Fiducia e sicurezza

Perché puoi affidare i tuoi siti a Zinn Digital®

Un'azienda registrata nel Regno Unito, una flotta di proprietà e oltre 400.000 siti PBN ospitati internamente in tutto il mondo. Questa pagina spiega esattamente da chi state acquistando, come i vostri siti sono isolati e sottoposti a backup, cosa succede in caso di problemi e come ottenere il rimborso in tal caso. Disponibilità: la limitazione del database per singolo sito, il monitoraggio degli errori per singolo sito e il monitoraggio dell'uptime per singolo sito sono in fase di sviluppo attivo e non sono ancora disponibili. Tutto il resto descritto qui è già attivo oggi.

  • Oltre 400.000Siti PBN ospitati in tutto il mondo
  • 30 giorniGaranzia di rimborso senza problemi
  • 99,99%Garanzia di uptime
  • 16385785Numero di registrazione aziendale nel Regno Unito

Un'azienda reale, con il suo nome sulla porta

Zinn Digital® LTD è registrata nel Regno Unito con il numero di società 16385785, in 71-75 Shelton Street, Covent Garden, London WC2H 9JQ. "Zinn Digital®" è un marchio registrato (EUIPO n. 018672629). Tali dettagli compaiono nel piè di pagina di ogni pagina di questo sito, nei nostri termini legali e nei nostri dati strutturati, perché un'azienda di hosting che non dichiara chi è non dovrebbe gestire la vostra rete.

Siamo l'operatore, non un rivenditore. L'infrastruttura su cui girano i vostri siti è da noi progettata, ottimizzata e posseduta end-to-end, ed è la stessa che ospita già oltre 400.000 siti PBN in tutto il mondo. Non c'è alcun intermediario white-label tra voi e i vostri server, né alcun pannello di terze parti che decida cosa ci è consentito riparare.

L'azienda è guidata dal fondatore e CEO Neil Lock, che vanta oltre 25 anni di esperienza nell'ingegneria full-stack alla base della piattaforma. Potete contattarci via email all'indirizzo office@zinndigital.com, su Telegram all'indirizzo @zinndigital o tramite i ticket di supporto dall'interno della vostra dashboard.

Provalo e riavrai i tuoi soldi se non fa al caso tuo

La fiducia è più facile da concedere quando andare via è economico. Ogni termine commerciale qui è progettato in modo che il rischio di provarci sia nostro, non vostro.

Prova senza carta di credito

La prova di 14 giorni di Footprint-Free inizia senza dati di pagamento: niente carta, nessuna autorizzazione temporanea, nessun passaggio automatico. Funziona fino a un massimo di 5 siti per permetterti di osservare il comportamento della rotazione e del livello footprint su una rete reale, dopodiché deciderai se continuare.

garanzia di rimborso di 30 giorni senza condizioni

I piani a pagamento includono una garanzia di rimborso di 30 giorni senza storie. "Senza storie" significa esattamente quello che dice: non devi discutere le tue ragioni né superare un'interrogazione tecnica per ottenere un rimborso entro i termini.

Migrazioni gratuite in

Trasferiamo noi i tuoi siti esistenti, con una migrazione automatica che importa tramite un connettore, FTP, un backup di cPanel o Plesk, oppure SSH, riscrive gli URL, verifica il risultato e sposta il DNS, con possibilità di rollback se la verifica non va a buon fine.

Nessun blocco del fornitore, per architettura

Ogni dipendenza esterna — pagamenti, DNS, registrar, CDN, mail, AI — si trova dietro a un adapter intercambiabile e nulla del tuo sito viene memorizzato in un formato proprietario che solo il nostro pannello può leggere. WordPress standard, database standard, backup standard.

Come i tuoi siti vengono tenuti separati da tutti gli altri

L'infrastruttura condivisa è pericolosa solo quando è condivisa male. L'isolamento qui è garantito dal kernel, non dalla buona educazione.

