Sicherheit & Vertrauen

Warum Sie Zinn Digital® Ihre Websites anvertrauen können

Ein registriertes britisches Unternehmen, eine eigene Infrastruktur und mehr als 400.000 PBN-Sites, die weltweit im eigenen Haus gehostet werden. Diese Seite legt genau dar, von wem Sie kaufen, wie Ihre Sites isoliert und gesichert werden, was passiert, wenn etwas schiefgeht, und wie Sie Ihr Geld zurückerhalten, falls dies der Fall sein sollte. Verfügbarkeit: Die datenbankbezogene Drosselung, die fehlerbezogene Nachverfolgung und die Überwachung der Betriebszeit pro Site befinden sich in aktiver Entwicklung und sind noch nicht verfügbar. Alles andere, was hier beschrieben wird, ist ab heute live.

  • 400.000+Weltweit gehostete PBN-Sites
  • 30 TageGeld-zurück-Garantie ohne Wenn und Aber
  • 99,99 %Verfügbarkeitsgarantie
  • 16385785Handelsregisternummer des Vereinigten Königreichs

Ein echtes Unternehmen, mit seinem Namen an der Tür

Zinn Digital® LTD ist im Vereinigten Königreich unter der Firmennummer 16385785 eingetragen, mit Sitz in 71-75 Shelton Street, Covent Garden, London WC2H 9JQ. „Zinn Digital®“ ist eine eingetragene Marke (EUIPO-Nr. 018672629). Diese Angaben erscheinen in der Fußzeile jeder Seite dieser Website, in unseren rechtlichen Bestimmungen und in unseren strukturierten Daten – denn ein Hosting-Unternehmen, das nicht offenbart, wer es ist, sollte nicht Ihr Netzwerk verwalten.

Wir sind der Betreiber, kein Reseller. Die Infrastruktur, auf der Ihre Websites laufen, wird von uns von Grund auf aufgebaut, optimiert und betrieben, und es ist dieselbe Infrastruktur, auf der bereits mehr als 400.000 PBN-Websites weltweit gehostet werden. Es gibt kein White-Label-Upstream zwischen Ihnen und Ihren Servern und kein Panel eines Drittanbieters, das bestimmt, was wir beheben dürfen.

Das Unternehmen wird von Gründer und CEO Neil Lock geleitet, der über 25 Jahre Erfahrung im Bereich Full-Stack-Engineering in die Plattform einbringt. Sie erreichen uns per E-Mail unter office@zinndigital.com, auf Telegram unter @zinndigital oder über Support-Tickets in Ihrem Dashboard.

Probieren Sie es aus und erhalten Sie Ihr Geld zurück, wenn es nicht das Richtige ist

Vertrauen fällt leichter, wenn der Abschied günstig ist. Jede geschäftliche Bedingung hier ist so gestaltet, dass das Risiko eines Tests bei uns liegt, nicht bei Ihnen.

Testphase ohne Kreditkarte

Die 14-tägige Footprint-Free-Testphase beginnt ohne Zahlungsdaten – keine Karte, keine Autorisierungsprüfung, kein automatisches Abo. Sie läuft für bis zu 5 Websites, damit Sie das Rotations- und das Footprint-Layer in einem echten Netzwerk testen können, und danach entscheiden Sie, ob Sie fortfahren möchten.

30 Tage Geld-zurück-Garantie ohne Wenn und Aber

Für kostenpflichtige Tarife gilt eine 30-tägige Geld-zurück-Garantie ohne Wenn und Aber. „Ohne Wenn und Aber“ bedeutet genau das: Sie müssen innerhalb dieser Frist weder argumentieren noch ein technisches Verhör über sich ergehen lassen, um eine Rückerstattung zu erhalten.

Kostenlose Migrationen in

Wir übernehmen den Umzug Ihrer bestehenden Websites für Sie mit einer automatisierten Migration über einen Connector, FTP-, cPanel- oder Plesk-Backup oder SSH, schreiben URLs um, verfizieren das Ergebnis und schalten die DNS-Einträge um – inklusive Rollback, falls die Verifizierung fehlschlägt.

Kein Anbieter-Lock-in durch Architektur

Jedes externe Abhängigkeitsverhältnis – Zahlungen, DNS, Registrar, CDN, E-Mail, KI – befindet sich hinter einem austauschbaren Adapter, und nichts an Ihrer Website wird in einem proprietären Format gespeichert, das nur unser Panel lesen kann. Standard-WordPress, Standard-Datenbanken, Standard-Backups.

Wie Ihre Websites von allen anderen getrennt gehalten werden

Geteilte Infrastruktur ist nur dann gefährlich, wenn sie schlecht geteilt wird. Die Isolation wird hier vom Kernel erzwungen, nicht durch gute Manieren.

