Доверие и безопасность

Почему вы можете доверить свои сайты Zinn Digital®

Зарегистрированная британская компания, собственный парк оборудования и более 400 000 сайтов PBN, размещенных на собственных серверах по всему миру. На этой странице подробно описано, у кого именно вы покупаете услуги, как ваши сайты изолируются и резервируются, что происходит в случае неполадок и как вернуть деньги, если это потребуется. Доступность: ограничение нагрузки на базу данных для каждого сайта, отслеживание ошибок для каждого сайта и мониторинг доступности для каждого сайта находятся в стадии активной разработки и пока недоступны. Все остальное, описанное здесь, работает уже сегодня.

  • 400 000+PBN-сайты, размещенные по всему миру
  • 30 днейГарантия возврата денег без лишних вопросов
  • 99,99%Гарантия бесперебойной работы
  • 16385785Регистрационный номер компании в Великобритании

Настоящая компания с вывеской на двери

Компания Zinn Digital® LTD зарегистрирована в Соединенном Королевстве под регистрационным номером 16385785 по адресу: 71-75 Shelton Street, Covent Garden, London WC2H 9JQ. «Zinn Digital®» является зарегистрированным товарным знаком (№ EUIPO 018672629). Эти данные указаны в нижней колонтитуле каждой страницы этого сайта, в наших юридических условиях и в наших структурированных данных, поскольку хостинговая компания, которая скрывает информацию о себе, не должна управлять вашей сетью.

Мы являемся оператором, а не реселлером. Инфраструктура, на которой работают ваши сайты, создана, настроена и полностью принадлежит нам, и это та же самая инфраструктура, на которой уже размещено более 400 000 PBN-сайтов по всему миру. Между вами и вашими серверами нет посредников под белым лейблом, и нет сторонней панели управления, которая бы диктовала, что нам разрешено исправлять.

Компанию возглавляет основатель и генеральный директор Нил Лок (Neil Lock), имеющий более чем 25-летний опыт полностековой разработки платформы. Вы можете связаться с нами по электронной почте office@zinndigital.com, в Telegram по адресу @zinndigital или через тикеты поддержки из вашей панели управления.

Попробуйте, и если вам что-то не понравится, мы вернем вам деньги

Доверять проще, когда уйти ничего не стоит. Все коммерческие условия здесь составлены так, чтобы риск от сотрудничества с нами ложился на нас, а не на вас.

Пробный период без банковской карты

14-дневный пробный период Footprint-Free начинается без предоставления платежных данных: без карты, без холдирования средств и без автоматического продления. Он поддерживает до 5 сайтов, чтобы вы могли оценить работу ротации и уровня следов в реальной сети, после чего вы сможете решить, хотите ли продолжить.

30-дневная гарантия возврата денег без лишних вопросов

Для платных тарифов действует 30-дневная безусловная гарантия возврата денег. «Безусловная» означает именно то, что говорит: вам не придется отстаивать свою позицию или проходить технический допрос, чтобы получить возврат средств в течение этого периода.

Бесплатные переходы в

Мы перенесем ваши существующие сайты за вас с помощью автоматизированной миграции, которая выполняет импорт через коннектор, FTP, резервную копию cPanel или Plesk, либо SSH, перезаписывает URL-адреса, проверяет результат и переключает DNS — с возможностью отката, если проверка не пройдена.

Никакой привязки к поставщику благодаря архитектуре

Любая внешняя зависимость — платежи, DNS, регистратор, CDN, почта, ИИ — подключается через заменяемый адаптер, и ничто на вашем сайте не хранится в проприетарном формате, который может прочитать только наша панель. Стандартный WordPress, стандартные базы данных, стандартные резервные копии.

Как ваши сайты изолированы от остальных

Общая инфраструктура опасна только тогда, когда она плохо разделена. Изоляция здесь обеспечивается ядром, а не хорошими манерами.

