на заразен сайт на база инцидент или абонамент.
  • Предложено като допълнение: усъвършенствани нива на защита — подобрени правила за WAF, приоритетно сканиране, управление на ботове и по-високи нива на DDoS защита, специализирани правила за защитна стена.
  • Защо основното ниво е безплатно: заразен сайт застрашава съседните сайтове и репутацията на нашия IP адрес, затова не можем да оставим откриването незадължително. Откриването защитава цялата система; отстраняването на проблемите е услуга, която вършим вместо вас.

Когато нещо се обърка

Резервните копия имат значение само ако оцелеят след инцидента, който ви е накарал да се нуждаете от тях, а спазването на правилата има значение само ако е предвидимо.

Ежедневни резервни копия, съхранявани 30 дни

Всеки сайт се архивира ежедневно и се пази в продължение на 30 дни, с възможност за възстановяване с едно кликване от таблото за управление. Не е нужно да пускате заявка и да чакате, за да си върнете вчерашния ден.

Непроменяеми, извънсайтови, изолирани

Резервните копия за отделни сайтове се записват неизменяемо в отдалечено објектно хранилище и са изолирани от работещия флот, като възстановяването им се тества, вместо да се приема за даденост. Рансъмуерът, който достигне до даден сайт, не достига до неговата история.

Постепенно налагане на санкции, а не спиране с един бутон

Вместо еднократно спиране и пускане, сайтовете преминават през състояния с проследими причини: ограничена честотна лента (по-строги лимити, сайтът все още работи), с ограничени права (изходящата поща, cron или заявките POST са изключени, сайтът все още е видим), спрени (офлайн зад брандирана задържаща страница, указваща конкретната причина) и поставени под карантина (офлайн и заключени за анализ).

Всяка промяна се регистрира, извежда се известие за нея и подлежи на обжалване

Всяка промяна записва своето основание, доказателството за него и дали е направена от човек или от правилата на системата; получавате известие какво да направите по въпроса; и можете да обжалвате. Едно спиране се вдига при плащане, отстраняване или успешно обжалване, а карантината се вдига след почистване и преглед.

Отчетност в платформата

Довірата не е само въпрос на външни лица. Тя е също така това, което можем да видим, това, което вашият екип може да направи, и това, което се записва.

Изолацията на наемателите е наложена в базата данни

Всички записи носят tenant scope и сигурността на ниво ред в PostgreSQL го налага, така че четенето между различни tenant се блокира на ниво база данни, вместо да се разчита приложният код да го прави правилно всеки път.

Силно удостоверяване по подразбиране

Идентичността се управлява от Keycloak: вход с magic-link по подразбиране, паскийове и WebAuthn, двуфакторна автентикация с TOTP, социален вход и SAML единичен вход (SSO) за бизнес клиенти и агенции — едно влизане за таблото, базата знания и тикетите.

Достъп на екипа въз основа на роли

Членствата свързват потребител с организация и определена роля — собственик, фактуриране, разработчик или само за четене, — така че лицето за фактуриране никога да не докосва инфраструктурата, а акаунтът само за четене да не може да променя нищо. Организациите се вдлъбват йерархично, така че родителска организация на реселър или агенция да обхваща изчистено своите клиенти.

Одит лог на привилегирани действия

Всяко привилегировано и административно действие се записва в одитен журнал с посочени субект, действие, цел, доказателство и IP адрес — включително всичко, което правят нашите собствени служители. Чувствителните или разрушителни действия на персонала могат да изискват допълнително удостоверяване или одобрение от двама души.

Тайната никога не се съхранява в код

Удължаващите се пълномощия се съхраняват в HashiCorp Vault и се инжектират по време на изпълнение, като никога не се записват в хранилище, не се вграждат в образ и не се записват в лог файл.

Достъп до API с ограничен обхват

API ключовете се издават за всяка организация с детайлни обхвати — само за четене, фактуриране, подготовка — обвързани със същия каталог с разрешения като таблото за управление, като тестовите ключове се пазят отделно от производствените.

Прозрачност, която можете да проверите, без да ни питате

Нашата страница за състояние работи на отделна инфраструктура, извън платформата и независимо от флотилията, която наблюдава — защото страницата за състояние, хоствана на системите, за които докладва, е безполезна точно в момента, когато ви е необходима. Тя се захранва от същия мониторинг, който задвижва нашите сигнали.

В таблото за управление получавате мониторинг на достъпността за всеки сайт, Core Web Vitals и данни за производителността, трафик и използване на ресурсите спрямо вашите права. Цифрите, по които работим, са цифрите, които виждате, а известията стигат до вас чрез избраните от вас канали за нотификация.

