Confiança e segurança

Por que você pode confiar seus sites à Zinn Digital®

Uma empresa registrada no Reino Unido, uma frota própria e mais de 400.000 sites PBN hospedados internamente, em todo o mundo. Esta página detalha exatamente de quem você está comprando, como seus sites são isolados e têm backup, o que acontece quando algo dá errado e como você recebe seu dinheiro de volta caso isso ocorra. Disponibilidade: a limitação de taxa de banco de dados por site, o rastreamento de erros por site e o monitoramento de tempo de atividade por site estão em desenvolvimento ativo e ainda não estão disponíveis. Tudo o mais descrito aqui está ativo hoje.

  • +400.000Sites PBN hospedados no mundo todo
  • 30 diasGarantia de reembolso sem burocracia
  • 99,99%Garantia de uptime
  • 16385785Número de registro da empresa no Reino Unido

Uma empresa real, com o nome na porta

A Zinn Digital® LTD está registrada no Reino Unido sob o número de empresa 16385785, com sede em 71-75 Shelton Street, Covent Garden, London WC2H 9JQ. "Zinn Digital®" é uma marca registrada (EUIPO nº 018672629). Esses detalhes aparecem no rodapé de todas as páginas deste site, em nossos termos legais e em nossos dados estruturados — porque uma empresa de hospedagem que não diz quem é não deveria custodiar sua rede.

Somos a operadora, não uma revendedora. A frota na qual os seus sites rodam é uma infraestrutura que construímos, otimizamos e possuímos de ponta a ponta, e é a mesma infraestrutura que já hospeda mais de 400.000 sites de PBN em todo o mundo. Não há um sistema intermediário de marca branca entre você e os seus servidores, nem um painel de terceiros decidindo o que temos permissão para corrigir.

A empresa é liderada pelo fundador e CEO Neil Lock, com mais de 25 anos de engenharia full-stack por trás da plataforma. Você pode entrar em contato conosco por e-mail em office@zinndigital.com, no Telegram em @zinndigital ou por meio de tíquetes de suporte dentro do seu painel.

Experimente e receba seu dinheiro de volta se não ficar satisfeito

A confiança é mais fácil de conceder quando sair é barato. Cada termo comercial aqui foi concebido para que o risco de nos testar fique conosco, e não com você.

Avaliação sem cartão

O teste gratuito de 14 dias do Footprint-Free começa sem dados de pagamento — sem cartão, sem retenção de autorização e sem conversão automática. Ele funciona em até 5 sites para que você possa observar a rotação e o comportamento da camada de footprint em uma rede real, e então você escolhe se deseja continuar.

Garantia de reembolso de 30 dias sem burocracia

Planos pagos contam com uma garantia de reembolso de 30 dias sem questionamentos. "Sem questionamentos" significa exatamente isso: você não precisa justificar o pedido nem passar por um interrogatório técnico para receber o reembolso dentro do prazo.

Migrações gratuitas em

Nós transferimos seus sites existentes para você com uma migração automatizada que importa por meio de um conector, FTP, backup do cPanel ou Plesk, ou SSH, reescreve URLs, verifica o resultado e alterna o DNS — com reversão caso a verificação falhe.

Sem lock-in de fornecedor, por arquitetura

Cada dependência externa — pagamentos, DNS, registrador, CDN, e-mail, IA — fica atrás de um adaptador substituível, e nada do seu site é armazenado em um formato proprietário que apenas o nosso painel consiga ler. WordPress padrão, bancos de dados padrão, backups padrão.

Como seus sites são mantidos isolados dos de todo mundo

A infraestrutura compartilhada só é perigosa quando é mal compartilhada. O isolamento aqui é imposto pelo kernel, não por boa educação.

Limites de recursos por site (LVE)

Os Ambientes Virtuais Leves do CloudLinux limitam o uso de CPU, RAM, E/S, IOPS, processos e processos de entrada por site. Um site que sofre um ataque ou que apresenta problemas devido a um plugin defeituoso é contido em sua própria gaiola — de modo que um único vizinho problemático não derrube o servidor junto com ele.

Isolamento do sistema de arquivos (CageFS)

Cada tenant obtém uma visão isolada do sistema de arquivos e não pode ver outros tenants, outros sites ou arquivos confidenciais do sistema. Se um site for comprometido, o CageFS contém a violação em vez de permitir que ela se propague pela máquina.

Limitação de banco de dados (MySQL Governor)

O uso de banco de dados por site é regulado, de modo que consultas pesadas ou mal indexadas de um único locatário não prejudiquem o desempenho do servidor para todos os outros usuários nele.

Absorção de DDoS em camadas

Os ataques volumétricos e de camada 7 são absorvidos na borda da Cloudflare com limitação de taxa por site e desafios gerenciados, a proteção em nível de rede fica por baixo, e a limitação de conexões do LiteSpeed mais os limites de processos de entrada do LVE mantêm um ataque contra um site contido a esse site.