Изолированные ресурсы для каждого сайта (LVE)

Легковесные виртуальные среды CloudLinux ограничивают объем процессора, оперативной памяти, операций ввода-вывода, IOPS, процессов и входящих процессов для каждого сайта. Сайт, который подвергается атаке или выходит из-под контроля из-за некорректного плагина, ограничивается в рамках собственной изолированной среды, поэтому один проблемный сосед не сможет вывести из строя весь сервер.

Изоляция файловой системы (CageFS)

Каждый арендатор получает изолированное представление файловой системы и не видит других арендаторов, другие сайты или конфиденциальные системные файлы. Если сайт оказывается взломан, CageFS локализует нарушение, не позволяя ему распространяться по всей машине.

Троттлинг баз данных (MySQL Governor)

Использование баз данных для каждого сайта регулируется, поэтому ресурсоемкие или плохо проиндексированные запросы одного арендатора не могут ухудшить производительность сервера для всех остальных пользователей.

Эшелонированное отражение DDoS

Объёмные атаки и L7-флуд отражаются на границе Cloudflare с помощью ограничения частоты запросов для каждого сайта и управляемых проверок, защита на сетевом уровне располагается ниже, а регулирование соединений LiteSpeed и лимиты процессов LVE препятствуют распространению флуда с одного сайта на другие.

Безопасность, которая включена, и безопасность, которая за дополнительную плату

Мы четко обозначаем эту границу, потому что «включенная безопасность», которая оказывается платным доступом, — это то, на чем умирает доверие к большинству хостингов.

  • Включено в каждый тариф: сканирование на вредоносное ПО для каждого сайта, который мы хостим.
  • В каждый тарифный план входит проактивный межсетевой экран (WAF), который блокирует попытки атак на уязвимости до появления патча.
  • Включено в каждый тариф: изоляция LVE и CageFS, сетевой файрвол, защита от перебора паролей и фильтрация по репутации IP-адресов.
  • Включается в каждый тарифный план: бесплатные SSL-сертификаты, которые выпускаются и продлеваются автоматически для каждой учетной записи.
  • Продано как дополнительная услуга: очистка от вредоносного ПО и устранение последствий в один клик — исправление зараженного сайта на основе разовых инцидентов или по подписке.
  • Продано как дополнительная услуга: уровни расширенной защиты — улучшенные правила WAF, приоритетное сканирование, управление ботами и более высокие уровни DDoS, выделенные правила брандмауэра.
  • Почему базовая версия бесплатна: зараженный сайт угрожает соседям и нашей IP-репутации, поэтому мы не можем сделать обнаружение необязательным. Обнаружение защищает всю систему; устранение — это работа, которую мы делаем за вас.

Что-то пошло не так

Резервные копии имеют значение только в том случае, если они переживают инцидент, из-за которого они вам понадобились, а автоматическое применение имеет значение только тогда, когда оно предсказуемо.

Ежедневные резервные копии, хранение 30 дней

Каждый сайт ежедневно резервируется и хранится в течение 30 дней с возможностью восстановления в один клик из панели управления. Вам не нужно отправлять тикет и ждать возврата вчерашней версии.

Неизменяемые, автономные, изолированные

Резервные копии для каждого сайта создаются в режиме WORM в удаленном объектном хранилище и изолированы от работающего парка, а их восстановление проверяется на практике, а не предполагается. Программа-вымогатель, поразившая сайт, не сможет получить доступ к его истории.

Поэтапные меры вместо полного отключения

Вместо единой блокировки во включенном или выключенном состоянии сайты проходят через статусы с фиксацией причин: ограничение ресурсов (более жесткие лимиты, сайт работает), ограничение функций (исходящая почта, задания cron или POST-запросы отключены, сайт отображается), приостановка работы (офлайн за фирменной страницей-заглушкой с указанием причины) и карантин (офлайн и заблокирован для проведения расследования).

Каждое изменение фиксируется в журнале, по нему отправляется уведомление, и его можно обжаловать

Каждое изменение фиксирует свою причину, подтверждение и информацию о том, было ли оно сделано человеком или системой правил; вы получаете уведомление о том, как поступить; и вы можете подать апелляцию. Приостановка действия снимается после оплаты, исправления или успешной апелляции, а карантин снимается после очистки и проверки.

