Bizalom és biztonság

Miért bízhatja webhelyeit a Zinn Digital® platformra

Egy egyesült királyságbeli bejegyzett cég, egy saját tulajdonú flotta és több mint 400 000 saját szervereken üzemeltetett PBN webhely világszerte. Ez az oldal bemutatja, hogy pontosan kitől vásárol, hogyan vannak elszigetelve és biztonsági mentéssel ellátva webhelyei, mi történik hiba esetén, és hogyan kaphatja vissza a pénzét, ha mégis ez történik. Elérhetőség: a webhelyenkénti adatbázis-szabályozás, a webhelyenkénti hibakövetés és a webhelyenkénti rendelkezésreállás-monitorozás aktív fejlesztés alatt áll, és még nem érhető el. Minden más itt leírt dolog már élesben működik.

  • 400 000+Világszerte hostolt PBN webhelyek
  • 30 napKérdés Nélküli Pénzvisszafizetési Garancia
  • 99,99%Rendelkezésre állási garancia
  • 16385785Egyesült királyságbeli cégjegyzékszám

Egy igazi cég, amelynek a neve ott van az ajtaján

A Zinn Digital® LTD egyesült királyságbeli cégbejegyzési száma 16385785, székhelye: 71-75 Shelton Street, Covent Garden, London WC2H 9JQ. A „Zinn Digital®” bejegyzett védjegy (EUIPO sz. 018672629). Ezek az adatok ezen webhely minden oldalának láblécében, jogi feltételeink között és strukturált adatainkban is szerepelnek – mert egy olyan tárhelyszolgáltatónak, amely nem fedi fel kilétét, nem szabadna a hálózatát üzemeltetnie.

Mi vagyunk az üzemeltető, nem egy viszonteladó. A flotta, amelyen a webhelyei futnak, olyan infrastruktúra, amelyet elejétől a végégik mi építünk, finomhangolunk és tulajdonlunk, és ez ugyanaz az infrastruktúra, amely már világszerte több mint 400 000 PBN-webhelyet kiszolgál. Nincs fehér címkés közvetítő az Ön és a szerverei között, és nincs harmadik féltől származó vezérlőpult, amely meghatározná, hogy mit javíthatunk meg.

A vállalatot a cégalapító és vezérigazgató Neil Lock vezeti, aki több mint 25 évnyi full-stack fejlesztői tapasztalattal háta mögött építette a platformot. Elérhet minket az office@zinndigital.com e-mail címen, Telegramon a @zinndigital felhasználónévn keresztül, vagy a vezérlőpultból indított támogatási jegyeken keresztül.

Próbálja ki, és ha nem elégedett, visszakapja a pénzét

A bizalom könnyebben megadható, ha a távozás olcsó. Minden egyes kereskedelmi feltételünk úgy van kialakítva, hogy a velünk való próba kockázata nálunk legyen, ne önnél.

Bankkártya nélküli próbaidőszak

A 14 napos Footprint-Free próbaidőszak fizetési adatok nélkül indul – nincsenek kártyaadatok, nincs zárolás, nincs automatikus előfizetés. Akár 5 webhelyen is futtathatja, így megfigyelheti a rotáció és a footprint réteg működését egy valós hálózaton, majd eldöntheti, hogy folytatja-e.

30 napos, indoklás nélküli pénzvisszafizetési garancia

A fizetős csomagokra 30 napos, indoklás nélküli pénzvisszafizetési garancia vonatkozik. Az „indoklás nélküli” pontosan azt jelenti, amit mond: a határidőn belül nem kell indokolnia a kérését vagy technikai kérdésekre válaszolnia a visszatérítéshez.

Ingyenes migrációk itt:

Átkoltöztetjük meglévő webhelyeit egy olyan automatizált migrálással, amely összekötőn, FTP-n, cPanel vagy Plesk biztonsági mentésen, illetve SSH-n keresztül importál, átírja az URL-címeket, ellenőrzi az eredményt, és átváltja a DNS-t – sikertelen ellenőrzés esetén pedig visszaállítást hajt végre.

