Confiance et sécurité

Pourquoi vous pouvez confier vos sites à Zinn Digital®

Une société enregistrée au Royaume-Uni, une flotte de serveurs propre et plus de 400 000 sites PBN hébergés en interne, dans le monde entier. Cette page expose précisément à qui vous achetez, comment vos sites sont isolés et sauvegardés, ce qui se passe en cas de problème et comment vous êtes remboursé le cas échéant. Disponibilité : la limitation du trafic des bases de données par site, le suivi des erreurs par site et la surveillance de la disponibilité par site sont en cours de développement actif et ne sont pas encore disponibles. Tout le reste décrit ici est opérationnel dès aujourd'hui.

  • 400 000+Sites PBN hébergés dans le monde entier
  • 30 joursGarantie de remboursement sans condition
  • 99,99 %Garantie de disponibilité
  • 16385785Numéro d'entreprise au Royaume-Uni

Une vraie entreprise, avec son nom sur la porte

Zinn Digital® LTD est enregistrée au Royaume-Uni sous le numéro d'entreprise 16385785, au 71-75 Shelton Street, Covent Garden, Londres WC2H 9JQ. « Zinn Digital® » est une marque déposée (no. EUIPO 018672629). Ces informations figurent dans le pied de page de chaque page de ce site, dans nos conditions juridiques et dans nos données structurées, car un hébergeur qui refuse de dire qui il est ne devrait pas gérer votre réseau.

Nous sommes l'opérateur, pas un revendeur. Le parc sur lequel vos sites s'exécutent est une infrastructure que nous construisons, optimisons et possédons de bout en bout, et c'est la même infrastructure qui héberge déjà plus de 400 000 sites PBN dans le monde. Il n'y a pas d'intermédiaire en marque blanche entre vous et vos serveurs, ni de panneau tiers décidant de ce que nous avons le droit de réparer.

L'entreprise est dirigée par son fondateur et PDG Neil Lock, qui apporte plus de 25 ans d'expérience en ingénierie full-stack à la plateforme. Vous pouvez nous joindre par e-mail à office@zinndigital.com, sur Telegram à @zinndigital, ou par le biais de tickets de support depuis votre tableau de bord.

Essayez-le et récupérez votre argent si cela ne vous convient pas

Il est plus facile d'accorder sa confiance lorsque partir ne coûte rien. Chaque clause commerciale ici est conçue de manière à ce que le risque de nous essayer repose sur nous, et non sur vous.

Un essai sans carte

L'essai de 14 jours Footprint-Free commence sans informations de paiement (pas de carte, pas d'autorisation préalable, pas de conversion tacite). Il prend en charge jusqu'à 5 sites pour vous permettre d'observer le comportement de la rotation et de la couche de traces sur un vrai réseau, avant de décider de continuer ou non.

Garantie de remboursement de 30 jours sans discussion

Les abonnements payants bénéficient d'une garantie de remboursement de 30 jours sans conditions. « Sans conditions » signifie exactement cela : vous n'avez pas à argumenter ni à passer un interrogatoire technique pour obtenir un remboursement pendant cette période.

Migrations gratuites incluses

Nous transférons vos sites existants pour vous grâce à une migration automatisée qui s'effectue via un connecteur, un protocole FTP, une sauvegarde cPanel ou Plesk, ou SSH, réécrit les URL, vérifie le résultat et bascule le DNS — avec possibilité de restauration si la vérification échoue.

Pas de dépendance à un fournisseur, par conception

Chaque dépendance externe — paiements, DNS, registrar, CDN, mail, AI — repose sur un adaptateur interchangeable, et rien sur votre site n'est stocké dans un format propriétaire que seule notre interface peut lire. WordPress standard, bases de données standard, sauvegardes standard.

Comment vos sites sont isolés de ceux des autres

L'infrastructure partagée n'est dangereuse que lorsqu'elle est mal partagée. Ici, l'isolement est imposé par le noyau, et non par la simple courtoisie.