Gabbie di risorse per sito (LVE)

Gli ambienti virtuali leggeri di CloudLinux limitano CPU, RAM, IO, IOPS, processi e processi di immissione per sito. Un sito sotto attacco, o che presenta problemi a causa di un plugin difettoso, viene limitato all'interno della propria gabbia, impedendo così a un singolo utente problematico di compromettere l'intero server.

Isolamento del file system (CageFS)

Ogni tenant ottiene una vista isolata del filesystem e non può vedere altri tenant, altri siti o file di sistema sensibili. Se un sito viene compromesso, CageFS contiene la violazione anziché lasciarla propagare attraverso la macchina.

Limitazione dei database (MySQL Governor)

L'utilizzo del database per singolo sito è regolamentato, in modo che le query pesanti o con indici inadeguati di un singolo tenant non possano compromettere le prestazioni del server per tutti gli altri utenti presenti.

Assorbimento DDoS multilivello

Gli attacchi volumetrici e di livello 7 (L7) vengono assorbiti al margine di Cloudflare tramite limitazione della frequenza per sito e challenge gestite, la protezione a livello di rete agisce alla base e la limitazione delle connessioni LiteSpeed insieme ai limiti dei processi di ingresso LVE mantengono un attacco contro un singolo sito circoscritto a quel sito.

La sicurezza inclusa e la sicurezza aggiuntiva

Siamo espliciti su questo limite, perché la "sicurezza inclusa" che si rivela essere un paywall è il punto in cui muore la maggior parte della fiducia nell'hosting.

  • Incluso in ogni piano: scansione antimalware, su ogni sito che ospitiamo.
  • Incluso in ogni piano: il WAF proattivo, che blocca i tentativi di sfruttamento delle vulnerabilità prima che esista una patch.
  • Incluso in ogni piano: isolamento LVE e CageFS, firewall di rete, protezione contro la forza bruta e filtraggio della reputazione IP.
  • Incluso in ogni piano: certificati SSL gratuiti, forniti e rinnovati automaticamente su ogni account.
  • Venduto come componente aggiuntivo: pulizia e risoluzione del malware con un clic — la correzione di un sito infetto, su base per incidente o in abbonamento.
  • Venduto come componente aggiuntivo: livelli di protezione avanzati: regole WAF migliorate, scansione prioritaria, gestione dei bot e livelli DDoS superiori, regole firewall dedicate.
  • Perché la baseline è gratuita: un sito infetto minaccia i suoi vicini e la reputazione del nostro IP, quindi non possiamo rendere il rilevamento opzionale. Il rilevamento protegge l'infrastruttura; la rimozione è il lavoro che facciamo per te.

Quando qualcosa va storto

I backup contano solo se sopravvivono all'incidente che li ha resi necessari, e l'applicazione conta solo se è prevedibile.

Backup giornalieri, conservati per 30 giorni

Ogni sito viene salvato quotidianamente e conservato per 30 giorni, con ripristino in un clic dalla dashboard. Non devi aprire un ticket e aspettare di riavere la giornata di ieri.

Immutabili, offsite, isolate

I backup specifici per sito vengono scritti in modo immutabile su object storage remoto e isolati dalla flotta in esecuzione, con ripristini testati anziché dati per scontati. Il ransomware che raggiunge un sito non arriva alla cronologia di quel sito.

Applicazione graduale, non un interruttore di arresto

Invece di una singola sospensione di tipo attivo/disattivo, i siti passano attraverso stati tracciati per motivo: limitati (limiti più severi, sito comunque online), ristretti (posta in uscita, cron o richieste POST disabilitati, sito comunque visibile), sospesi (offline dietro una pagina di blocco personalizzata e specifica per il motivo) e in quarantena (offline e bloccati per accertamenti forensi).