Nincs gyártói függőség, architektúra szerint

Minden külső függőség – fizetések, DNS, regisztrár, CDN, levélküldés, AI – egy cserélhető adapter mögött helyezkedik el, és a webhelyéből semmit sem tárolunk olyan proprieter formátumban, amelyet csak a mi panelünk képes olvasni. Standard WordPress, standard adatbázisok, standard biztonsági mentések.

Így vannak elszigetelve a webhelyei a többitől

A megosztott infrastruktúra csak akkor veszélyes, ha rosszul osztják meg. Az izolációt itt a kernel kényszeríti ki, nem a jó modor.

Webhelyenkénti erőforrás-keretek (LVE)

A CloudLinux Lightweight Virtual Environments korlátozza a webhelyenkénti CPU-, RAM-, IO-, IOPS-, folyamat- és belépési folyamat-értékeket. A megtámadott vagy elszabadult, hibás bővítményt futtató webhely a saját keretén belül lesz visszafogva – így egyetlen rossz szomszéd sem tudja magával rántani a szervert.

Fájlrendszer-izoláció (CageFS)

Mindegyik bérlő elszigetelt nézetet kap a fájlrendszerről, így nem láthatja a többi bérlőt, más webhelyeket vagy a bizalmas rendszerfájlokat. Ha egy webhely kompromittálódik, a CageFS korlátozza a sérülést ahelyett, hogy hagyná átterjedni a gépen.

Adatbázis-fojtás (MySQL Governor)

A webhelyenkénti adatbázis-használat szabályozott, így az egyik ügyfél nagy erőforrásigényű vagy rosszul indexelt lekérdezései nem ronthatják le a szerver teljesítményét a többi felhasználó számára.

Többrétegű DDoS-szűrés

A volumetrikus és L7 alapú áradásokat a Cloudflare peremhálózata szűri meg webhelyenkénti sebességkorlátozással és felügyelt kihívásokkal, alatta hálózati szintű védelem működik, míg a LiteSpeed kapcsolatfojtás és az LVE belépési folyamatok korlátai biztosítják, hogy az egyik webhely elleni támadás csak azon az egy webhelyen maradjon.

Biztonság, amely alapáron jár, és biztonság, ami extra

Egyértelművé tesszük a határokat, mert a fizetős fal mögé rejtett „mellékelt biztonság” az a pont, ahol a legtöbb tárhelyszolgáltatóba vetett bizalom megszűnik.

  • Minden csomag része: kártevőirtó vizsgálat minden általunk hostolt webhelyen.
  • Minden csomag része: a proaktív WAF, amely blokkolja a sebezhetőségek elleni támadási kísérleteket még a javítás megjelenése előtt.
  • Minden csomag része: LVE és CageFS izoláció, hálózati tűzfalvédelem, brute-force (nyers erőszakos) védelem és IP-reputáció szűrés.
  • Minden csomag része: ingyenes SSL-tanúsítványok, amelyek kiállítása és megújítása minden fiókban automatikusan történik.
  • Kiegészítőként értékesítve: egykattintásos kártevő-eltávolítás és helyreállítás – egy fertőzött webhely javítása eseti vagy előfizetéses alapon.
  • Kiegészítőként értékesítve: speciális védelmi szintek – továbbfejlesztett WAF-szabályok, prioritásos vizsgálat, botkezelés és magasabb DDoS-szintek, dedikált tűzfalszabályok.
  • Miért ingyenes az alapszintű védelem: egy fertőzött webhely veszélyezteti a szomszédait és a IP-címünk hírnevét, így a kártevők felderítését nem hagyhatjuk opcionálisnak. A felderítés védi a rendszert, a helyreállítás pedig az a munka, amit mi végezünk el ön helyett.

