Confianza y seguridad

Por qué puedes confiar tus sitios web a Zinn Digital®

Una empresa registrada en el Reino Unido, una flota propia y más de 400.000 sitios PBN alojados internamente en todo el mundo. Esta página detalla exactamente a quién le está comprando, cómo se aíslan y respaldan sus sitios, qué sucede cuando algo sale mal y cómo recupera su dinero si eso ocurre. Disponibilidad: la limitación de bases de datos por sitio, el seguimiento de errores por sitio y el monitoreo del tiempo de actividad por sitio se encuentran en desarrollo activo y aún no están disponibles. Todo lo demás descrito aquí está activo hoy.

  • +400.000Sitios PBN alojados en todo el mundo
  • 30 díasGarantía de devolución de dinero sin condiciones
  • 99,99%Garantía de disponibilidad
  • 16385785Número de empresa en el Reino Unido

Una empresa real, con su nombre en la puerta

Zinn Digital® LTD está registrada en el Reino Unido con el número de compañía 16385785, en 71-75 Shelton Street, Covent Garden, London WC2H 9JQ. "Zinn Digital®" es una marca registrada (n.º EUIPO 018672629). Esos datos aparecen en el pie de página de cada sitio de este sitio, en nuestros términos legales y en nuestros datos estructurados, porque una empresa de alojamiento que no dice quién es no debería gestionar su red.

Somos el operador, no un revendedor. La infraestructura sobre la que se ejecutan sus sitios es construida, optimizada y de nuestra propiedad de principio a fin, y es la misma infraestructura que ya alberga más de 400 000 sitios PBN en todo el mundo. No hay ningún intermediario de marca blanca entre usted y sus servidores, ni ningún panel de terceros que decida lo que tenemos permitido solucionar.

La empresa está dirigida por su fundador y director ejecutivo (CEO) Neil Lock, con más de 25 años de experiencia en ingeniería full-stack respaldando la plataforma. Puede comunicarse con nosotros por correo electrónico en office@zinndigital.com, en Telegram en @zinndigital, o mediante tickets de soporte desde el interior de su panel.

Pruébalo y recupera tu dinero si no te convence

La confianza es más fácil de conceder cuando irse resulta económico. Cada cláusula comercial aquí está diseñada para que el riesgo de probarnos recaiga sobre nosotros, no sobre usted.

Prueba sin tarjeta

La prueba de 14 días de Footprint-Free comienza sin datos de pago: sin tarjeta, sin retención de autorización y sin conversión automática. Funciona en hasta 5 sitios para que puedas ver cómo actúan la rotación y la capa de huellas en una red real, y después tú decides si deseas continuar.

garantía de devolución de dinero de 30 días sin complicaciones

Los planes de pago incluyen una garantía de devolución de dinero de 30 días sin preguntas. "Sin preguntas" significa exactamente lo que dice: no tienes que argumentar tu caso ni pasar por un interrogatorio técnico para obtener un reembolso dentro del plazo.

Migraciones gratuitas en

Trasladamos sus sitios existentes por usted, con una migración automatizada que importa a través de un conector, FTP, una copia de seguridad de cPanel o Plesk, o SSH, reescribe las URLs, verifica el resultado y cambia el DNS, con opción de reversión si la verificación no se supera.

Sin dependencia de proveedores, por diseño

Cada dependencia externa (pagos, DNS, registrador, CDN, correo, IA) se sitúa detrás de un adaptador intercambiable, y nada de su sitio se almacena en un formato propietario que solo nuestro panel pueda leer. WordPress estándar, bases de datos estándar, copias de seguridad estándar.

Cómo se mantienen sus sitios separados de los de los demás

La infraestructura compartida solo es peligrosa cuando se comparte mal. El aislamiento aquí lo aplica el núcleo, no las buenas maneras.

Jaulas de recursos por sitio (LVE)

CloudLinux Lightweight Virtual Environments limita la CPU, la RAM, las E/S, las IOPS, los procesos y los procesos de entrada por sitio. Un sitio que sufre un ataque o que se descontrola debido a un mal complemento se limita dentro de su propia jaula, por lo que un vecino problemático no puede derribar el servidor con él.

Aislamiento de sistemas de archivos (CageFS)

Cada inquilino obtiene una vista aislada del sistema de archivos y no puede ver a otros inquilinos, otros sitios ni archivos confidenciales del sistema. Si un sitio se ve comprometido, CageFS contiene la brecha en lugar de permitir que se propague por toda la máquina.

Limitación de bases de datos (MySQL Governor)

El uso de la base de datos por sitio está regulado, por lo que las consultas pesadas o mal indexadas de un inquilino no pueden afectar negativamente al rendimiento del servidor para los demás usuarios.

Absorción de DDoS por capas

Los ataques volumétricos y de capa 7 se absorben en el borde de Cloudflare con limitación de tasa por sitio y desafíos gestionados, la protección a nivel de red se encuentra por debajo, y la limitación de conexiones de LiteSpeed junto con los límites de procesos de entrada de LVE mantienen un ataque contra un sitio contenido en ese mismo sitio.

