Довіра та безпека

Чому ви можете довірити свої сайти Zinn Digital®

Зареєстрована в Великій Британії компанія, власний парк серверів та понад 400 000 сайтів PBN, які розміщуються на власних потужностях по всьому світу. На цій сторінці точно вказано, у кого ви купуєте, як ваші сайти ізолюються та резервно копіюються, що відбувається у разі виникнення проблем та як ви можете повернути свої кошти, якщо це станеться. Доступність: обмеження швидкості баз даних для кожного сайту, відстеження помилок для кожного сайту та моніторинг часу безвідмовної роботи для кожного сайту наразі перебувають на стадії активної розробки та поки недоступні. Все інше, описане тут, уже працює.

  • 400 000+PBN сайти, розміщені по всьому світу
  • 30 днівГарантія повернення грошей без зайвих запитань
  • 99,99%Гарантія безперебійної роботи
  • 16385785Номер компанії у Великій Британії

Реальна компанія з її назвою на дверях

Zinn Digital® LTD зареєстрована у Великій Британії під реєстраційним номером компанії 16385785 за адресою: 71-75 Shelton Street, Covent Garden, London WC2H 9JQ. «Zinn Digital®» є зареєстрованою торговою маркою (EUIPO № 018672629). Ці дані вказані в нижньому колонтитулі кожної сторінки цього сайту, у наших юридичних умовах та в наших структурованих даних — оскільки хостингова компанія, яка не хоче казати, ким вона є, не повинна володіти вашою мережею.

Ми є оператором, а не перепродавцем. Апаратна база, на якій працюють ваші сайти, — це інфраструктура, яку ми створюємо, налаштовуємо та повністю контролюємо від початку й до кінця; це та сама інфраструктура, на якій вже розміщено понад 400 000 PBN-сайтів по всьому світу. Між вами та вашими серверами немає жодних проміжних послуг під сторонніми брендами, і жодна стороння панель керування не визначає, що нам дозволено виправляти.

Компанію очолює засновник і генеральний директор Ніл Лок (Neil Lock), який має понад 25 років досвіду повноцінної веб-розробки за плечима платформи. Ви можете зв'язатися з нами електронною поштою за адресою office@zinndigital.com, у Telegram за адресою @zinndigital або через тікети підтримки зсередини вашої панелі керування.

Спробуйте, і ми повернемо вам гроші, якщо щось буде не так

Довіру легше виявляти, коли піти нічого не варте. Кожна комерційна умова тут розроблена так, щоб ризик спробувати наші послуги лежав на нас, а не на вас.

Безплатний пробний період без картки

14-денний пробний період Footprint-Free починається без введення платіжних даних — без картки, без блокування коштів і без автоматичного переходу на платну піддіписку. Він підтримує до 5 сайтів, тож ви можете перевірити роботу ротації та рівня Footprint-Free на реальній мережі, а потім вирішити, чи продовжувати користування.

30-денна гарантія повернення грошей без зайвих запитань

Платні плани мають 30-денну гарантію повернення коштів без зайвих питань. «Без зайвих питань» означає саме те, що написано: вам не доведеться доводити свою правоту чи проходити технічний допит, щоб отримати повернення коштів протягом цього терміну.

Безплатні міграції у

Ми перенесемо ваші поточні сайти за вас за допомогою автоматизованої міграції, яка виконує імпорт через конектор, FTP, резервну копію cPanel чи Plesk або SSH, переписує URL-адреси, перевіряє результат і перемикає DNS — із можливістю відкату в разі невдалої перевірки.

Жодної прив'язки до постачальника за архітектурою

Кожна зовнішня залежність — платежі, DNS, реєстратор, CDN, пошта, AI — працює через змінний адаптер, і нічого з вашого сайту не зберігається у проритарному форматі, який може прочитати лише наша панель. Стандартний WordPress, стандартні бази даних, стандартні бекапи.

Як ваші сайти ізольовані від усіх інших

Спільна інфраструктура небезпечна лише тоді, коли її використовують неналежним чином. Ізоляція тут забезпечується ядром, а не хорошими манерами.

Ізольовані ресурси для кожного сайту (LVE)

Легковагові віртуальні середовища CloudLinux обмежують процесор, оперативну пам'ять, ввід-вивід, IOPS, процеси та вхідні процеси для кожного сайту. Сайт, який зазнає атаки або працює зі збійним плагіном, обмежується у своєму власному ізольованому середовищі, тож один проблемний сусід не зможе вивести сервер з ладу разом із собою.