Cages de ressources par site (LVE)

CloudLinux Lightweight Virtual Environments limite le CPU, la RAM, les E/S, les IOPS, les processus et les processus d'entrée par site. Un site qui subit une attaque ou qui dysfonctionne à cause d'un mauvais plugin est bridé dans sa propre cage, de sorte qu'un seul mauvais voisin ne peut pas faire tomber le serveur avec lui.

Isolation du système de fichiers (CageFS)

Chaque locataire dispose d'une vue isolée du système de fichiers et ne peut voir ni les autres locataires, ni les autres sites, ni les fichiers système sensibles. Si un site est compromis, CageFS contient la faille au lieu de la laisser se propager sur la machine.

Limitation des bases de données (MySQL Governor)

L'utilisation de la base de données par site est régulée, de sorte que les requêtes lourdes ou mal indexées d'un locataire ne peuvent pas nuire aux performances du serveur pour tous les autres utilisateurs.

Absorption DDoS multicouche

Les attaques volumétriques et de niveau 7 sont absorbées à la périphérie de Cloudflare grâce à une limitation du taux par site et à des défis gérés, la protection au niveau du réseau se situant en dessous, tandis que la limitation des connexions LiteSpeed et les limites des processus d'entrée LVE permettent de contenir une attaque contre un site à ce seul site.

La sécurité incluse et la sécurité en supplément

Nous sommes clairs sur cette limite, car la « sécurité incluse » qui s'avère être une fonctionnalité payante est le principal écueil qui détruit la confiance envers l'hébergement.

  • Inclus dans chaque forfait : analyse des logiciels malveissants, sur chaque site que nous hébergeons.
  • Inclus dans chaque forfait : le WAF proactif, qui bloque les tentatives d'exploitation des vulnérabilités avant qu'un correctif n'existe.
  • Inclus dans tous les forfaits : isolation LVE et CageFS, pare-feu réseau, protection contre les attaques par force brute et filtrage de la réputation IP.
  • Inclus dans chaque forfait : certificats SSL gratuits, provisionnés et renouvelés automatiquement sur chaque compte.
  • Vendu en option : nettoyage et résolution des logiciels malveillants en un clic — la réparation d'un site infecté, par incident ou sur abonnement.
  • Vendu en option : niveaux de protection avancés — règles WAF renforcées, analyse prioritaire, gestion des bots et niveaux DDoS supérieurs, règles de pare-feu dédiées.
  • Pourquoi la formule de base est gratuite : un site infecté menace ses voisins et notre réputation IP, nous ne pouvons donc pas rendre la détection optionnelle. La détection protège l'ensemble du parc ; la suppression est un travail que nous faisons pour vous.

Quand un problème survient

Les sauvegardes ne comptent que si elles survivent à l'incident qui a nécessité leur utilisation, et l'application des règles ne compte que si elle est prévisible.

Sauvegardes quotidiennes, conservées 30 jours

Chaque site fait l'objet d'une sauvegarde quotidienne conservée pendant 30 jours, avec une restauration en un clic depuis le tableau de bord. Vous n'avez pas besoin d'ouvrir un ticket et d'attendre pour récupérer la version d'hier.

Immuable, hors-site, isolé

Les sauvegardes par site sont écrites de manière immuable sur un stockage d'objets distant et isolées du parc en cours d'exécution, les restaurations étant testées plutôt que supposées. Un ransomware qui atteint un site n'atteint pas l'historique de ce site.

Application progressive des sanctions, pas de bouton d'arrêt d'urgence

Au lieu d'une simple suspension marche/arrêt, les sites passent par des états suivis de motifs : bridé (limites plus strictes, site toujours actif), restreint (courrier sortant, tâches cron ou requêtes POST désactivés, site toujours visible), suspendu (hors ligne derrière une page d'attente personnalisée et explicative) et mis en quarantaine (hors ligne et verrouillé pour analyse médico-légale).

Chaque transition est enregistrée, notifiée et contestable

Chaque modification enregistre son motif, sa preuve et indique si elle a été effectuée par un humain ou par le moteur de règles ; vous êtes notifié de la marche à suivre ; et vous pouvez faire appel. Une suspension est levée en cas de paiement, de correction ou d'appel réussi, et une mise en quarantaine est levée après un nettoyage et un examen.