Ressourcen-Container pro Website (LVE)

CloudLinux Lightweight Virtual Environments beschränken CPU, RAM, IO, IOPS, Prozesse und Entry-Processes pro Website. Eine Website, die angegriffen wird oder aufgrund eines fehlerhaften Plugins Amok läuft, wird in ihrer eigenen Cage gedrosselt – so kann kein einzelner schlechter Nachbar den Server mit sich in den Abgrund reißen.

Dateisystem-Isolierung (CageFS)

Jeder Mandant erhält eine isolierte Ansicht des Dateisystems und kann keine anderen Mandanten, andere Sites oder sensible Systemdateien sehen. Wenn eine Site kompromittiert wird, dämmt CageFS den Sicherheitsvorfall ein, anstatt ihn sich auf der Maschine ausbreiten zu lassen.

Datenbank-Throttling (MySQL Governor)

Die Datenbanknutzung pro Website ist reguliert, sodass rechenintensive oder schlecht indizierte Abfragen eines einzelnen Tenants die Serverleistung nicht für alle anderen darauf beeinträchtigen können.

Mehrschichtige DDoS-Absorption

Volumetric and L7 floods werden am Cloudflare Edge mit per-site Rate Limiting und managed challenges absorbiert, netzwerkweiter Schutz greift im Hintergrund, und LiteSpeed Connection Throttling plus LVE Entry-Process Limits halten einen Flood gegen eine Site auf diese Site beschränkt.

Sicherheit, die enthalten ist, und Sicherheit, die extra kostet

Wir sind bezüglich dieser Grenze transparent, denn „inkludierte Sicherheit“, die sich im Nachhinein als Paywall entpuppt, ist der Punkt, an dem das Vertrauen in die Meisten Hosting-Anbieter stirbt.

  • In jedem Tarif enthalten: Malware-Scanning für jede Website, die wir hosten.
  • In jedem Tarif enthalten: die proaktive WAF, die Angriffsversuche auf Schwachstellen blockiert, noch bevor ein Patch existiert.
  • In jedem Tarif enthalten: LVE- und CageFS-Isolierung, Netzwerk-Firewalling, Brute-Force-Schutz und IP-Reputationsfilterung.
  • In jedem Tarif enthalten: Kostenlose SSL-Zertifikate, die für jedes Konto automatisch bereitgestellt und erneuert werden.
  • Als Add-on erhältlich: Malware-Bereinigung und -Behebung mit nur einem Klick – die Reparatur einer infizierten Website auf Vorfalls- oder Abonnementbasis.
  • Als Add-on upgegradet: Erweiterte Schutzstufen – verbesserte WAF-Regeln, Scans mit Priorität, Bot-Management und höhere DDoS-Stufen, dedizierte Firewall-Regeln.
  • Warum die Basisversion kostenlos ist: Eine infizierte Website gefährdet ihre Nachbarn und unsere IP-Reputation, weshalb wir die Erkennung nicht optional machen können. Die Erkennung schützt das System; die Bereinigung ist die Arbeit, die wir für Sie erledigen.

Wenn etwas schiefgeht

Backups zählen nur dann, wenn sie den Vorfall überstehen, der sie erforderlich gemacht hat, und Durchsetzung zählt nur dann, wenn sie vorhersehbar ist.

Tägliche Backups, 30 Tage aufbewahrt

Jede Website wird täglich gesichert und 30 Tage lang aufbewahrt, mit einer Ein-Klick-Wiederherstellung über das Dashboard. Sie müssen kein Ticket einreichen und darauf warten, den Stand von gestern zurückzubekommen.

Unveränderlich, extern, isoliert

Backups pro Website werden unveränderlich in externem Objektspeicher abgelegt und vom laufenden Cluster isoliert. Wiederherstellungen werden dabei getestet, statt einfach vorausgesetzt zu werden. Ransomware, die eine Website infiziert, erreicht nicht deren Verlauf.

Abstufende Durchsetzung statt Notabschaltung

Anstelle einer einfachen Ein/Aus-Sperrung durchlaufen Websites nachvollziehbare Zustände: gedrosselt (strengere Limits, Website ist noch online), eingeschränkt (E-Mail-Versand, Cron-Jobs oder POST-Anfragen deaktiviert, Website ist noch sichtbar), gesperrt (offline hinter einer gebrandeten, grundspezifischen Fehlerseite) und unter Quarantäne (offline und für forensische Untersuchungen gesperrt).

Jeder Übergang wird protokolliert, benachrichtigt und ist anfechtbar

Jede Änderung dokumentiert ihren Grund, die zugrundeliegende Evidenz und ob sie von einem Menschen oder der Richtlinien-Engine vorgenommen wurde; Sie werden benachrichtigt, was zu tun ist; und Sie können Einspruch erheben. Eine Sperrung wird bei Bezahlung, Behebung oder erfolgreichem Einspruch aufgehoben, und eine Quarantäne nach Bereinigung und Überprüfung.