Нашите планове включват 99,99% гаранция за безотказна работа — това е целевата наличност, за която инфраструктурата е проектирана и следена, представена като ангажимент, а не като исторически резултат.

В търговски план същата прозрачност важи и тук: цените се показват във вашата собствена валута като запазена, стабилна сума, а не като предположение на база валутен курс в реално време, платформата поддържа 58 езика, а включените в плана екстри са публично оповестени, вместо да се крият.

Често задавани въпроси

От кого всщност купувам?

Zinn Digital® LTD, дружество, регистрирано в Обединеното кралство под номер 16385785, с адрес 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, ръководено от основателя и главен изпълнителен директор Neil Lock. „Zinn Digital®“ е регистрирана търговска марка (EUIPO № 018672629). Ние сме операторът на инфраструктурата, а не препродавач на чужда такава.

Може ли друг сайт на същия сървър да компрометира моя?

Изолацията е създадена, за да го овладее, а не за да се разчита на късмет. CageFS предоставя на всеки наемател изоставена файлова система, така че компрометиран сайт да не може да вижда файловете на другите наематели, а LVE ограничава използването на неговия процесор, памет, входно-изходни операции (IO) и процеси, за да не лишава съседите от ресурси. Никой хост не може честно да обещае нулев риск на споделена инфраструктура — това, което можем да ви кажем, е, че пробивът е овладян, вместо да се разпространява свободно, че сканирането за злонамерен софтуер и проактивният WAF работят на всеки сайт и че вашите резервни копия се съхраняват неизменно извън мястото и далеч от работещия сървърен парк.

Включено ли е премахването на зловреден софтуер, или трябва да платя за него?

Включено е засичане, а премахването е допълнителна услуга. Всеки план включва сканиране за вредоносен софтуер, проактивна WAF защита, която блокира експлойти, преди да е наличен пач, изолация с LVE и CageFS, мрежова защитна стена и защита срещу брутфорс атаки. Почистването на вредоносен софтуер с едно щракване и отстраняването на проблеми се предлагат отделно – на инцидент или с абонамент, както и разширените нива на защита като подобрени WAF правила, управление на ботове и по-високи нива на DDoS защита.

Какво се случва, ако сайтът ми бъде спрян?

Принудителното прилагане е поетапно и с проследими причини, а не с еднократно превключване. Един сайт може първо да бъде ограничен с по-строги лимит на ресурсите, като остава онлайн, след което да бъде с ограничена изходяща поща, cron или POST заявки (при деактивирани такива), но все още видим, след това да бъде спрян и да му се показва брандирана задържаща страница, която посочва причината, а в потвърдени случаи на зловреден софтуер или фишинг – да бъде поставен под карантина със заключени файлове за криминалистичен анализ. Всеки преход се регистрира с неговата причина и доказателства, вие получавате известие със стъпките за разрешаването му и можете да обжалвате. Спирането се отменя при плащане, отстраняване на проблема или успешно обжалване; карантината се отменя след почистване и преглед, а не автоматично.

Как да си върна парите, ако не се получи?

Платените планове носят 30-дневна гаранция за възстановяване на сумата без излишни въпроси, така че можете да я поискате в рамките на този срок, без да се налага да спорите. Преди това 14-дневният пробен период на Footprint-Free започва без нужда от карта с до 5 сайта, така че повечето хора никога не трябва да плащат, за да разберат дали платформата им подхожда.

Ако напусна, ще остана ли блокиран?

Никаква част от вашия сайт не се съхранява във формат, който само нашият панел може да разчете — вие използвате стандартен WordPress или статичен HTML, на стандартни бази данни, със стандартни резервни копия, които можете да възстановите. Архитектурно, всяка външна зависимост, която използваме, стои зад взаимозаменяем адаптер — същата дисциплина е приложена и към самите нас: изграждаме така, че нищо, включително самите нас, да не се превръща в компонент, който не можете да замените.

Мога ли да видя дали платформата работи, без да се свързвам с поддръжката?

Да. Нашата страница за състоянието работи на отделна инфраструктура извън платформата, за която докладва, захранвана от същото наблюдение, което задвижва нашите известища, а вашето табло показва време на работа за отделен сайт, Core Web Vitals, проследяване на грешки и използване на ресурси спрямо вашия план. Плановете носят гаранция за 99.99% време на работа като цел, срещу която паркът е проектиран и наблюдаван.

Опитайте ни за наша сметка, не за ваша

Започнете 14-дневен пробен период без нужда от карта с до 5 сайта — без данни за плащане и без ангажименти. Платените планове са защитени от 30-дневна гаранция за възстановяване на сумата без излишни въпроси, с включени безплатни миграции и без обвързване с доставчика.

Започни безплатно