Responsabilité au sein de la plateforme

La confiance ne concerne pas seulement les personnes extérieures. Elle dépend aussi de ce que nous pouvons voir, de ce que votre équipe peut faire et de ce qui est enregistré.

Isolation des locataires appliquée dans la base de données

Chaque enregistrement possède un périmètre client et la sécurité au niveau des lignes de PostgreSQL l'applique, de sorte que les lectures inter-clients sont bloquées au niveau de la base de données plutôt que de dépendre du code de l'application qui doit l'exécuter correctement à chaque fois.

Authentification forte par défaut

L'identité repose sur Keycloak : connexion par lien magique par défaut, passkeys et WebAuthn, double authentification TOTP, connexion sociale et authentification unique SAML pour les clients entreprise et agence — une seule connexion pour le tableau de bord, la base de connaissances et les tickets.

Accès d'équipe basé sur les rôles

Les abonnements associent un utilisateur à une organisation avec un rôle (propriétaire, facturation, dev ou lecture seule), de sorte qu'un contact de facturation ne touche jamais à l'infrastructure et qu'un compte en lecture seule ne peut rien modifier. Les organisations s'imbriquent, de sorte qu'une société mère de type revendeur ou agence s'applique clairement à ses clients.

Journal d'audit des actions privilégiées

Chaque action privilégiée et administrative est consignée dans un journal d'audit comprenant l'acteur, l'action, la cible, les preuves et l'adresse IP, y compris toutes les interventions de notre propre personnel. Les actions sensibles ou destructrices du personnel peuvent nécessiter une authentification renforcée ou une approbation par deux personnes.

Les secrets ne résident jamais dans le code

Les identifiants sont stockés dans HashiCorp Vault et injectés à l'exécution, jamais validés dans un référentiel, intégrés dans une image ou écrits dans une ligne de journal.

Accès à l'API étendu

Les clés d'API sont émises par organisation avec des portées granulaires — lecture seule, facturation, provisionnement — liées au même catalogue de permissions que le tableau de bord, les clés de bac à sable étant conservées séparément de la production.

Une transparence vérifiable sans nous le demander

Notre page de statut repose sur une infrastructure distincte, hors plateforme et indépendante du parc qu'elle surveille, car une page de statut hébergée sur les systèmes mêmes qu'elle est censée superviser ne sert à rien au moment précis où vous en avez besoin. Elle est alimentée par le même système de surveillance qui pilote nos alertes.

Dans le tableau de bord, vous disposez d'une surveillance de la disponibilité par site, de Core Web Vitals, de données de performance, de la bande passante et de l'utilisation des ressources mesurées par rapport à votre forfait. Les chiffres sur lesquels nous agissons sont ceux que vous pouvez voir, et les alertes vous parviennent par le biais des canaux de notification que vous avez choisis.

Nos forfaits s'accompagnent d'une garantie de disponibilité de 99,99 % — il s'agit de l'objectif de disponibilité pour lequel notre infrastructure est conçue et surveillée, formulé comme un engagement plutôt que comme un bilan historique.

Sur le plan commercial, la même transparence s'applique : les prix sont affichés dans votre propre devise sous forme de montant fixe et stable plutôt que par une estimation du taux de change en direct, la plateforme prend en charge 58 langues et les inclusions des abonnements sont clairement affichées plutôt que cachées.

FAQ

À qui est-ce que j'achète réellement ?

Zinn Digital® LTD, une société enregistrée au Royaume-Uni sous le numéro 16385785, sise au 71-75 Shelton Street, Covent Garden, Londres WC2H 9JQ, dirigée par son fondateur et PDG Neil Lock. « Zinn Digital® » est une marque déposée (no. EUIPO 018672629). Nous sommes l'exploitant de notre propre flotte, et non le revendeur de celle d'un tiers.

Un autre site sur le même serveur peut-il compromettre le mien ?