Ogni transizione viene registrata, notificata e può essere oggetto di ricorso

Ogni modifica registra il relativo motivo, la prova e se è stata effettuata da un umano o dal motore delle policy; ricevi una notifica su cosa fare e puoi presentare ricorso. Una sospensione viene rimossa previo pagamento, correzione o ricorso andato a buon fine, mentre una quarantena viene rimossa dopo la pulizia e la revisione.

Responsabilità all'interno della piattaforma

La fiducia non riguarda solo gli esterni. Riguarda anche ciò che possiamo vedere, ciò che il vostro team può fare e ciò che viene registrato.

Isolamento dei tenant applicato nel database

Ogni record possiede un ambito tenant e la sicurezza a livello di riga di PostgreSQL lo impone, per cui le letture tra tenant diversi vengono bloccate a livello di database anziché affidarsi al codice dell'applicazione affinché funzioni correttamente ogni volta.

Autenticazione forte di serie

L'identità si basa su Keycloak: accesso tramite magic-link predefinito, passkey e WebAuthn, autenticazione a due fattori TOTP, social login e Single Sign-On SAML per clienti enterprise e agenzie: un unico login per dashboard, knowledge base e ticket.

Accesso al team basato sui ruoli

Le membership collegano un utente a un'organizzazione con un determinato ruolo — owner, billing, dev o read-only — in modo che un contatto per la fatturazione non tocchi mai l'infrastruttura e un account di sola lettura non possa modificare nulla. Le organizzazioni possono essere nidificate, consentendo a un rivenditore o a un'agenzia madre di gestire chiaramente i propri clienti.

Registrazione di controllo delle azioni privilegiate

Ogni azione privilegiata e amministrativa viene registrata in un registro di audit con attore, azione, obiettivo, evidenza e IP, incluse le operazioni eseguite dal nostro stesso personale. Le azioni dello staff sensibili o distruttive possono richiedere un'autenticazione rafforzata o l'approvazione di due persone.

I segreti non vivono mai nel codice

Le credenziali sono custodite in HashiCorp Vault e iniettate in fase di esecuzione, mai inserite in un repository, integrate in un'immagine o scritte in una riga di log.

Accesso API limitato

Le chiavi API vengono emesse per organizzazione con ambiti granulari — sola lettura, fatturazione, provisioning — collegati allo stesso catalogo di permessi della dashboard, con le chiavi sandbox mantenute separate da quelle di produzione.

Trasparenza che puoi verificare senza chiederci nulla

La nostra pagina di stato gira su un'infrastruttura separata, esterna alla piattaforma e indipendente dalla flotta che monitora, perché una pagina di stato ospitata sui sistemi di cui riferisce è inutile proprio nel momento in cui ne hai bisogno. È alimentata dallo stesso sistema di monitoraggio che gestisce i nostri avvisi.

All'interno della dashboard ricevi monitoraggio dell'uptime per singolo sito, Core Web Vitals e dati sulle prestazioni, larghezza di banda e utilizzo delle risorse misurati in base alla tua dotazione. I numeri su cui agiamo sono i numeri che puoi vedere, e gli avvisi ti raggiungono attraverso i canali di notifica che hai scelto.

I nostri piani offrono una garanzia di uptime del 99,99%, ovvero l'obiettivo di disponibilità per cui l'infrastruttura è progettata e monitorata, espresso come impegno anziché come resoconto storico.

Commercialmente, la stessa apertura si applica: i prezzi sono mostrati nella tua valuta come importo fisso e stabile anziché come stima basata sul tasso di cambio in tempo reale, la piattaforma parla 58 lingue e i contenuti dei piani sono pubblicati anziché nascosti.

FAQ

Da chi sto comprando in realtà?

Zinn Digital® LTD, una società registrata nel Regno Unito con il numero 16385785, con sede in 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, guidata dal fondatore e CEO Neil Lock. "Zinn Digital®" è un marchio registrato (EUIPO n. 018672629). Siamo i gestori dell'infrastruttura, non rivenditori di quella altrui.

Un altro sito sullo stesso server può compromettere il mio?

