Důvěra a bezpečnost

Proč můžete své weby svěřit Zinn Digital®

Registrovaná britská společnost, vlastní vozový park a více než 400 000 PBN webů hostovaných interně po celém světě. Tato stránka přesně uvádí, od koho nakupujete, jak jsou vaše weby izolované a zálohované, co se stane, když se něco pokazí, a jak v takovém případě dostanete své peníze zpět. Dostupnost: Omezování databází pro jednotlivé weby, sledování chyb pro jednotlivé weby a sledování provozuschopnosti pro jednotlivé weby jsou aktivně ve vývoji a zatím nejsou k dispozici. Vše ostatní zde popsané je již dnes v provozu.

  • 400 000+PBN weby hostované po celém světě
  • 30 dníGarance vrácení peněz bez zbytečných průtahů
  • 99,99 %Garantovaná dostupnost
  • 16385785Britské registrační číslo společnosti

Skutečná firma se jménem na dveřích

Společnost Zinn Digital® LTD je registrována ve Spojeném království pod registračním číslem 16385785 na adrese 71-75 Shelton Street, Covent Garden, London WC2H 9JQ. „Zinn Digital®“ je registrovaná ochranná známka (EUIPO č. 018672629). Tyto údaje se objevují v zápatí každé stránky tohoto webu, v našich právních podmínkách a v našich strukturovaných datech – protože hostingová společnost, která odmítá prozradit, kdo je, by neměla spravovat vaši síť.

Jsme provozovatel, nikoliv přeprodejce. Infrastruktura, na které vaše weby běží, je plně v našem vlastnictví a sami ji stavíme i spravujeme. Jde o stejnou infrastrukturu, na které již celosvětově funguje více než 400 000 PBN webů. Mezi vámi a vašimi servery nestojí žádný přeprodávaný prostředník ani cizí administrační rozhraní, které by omezovalo to, co můžeme vyřešit.

Společnost vedou zakladatel a generální ředitel Neil Lock a platforma, za kterou stojí více než 25 let zkušeností s full-stack vývojem. Můžete nás kontaktovat e-mailem na adrese office@zinndigital.com, na Telegram na @zinndigital nebo prostřednictvím podporovaných tiketů přímo z vašeho dashboardu.

Vyzkoušejte to a pokud to nebude ono, vrátíme vám peníze

Důvěra se buduje snáze, když je odchod levný. Každá zde uvedená obchodní podmínka je navržena tak, aby riziko spojené s vyzkoušením našich služeb nesli my, a ne vy.

Zkušební verze bez platební karty

14denní zkušební verze Footprint-Free začíná bez platebních údajů – bez karty, bez autorizační blokace a bez tichého převedení na placený tarif. Funguje až pro 5 webů, takže můžete sledovat, jak se rotace a vrstva footprint chovají na reálné síti, a pak se můžete rozhodnout, zda budete pokračovat.

30denní záruka vrácení peněz bez zbytečných otázek

Placené tarify obsahují 30denní záruku vrácení peněz bez zbytečných otázek. „Bez zbytečných otázek“ znamená přesně to, co se píše: nemusíte obhajovat svůj případ ani procházet technickým výslechem, abyste v daném lhůtě dostali peníze zpět.

Bezplatné migrace v

Přeneseme vaše stávající weby za vás pomocí automatizované migrace, která provede import přes konektor, FTP, zálohu z cPanel nebo Plesk, případně SSH, přepíše URL adresy, ověří výsledek a přepne DNS – s možností návratu zpět, pokud ověření neprojde.

Žádné vázání na dodavatele díky architektuře

Každá externí závislost – platby, DNS, registrátor, CDN, e-mail, AI – stojí za vyměnitelným adaptérem a nic z vašeho webu není uloženo v proprietárním formátu, který by dokázal přečíst pouze náš panel. Standardní WordPress, standardní databáze, standardní zálohy.

Jak jsou vaše weby udržovány odděleně od ostatních

Sdílená infrastruktura je nebezpečná pouze tehdy, když je sdílená špatně. Izolace zde není vynucována dobrými mravy, ale jádrem operačního systému.

