Kepercayaan & keamanan

Mengapa Anda dapat mempercayakan situs Anda kepada Zinn Digital®

Sebuah perusahaan terdaftar di Inggris, armada milik sendiri, dan lebih dari 400.000 situs PBN yang di-host secara mandiri di seluruh dunia. Halaman ini merinci dengan tepat siapa pihak yang Anda ajak bertransaksi, bagaimana situs Anda diisolasi dan dicadangkan, apa yang terjadi ketika terjadi masalah, dan bagaimana Anda mendapatkan kembali uang Anda jika hal tersebut terjadi. Ketersediaan: pembatasan database per situs, pelacakan error per situs, dan pemantauan waktu aktif (uptime) per situs sedang dalam pengembangan aktif dan belum tersedia. Segala hal lain yang dijelaskan di sini sudah aktif hari ini.

  • 400.000+Situs PBN dihosting di seluruh dunia
  • 30 hariGaransi uang kembali tanpa syarat
  • 99.99%Jaminan ketersediaan sistem
  • 16385785Nomor perusahaan UK

Sebuah perusahaan nyata, dengan namanya di pintu

Zinn Digital® LTD terdaftar di Britania Raya dengan nomor perusahaan 16385785, beralamat di 71-75 Shelton Street, Covent Garden, London WC2H 9JQ. "Zinn Digital®" adalah merek dagang terdaftar (EUIPO no. 018672629). Rincian tersebut tertera di bagian footer setiap halaman di situs ini, dalam ketentuan hukum kami, dan dalam data terstruktur kami — karena perusahaan hosting yang tidak mau mengungkapkan identitasnya tidak layak mengelola jaringan Anda.

Kami adalah operatornya, bukan penjual ulang. Armada tempat situs Anda berjalan adalah infrastruktur yang kami bangun, atur, dan miliki dari ujung ke ujung, dan itulah infrastruktur yang sama yang telah menopang lebih dari 400.000 situs PBN di seluruh dunia. Tidak ada pihak hulu berlabel putih di antara Anda dan server Anda, dan tidak ada panel pihak ketiga yang menentukan apa yang boleh kami perbaiki.

Perusahaan ini dipimpin oleh pendiri dan CEO Neil Lock, dengan pengalaman rekayasa full-stack lebih dari 25 tahun di balik platform ini. Anda dapat menghubungi kami melalui email di office@zinndigital.com, di Telegram di @zinndigital, atau melalui tiket dukungan dari dalam dasbor Anda.

Coba sekarang, dan dapatkan uang Anda kembali jika tidak sesuai

Kepercayaan lebih mudah diberikan ketika pindah itu murah. Setiap ketentuan komersial di sini dirancang agar risiko mencoba layanan kami berada di pihak kami, bukan Anda.

Uji coba tanpa kartu

Uji coba Footprint-Free selama 14 hari dimulai tanpa detail pembayaran — tanpa kartu, tanpa penahanan otorisasi, tanpa konversi otomatis. Uji coba ini dapat digunakan hingga 5 situs sehingga Anda dapat memantau rotasi dan lapisan footprint pada jaringan nyata, lalu Anda dapat memilih apakah ingin melanjutkan atau tidak.

Jaminan uang kembali 30 hari tanpa syarat

Paket berbayar dilengkapi dengan jaminan uang kembali 30 hari tanpa syarat. "Tanpa syarat" berarti sesuai dengan ucapannya: Anda tidak perlu memperdebatkan suatu kasus atau melewati interogasi teknis untuk mendapatkan pengembalian dana dalam jangka waktu tersebut.

Migrasi gratis dalam

Kami memindahkan situs web Anda yang sudah ada untuk Anda, dengan migrasi otomatis yang mengimpor melalui konektor, FTP, cadangan cPanel atau Plesk, atau SSH, menulis ulang URL, memverifikasi hasil, dan mengalihkan DNS—disertai pemulihan (rollback) jika verifikasi gagal.

Tanpa keterikatan vendor, berdasarkan arsitektur

Setiap dependensi eksternal — pembayaran, DNS, registrar, CDN, email, AI — berada di balik adaptor yang dapat ditukar, dan tidak ada satu pun dari situs Anda yang disimpan dalam format kepemilikan yang hanya dapat dibaca oleh panel kami. WordPress standar, basis data standar, cadangan standar.