Rechenschaftspflicht innerhalb der Plattform

Vertrauen betrifft nicht nur Außenstehende. Es geht dabei auch darum, was wir sehen können, was Ihr Team leisten kann und was aufgezeichnet wird.

Mandantentrennung in der Datenbank erzwungen

Jeder Datensatz besitzt einen Mandantenbereich und die PostgreSQL-Zeilensicherheit erzwingt diesen, sodass mandantenübergreifende Lesevorgänge auf Datenbankebene blockiert werden, anstatt sich darauf zu verlassen, dass der Anwendungscode dies jedes Mal richtig umsetzt.

Starke Authentifizierung als Standard

Identität basiert auf Keycloak: Magic-Link-Anmeldung standardmäßig, Passkeys und WebAuthn, TOTP-Zwei-Faktor-Authentifizierung, Social Login sowie SAML Single Sign-On für Enterprise- und Agenturkunden – ein Login für Dashboard, Wissensdatenbank und Tickets.

Rollenbasierter Teamzugriff

Mitgliedschaften verknüpfen einen Benutzer mit einer Organisation über eine Rolle – Inhaber, Abrechnung, Entwickler oder Nur-Lesen –, sodass ein Abrechnungskontakt niemals die Infrastruktur berührt und ein Nur-Lesen-Konto nichts ändern kann. Organisationen sind verschachtelt, sodass ein übergeordnetes Reseller- oder Agenturkonto seine Kunden übersichtlich abgrenzt.

Protokollierung von Sicherheitsereignissen für privilegierte Aktionen

Jede privilegierte und administrative Aktion wird mit Akteur, Aktion, Ziel, Beleg und IP in ein Audit-Protokoll geschrieben – einschließlich aller Aktivitäten unserer eigenen Mitarbeiter. Sensible oder destruktive Mitarbeiteraktionen können eine erweiterte Authentifizierung oder die Zustimmung durch zwei Personen erfordern.

Geheimnisse gehören niemals in den Quellcode

Zugangsdaten werden in HashiCorp Vault gespeichert und zur Laufzeit injiziert; sie werden niemals in ein Repository committet, in ein Image eingebunden oder in eine Logzeile geschrieben.

API-Zugriff mit eingeschränkten Rechten

API-Schlüssel werden pro Organisation mit granularen Berechtigungen ausgestellt – schreibgeschützt, Abrechnung, Bereitstellung –, die an denselben Berechtigungskatalog wie das Dashboard gekoppelt sind, wobei Sandbox-Schlüssel von der Produktion getrennt gehalten werden.

Transparenz, die Sie überprüfen können, ohne uns zu fragen

Unsere Statusseite läuft auf einer separaten Infrastruktur, außerhalb der Plattform und unabhängig von der Flotte, die sie überwacht – denn eine Statusseite, die auf den Systemen gehostet wird, über die sie berichtet, ist genau in dem Moment wertlos, in dem Sie sie brauchen. Sie wird von derselben Überwachung gespeist, die auch unsere Alarmierung antreibt.

Im Dashboard erhalten Sie pro Website Überwachungen der Verfügbarkeit, Core Web Vitals und Leistungsdaten sowie Bandbreite und Ressourcennutzung gemessen an Ihrem Kontingent. Die Zahlen, nach denen wir handeln, sind die Zahlen, die Sie sehen können, und Benachrichtigungen erreichen Sie über Ihre gewählten Benachrichtigungskanäle.

Unsere Tarife beinhalten eine Verfügbarkeitsgarantie von 99,99 % — das ist das Verfügbarkeitsziel, auf das die Infrastruktur ausgelegt ist und überwacht wird, formuliert als Verpflichtung und nicht als historische Leistungsbilanz.

Kommerziell gilt dieselbe Offenheit: Preise werden in Ihrer eigenen Währung als fester, stabiler Betrag anstelle einer Live-Wechselkursschätzung angezeigt, die Plattform spricht 58 Sprachen und Tarifinhalte sind öffentlich einsehbar statt versteckt.

FAQ

Bei wem kaufe ich eigentlich ein?

Zinn Digital® LTD, ein im Vereinigten Königreich unter der Nummer 16385785 eingetragenes Unternehmen mit Sitz in 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, geleitet von Gründer und CEO Neil Lock. „Zinn Digital®“ ist eine eingetragene Marke (EUIPO-Nr. 018672629). Wir sind der Betreiber des Netzwerks und kein Wiederverkäufer von fremden Diensten.

Kann eine andere Website auf demselben Server meine kompromittieren?

