Zaufanie i bezpieczeństwo

Dlaczego możesz powierzyć swoje strony Zinn Digital®

Zarejestrowana brytyjska firma, własna flaga serwerów oraz ponad 400 000 stron PBN hostowanych we własnym zakresie na całym świecie. Ta strona wyjaśnia dokładnie, od kogo kupujesz, w jaki sposób Twoje strony są izolowane i archiwizowane, co się dzieje w przypadku awarii oraz jak w takiej sytuacji odzyskać pieniądze. Dostępność: ograniczanie przepustowości bazy danych dla poszczególnych stron, śledzenie błędów dla poszczególnych stron oraz monitorowanie czasu działania dla poszczególnych stron są w fazie aktywnego rozwoju i nie są jeszcze dostępne. Wszystko inne, co zostało tutaj opisane, działa już teraz.

  • 400 000+Strony PBN hostowane na całym świecie
  • 30 dniGwarancja zwrotu pieniędzy bez zadawania pytań
  • 99,99%Gwarancja dostępności
  • 16385785Numer rejestrowy spółki w UK

Prawdziwa firma z szyldem na drzwiach

Spółka Zinn Digital® LTD jest zarejestrowana w Zjednoczonym Królestwie pod numerem 16385785, pod adresem 71-75 Shelton Street, Covent Garden, London WC2H 9JQ. „Zinn Digital®” jest zarejestrowanym znakiem towarowym (nr EUIPO 018672629). Dane te pojawiają się w stopce każdej strony tej witryny, w naszych warunkach prawnych oraz w naszych danych strukturalnych – ponieważ firma hostingowa, która nie chce ujawnić, kim jest, nie powinna zarządzać Twoją siecią.

Jesteśmy operatorem, a nie odsprzedawcą. Infrastruktura, na której działają Twoje witryny, to systemy, które sami budujemy, optymalizujemy i posiadamy od początku do końca, i jest to ta sama infrastruktura, która obsługuje już ponad 400 000 witryn PBN na całym świecie. Między Tobą a Twoimi serwerami nie ma żadnego pośrednika z marką własną ani panelu innego podmiotu decydującego o tym, co wolno nam naprawić.

Firma jest prowadzona przez założyciela i dyrektora generalnego Neila Locka, który ma za sobą ponad 25 lat doświadczenia w inżynierii full-stack stojącej za platformą. Możesz skontaktować się z nami przez e-mail na adres office@zinndigital.com, na Telegram pod adresem @zinndigital lub za pośrednictwem zgłoszeń do pomocy technicznej z poziomu swojego panelu.

Wypróbuj i odzyskaj pieniądze, jeśli nie spełni Twoich oczekiwań

Zaufanie łatwiej zbudować, gdy rezygnacja jest bezkosztowa. Każdy warunek handlowy został zaprojektowany tak, aby ryzyko wypróbowania naszych usług spoczywało na nas, a nie na Tobie.

Okres próbny bez karty

14-dniowy okres próbny Footprint-Free rozpoczyna się bez podawania danych płatności – bez karty, bez blokady autoryzacyjnej i bez cichego przejścia na płatną subskrypcję. Działa na maksymalnie 5 witrynach, dzięki czemu możesz obserwować rotację i warstwę footprint w działaniu na prawdziwej sieci, a następnie decydujesz, czy chcesz kontynuować.

30-dniowa gwarancja zwrotu pieniędzy bez podawania przyczyny

Płatne plany objęte są 30-dniową gwarancją zwrotu pieniędzy bez zbędnych pytań. „Bez zbędnych pytań” oznacza dokładnie to, co mówi: aby otrzymać zwrot środków w tym okresie, nie musisz uzasadniać swojej decyzji ani przechodzić przez przesłuchanie techniczne.