Izolované zdroje pro jednotlivé weby (LVE)

CloudLinux Lightweight Virtual Environments omezují CPU, RAM, IO, IOPS, procesy a vstupní procesy na web. Web, který čelí útoku nebo je přetížený špatným pluginem, je omezen ve své vlastní kleci, takže jeden špatný soused nemůže strhnout server s sebou.

Izolace souborového systému (CageFS)

Každý nájemce má izolovaný pohled na souborový systém a nevidí ostatní nájemce, weby ani citlivé systémové soubory. Pokud dojde k ohrožení webu, CageFS narušení zadrží a nedovolí mu šířit se napříč strojem.

Omezování databází (MySQL Governor)

Využití databáze pro jednotlivé weby je regulováno, takže náročné nebo špatně indexované dotazy jednoho klienta nemohou zhoršit výkon serveru pro všechny ostatní na něm umístěné.

Vícevrstvá DDoS absorpce

Volumetrické a L7 útoky jsou absorbovány na hranici sítě Cloudflare pomocí omezování rychlosti pro jednotlivé weby a spravovaných výzev, síťová ochrana funguje na pozadí a omezování připojení LiteSpeed spolu s limity procesů LVE zajišťují, že útok na jeden web zůstane omezen pouze na něj.

Zabezpečení, které je v ceně, a zabezpečení, které je za příplatek

Jsme v této věci naprosto otevření, protože „zabezpečená v ceně“, ze které se vyklube placená brána, je přesně to, na čem většina důvěry v hosting umírá.

  • Zahrnuto v každém tarifu: kontrola malwaru na každém webu, který hostujeme.
  • Součástí každého tarifu je proaktivní WAF, který blokuje pokusy o zneužití zranitelností dříve, než existuje oprava.
  • Zahrnuto v každém plánu: izolace LVE a CageFS, síťový firewall, ochrana proti útokům hrubou silou a filtrování reputace IP adres.
  • Zahrnuto v každém plánu: bezplatné SSL certifikáty, automaticky zřízené a obnovované pro každý účet.
  • Nabídnuto jako doplňková služba: jedním kliknutím odstranění malwaru a náprava – oprava napadeného webu na základě jednotlivých incidentů nebo formou předplatného.
  • Prodáno jako doplňková služba: pokročilé úrovně ochrany – vylepšená pravidla WAF, prioritní kontrola, správa botů a vyšší úrovně DDoS, vyhrazená pravidla firewallu.
  • Proč je základní verze zdarma: infikovaný web ohrožuje své sousedy a naši reputaci IP adres, takže detekci nemůžeme nechat jako volitelnou možnost. Detekce chrání celé portfolio; odstranění hrozeb je práce, kterou uděláme za vás.

Když se něco pokazí

Zálohy se počítají pouze tehdy, když přežijí incident, kvůli kterému jste je potřebovali, a vynucování se počítá pouze tehdy, když je předvídatelné.

Denní zálohy, uchovávané 30 dní

Každý web je zálohován denně a uchováván po dobu 30 dnů, přičemž obnova jedním kliknutím je dostupná z ovládacího panelu. Nemusíte zakládat požadavek a čekat, až dostanete včerejšek zpět.

Neměnné, externí, izolované

Zálohy pro jednotlivé weby jsou zapisovány neměnně do externího objektového úložiště a izolovány od běžícího systému, přičemž obnova se testuje, namísto spoléhání se na předpoklady. Ransomware, který pronikne na web, se nedostane k historii daného webu.

Postupné vymáhání, nikoli vypínač

Místo jediného stavu zapnuto/vypnuto procházejí weby stavy, u nichž se sleduje důvod: přiškrcené (přísnější limity, web stále funguje), omezené (odchozí pošta, cron nebo požadavky POST zakázány, web je stále viditelný), pozastavené (offline za značkovou chybovou stránkou specifickou pro daný důvod) a v karanténě (offline a uzamčené pro forenzní analýzu).

Každý přechod je zaznamenán, ohlášen a lze se proti němu odvolat

Každá změna zaznamenává svůj důvod, důkaz a informaci o tom, zda ji provedl člověk, nebo systém pravidel; jste informováni o tom, co máte udělat; a můžete se odvolat. Pozastavení se zruší po platbě, nápravě nebo úspěšném odvolání a karanténa se zruší po vyčištění a kontrole.