Isolierung soll dies eindämmen, nicht bloß darauf hoffen. CageFS bietet jedem Mandanten eine isolierte Dateisystemansicht, sodass eine kompromittierte Website die Dateien anderer Mandanten nicht sehen kann, und LVE begrenzt deren CPU-, Speicher-, E/A- und Prozessnutzung, sodass sie ihre Nachbarn nicht beeinträchtigen kann. Kein Host kann auf einer gemeinsam genutzten Infrastruktur ehrlich ein Risiko von Null versprechen – was wir Ihnen jedoch sagen können, ist, dass ein Sicherheitsvorfall eingedämmt wird, anstatt sich ungehindert auszubreiten, dass Malware-Scans und die proaktive WAF auf jeder Website laufen und dass Ihre Backups unveränderlich offsite und getrennt von den laufenden Systemen aufbewahrt werden.

Ist die Entfernung von Malware enthalten, oder muss ich dafür bezahlen?

Die Erkennung ist inklusive und die Bereinigung ist als Add-on erhältlich. Jeder Tarif umfasst Malware-Scans, die proaktive WAF, die Exploits blockiert, bevor ein Patch existiert, LVE- und CageFS-Isolierung, Netzwerk-Firewalls sowie Brute-Force-Schutz. Die Malware-Bereinigung per Klick und Schadensbehebung wird separat angeboten, entweder pro Vorfall oder im Abonnement, ebenso wie erweiterte Schutzstufen wie verbesserte WAF-Regeln, Bot-Management und höhere DDoS-Stufen.

Was passiert, wenn meine Website gesperrt wird?

Die Durchsetzung erfolgt abgestuft und nachvollziehbar begründet, anstatt abrupt zu erfolgen. Eine Website kann zunächst bei unveränderter Erreichbarkeit mit engeren Ressourcenlimits gedrosselt, anschließend in ihrer Sichtbarkeit erhalten, aber mit deaktiviertem E-Mail-Versand, Cron-Jobs oder POST-Anfragen eingeschränkt, dann suspendiert und mit einer gebrandeten Hinweiseseite versehen werden, die den Grund nennt; bei bestätigten Malware- oder Phishing-Fällen wird sie mit für forensische Zwecke gesperrten Dateien unter Quarantäne gestellt. Jeder Übergang wird samt Grund und Beweismitteln protokolliert, Sie werden über die Schritte zur Behebung benachrichtigt und können Einspruch erheben. Eine Suspension wird nach Zahlung, Behebung oder erfolgreichem Einspruch aufgehoben; eine Quarantäne wird nach Bereinigung und Überprüfung aufgehoben, nicht automatisch.

Wie bekomme ich mein Geld zurück, wenn es nicht klappt?

Kostenpflichtige Tarife beinhalten eine 30-tägige Geld-zurück-Garantie ohne Wenn und Aber, sodass Sie innerhalb dieser Frist ohne Begründung anfragen können. Davor beginnt die 14-jährige Footprint-Free-Testversion ohne Kreditkarte mit bis zu 5 Websites, sodass die meisten Nutzer nie bezahlen müssen, um herauszufinden, ob die Plattform zu ihnen passt.

Wenn ich gehe, sitze ich dann in der Falle?

Kein Teil Ihrer Website ist in einem Format gespeichert, das nur unser Panel lesen kann – Sie betreiben Standard WordPress oder statisches HTML, auf Standarddatenbanken, mit Standard-Backups, aus denen Sie wiederherstellen können. Architekturtechnisch sitzt jede externe Abhängigkeit, die wir nutzen, hinter einem austauschbaren Adapter, was derselben Disziplin entspricht, die wir auch auf uns selbst anwenden: Wir bauen so, dass nichts, einschließlich uns, zu einer Komponente wird, die Sie nicht ersetzen können.

Kann ich sehen, ob die Plattform online ist, ohne den Support zu kontaktieren?

Ja. Unsere Statusseite läuft auf einer separaten Infrastruktur außerhalb der Plattform, über die sie berichtet, und wird durch dasselbe Monitoring gespeist, das auch unsere Alarmierung steuert. Ihr Dashboard zeigt die Verfügbarkeit pro Website, Core Web Vitals, Fehlerverfolgung und Ressourcennutzung im Vergleich zu Ihren Ansprüchen an. Die Tarife beinhalten eine Verfügbarkeitsgarantie von 99,99 % als Zielwert, auf den die gesamte Flotte ausgelegt ist und überwacht wird.

Testen Sie uns auf unsere Kosten, nicht auf Ihre

Starte eine kreditkartenfreie 14-Tage-Testversion mit bis zu 5 Websites — keine Zahlungsdaten, keine Verpflichtung. Kostenpflichtige Tarife beinhalten eine 30-tägige Geld-zurück-Garantie ohne Wenn und Aber sowie kostenlose Migrationen und keine Anbieterbindung.

Kostenlos starten