L'isolamento è progettato per contenerlo, non per essere sperato. CageFS offre a ciascun tenant una vista del file system isolata, in modo che un sito compromesso non possa vedere i file degli altri tenant, e LVE ne limita l'uso di CPU, memoria, IO e processi per impedire che sottragga risorse ai vicini. Nessun host può promettere onestamente zero rischi su un'infrastruttura condivisa: ciò che possiamo dirti è che una violazione viene contenuta anziché essere libera di diffondersi, che la scansione del malware e il WAF proattivo sono attivi su ogni sito e che i tuoi backup sono conservati in modo immutabile fuori sede e lontani dalla flotta in esecuzione.

È inclusa la rimozione del malware o devo pagarla?

Il rilevamento è incluso e la rimozione è un componente aggiuntivo. Ogni piano include la scansione antimalware, il WAF proattivo che blocca gli exploit prima che esista una patch, l'isolamento LVE e CageFS, il firewall di rete e la protezione contro gli attacchi di forza bruta. La pulizia e la risoluzione del malware con un clic sono vendute separatamente, per singolo incidente o in abbonamento, così come i livelli di protezione avanzati come le regole WAF migliorate, la gestione dei bot e i livelli DDoS superiori.

Cosa succede se il mio sito viene sospeso?

L'applicazione delle restrizioni è graduale e motivata, anziché basarsi su un unico interruttore. Un sito può prima essere limitato con soglie di risorse più restrittive pur rimanendo online, poi limitato disabilitando la posta in uscita, le richieste cron o POST pur continuando a essere visibile, quindi sospeso e reindirizzato a una pagina di cortesia personalizzata che ne spiega il motivo e, nei casi confermati di malware o phishing, messo in quarantena con i file bloccati per analisi forensi. Ogni transizione viene registrata con la relativa motivazione e prove, ricevi una notifica con i passaggi per risolverla e hai la possibilità di presentare un ricorso. La sospensione viene rimossa a seguito di pagamento, correzione o ricorso accolto; la quarantena viene rimossa dopo la pulizia e la revisione, non automaticamente.

Come faccio a riavere i miei soldi se le cose non vanno bene?

I piani a pagamento prevedono una garanzia di rimborso di 30 giorni senza storie, quindi puoi richiederlo entro questo termine senza dover giustificare la tua decisione. Prima di ciò, la prova di 14 giorni di Footprint-Free inizia senza carta di credito e con un massimo di 5 siti, così la maggior parte delle persone non ha mai bisogno di pagare per scoprire se la piattaforma fa al caso loro.

Se me ne vado, rimango bloccato?

Nessuna parte del tuo sito è memorizzata in un formato leggibile solo dal nostro pannello: usi WordPress o HTML statico standard, su database standard, con backup standard da cui puoi effettuare il ripristino. A livello architetturale, ogni dipendenza esterna che utilizziamo si trova dietro un adattatore sostituibile, che è la stessa regola applicata a noi stessi: costruiamo in modo tale che nulla, inclusi noi, diventi un componente che non puoi sostituire.

Posso verificare se la piattaforma è attiva senza contattare l'assistenza?

Sì. La nostra pagina dello stato funziona su un'infrastruttura separata rispetto alla piattaforma di cui riferisce, alimentata dallo stesso monitoraggio che gestisce i nostri avvisi, e la tua dashboard mostra l'uptime per singolo sito, i Core Web Vitals, il tracciamento degli errori e l'utilizzo delle risorse in base al tuo piano. I piani prevedono una garanzia di uptime del 99,99% come obiettivo per cui l'infrastruttura è progettata e monitorata.

Provaci a spese nostre, non tue

Inizia una prova gratuita di 14 giorni senza carta di credito con un massimo di 5 siti: nessun dato di pagamento, nessun vincolo. I piani a pagamento sono coperti da una garanzia di rimborso di 30 giorni senza storie, con migrazioni gratuite incluse e nessun blocco del venditore.

Inizia gratis