Zodpovědnost uvnitř platformy

Důvěra se netýká jen lidí zvenčí. Jde také o to, co vidíme, co váš tým dokáže a co je zaznamenáno.

Izolace nájemníků vynucená v databázi

Každý záznam nese tenant scope a zabezpečení na úrovni řádků v PostgreSQL to vynucuje, takže čtení napříč tenanty jsou blokována na úrovni databáze, namísto spoléhání se na to, že aplikační kód to pokaždé provede správně.

Silné ověření totožnosti jako standard

Identita funguje na Keycloak: výchozí přihlášení pomocí magic-linku, přístupové klíče a WebAuthn, dvoufázové ověření TOTP, přihlášení přes sociální sítě a SAML jednotné přihlášení pro firemní a agenturní zákazníky – jedno přihlášení napříč administrací, znalostní bází a tikety.

Přístup pro týmy na základě rolí

Členství přiřazuje uživatele k organizaci s určitou rolí – vlastník, fakturace, vývojář nebo jen pro čtení – takže fakturační kontakt nikdy nezasahuje do infrastruktury a účet s oprávněním pouze pro čtení nemůže nic změnit. Organizace lze vnořovat, takže nadřazená struktura prodejce nebo agentury má čistý přehled nad svými klienty.

Protokolování auditů privilegovaných akcí

Každá oprávněná a administrativní akce se zapisuje do protokolu auditu včetně subjektu, akce, cíle, důkazu a IP adresy –⁠ včetně čehokoliv, co dělají naši vlastní zaměstnanci. Citlivé nebo destruktivní akce zaměstnanců mohou vyžadovat dodatečné ověření nebo schválení dvěma osobami.

Tajnosti nepatří do kódu

Přihlašovací údaje jsou uchovávány v HashiCorp Vault a vkládány za běhu, nikdy nejsou ukládány do úložiště, zapečeny do image ani zapsány do protokolu.

Omezený přístup k API

API klíče jsou vydávány pro každou organizaci s granulárními oprávněními – pro čtení, fakturaci a zřizování –, která odpovídají stejnému katalogu oprávnění jako ovládací panel, přičemž testovací (sandbox) klíče jsou odděleny od produkčních.

Transparentnost, kterou si můžete ověřit bez ptaní

Naše stavová stránka běží na samostatné infrastruktuře mimo naši platformu a nezávisle na flotile, kterou monitoruje – protože stavová stránka hostovaná na systémech, o nichž informuje, je bezcenná přesně v okamžiku, kdy ji nejvíce potřebujete. Je napájena stejným monitoringem, který pohání naše výstrahy.

Přímo v administraci získáte monitorování dostupnosti pro každý web, data o metrikách Core Web Vitals a výkonu, šířku pásma a využití zdrojů měřené vůči vašemu tarifu. Čísla, podle kterých postupujeme, jsou čísla, která vidíte, a upozornění se k vám dostanou prostřednictvím zvolených kanálů pro oznámení.

Naše plány se pyšní 99,99% zárukou dostupnosti – to je cíl dostupnosti, na který je naše infrastruktura navržena a vůči němuž je monitorována, přičemž je to prezentováno spíše jako závazek než jako historická bilance.

Komerčně platí stejná otevřenost: ceny se zobrazují ve vaší vlastní měně jako uložená, stabilní částka namísto odhadu směnného kurzu v reálném čase, platforma hovoří 58 jazyky a to, co tarif obsahuje, je zveřejněno, nikoli skryto.

Časté dotazy

Od koho vlastně nakupuji?

Zinn Digital® LTD, společnost registrovaná ve Spojeném království pod číslem 16385785, se sídlem na adrese 71-75 Shelton Street, Covent Garden, Londýn WC2H 9JQ, v čele se zakladatelem a generálním ředitelem Neilem Lockem. „Zinn Digital®“ je registrovaná ochranná známka (EUIPO č. 018672629). Jsme provozovatelem této infrastruktury, nikoliv přeprodejcem cizích služeb.