Bezpłatne migracje w

Przenosimy Twoje dotychczasowe strony za Ciebie za pomocą automatycznej migracji, która importuje dane przez złącze, FTP, backup z cPanel lub Plesk lub SSH, aktualizuje adresy URL, weryfikuje wynik i przełącza DNS – z możliwością wycofania zmian, jeśli weryfikacja się nie powiedzie.

Brak uzależnienia od dostawcy dzięki architekturze

Każda zewnętrzna zależność — płatności, DNS, rejestrator, CDN, poczta, AI — znajduje się za wymiennym adapterem, a nic z Twojej witryny nie jest przechowywane w formacie zastrzeżonym, który odczyta tylko nasz panel. Standardowy WordPress, standardowe bazy danych, standardowe kopie zapasowe.

Jak Twoje strony są izolowane od wszystkich innych

Wspólna infrastruktura jest niebezpieczna tylko wtedy, gdy jest źle dzielona. Izolacja jest tutaj wymuszana przez jądro systemu, a nie przez dobre maniery.

Izolatory zasobów dla każdej witryny (LVE)

Lekkie środowiska wirtualne CloudLinux ogranicznają zużycie procesora, pamięci RAM, operacji we/wy, operacji IOPS, procesów oraz procesów wejściowych dla każdej strony. Strona, która jest atakowana lub na której występuje problem z wadliwą wtyczką, zostaje przycięta we własnym odizolowanym środowisku – dzięki temu jeden problematyczny sąsiad nie pociągnie za sobą całego serwera.

Izolacja systemu plików (CageFS)

Każdy najemca otrzymuje izolowany widok systemu plików i nie widzi innych najemców, innych witryn ani wrażliwych plików systemowych. Jeśli witryna zostanie zhakowana, CageFS ogranicza naruszenie bezpieczeństwa, zamiast pozwalać mu rozprzestrzenić się na całą maszynę.

Ograniczanie przepustowości baz danych (MySQL Governor)

Użycie bazy danych w przeliczeniu na każdą witrynę jest kontrolowane, dzięki czemu intensywne lub źle zindeksowane zapytania jednego dzierżawcy nie obniżają wydajności serwera dla wszystkich pozostałych użytkowników.

Warstwowa absorpcja DDoS

Ataki wolumetryczne i L7 są odfiltrowane na brzegu Cloudflare za pomocą limitów zapytań dla stron i zarządzanych wyzwań, ochrona na poziomie sieci znajduje się poniżej, a throttling połączeń LiteSpeed wraz z limitami procesów wejściowych LVE utrzymują atak wymierzony w jedną witrynę w jej granicach.

Bezpieczeństwo, które jest w cenie, oraz bezpieczeństwo dodatkowe

Mówimy wprost o tej granicy, ponieważ „wliczone w cenę bezpieczeństwo”, które okazuje się płatną zaporą, to punkt, w którym ginie zaufanie do większości hostingów.

  • W pakiecie z każdym planem: skanowanie w poszukiwaniu złośliwego oprogramowania dla każdej hostowanej przez nas strony.
  • W każdym planie: proaktywny WAF, który blokuje próby wykorzystania luk w zabezpieczeniach, zanim jeszcze pojawi się łatka.
  • W cenie każdego planu: izolacja LVE i CageFS, zapora sieciowa, ochrona przed atakami brute-force oraz filtrowanie reputacji adresów IP.
  • W pakzaku w każdym planie: bezpłatne certyfikaty SSL, udostępniane i odnawiane automatycznie na każdym koncie.
  • Sprzedane jako dodatek: usuwanie i naprawa złośliwego oprogramowania jednym kliknięciem — naprawa zainfekowanej strony w ramach pojedynczego incydentu lub subskrypcji.
  • Sprzedane jako dodatek: zaawansowane pakiety ochrony – ulepszone reguły WAF, skanowanie priorytetowe, zarządzanie botami i wyższe poziomy DDoS, dedykowane reguły zapory sieciowej.
  • Dlaczego wersja bazowa jest darmowa: zainfekowana strona zagraża sąsiadom oraz naszej reputacji IP, dlatego wykrywanie zagrożeń nie może być opcjonalne. Wykrywanie chroni całą sieć; usuwanie zagrożeń to praca, którą wykonujemy dla Ciebie.