Ответственность на платформе

Доверие — это не только внешние факторы. Это также то, что мы можем видеть, на что способна ваша команда и что зафиксировано.

Изоляция тенантов обеспечена на уровне базы данных

Каждая запись имеет область арендатора, и безопасность на уровне строк в PostgreSQL обеспечивает ее соблюдение, поэтому чтение между арендаторами блокируется на уровне базы данных, а не доверяется коду приложения, который должен каждый раз делать это правильно.

Надежная аутентификация по умолчанию

Идентификация работает на базе Keycloak: вход по волшебной ссылке по умолчанию, passkeys и WebAuthn, двухфакторная аутентификация TOTP, социальный вход и единый вход SAML для корпоративных и агентских клиентов — единый вход для панели управления, базы знаний и тикетов.

Доступ команды на основе ролей

Членство связывает пользователя с организацией и определяет его роль — владелец, биллинг, разработчик или только чтение, — чтобы контакт по выставлению счетов никогда не касался инфраструктуры, а учетная запись с доступом только для чтения ничего не могла изменить. Организации могут вкладываться друг в друга, поэтому родительская учетная организация реселлера или агентства четко охватывает своих клиентов.

Журнал аудита привилегированных действий

Каждое действие с привилегиями или правами администратора фиксируется в журнале аудита с указанием субъекта, действия, цели, подтверждения и IP-адреса — включая любые действия наших собственных сотрудников. Для выполнения конфиденциальных или деструктивных действий сотрудникам может потребоваться дополнительная аутентификация или одобрение двумя лицами.

Секретам не место в коде

Учетные данные хранятся в HashiCorp Vault и внедряются во время выполнения; они никогда не фиксируются в репозитории, не запекаются в образ и не записываются в строку журнала.

Ограниченный доступ к API

API-ключи выдаются для каждой организации с детально настраиваемыми областями видимости — только чтение, выставление счетов, подготовка к работе — которые привязаны к тому же каталогу разрешений, что и панель управления, а ключи песочницы хранятся отдельно от производственных.

Прозрачность, которую можно проверить без лишних вопросов

Наша страница статуса работает на отдельной инфраструктуре, вне платформы и независимо от парки серверов, за которыми она следит — ведь страница статуса, размещенная на тех же системах, состояние которых она отображает, бесполезна именно в тот момент, когда она вам нужна. На нее поступают данные из той же системы мониторинга, которая управляет нашими оповещениями.

В панели управления вы получаете мониторинг доступности для каждого сайта, данные Core Web Vitals и производительности, информацию о пропускной способности и использовании ресурсов относительно вашего лимита. Цифры, на основе которых мы действуем — это цифры, которые вы видите, а оповещения поступают через выбранные вами каналы уведомлений.

Наши тарифные планы обеспечены гарантией бесперебойной работы на уровне 99,99% — это целевой показатель доступности, на который рассчитана вся инфраструктура и за которым ведется постоянный мониторинг. Он заявлен как обязательство, а не как исторический показатель прошлых периодов.

С точки зрения коммерции, та же открытость применяется и здесь: цены отображаются в вашей собственной валюте в виде фиксированной и стабильной суммы, а не в виде плавающего курса обмена, платформа поддерживает 58 языков, а содержимое тарифных планов четко опубликовано, а не скрыто.

Часто задаваемые вопросы

У кого я на самом деле покупаю?

Zinn Digital® LTD, компания, зарегистрированная в Великобритании под номером 16385785 по адресу 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, во главе с основателем и генеральным директором Нилом Локком (Neil Lock). «Zinn Digital®» является зарегистрированным товарным знаком (EUIPO № 018672629). Мы являемся оператором оборудования, а не реселлером чужих услуг.

Может ли другой сайт на том же сервере взломать мой?