Seguridad incluida y seguridad adicional

Somos claros al respecto porque la "seguridad incluida" que resulta ser un muro de pago es donde muere la confianza en la mayoría del alojamiento.

  • Incluido en todos los planes: análisis de malware en todos los sitios que alojamos.
  • Incluido en todos los planes: el WAF proactivo, que bloquea los intentos de explotación contra vulnerabilidades antes de que exista un parche.
  • Incluido en todos los planes: aislamiento LVE y CageFS, cortafuegos de red, protección contra ataques de fuerza bruta y filtrado de reputación de IP.
  • Incluido en todos los planes: certificados SSL gratuitos, aprovisionados y renovados automáticamente en todas las cuentas.
  • Vendido como complemento: limpieza y corrección de malware con un solo clic; la reparación de un sitio infectado, por incidente o mediante suscripción.
  • Vendido como complemento: niveles de protección avanzados: reglas de WAF mejoradas, análisis prioritario, gestión de bots y niveles de DDoS más altos, reglas de firewall dedicadas.
  • Por qué la línea base es gratuita: un sitio infectado amenaza a sus vecinos y nuestra reputación de IP, por lo que no podemos dejar la detección como opcional. La detección protege a la flota; la remediación es el trabajo que hacemos por usted.

Cuando algo sale mal

Las copias de seguridad solo cuentan si sobreviven al incidente que hizo que las necesitaras, y la aplicación solo cuenta si es predecible.

Copias de seguridad diarias, retenidas 30 días

Cada sitio cuenta con una copia de seguridad diaria que se conserva durante 30 días, con restauración en un clic desde el panel de control. No tienes que enviar un ticket ni esperar para recuperar el día de ayer.

Inmutables, externos, aislados

Las copias de seguridad por sitio se escriben de forma inmutable en almacenamiento de objetos externo y se aíslan del parque en ejecución; además, las restauraciones se prueban en lugar de darse por sentadas. El ransomware que llega a un sitio no llega al historial de dicho sitio.

Aplicación gradual de medidas, no un interruptor de corte total

En lugar de una única suspensión de activado/desactivado, los sitios pasan por estados con motivos registrados: limitados (límites más estrictos, sitio aún activo), restringidos (correo saliente, cron o POST deshabilitados, sitio aún visible), suspendidos (fuera de línea tras una página de retención con marca y motivo específico) y en cuarentena (fuera de línea y bloqueados para análisis forense).

Cada transición se registra, se notifica y se puede apelar

Cada cambio registra su motivo, su evidencia y si lo realizó un humano o el motor de políticas; se le notifica qué debe hacer al respecto; y puede apelar. Una suspensión se levanta mediante el pago, la corrección o una apelación exitosa, y una cuarentena se levanta tras la limpieza y revisión.

Rendición de cuentas dentro de la plataforma

La confianza no se trata solo de personas ajenas. También se trata de lo que podemos ver, de lo que su equipo puede hacer y de lo que queda registrado.

Aislamiento de inquilinos aplicado en la base de datos

Cada registro lleva un ámbito de inquilino y la seguridad a nivel de fila de PostgreSQL lo aplica, por lo que las lecturas entre inquilinos se bloquean en la base de datos en lugar de confiar en que el código de la aplicación lo haga bien siempre.

Autenticación segura estándar por defecto

La identidad funciona con Keycloak: inicio de sesión por enlace mágico de forma predeterminada, passkeys y WebAuthn, doble factor TOTP, inicio de sesión social y inicio de sesión único SAML para clientes corporativos y de agencias: un solo inicio de sesión en el panel, la base de conocimiento y los tickets.

Acceso de equipo basado en roles

Las membresías relacionan a un usuario con una organización mediante un rol —propietario, facturación, desarrollo o solo lectura—, de modo que un contacto de facturación nunca toque la infraestructura y una cuenta de solo lectura no pueda cambiar nada. Las organizaciones se anidan, por lo que una empresa matriz de tipo revendedor o agencia abarca limpiamente a sus clientes.

Registro de auditoría de acciones con privilegios

Cada acción privilegiada y administrativa se registra en un registro de auditoría con el actor, la acción, el objetivo, la evidencia y la IP, incluido cualquier acto realizado por nuestro propio personal. Las acciones del personal que sean sensibles o destructivas pueden requerir autenticación reforzada o aprobación de dos personas.

Los secretos nunca van en el código

Las credenciales se almacenan en HashiCorp Vault y se inyectan en tiempo de ejecución; nunca se envían a un repositorio, ni se integran en una imagen ni se escriben en una línea de registro.

Acceso a la API con ámbito

Las claves de API se emiten por organización con ámbitos granulares —de solo lectura, facturación, aprovisionamiento— vinculados al mismo catálogo de permisos que el panel de control, y las claves de entorno de pruebas se mantienen separadas de las de producción.

Transparencia que puedes comprobar sin preguntarnos

Nuestra página de estado funciona en una infraestructura separada, fuera de la plataforma y de forma independiente al conjunto que supervisa, porque una página de estado alojada en los sistemas sobre los que informa no sirve para nada justo en el momento en que la necesitas. Se alimenta del mismo sistema de supervisión que activa nuestras alertas.