Gdy coś pójdzie nie tak

Kopie zapasowe mają znaczenie tylko wtedy, gdy przetrwają awarię, która zmusiła Cię do ich użycia, a ich egzekwowanie liczy się tylko wtedy, gdy jest przewidywalne.

Codenne kopie zapasowe przechowywane przez 30 dni

Każda strona jest codziennie tworzona kopia zapasowa i przechowywana przez 30 dni, z możliwością przywrócenia jednym kliknięciem z panelu. Nie musisz zgłaszać zgłoszenia i czekać na odzyskanie wczorajszego stanu.

Niezmienne, zdalne, odizolowane

Kopie zapasowe dla poszczególnych stron są zapisywane w sposób niezmienny w zewnętrznej pamięci masowej typu object storage i odizolowane od działającej floty, a ich przywracanie jest testowane, a nie tylko zakładane. Oprogramowanie ransomware, które dotrze do strony, nie ma dostępu do historii tej strony.

Stopniowe egzekwowanie, nie wyłącznik awaryjny

Zamiast pojedynczego zawieszenia włącz/wyłącz, strony przechodzą przez stany śledzone pod kątem przyczyny: ograniczone (surowsze limity, strona nadal działa), zablokowane (poczta wychodząca, zadania cron lub żądania POST wyłączone, strona nadal widoczna), zawieszone (offline za markową stroną wstrzymującą z wyjaśnieniem przyczyny) oraz pod kwarantanną (offline i zablokowane do celów kryminalistycznych).

Każde przejście jest rejestrowane, zgłaszane i może zostać zaskarżone

Każda zmiana rejestruje jej powód, dowód oraz informację, czy została dokonana przez człowieka, czy silnik zasad; otrzymujesz powiadomienie o tym, co należy z nią zrobić; możesz się również odwołać. Zawieszenie zostaje cofnięte po dokonaniu płatności, naprawieniu błędu lub pomyślnym odwołaniu, a kwarantanna zostaje zniesiona po oczyszczeniu i przeglądzie.

Odpowiedzialność wewnątrz platformy

Zaufanie to nie tylko kwestia osób z zewnątrz. Chodzi także o to, co widzimy, co może zrobić Twój zespół oraz co zostało zarejestrowane.

Wymuszona izolacja najemców w bazie danych

Każdy rekord posiada zakres dzierżawy, a zabezpieczenia poziomu wierszy w PostgreSQL egzekwują to, dzięki czemu odczyty między dzierżawami są blokowane na poziomie bazy danych, zamiast polegać na tym, że kod aplikacji za każdym razem zadziała poprawnie.

Silne uwierzytelnianie jako standard

Tożsamość oparta na Keycloak: domyślnie logowanie przez magic-link, klucze dostępu i WebAuthn, dwuetapowa weryfikacja TOTP, logowanie społecznościowe oraz jednokrotne logowanie SAML dla klientów korporacyjnych i agencji — jedno logowanie w panelu, bazie wiedzy i systemie zgłoszeń.

Dostęp zespołu oparty na rolach

Członkostwa przypisują użytkownika do organizacji z określoną rolą — właściciel, rozliczenia, programista lub tylko do odczytu — dzięki czemu kontakt ds. rozliczeń nigdy nie dotyka infrastruktury, a konto tylko do odczytu nie może niczego zmienić. Organizacje można zagnieżdżać, więc organizacja nadrzędna odsprzedawcy lub agencji ma przejrzysty zasięg nad swoimi klientami.