Bagaimana situs Anda dipisahkan dari situs lainnya

Infrastruktur bersama hanya berbahaya jika dibagikan dengan buruk. Isolasi di sini ditegakkan oleh kernel, bukan oleh kesopanan.

Kandang sumber daya per situs (LVE)

CloudLinux Lightweight Virtual Environments membatasi CPU, RAM, IO, IOPS, proses, dan entry-processes per situs. Situs yang diserang, atau yang mengalami lonjakan beban akibat plugin yang bermasalah, akan dibatasi di dalam "cagenya" sendiri — sehingga satu tetangga yang buruk tidak akan menjatuhkan server bersama dengannya.

Isolasi sistem file (CageFS)

Setiap tenant mendapatkan tampilan sistem berkas yang terisolasi dan tidak dapat melihat tenant lain, situs lain, atau berkas sistem yang sensitif. Jika sebuah situs disusupi, CageFS akan mengisolasi pelanggaran tersebut alih-alih membiarkannya menyebar ke seluruh mesin.

Pembatasan database (MySQL Governor)

Penggunaan basis data per situs diatur, sehingga kueri yang berat atau diindeks dengan buruk oleh satu penyewa tidak dapat menurunkan performa server bagi pengguna lain di atasnya.

Peredaman DDoS bertingkat

Serangan volume dan L7 diredam di edge Cloudflare dengan pembatasan rate per-situs dan managed challenge, perlindungan tingkat jaringan berada di bawahnya, sementara pembatasan koneksi LiteSpeed ditambah batas proses masuk LVE menjaga serangan terhadap satu situs tetap terbatas pada situs tersebut.

Keamanan yang sudah termasuk, dan keamanan ekstra

Kami sangat transparan mengenai batasan ini, karena "keamanan bawaan" yang ternyata berbayar adalah hal yang paling sering merusak kepercayaan terhadap layanan hosting.

  • Termasuk di setiap paket: pemindaian malware, di setiap situs yang kami hosting.
  • Termasuk di setiap paket: WAF proaktif, yang memblokir upaya eksploitasi terhadap kerentanan sebelum patch tersedia.
  • Termasuk di setiap paket: Isolasi LVE dan CageFS, firewall jaringan, perlindungan brute-force, dan pemfilteran reputasi IP.
  • Termasuk di setiap paket: sertifikat SSL gratis, yang disediakan dan diperbarui secara otomatis di setiap akun.
  • Ditawarkan sebagai add-on: pembersihan dan pemulihan malware sekali klik — perbaikan situs yang terinfeksi, berdasarkan per insiden atau langganan.
  • Ditawarkan sebagai add-on: tingkat perlindungan tingkat lanjut — aturan WAF yang ditingkatkan, pemindaian prioritas, manajemen bot dan tingkat DDoS yang lebih tinggi, aturan firewall khusus.
  • Mengapa dasar sistem ini gratis: situs yang terinfeksi mengancam situs-situs tetangga dan reputasi IP kami, sehingga kami tidak dapat membuat deteksi menjadi opsional. Deteksi melindungi seluruh jaringan; pemulihan adalah pekerjaan yang kami lakukan untuk Anda.

Ketika sesuatu berjalan keliru

Cadangan hanya berguna jika berhasil selamat dari insiden yang membuat Anda membutuhkannya, dan penegakan hanya berarti jika dapat diprediksi.

Pencadangan harian, disimpan selama 30 hari

Setiap situs dicadangkan setiap hari dan disimpan selama 30 hari, dengan pemulihan satu klik dari dasbor. Anda tidak perlu mengirim tiket dan menunggu untuk memulihkan data kemarin.

Immutabel, di luar lokasi, terisolasi

Cadangan per situs ditulis secara imutabel ke penyimpanan objek luar situs dan diisolasi dari armada yang berjalan, dengan pemulihan yang diuji, bukan diasumsikan. Ransomware yang mencapai suatu situs tidak akan mencapai riwayat situs tersebut.

Penegakan bertahap, bukan tombol pemutus

Alih-alih penangguhan aktif/nonaktif tunggal, situs bergerak melalui status yang dilacak alasannya: dibatasi (batas lebih ketat, situs tetap aktif), dibatasi sebagian (email keluar, cron, atau POST dinonaktifkan, situs tetap terlihat), ditangguhkan (offline di balik halaman penampung bermerek khusus alasan), dan dikarantina (offline dan dikunci untuk forensik).