Dentro del panel de control obtienes supervisión del tiempo de actividad por sitio, Core Web Vitals y datos de rendimiento, ancho de banda y uso de recursos medido en función de tu asignación. Los números sobre los que actuamos son los números que puedes ver, y las alertas te llegan a través de tus canales de notificación elegidos.

Nuestros planes incluyen una garantía de disponibilidad del 99,99 %: ese es el objetivo de disponibilidad para el que se ha diseñado y supervisado la infraestructura, expresado como un compromiso y no como un historial de resultados.

En el plano comercial, la misma apertura se aplica: los precios se muestran en tu propia moneda como una cifra fija y estable en lugar de una estimación de tipo de cambio en tiempo real, la plataforma habla 58 idiomas y lo que incluye cada plan se publica en lugar de ocultarse.

Preguntas frecuentes

¿A quién le estoy comprando realmente?

Zinn Digital® LTD, una empresa registrada en el Reino Unido con el número 16385785, en 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, dirigida por su fundador y director ejecutivo Neil Lock. "Zinn Digital®" es una marca registrada (n.º de la EUIPO 018672629). Somos el operador de la infraestructura, no un revendedor de la de otros.

¿Puede otro sitio en el mismo servidor comprometer el mío?

El aislamiento está diseñado para contener eso, no para ser una mera esperanza. CageFS ofrece a cada inquilino una vista de sistema de archivos aislada para que un sitio comprometido no pueda ver los archivos de otros inquilinos, y LVE limita su uso de CPU, memoria, E/S y procesos para que no pueda agotar los recursos de sus vecinos. Ningún proveedor puede prometer honestamente un riesgo cero en una infraestructura compartida; lo que podemos asegurarle es que una brecha se contiene en lugar de propagarse libremente, que el análisis de malware y el WAF proactivo se ejecutan en cada sitio, y que sus copias de seguridad se almacenan de forma inmutable fuera del sitio y alejadas de los servidores en funcionamiento.

¿La eliminación de malware está incluida o tengo que pagarla?

La detección está incluida y la eliminación es un complemento. Todos los planes incluyen análisis de malware, el WAF proactivo que bloquea vulnerabilidades antes de que exista un parche, aislamiento con LVE y CageFS, firewall de red y protección contra ataques de fuerza bruta. La limpieza y remediación de malware con un solo clic se vende por separado, por incidente o mediante suscripción, al igual que los niveles de protección avanzada, como reglas de WAF mejoradas, gestión de bots y niveles de DDoS superiores.

¿Qué pasa si mi sitio web es suspendido?

La aplicación de medidas es gradual y registra motivos en lugar de ser un simple interruptor. Un sitio puede ser limitado primero con restricciones de recursos más estrictas mientras sigue en línea, luego restringido con el correo saliente, cron o solicitudes POST deshabilitadas aunque siga visible, después suspendido y mostrar una página de espera personalizada que indica el motivo, y en casos confirmados de malware o phishing, puesto en cuarentena con los archivos bloqueados para análisis forense. Cada transición se registra con su motivo y evidencia, se le notifica con los pasos para resolverlo y puede apelar. Una suspensión se levanta mediante pago, corrección o una apelación exitosa; una cuarentena se levanta tras la limpieza y revisión, no de forma automática.

¿Cómo recupero mi dinero si no funciona?

Los planes de pago incluyen una garantía de devolución de dinero de 30 días sin complicaciones, por lo que puedes solicitarla dentro de ese plazo sin necesidad de justificar nada. Antes de eso, la prueba de 14 días de Footprint-Free comienza sin tarjeta con un máximo de 5 sitios, por lo que la mayoría de las personas nunca necesitan pagar para descubrir si la plataforma se adapta a ellas.

¿Si me voy, estoy atrapado?

Ninguna parte de su sitio se almacena en un formato que solo nuestro panel pueda leer: usted ejecuta WordPress estándar o HTML estático, en bases de datos estándar, con respaldos estándar de los cuales puede restaurar. Arquitectónicamente, cada dependencia externa que utilizamos se encuentra detrás de un adaptador intercambiable, que es la misma disciplina que aplicamos a nosotros mismos: construimos para que nada, incluido nosotros, se convierta en un componente que no pueda reemplazar.

¿Puedo ver si la plataforma está operativa sin contactar con soporte?

Sí. Nuestra página de estado funciona en una infraestructura independiente de la plataforma sobre la que informa, alimentada por el mismo sistema de monitorización que activa nuestras alertas, y tu panel de control muestra la disponibilidad por sitio, Core Web Vitals, el seguimiento de errores y el uso de recursos en relación con tu plan. Los planes incluyen una garantía de disponibilidad del 99,99 % como objetivo para el cual se ha diseñado y monitorizado la infraestructura.

Pruébanos por nuestra cuenta, no por la tuya

Inicia una prueba gratuita de 14 días sin tarjeta para hasta 5 sitios: sin datos de pago ni compromisos. Los planes de pago cuentan con una garantía de devolución de 30 días sin preguntas, migraciones gratuitas y sin dependencia de un proveedor.

Empieza gratis