Rejestrowanie audytu dla uprzywilejowanych działań

Każda uprzywilejowana i administracyjna akcja jest zapisywana w dzienniku audytu wraz z informacją o wykonawcy, działaniu, celu, dowodzie i adresie IP — dotyczy to również wszelkich działań podejmowanych przez nasz własny personel. Wrażliwe lub destrukcyjne działania pracowników mogą wymagać uwierzytelniania wieloetapowego lub zatwierdzenia przez dwie osoby.

Sekrety nigdy nie powinny znajdować się w kodzie

Poświadczenia są przechowywane w HashiCorp Vault i wstrzykiwane w czasie wykonywania; nigdy nie są zatwierdzane w repozytorium, wbudowywane w obraz ani zapisywane w pliku dziennika.

Dostęp do API z ograniczeniami zakresu

Klucze API są wydawane dla każdej organizacji z ziarnistymi zakresami uprawnień – tylko do odczytu, rozliczenia, prowisjonowanie – powiązanymi z tym samym katalogiem uprawnień co panel sterowania, przy czym klucze środowiska testowego są utrzymywane oddzielnie od środowiska produkcyjnego.

Przejrzystość, którą możesz sprawdzić bez pytań

Nasza strona statusu działa na osobnej infrastrukturze, poza platformą i niezależnie od monitorowanej floty – ponieważ strona statusu hostowana na systemach, o których informuje, jest bezużyteczna dokładnie w momencie, gdy jej potrzebujesz. Jest zasilana przez ten sam monitoring, który napędza nasze powiadomienia.

W panelu administracyjnym masz do dyspozycji monitorowanie czasu działania dla każdej strony, dane dotyczące Core Web Vitals i wydajności, a także przepustowość i zużycie zasobów mierzone względem Twojego limitu. Liczby, na których się opieramy, to liczby, które widzisz, a powiadomienia docierają do Ciebie wybranymi kanałami.

Nasze plany obejmują gwarancję dostępności na poziomie 99.99% – jest to cel dostępności, pod kątem którego cała infrastruktura została zaprojektowana i jest monitorowana, wyrażony jako zobowiązanie, a nie historyczny wynik.

Handlowo ta sama otwartość ma zastosowanie: ceny są wyświetlane w Twojej własnej walucie jako zapisana, stabilna kwota, a nie szacunkowa wartość według bieżącego kursu wymiany, platforma obsługuje 58 języków, a elementy wchodzące w skład planów są publikowane, a nie ukrywane.

Często zadawane pytania

Od kogo tak naprawdę kupuję?

Zinn Digital® LTD, spółka zarejestrowana w Zjednoczonym Królestwie pod numerem 16385785, z siedzibą pod adresem 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, kierowana przez założyciela i dyrektora generalnego (CEO) Neila Locka. „Zinn Digital®” jest zarejestrowanym znakiem towarowym (EUIPO nr 018672629). Jesteśmy operatorem naszej infrastruktury, a nie odsprzedawcą cudzej.

Czy inna witryna na tym samym serwerze może narazić moją na niebezpieczeństwo?

Izolacja ma na celu zatrzymanie zagrożenia, a nie tylko dawanie nadziei. CageFS zapewnia każdemu użytkownikowi odizolowany widok systemu plików, dzięki czemu zhakowana strona nie widzi plików innych użytkowników, a LVE ogranicza zużycie procesora, pamięci, operacji I/O oraz procesów, uniemożliwiając zagłodzenie zasobów sąsiadów. Żaden host nie może uczciwie obiecać zerowego ryzyka na współdzielonej infrastrukturze – możemy jednak zapewnić, że naruszenie bezpieczeństwa zostanie powstrzymane zamiast rozprzestrzeniać się swobodnie, skanowanie złośliwego oprogramowania i proaktywny WAF działają dla każdej strony, a Twoje kopie zapasowe są przechowywane w sposób niezmienny poza serwerem i z dala od działającej floty.

Czy usunięcie złośliwego oprogramowania jest wliczone w cenę, czy muszę za nie zapłacić?