Изоляция создана для того, чтобы сдерживать угрозы, а не для того, чтобы просто на нее надеяться. CageFS предоставляет каждому арендатору изолированное представление файловой системы, поэтому взломанный сайт не сможет увидеть файлы других пользователей, а LVE ограничивает использование CPU, памяти, дискового ввода-вывода и процессов, чтобы сайт не мог исчерпать ресурсы соседей. Ни один хостинг не может честно гарантировать нулевой риск на общей инфраструктуре — мы же можем гарантировать, что прорыв будет локализован, а не получит свободы распространения, что сканирование на вредоносное ПО и проактивный WAF работают на каждом сайте, а ваши резервные копии хранятся неизменяемыми за пределами площадки и отдельно от работающего парка серверов.

Входит ли удаление вредоносного ПО или за него нужно платить?

Обнаружение входит в комплект, а удаление доступно в качестве дополнительной опции. Каждый тарифный план включает сканирование на наличие вредоносного ПО, проактивный WAF, блокирующий эксплойты до появления патча, изоляцию LVE и CageFS, сетевой брандмауэр и защиту от брутфорса. Очистка и устранение последствий заражения в один клик продаются отдельно — за инцидент или по подписке, как и уровни расширенной защиты, включая улучшенные правила WAF, управление ботами и более высокие уровни защиты от DDoS.

Что произойдет, если мой сайт заблокируют?

Меры принимаются постепенно и с указанием причин, а не с помощью единого переключателя. Сайт может сначала подвергнуться ограничению ресурсов с сохранением доступности в сети, затем получить ограничения на исходящую почту, задания cron или POST-запросы при сохранении видимости, затем быть заблокирован с демонстрацией брендированной заглушки с указанием причины, а в подтвержденных случаях вредоносного ПО или фишинга — помещен в карантин с заблокированными для экспертизы файлами. Каждый переход регистрируется с указанием причины и доказательств, вы получаете уведомление с шагами для решения проблемы, и у вас есть возможность подать апелляцию. Приостановка работы снимается после оплаты, устранения проблемы или успешной апелляции; карантин снимается после очистки и проверки, а не автоматически.

Как вернуть деньги, если меня что-то не устроит?

Для платных тарифных планов действует 30-дневная гарантия возврата денег без лишних вопросов, поэтому вы можете обратиться в течение этого срока без необходимости доказывать свою правоту. Перед этим 14-дневный пробный период Footprint-Free начинается без привязки карты и поддерживает до 5 сайтов, поэтому большинству людей никогда не приходится платить, чтобы узнать, подходит ли им платформа.

Если я уйду, я буду привязан?

Ни одна часть вашего сайта не хранится в формате, который может прочитать только наша панель — вы используете стандартный WordPress или статический HTML, на стандартных базах данных, со стандартными резервными копиями, из которых можно выполнить восстановление. С архитектурной точки зрения, каждая внешняя зависимость, которую мы используем, находится за заменяемым адаптером, и тот же принцип применяется к нам самим: мы проектируем систему так, чтобы ничто, включая нас, не стало компонентом, который вы не сможете заменить.

Могу ли я проверить работу платформы без обращения в службу поддержки?

Да. Наша страница статуса работает на отдельной инфраструктуре вне платформы, работу которой она освещает, и получает данные от тех же систем мониторинга, которые управляют нашими оповещениями, а ваша панель управления отображает время безотказной работы для каждого сайта, Core Web Vitals, отслеживание ошибок и использование ресурсов в соответствии с вашим тарифным планом. Для тарифных планов целевым показателем безотказной работы, на который ориентирована вся инфраструктура при ее проектировании и мониторинге, является гарантия на уровне 99,99%.

Оцените нас за наш счет, а не за ваш

Начните 14-дневный пробный период без ввода данных карты (до 5 сайтов) — никаких платежных реквизитов и обязательств. Платные тарифные планы защищены 30-дневной гарантией возврата денег без лишних вопросов, с бесплатным переносом сайтов и без привязки к поставщику.

Начать бесплатно