Ha valami elromlik

A biztonsági mentések csak akkor érnek valamit, ha túlélik azt az eseményt, ami miatt szükség van rájuk, az érvényesítés pedig csak akkor számít, ha kiszámítható.

Napi biztonsági mentések, 30 napig megőrizve

Minden webhelyről napi biztonsági mentés készül, amelyet 30 napig őrzünk meg, és a vezérlőpultról egy kattintással visszaállítható. Nem kell hibajegyet benyújtania és arra várnia, hogy visszakapja a tegnapi állapotot.

Nem módosítható, külső helyszíni, izolált

A webhelyenkénti biztonsági mentések módosíthatatlanul kerülnek kiírásra a telephelyen kívüli objektumtárolóba, elszigetelve a futó flotta környezetétől, és a visszaállításokat tesztelik ahelyett, hogy csak feltételeznék. A webhelyet elérő zsarolóvírus nem éri el az adott webhely előzményeit.

Fokozatos szankcionálás, nem pedig vészleállító

Egyetlen be/ki kapcsolható felfüggesztés helyett a webhelyek okkal követhető állapotokon mennek keresztül: visszafogott (szigorúbb korlátok, de az oldal továbbra is elérhető), korlátozott (kimenő levelek, cron vagy POST kérések letiltva, de az oldal még látható), felfüggesztett (offline egy márkázott, az okot megjelölő tartóoldal mögött), valamint karanténba helyezett (offline és igazságügyi vizsgálat céljából lezárva).

Minden átmenetet naplózunk, értesítést küldünk róla, és fellebbezhető

Minden egyes módosítás rögzíti az okát, a bizonyítékát, valamint hogy ember vagy a házirend-motor hajtotta-e végre; értesítést kap a teendőkről; és fellebbezhet. A felfüggesztés fizetéssel, javítással vagy sikeres fellebbezéssel szűnik meg, a karantén pedig a takarítás és az ellenőrzés után oldódik fel.

Felelősségre vonhatóság a platformon belül

A bizalom nemcsak a kívülállókon múlik. Arról is szól, amit láthatunk, amit a csapata tenni tud, és ami rögzítésre kerül.

Adatbázis szintű bérlői izoláció érvényesítve

Minden rekord bérlői hatókörrel rendelkezik, amelyet a PostgreSQL sor szintű biztonsága érvényesít, így a bérlők közötti adatlekérdezések az adatbázis szintjén blokkolva vannak, ahelyett hogy arra lennének bízva, hogy az alkalmazáskód minden alkalommal helyesen hajtsa végre.

Erős hitelesítés alapból

A Keycloak biztosítja az azonosítást: alapértelmezés szerint varázslinkes bejelentkezés, passkey-k és WebAuthn, TOTP kétlépcsős azonosítás, közösségi bejelentkezés, valamint SAML egyszeri bejelentkezés a vállalati és ügynökségi ügyfelek számára – egyetlen bejelentkezés a vezérlőpulton, a tudásbázison és a jegykezelőben.

Szerepkör alapú csapathozzáférés

A tagságok egy felhasználót egy szerepkörrel – tulajdonos, számlázási, fejlesztő vagy csak olvasható – rendelnek hozzá egy szervezethez, így a számlázási kapcsolattartó sosem fér hozzá az infrastruktúrához, a csak olvasható fiók pedig semmit sem módosíthat. A szervezetek egymásba ágyazhatók, így egy viszonteladó vagy ügynökség szülői szervezet tiszta rálátást biztosít az ügyfeleire.

Jogosultsághoz kötött művetek auditnaplózása

Minden privilegizált és adminisztrációs művelet bekerül egy naplófájlba az elkövetővel, a művelettel, a céllal, a bizonyítékkal és az IP-címmel együtt – beleértve a saját munkatársaink által végzett tevékenységeket is. Az érzékeny vagy destruktív munkatársi műveletek emelt szintű hitelesítést vagy kétemberes jóváhagyást igényelhetnek.