Ізоляція файлової системи (CageFS)

Кожен орендар отримує ізольоване уявлення файлової системи та не бачить інших орендарів, інші сайти чи чутливі системні файли. Якщо сайт зламано, CageFS локалізує порушення, не дозволяючи йому поширюватися по всій машині.

Обмеження ресурсів баз даних (MySQL Governor)

Використання бази даних для кожного сайту регулюється, тож важкі або погано проіндексовані запити одного орендаря не зможуть знизити продуктивність сервера для всіх інших користувачів на ньому.

Багаторівневе поглинання DDoS

Об'ємні атаки та атаки на рівні L7 (L7 floods) нейтралізуються на рубежі Cloudflare за допомогою обмеження частоти запитів для кожного сайту та керованих викликів (managed challenges), захист на мережевому рівні працює глибше, а обмеження кількості зєднань LiteSpeed та ліміти вхідних процесів LVE утримують атаку на один сайт у межах лише цього сайту.

Безпека, що включена, і безпека, що за додаткову плату

Ми відверті щодо цієї межі, оскільки «включена безпека», яка виявляється пейволом — це те, де вмирає більшість довіри до хостингу.

  • Включено до кожного тарифного плану: сканування на шкідливе ПЗ для кожного сайту, який ми розміщуємо.
  • Увімкнено в кожен план: проактивний WAF, який блокує спроби атак на вразливості до появи патча.
  • Включено в усі плани: ізоляція LVE та CageFS, міжмережевий екран, захист від брутфорсу та фільтрація репутації IP-адрес.
  • Включено в кожен тарифний план: безплатні сертифікати SSL, які надаються та оновлюються автоматично для кожного облікового запису.
  • Продано як додаткова послуга: видалення шкідливого ПЗ в один клік і усунення наслідків — виправлення зараженого сайту на основі окремих інцидентів або за підпискою.
  • Запропоновано як додаток: розширені рівні захисту — покращені правила WAF, пріоритетне сканування, управління ботами та вищі рівні захисту від DDoS, виділені правила брандмауера.
  • Чому базовий план безплатний: заражений сайт загрожує сусіднім ресурсам та нашій репутації IP-адрес, тому ми не можемо залишити виявлення необов'язковим. Виявлення захищає всю мережу; видалення шкідливого ПЗ — це робота, яку ми виконуємо за вас.

Кось іде не так

Резервні копії мають значення лише тоді, коли вони переживають інцидент, через який вони вам знадобилися, а обов'язкове виконання — лише тоді, коли воно є передбачуваним.

Щodенні бекапи, які зберігаються 30 днів

Кожен сайт щодня отримує резервну копію, яка зберігається протягом 30 днів із можливістю відновлення в один клік із панелі керування. Вам не доведеться створювати запит у підтримку та чекати на повернення вчорашнього дня.

Незмінні, віддалені, ізольовані

Резервні копії для кожного сайту записуються незмінно у віддалене сховище об'єктів та ізолюються від робочого пулу, а відновлення перевіряється на практиці, а не передбачається за замовчуванням. Програмне забезпечення-вимагач, яке вражає сайт, не може отримати доступ до його історії.

Поступове застосування санкцій, а не кнопка вимкнення

Замість простого увімкнення чи вимкнення блокування, сайти переходять у стани із відстеженням причин: обмежені (жорсткіші ліміти, сайт усе ще працює), обмежені в правах (вихідна пошта, cron або POST-запити вимкнені, сайт усе ще видимий), заблоковані (офлайн за брендованою сторінкою-заглушкою з поясненням причини) та поміщені на карантин (офлайн і заблоковані для проведення експертизи).

Кожна зміна реєструється, про неї надсилається сповіщення, і її можна оскаржити

Кожна зміна містить запис про причину, докази та інформацію про те, чи її було внесено людиною або системою правил; ви отримуєте сповіщення про те, що з цим робити, і можете подати апеляцію. Призупинення дії скасовується після оплати, виправлення чи успішної апеляції, а карантин — після очищення та перевірки.

Підзвітність усередині платформи

Довіра стосується не лише сторонніх осіб. Вона також полягає в тому, що ми можемо бачити, що може робити ваша команда і що зафіксовано.

Ізоляцію тенантів забезпечено в базі даних

Кожний запис має область дії орендаря, і безпека на рівні рядків PostgreSQL забезпечує її дотримання, тому міжрендаторські читання блокуються на рівні бази даних, а не залежать від того, чи правильно код програми реалізує це кожного разу.