L'isolement est conçu pour contenir ce problème, et non pour reposer sur le simple espoir. CageFS offre à chaque locataire une vue de système de fichiers isolée afin qu'un site compromis ne puisse pas voir les fichiers des autres locataires, et LVE limite son utilisation du processeur, de la mémoire, des E/S et des processus afin qu'il ne puisse pas affamer ses voisins. Aucun hébergeur ne peut honnêtement promettre un risque zéro sur une infrastructure partagée ; ce que nous pouvons vous dire, c'est qu'une faille est contenue plutôt que libre de se propager, que l'analyse des logiciels malveillants et le WAF proactif s'exécutent sur chaque site, et que vos sauvegardes sont conservées de manière immuable hors site et à l'écart du parc en cours d'exécution.

Le nettoyage des logiciels malveillants est-il inclus ou dois-je payer pour cela ?

La détection est incluse et la suppression est proposée en option. Chaque formule comprend l'analyse des logiciels malveillants, le WAF proactif qui bloque les exploits avant même qu'un correctif n'existe, l'isolation LVE et CageFS, le pare-feu réseau et la protection contre les attaques par force brute. Le nettoyage et la correction des logiciels malveillants en un clic sont vendus séparément, par incident ou par abonnement, tout comme les niveaux de protection avancés tels que les règles WAF améliorées, la gestion des bots et les niveaux DDoS supérieurs.

Que se passe-t-il si mon site est suspendu ?

L’application des mesures est progressive et justifiée par des motifs précis plutôt que binaire. Un site peut d’abord être bridé avec des limites de ressources plus strictes tout en restant en ligne, puis restreint avec la désactivation des e-mails sortants, des tâches cron ou des requêtes POST tout en demeurant visible, puis suspendu avec l’affichage d’une page d’attente personnalisée indiquant le motif, et enfin, en cas de programmes malveillants ou de phishing avérés, mis en quarantaine avec des fichiers verrouillés à des fins d’analyse. Chaque transition est consignée avec son motif et les preuves à l’appui, vous êtes notifié des étapes pour y remédier et vous pouvez faire appel. Une suspension est levée suite à un paiement, à une correction ou à un recours accepté ; une quarantaine est levée après un nettoyage et un examen, et non automatiquement.

Comment puis-je récupérer mon argent si cela ne fonctionne pas ?

Les forfaits payants bénéficient d'une garantie de remboursement sans conditions de 30 jours, ce qui vous permet de faire une demande dans ce délai sans avoir à vous justifier. Auparavant, l'essai Footprint-Free de 14 jours débute sans carte bancaire avec un maximum de 5 sites, de sorte que la plupart des utilisateurs n'ont jamais besoin de payer pour savoir si la plateforme leur convient.

Si je pars, suis-je bloqué ?

Aucune partie de votre site n'est stockée dans un format que seul notre panneau peut lire : vous utilisez du WordPress ou du HTML statique standard, sur des bases de données standard, avec des sauvegardes standard que vous pouvez restaurer. Sur le plan architectural, chaque dépendance externe que nous utilisons se trouve derrière un adaptateur interchangeable, ce qui correspond à la même rigueur que nous nous appliquons à nous-mêmes : nous concevons nos services de sorte que rien, pas même nous, ne devienne un composant que vous ne pouvez pas remplacer.

Puis-je vérifier si la plateforme fonctionne sans contacter le support ?

Oui. Notre page de statut fonctionne sur une infrastructure distincte de la plateforme qu'elle surveille, alimentée par le même système de surveillance qui déclenche nos alertes, et votre tableau de bord affiche la disponibilité par site, les Core Web Vitals, le suivi des erreurs et l'utilisation des ressources par rapport à votre forfait. Les abonnements s'accompagnent d'un objectif de disponibilité de 99,99 %, qui sert de référence pour la conception et la surveillance de l'infrastructure.

Essayez nos services à nos frais, pas aux vôtres

Commencez un essai de 14 jours sans carte bancaire avec jusqu'à 5 sites — sans coordonnées de paiement, sans engagement. Les abonnements payants sont couverts par une garantie de remboursement sans discussion de 30 jours, avec des migrations gratuites et sans enfermement propriétaire.

Commencer gratuitement