Wykrywanie jest w cenie, a usuwanie jest dodatkiem. Każdy plan obejmuje skanowanie w poszukiwaniu złośliwego oprogramowania, proaktywny system WAF blokujący exploity zanim pojawi się łata, izolację LVE i CageFS, sieciową zapory sieciowej oraz ochronę przed atakami brute-force. Jedno kliknięcie przy usuwaniu złośliwego oprogramowania i naprawie jest sprzedawane oddzielamente, za każdy incydent lub w ramach subskrypcji, podobnie jak zaawansowane poziomy ochrony, takie jak ulepszone reguły WAF, zarządzanie botami i wyższe poziomy ochrony DDoS.

Co się stanie, jeśli moja strona zostanie zawieszona?

Egzekwowanie zasad ma charakter stopniowy i uzasadniony, a nie jest pojedynczym przełącznikiem. Witryna może najpierw zostać objęta ograniczeniami zasobów przy zachowaniu dostępu online, następnie ograniczone mogą zostać wychodzące wiadomości e-mail, zadania cron lub żądania POST przy jednoczesnym zachowaniu widoczności strony, potem może zostać zawieszona z wyświetlaniem dedykowanej strony informującej o powódzie, a w potwierdzonych przypadkach złośliwego oprogramowania lub phishingu – poddana kwarantannie z zablokowanymi plikami do celów śledczych. Każde przejście jest rejestrowane wraz z przyczynami i dowodami, użytkownik otrzymuje powiadomienie z krokami wymaganymi do rozwiązania problemu oraz ma możliwość odwołania się. Zawieszenie jest cofane po uregulowaniu płatności, naprawieniu błędu lub pomyślnym rozpatrzeniu odwołania; kwarantanna jest zdejmowana po oczyszczeniu i przeglądzie, a nie automatycznie.

Jak mogę odzyskać pieniądze, jeśli to nie zadziała?

Płatne plany objęte są 30-dniową gwarancją zwrotu pieniędzy bez żadnych pytań, więc możesz złożyć wniosek w tym okresie bez konieczności uzasadniania swojej decyzji. Zanim to nastąpi, 14-dniowy okres próbny Footprint-Free rozpoczyna się bez podawania karty i obejmuje do 5 witryn, dzięki czemu większość osób nigdy nie musi płacić, aby sprawdzić, czy platforma im odpowiada.

Jeśli odejdę, czy utknę w martwym punkcie?

Żadna część Twojej witryny nie jest przechowywana w formacie, który odczyta tylko nasz panel – korzystasz ze standardowego WordPress lub statycznych stron HTML, na standardowych bazach danych, ze standardowymi kopiami zapasowymi, które możesz przywrócić. Pod względem architektury każda używana przez nas zależność zewnętrzna znajduje się za wymienialnym adapterem, co jest tą samą zasadą, którą stosujemy do samych siebie: budujemy w taki sposób, aby nic, w tym my sami, nie stało się elementem, którego nie możesz zastąpić.

Czy mogę sprawdzić, czy platforma działa, bez kontaktu z pomocy technicznej?

Tak. Nasza strona statusowa działa na osobnej infrastrukturze poza platformą, której dotyczy raport, zasilana tym samym monitoringiem, który obsługuje nasze powiadomienia, a Twój pulpit pokazuje czas działania dla każdej witryny, wskaźniki Core Web Vitals, śledzenie błędów i wykorzystanie zasobów w ramach Twojego limitu. Plany obejmują gwarancję 99,99% czasu działania jako cel, pod kątem którego cała infrastruktura jest projektowana i monitorowana.

Sprawdź nas na nasz koszt, nie Twój

Rozpocznij 14-dniowy okres próbny bez karty dla maksymalnie 5 stron — bez danych płatności i zobowiązań. Płatne plany objęte są 30-day bezproblemową gwarancją zwrotu pieniędzy, z darmowymi migracjami i bez uwiązywania do dostawcy.

Rozpocznij za darmo