Segurança inclusa e segurança opcional

Somos transparentes quanto a esse limite, porque a "segurança incluída" que acaba sendo um paywall é onde a confiabilidade da maioria das hospedagens morre.

  • Incluído em todos os planos: varredura de malware, em todos os sites que hospedamos.
  • Incluído em todos os planos: o WAF pró-ativo, que bloqueia tentativas de exploração contra vulnerabilidades antes que um patch exista.
  • Incluído em todos os planos: isolamento LVE e CageFS, firewall de rede, proteção contra força bruta e filtragem de reputação de IP.
  • Incluído em todos os planos: certificados SSL gratuitos, provisionados e renovados automaticamente em todas as contas.
  • Vendido como um complemento: limpeza e remediação de malware com um clique — a correção de um site infectado, por incidente ou por assinatura.
  • Vendido como um complemento: níveis de proteção avançados — regras de WAF aprimoradas, escaneamento prioritário, gerenciamento de bots e níveis de DDoS mais altos, regras de firewall dedicadas.
  • Por que a linha de base é gratuita: um site infectado ameaça seus vizinhos e nossa reputação de IP, portanto, não podemos deixar a detecção como opcional. A detecção protege a infraestrutura; a remediação é o trabalho que fazemos para você.

Quando algo dá errado

Os backups só contam se sobreviverem ao incidente que fez você precisar deles, e a execução só conta se for previsível.

Backups diários, mantidos por 30 dias

Todos os sites recebem backup diário e são mantidos por 30 dias, com restauração em um clique a partir do painel. Você não precisa abrir um chamado e esperar para recuperar o dia de ontem.

Imutável, externo, isolado

Os backups por site são gravados de forma imutável em armazenamento de objetos externo e isolados da frota em execução, com restaurações testadas em vez de pressupostas. O ransomware que atinge um site não atinge o histórico desse site.

Aplicação gradual, não um interruptor geral

Em vez de uma única suspensão de liga/desliga, os sites passam por estados com motivos rastreados: limitados (limites mais restritos, site ainda no ar), restritos (e-mails de saída, cron ou POSTs desativados, site ainda visível), suspensos (offline atrás de uma página de retenção com marca e motivo específico) e em quarentena (offline e bloqueados para análise forense).

Cada transição é registrada, notificada e passível de recurso

Cada alteração registra seu motivo, sua evidência e se foi feita por um humano ou pelo mecanismo de políticas; você é notificado sobre o que fazer a respeito; e pode recorrer. Uma suspensão é suspensa mediante pagamento, correção ou recurso bem-sucedido, e uma quarentena é suspensa após a limpeza e revisão.

Responsabilidade dentro da plataforma

A confiança não se resume apenas a quem está de fora. Trata-se também do que podemos ver, do que sua equipe pode fazer e do que fica registrado.

Isolamento de locatários aplicado no banco de dados

Cada registro possui um escopo de tenant e a segurança em nível de linha do PostgreSQL o impõe, de modo que leituras entre tenants são bloqueadas no banco de dados, em vez de confiar que o código da aplicação acertará todas as vezes.

Autenticação forte por padrão

A identidade é gerenciada pelo Keycloak: login por link mágico por padrão, chaves de acesso e WebAuthn, autenticação de dois fatores por TOTP, login social e logon único (SSO) SAML para clientes corporativos e de agências — um único login para o painel, a base de conhecimento e os tickets.

Acesso de equipe baseado em funções

As Associações vinculam um usuário a uma organização com uma função — proprietário, faturamento, dev ou somente leitura — para que um contato de faturamento nunca mexa na infraestrutura e uma conta somente leitura não possa alterar nada. As organizações são aninhadas, portanto, uma controladora de revendedor ou agência abrange seus clientes de forma limpa.

Log de auditoria em ações privilegiadas

Todas as ações privilegiadas e administrativas são gravadas em um log de auditoria com o autor, a ação, o alvo, a evidência e o IP — incluindo qualquer coisa que nossa própria equipe faça. Ações confidenciais ou destrutivas da equipe podem exigir autenticação em etapas ou aprovação por duas pessoas.

Segredos nunca ficam no código

As credenciais são armazenadas no HashiCorp Vault e injetadas em tempo de execução, nunca enviadas para um repositório, embutidas em uma imagem ou gravadas em uma linha de log.

Acesso à API com escopo limitado

As chaves de API são emitidas por organização com escopos granulares — somente leitura, faturamento, provisionamento — vinculados ao mesmo catálogo de permissões do painel, com as chaves de sandbox mantidas separadas das de produção.

Transparência que você pode verificar sem precisar nos perguntar

Nossa página de status roda em uma infraestrutura separada, fora da plataforma e independente da frota que ela monitora — porque uma página de status hospedada nos mesmos sistemas sobre os quais ela informa é inútil exatamente no momento em que você precisa dela. Ela é alimentada pelo mesmo monitoramento que aciona os nossos alertas.