Setiap transisi dicatat, diberi pemberitahuan, dan dapat diajukan banding

Setiap perubahan mencatat alasannya, buktinya, dan apakah itu dibuat oleh manusia atau mesin kebijakan; Anda diberi tahu tentang tindakan yang harus dilakukan; dan Anda dapat mengajukan banding. Penangguhan dicabut setelah pembayaran, perbaikan, atau banding yang berhasil, dan masa karantina dicabut setelah pembersihan dan peninjauan.

Akuntabilitas di dalam platform

Kepercayaan bukan hanya tentang pihak luar. Kepercayaan juga tentang apa yang dapat kita lihat, apa yang dapat dilakukan tim Anda, dan apa yang tercatat.

Isolasi penyewa ditegakkan dalam database

Setiap catatan membawa cakupan penyewa dan keamanan tingkat baris PostgreSQL yang menegakannya, sehingga pembacaan antar-penyewa diblokir di tingkat basis data daripada mengandalkan kode aplikasi yang selalu benar.

Autentikasi kuat sebagai standar

Identitas didukung oleh Keycloak: login magic-link secara default, passkeys dan WebAuthn, autentikasi dua faktor TOTP, login sosial, serta SAML single sign-on untuk pelanggan enterprise dan agensi — satu login untuk dashboard, knowledge base, dan tiket.

Akses tim berbasis peran

Keanggotaan memetakan pengguna ke organisasi dengan peran — owner, billing, dev, atau read-only — sehingga kontak penagihan tidak akan pernah menyentuh infrastruktur dan akun read-only tidak dapat mengubah apa pun. Organisasi bersifat bertingkat, sehingga induk reseller atau agensi dapat mencakup klien-kliennya dengan rapi.

Pencatatan audit pada tindakan istimewa

Setiap tindakan administratif dan yang memiliki hak istimewa dicatat ke dalam log audit dengan menyertakan aktor, tindakan, target, bukti, dan IP — termasuk apa pun yang dilakukan oleh staf kami sendiri. Tindakan staf yang bersifat sensitif atau merusak dapat memerlukan autentikasi bertingkat atau persetujuan dari dua orang.

Rahasia tidak pernah disimpan dalam kode

Kredensial disimpan dalam HashiCorp Vault dan disuntikkan saat runtime, tidak pernah di-commit ke repositori, dimasukkan ke dalam image, atau ditulis ke baris log.

Akses API terbatas

Kunci API dikeluarkan per organisasi dengan cakupan granular — baca-saja, penagihan, penyediaan — yang terikat pada katalog izin yang sama dengan dasbor, dengan kunci sandbox dipisahkan dari produksi.

Transparansi yang dapat Anda periksa tanpa harus bertanya kepada kami

Halaman status kami berjalan di infrastruktur terpisah, di luar platform, dan independen dari armada yang dipantaunya — karena halaman status yang di-host pada sistem yang dilaporkannya tidak ada gunanya pada saat persis Anda membutuhkannya. Halaman ini didukung oleh pemantauan yang sama yang menggerakkan sistem peringatan kami.

Di dalam dasbor, Anda mendapatkan pemantauan waktu aktif per situs, Core Web Vitals dan data performa, bandwidth, serta penggunaan sumber daya yang diukur terhadap hak Anda. Angka yang kami tindak lanjuti adalah angka yang dapat Anda lihat, dan peringatan akan menjangkau Anda melalui saluran notifikasi pilihan Anda.

Paket kami memberikan jaminan waktu aktif 99,99% — itulah target ketersediaan yang dirancang dan dipantau oleh infrastruktur kami, yang dinyatakan sebagai komitmen dan bukan sekadar catatan performa masa lalu.

Secara komersial, keterbukaan yang sama juga berlaku: harga ditampilkan dalam mata uang Anda sebagai angka yang disimpan dan stabil, bukan tebakan nilai tukar langsung, platform ini mendukung 58 bahasa, dan ketentuan paket dipublikasikan secara jelas, bukan disembunyikan.

FAQ

Sebenarnya saya sedang membeli dari siapa?

Zinn Digital® LTD, sebuah perusahaan yang terdaftar di Britania Raya dengan nomor 16385785, beralamat di 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, dipimpin oleh pendiri dan CEO Neil Lock. "Zinn Digital®" adalah merek dagang terdaftar (EUIPO no. 018672629). Kami adalah operator dari infrastruktur tersebut, bukan pengecer dari pihak lain.

Bisakah situs lain di server yang sama membahayakan situs saya?