A titkok soha nem élnek a kódban

A hitelesítő adatok a HashiCorp Vault rendszerében vannak tárolva, és futásidőben kerülnek betöltésre, soha nem kerülnek be commitként a repositoryba, lemezképekbe (image) vagy naplófájlokba.

Korlátozott API-hozzáférés

Az API-kulcsokat szervezetenként, részletes hatáskörökkel – csak olvasható, számlázási, kiépítési – adják ki, amelyek ugyanahhoz a jogosultságkatalógushoz kapcsolódnak, mint a vezérlőpult, miközben a tesztkörnyezeti (sandbox) kulcsok külön vannak választva az élesektől.

Átláthatóság, amit anélkül is ellenőrizhetsz, hogy megkérdeznél minket

Státuszoldalunk külön infrastruktúrán fut, a platformon kívül és függetlenül az általa felügyelt gépparktól – mert egy olyan státuszoldal, amelyet azokon a rendszereken üzemeltetnek, amelyekről jelentést készít, pontosan abban a pillanatban értéktelen, amikor a legnagyobb szüksége van rá. Ugyanaz a felügyeleti rendszer táplálja, amely a riasztásainkat is vezérli.

A irányítópulton webhelyenkénti rendelkezésre állás monitoringot, Core Web Vitals és teljesítményadatokat, sávszélességet, valamint az előfizetéséhez mérten nyomon követett erőforrás-felhasználást talál. Azok az adatok, amelyek alapján dolgozunk, az Ön számára is láthatók, a riasztások pedig az Ön által választott értesítési csatornákon érkeznek meg.

Csomagjainkra 99,99%-os rendelkezésre állási garancia vonatkozik – ez az a rendelkezésre állási cél, amelyre a hálózatot terveztük és amelyet felügyelünk, és amelyet elkötelezettségként, nem pedig múltbeli eredménylistaként határozunk meg.

Kereskedelmi szempontból ugyanez a nyitottság érvényes: az árakat a saját pénznemében mutatjuk meg rögzített, stabil értékként a valós idejű árfolyamok találgatása helyett, a platform 58 nyelven érhető el, a csomagok tartalma pedig nyilvános ahelyett, hogy el lenne rejtve.

GYIK

Kitől vásárolok valójában?

A Zinn Digital® LTD, az Egyesült Királyságban 16385785-ös számon bejegyzett vállalat, amelynek székhelye a 71-75 Shelton Street, Covent Garden, London WC2H 9JQ címen található, alapítója és vezérigazgatója Neil Lock. A „Zinn Digital®” bejegyzett védjegy (EUIPO sz. 018672629). Mi vagyunk a szerverpark üzemeltetői, nem pedig valaki más szolgáltatásának viszonteladói.

Kompromittálhatja-e egy másik webhely ugyanazon a szerveren az enyémet?

Az elszigetelés arra való, hogy megfékezze a bajt, nem pedig arra, hogy bízzunk a szerencsében. A CageFS minden egyes bérlő számára elszigetelt fájlrendszernézet biztosít, így egy feltört webhely nem láthatja a többi bérlő fájlait, az LVE pedig korlátozza a CPU-, memória-, I/O- és folyamatfelhasználást, hogy az ne tudja kiéheztetni a szomszédait. Egyik gazdagép sem ígérhet őszintén nulla kockázatot a megosztott infrastruktúrán – amit viszont garantálhatunk, hogy egy biztonsági rés lokalizálva marad ahelyett, hogy szabadon terjedne, hogy a kártevővizsgálat és a proaktív WAF minden webhelyen fut, valamint hogy a biztonsági mentései megváltoztathatatlanul, a futó flottától távol, külső helyszínen vannak tárolva.

A kártevő-eltávolítás benne van az árban, vagy külön kell fizetnem érte?