Dentro do painel, você obtém monitoramento de tempo de atividade por site, Core Web Vitals e dados de desempenho, largura de banda e uso de recursos medidos em relação à sua franquia. Os números sobre os quais agimos são os números que você pode ver, e os alertas chegam até você por meio dos canais de notificação escolhidos.

Nossos planos contam com uma garantia de 99,99% de tempo de atividade — essa é a meta de disponibilidade para a qual a infraestrutura é projetada e monitorada, expressa como um compromisso e não como um histórico de desempenho.

Comercialmente, a mesma abertura se aplica: os preços são exibidos na sua própria moeda como um valor fixo e armazenado, em vez de uma estimativa de taxa de câmbio em tempo real; a plataforma fala 58 idiomas e os itens inclusos nos planos são publicados, em vez de ocultados.

Perguntas frequentes

De quem estou realmente comprando?

Zinn Digital® LTD, uma empresa registrada no Reino Unido sob o número 16385785, localizada em 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, liderada pelo fundador e CEO Neil Lock. "Zinn Digital®" é uma marca registrada (EUIPO nº 018672629). Nós somos a operadora da infraestrutura, não uma revendedora de serviços de terceiros.

Outro site no mesmo servidor pode comprometer o meu?

O isolamento foi concebido para conter isso, e não para ser apenas uma esperança. O CageFS oferece a cada inquilino uma visão de sistema de arquivos isolada para que um site comprometido não possa ver os arquivos dos outros, e o LVE limita o uso de CPU, memória, E/S e processos para que ele não esgote os recursos dos vizinhos. Nenhum provedor pode prometer honestamente risco zero em uma infraestrutura compartilhada — o que podemos garantir é que uma violação é contida em vez de ter passe livre para se espalhar, que a verificação de malware e o WAF proativo atuam em todos os sites, e que seus backups são mantidos de forma imutável fora do ambiente e distantes da frota em execução.

A remoção de malware está incluída ou eu pago por ela?

A detecção está inclusa e a remoção é um complemento. Todos os planos incluem varredura de malware, o WAF proativo que bloqueia exploits antes que exista um patch, isolamento LVE e CageFS, firewall de rede e proteção contra força bruta. A limpeza e a remediação de malware com um clique são vendidas separadamente, por incidente ou por assinatura, assim como os níveis de proteção avançada, como regras de WAF aprimoradas, gerenciamento de bots e níveis de DDoS mais altos.

O que acontece se meu site for suspenso?

A aplicação de penalidades é gradual e baseada em motivos, e não um interruptor único. Um site pode primeiro sofrer limitação de recursos mais restritivos, mas permanecer online; depois, ter o envio de e-mails, cron ou requisições POST desativados, mas continuar visível; em seguida, ser suspenso e exibir uma página de espera personalizada que informa o motivo; e, em casos confirmados de malware ou phishing, ser colocado em quarentena com arquivos bloqueados para perícia. Cada transição é registrada com seu motivo e evidências, você é notificado com as etapas para resolvê-la e pode recorrer. Uma suspensão é cancelada mediante pagamento, correção ou um recurso bem-sucedido; uma quarentena é suspensa após limpeza e revisão, e não automaticamente.

Como faço para receber meu dinheiro de volta se não der certo?

Planos pagos contêm uma garantia de reembolso de 30 dias sem questionamentos, para que você possa pedir dentro do prazo sem precisar argumentar. Antes disso, o teste de 14 dias do Footprint-Free começa sem cartão com até 5 sites, então a maioria das pessoas nunca precisa pagar para descobrir se a plataforma as atende.

Se eu sair, fico preso?

Nenhuma parte do seu site é mantida em um formato que apenas o nosso painel consegue ler — você executa o WordPress padrão ou HTML estático, em bancos de dados padrão, com backups padrão dos quais você pode restaurar. Arquiteturalmente, todas as dependências externas que usamos ficam atrás de um adaptador substituível, que é a mesma disciplina aplicada a nós mesmos: nós construímos para que nada, incluindo nós, se torne um componente que você não possa substituir.

Posso verificar se a plataforma está funcionando sem precisar entrar em contato com o suporte?

Sim. Nossa página de status é executada em uma infraestrutura separada da plataforma sobre a qual ela reporta, alimentada pelo mesmo monitoramento que aciona nossos alertas, e seu painel mostra o tempo de atividade por site, Core Web Vitals, rastreamento de erros e uso de recursos em relação à sua cota. Os planos oferecem uma garantia de 99,99% de tempo de atividade como a meta para a qual a frota é projetada e monitorada.

Experimente sem custos para você

Inicie um teste gratuito de 14 dias sem precisar de cartão para até 5 sites — sem dados de pagamento, sem compromisso. Os planos pagos contam com garantia de reembolso sem burocracia de 30 dias, migrações gratuitas e sem fidelização de fornecedor.

Comece grátis