Může jiný web na stejném serveru ohrozit ten můj?

Izolace je navržena tak, aby tomu zabránila, nikoliv aby se v ni jen doufalo. CageFS poskytuje každému nájemníkovi izolovaný pohled na souborový systém, takže kompromitovaný web nevidí soubory ostatních nájemníků, a LVE omezuje využití CPU, paměti, IO a procesů, aby nemohl vyčerpat své sousedy. Žádný hostitel nemůže poctivě slíbit nulové riziko na sdílené infrastruktuře – co vám však můžeme říci, je, že narušení bezpečnosti je izolované a nemůže se volně šířit, že skenování malwaru a proaktivní WAF fungují na každém webu a že vaše zálohy jsou uloženy neměnně mimo lokalitu a mimo běžící systém.

Je odstraňování malwaru zahrnuto v ceně, nebo si za něj připlatím?

Detekce je v ceně a odstranění je doplňkový balíček. Každý tarif zahrnuje skenování malwaru, proaktivní WAF, který blokuje útoky dříve, než existuje záplata, izolaci LVE a CageFS, síťový firewall a ochranu proti brute-force útokům. Jednorázové čištění a odstranění malwaru se prodává samostatně, buď za incident, nebo formou předplatného, stejně jako pokročilé úrovně ochrany, jako jsou vylepšená pravidla WAF, správa botů a vyšší stupně ochrany proti DDoS.

Co se stane, když bude můj web pozastaven?

Uplatňování opatření probíhá postupně a s evidencí důvodů, nejde o jednorázový vypínač. Web může být nejprve omezen přísnějšími limity zdrojů, přičemž zůstane online, následně mu mohou být zablokovány odchozí e-maily, cron nebo POST požadavky, takže zůstane viditelný, poté pozastaven a bude na něm zobrazována vlastní úvodní stránka s uvedením důvodu, a v potvrzených případech malware nebo phishingu může být dán do karantény se soubory uzamčenými pro účely forenzní analýzy. Každý přechod je zaznamenán včetně důvodu a důkazů, budete informováni o postupu k vyřešení a můžete se odvolat. Pozastavení se ruší zaplacením, nápravou nebo úspěšným odvoláním; karanténa se ruší po vyčištění a kontrole, nikoli automaticky.

Jak dostanu své peníze zpět, pokud to nebude fungovat?

Placené paušály mají 30denní záruفينku vrácení peněz bez zbytečných otázek, takže můžete o vrácení požádat v daném termínu, aniž byste museli cokoliv obhajovat. Předtím začíná 14denní zkušební verze Footprint-Free bez nutnosti zadávat kartu a až pro 5 webů, takže většina lidí nemusí vůbec platit, aby zjistila, zda jim platforma vyhovuje.

Když odejду, zůstanu uvězněný?

Žádná část vašeho webu není uložena ve formátu, který by přečetl pouze náš panel – provozujete standardní WordPress nebo statický HTML kód na standardních databázích se standardními zálohami, ze kterých můžete provést obnovu. Z architektonického hlediska stojí každá externí závislost, kterou používáme, za vyměnitelným adaptérem, což je stejná zásada, jakou uplatňujeme sami na sebe: stavíme tak, aby se nic, včetně nás, nestalo komponentou, kterou nemůžete nahradit.

Mohu zjistit, zda platforma funguje, aniž bych kontaktoval podporu?

Ano. Naše stavová stránka běží na oddělené infrastruktuře mimo platformu, kterou monitoruje, a je napájena ze stejného systému, který zajišťuje naše upozornění. Váš panel zobrazuje dostupnost pro jednotlivé weby, Core Web Vitals, sledování chyb a využití zdrojů vzhledem k vašemu předplatnému. Plány zahrnují záruku 99,99% dostupnosti jako cíl, na nějž je infrastruktura navržena a monitorována.

Vyzvěte nás na náš účet, ne na váš

Začněte 14denní zkušební verzi bez platební karty až pro 5 webů – bez platebních údajů a bez závazků. Na placené tarify se vztahuje 30denní záruka vrácení peněz bez zbytečných otázek, včetně bezplatných migrací a bez rizika uzamčení u dodavatele.

Začít zdarma