Isolasi dirancang untuk meredam hal tersebut, bukan untuk sekadar diharapkan. CageFS memberi setiap penyewa tampilan sistem file yang terisolasi sehingga situs yang disusupi tidak dapat melihat file penyewa lain, dan LVE membatasi penggunaan CPU, memori, IO, serta prosesnya agar tidak melumpuhkan situs tetangga. Tidak ada host yang dapat dengan jujur menjanjikan risiko nol pada infrastruktur bersama — yang dapat kami sampaikan kepada Anda adalah bahwa pelanggaran dapat diredam alih-alih menyebar bebas, pemindaian malware serta WAF proaktif berjalan di setiap situs, dan pencadangan Anda disimpan secara immutabel di luar lokasi serta terpisah dari armada yang sedang berjalan.

Apakah pembersihan malware sudah termasuk, atau saya harus membayarnya?

Deteksi sudah disertakan dan penghapusan merupakan add-on. Setiap paket mencakup pemindaian malware, WAF proaktif yang memblokir eksploitasi sebelum tambalan tersedia, isolasi LVE dan CageFS, firewall jaringan, serta perlindungan brute-force. Pembersihan dan remediasi malware sekali klik dijual secara terpisah, per insiden atau dengan langganan, begitu pula dengan tingkat perlindungan tingkat lanjut seperti aturan WAF yang ditingkatkan, manajemen bot, dan tingkat DDoS yang lebih tinggi.

Apa yang terjadi jika situs saya ditangguhkan?

Penegakan hukum bersifat bertahap dan dilacak alasannya, bukan sekadar tombol tunggal. Situs mungkin pertama-tama dibatasi dengan batas sumber daya yang lebih ketat namun tetap online, kemudian dibatasi dengan surat keluar, cron, atau permintaan POST yang dinonaktifkan sementara tetap dapat dilihat, lalu ditangguhkan dan disajikan halaman penahanan bermerek yang menyatakan alasannya, dan dalam kasus malware atau phishing yang dikonfirmasi, dikarantina dengan file yang dikunci untuk forensik. Setiap transisi dicatat beserta alasan dan buktinya, Anda diberi tahu tentang langkah-langkah untuk menyelesaikannya, dan Anda dapat mengajukan banding. Penangguhan dicabut setelah pembayaran, perbaikan, atau banding yang berhasil; karantina dicabut setelah pembersihan dan peninjauan, bukan secara otomatis.

Bagaimana cara mendapatkan uang saya kembali jika tidak berhasil?

Paket berbayar dilengkapi dengan jaminan uang kembali 30 hari tanpa syarat, sehingga Anda dapat mengajukannya dalam rentang waktu tersebut tanpa harus berdebat. Sebelum itu, masa uji coba Footprint-Free 14 hari dimulai tanpa kartu dengan hingga 5 situs, sehingga kebanyakan orang tidak perlu membayar untuk mengetahui apakah platform ini cocok bagi mereka.

Jika saya pergi, apakah saya terjebak?

Tidak ada bagian dari situs Anda yang disimpan dalam format yang hanya dapat dibaca oleh panel kami — Anda menjalankan WordPress standar atau HTML statis, pada basis data standar, dengan cadangan standar yang dapat Anda pulihkan. Secara arsitektural, setiap dependensi eksternal yang kami gunakan berada di belakang adaptor yang dapat ditukar, yang merupakan disiplin yang sama yang diterapkan pada diri kami sendiri: kami membangun agar tidak ada satu pun, termasuk kami, yang menjadi komponen yang tidak dapat Anda ganti.

Dapatkah saya melihat apakah platform aktif tanpa harus menghubungi dukungan?

Ya. Halaman status kami berjalan di infrastruktur terpisah di luar platform yang dilaporkannya, didukung oleh pemantauan yang sama yang memicu peringatan kami, dan dasbor Anda menunjukkan waktu aktif per situs, Core Web Vitals, pelacakan kesalahan, dan penggunaan sumber daya terhadap hak Anda. Paket menyertakan jaminan waktu aktif 99,99% sebagai target yang dirancang dan dipantau untuk infrastruktur tersebut.

Coba layanan kami secara gratis, tanpa biaya dari Anda

Mulai uji coba 14 hari bebas kartu dengan hingga 5 situs — tanpa detail pembayaran, tanpa komitmen. Paket berbayar dilindungi oleh jaminan uang kembali 30 hari tanpa ribet, dengan migrasi gratis dan tanpa keterikatan vendor.

Mulai gratis