A észlelés alapfelszereltség, az eltávolítás pedig kiegészítő. Minden csomag tartalmaz malware-ellenőrzést, a sebezhetőségeket a javítás megjelenése előtt blokkoló proaktív WAF-ot, LVE- és CageFS-izolációt, hálózati tűzfalat és brute-force elleni védelmet. Az egykattintásos kártevő-eltávolítás és helyreállítás külön vásárolható meg, esetenkénti díj vagy előfizetés formájában, akárcsak a fejlett védelmi szintek, mint például a továbbfejlesztett WAF-szabályok, a botkezelés és a magasabb szintű DDoS-védelem.

Mi történik, ha a webhelyem felfüggesztésre kerül?

A korlátozás fokozatos és indoklással nyomon követett, nem pedig egyetlen főkapcsoló. Egy webhelyet először szigorúbb erőforrás-korlátokkal lehet lassítani úgy, hogy online marad, aztán korlátozni lehet a kimenő levelek, a cron vagy a POST kérések letiltásával úgy, hogy még látható marad, majd felfüggeszthető egy, az okot feltüntető márkázott nyitóoldallal, megerősített kártevő- vagy adathalászati esetekben pedig karanténba helyezhető a forenzikus vizsgálat céljából lezárolt fájlokkal. Minden egyes átmenetet naplózunk az okával és a bizonyítékaival együtt, értesítést kap a megoldás lépéseiről, és fellebbezhet. A felfüggesztés fizetéssel, javítással vagy sikeres fellebbezéssel oldható fel; a karantén a takarítás és az ellenőrzés után oldódik fel, nem automatikusan.

Hogyan kaphatom vissza a pénzemet, ha mégsem válik be?

A fizetős csomagokra 30 napos, indoklás nélküli pénzvisszafizetési garancia vonatkozik, így az időszakon belül anélkül kérheti a visszatérítést, hogy magyarázkodnia kellene. Ezt megelőzően a 14 napos Footprint-Free próbaidőszak bankkártya megadása nélkül indul legfeljebb 5 webhelyhez, így a legtöbb felhasználónak soha nem kell fizetnie ahhoz, hogy kiderítse, megfelelő-e számára a platform.

Ha elmegyek, itt ragadok?

A webhelyednek semmilyen része sincs olyan formátumban, amelyet csak a mi panelünk tudna olvasni – te szabványos WordPress-t vagy statikus HTML-t futtatsz, szabványos adatbázisokon, olyan szabványos biztonsági mentésekkel, amelyekből vissza tudsz állítani. Archi­tekturálisan minden általunk használt külső függőség egy cserélhető adapter mögött helyezkedik el, ami ugyanaz az elv, amelyet magunkra is alkalmazunk: úgy építkezünk, hogy semmi, beleértve minket is, ne váljon olyan komponenssé, amelyet nem tudsz lecserélni.

Megnézhetem anélkül, hogy kapcsolatba lépnék az ügyfélszolgálattal, hogy a platform működik-e?

Igen. Státuszoldalunk a platformtól független, különálló infrastruktúrán fut, ugyanabból a figyelőrendszerből táplálva, amely riasztásainkat is vezérli, és az Ön vezérlőpultja webhelyenkénti rendelkezésre állást, Core Web Vitals értékeket, hibakövetést és a jogosultságához tartozó erőforrás-felhasználást mutatja. A csomagok 99,99%-os rendelkezésre állási garanciát vállalnak, amely célra a hálózatot tervezték, és amely alapján a felügyeletük történik.

Próbálja ki a mi költségünkre, ne az Önére

Indítson el egy kártya nélküli, 14 napos próbaidőszakot legfeljebb 5 webhelyhez — fizetési adatok és elköteleződés nélkül. A fizetős csomagokra 30 napos, kérdés Nélküli pénzvisszafizetési garancia vonatkozik, ingyenes átköltöztetéssel és kötöttségek nélkül.

Kezdje ingyen