Надійну автентифікацію зроблено стандартом

Ідентифікація працює на базі Keycloak: вхід за магічним посиланням за замовчуванням, passkeys та WebAuthn, двофакторна автентифікація TOTP, вхід через соціальні мережі та єдиний вхід SAML для корпоративних клієнтів і агентств — один вхід для панелі керування, бази знань і тикетів.

Доступ команди на основі ролей

Учасники прив'язують користувача до організації з певною роллю — власник, білінг, розробник або лише для читання — тож контактна особа з білінгу ніколи не торкається інфраструктури, а обліковий запис із правами лише для читання нічого не може змінити. Організації вкладені одна в одну, тому батьківський акаунт реселлера чи агенції чітко охоплює своїх клієнтів.

Журнал аудитів для привілейованих дій

Кожна привілейована та адміністративна дія записується до журналу аудитів із зазначенням ініціатора, дії, цілі, підтвердження та IP-адреси — включно з будь-якими діями нашого власного персоналу. Чутливі або деструктивні дії співробітників можуть вимагати двоетапної автентифікації або схвалення двома особами.

Секрети ніколи не зберігаються в коді

Облікові дані зберігаються у Vault і підтягуються під час виконання, ніколи не фіксуються в репозиторії, не вшиваються в образ і не записуються в лог.

Обмежений доступ до API

API-ключі видаються для кожної організації з деталізованими областями доступу — лише читання, білінг, налаштування — прив'язаними до того ж каталогу дозволів, що й панель керування, при цьому тестові ключі (sandbox) зберігаються окремо від робочих (production).

Прозорість, яку можна перевірити без зайвих запитів

Наша сторінка стану працює на окремій інфраструктурі, поза платформою та незалежно від парку серверів, який вона моніторить, адже сторінка стану, розміщена на системах, про які вона звітує, є марною саме в той момент, коли вона вам потрібна. Вона живиться від того ж моніторингу, який забезпечує наші сповіщення.

Усередині панелі керування ви отримуєте моніторинг доступності для кожного сайту, показники Core Web Vitals і дані про продуктивність, пропускну здатність та використання ресурсів відповідно до вашого тарифного плану. Цифри, на які ми спираємося — це цифри, які ви бачите, а сповіщення надходять через обрані вами канали сповіщень.

Наші плани мають гарантію безперебійної роботи на рівні 99,99% — це цільовий показник доступності, для досягнення та моніторингу якого розроблено нашу систему, заявлений як зобов'язання, а не як історичний показник результативності.

З погляду комерції, та сама відкритість застосовується і тут: ціни відображаються у вашій власній валюті як фіксована, стабільна сума, а не як приблизний показник за поточним обмінним курсом, платформа підтримує 58 мов, а можливості тарифних планів чітко опубліковані, а не приховані.

Поширені запитання

У кого насправді я купую?

Zinn Digital® LTD, компанія, зареєстрована у Великій Британії за номером 16385785, за адресою 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, очолювана засновником і генеральним директором Нілом Локом (Neil Lock). «Zinn Digital®» є зареєстрованою торговою маркою (EUIPO № 018672629). Ми є оператором власної інфраструктури, а не перекупником чужої.

Чи може інший сайт на тому самому сервері зламати мій?

Ізоляція створена для того, щоб стримувати загрози, а не для того, щоб на неї просто сподіватися. CageFS надає кожному орендарю ізольоване представлення файлової системи, тому зламаний сайт не бачить файлів інших орендарів, а LVE обмежує використання процесора, пам'яті, введення-виведення та процесів, щоб він не міг вичерпати ресурси сусідів. Жоден хостинг не може чесно пообіцяти нульовий ризик на спільній інфраструктурі — те, що ми можемо вам гарантувати: злам буде локалізовано, а не залишено на вільне поширення, сканування на шкідливе ПЗ та проактивний WAF працюють на кожному сайті, а ваші резервні копії зберігаються незмінно за межами основного майданчика та окремо від робочого парку.

Чи включено видалення шкідливого ПЗ, чи потрібно за це платити?

Виявлення включено, а видалення є додатковою послугою. Кожен тарифний план включає сканування на шкідливе ПЗ, проактивний WAF, який блокує експлойти до появи патча, ізоляцію LVE та CageFS, мережевий фаєрвол і захист від брутфорсу. Очищення від шкідливого ПЗ в один клік і виправлення наслідків продаються окремо — за інцидент або за підпискою, як і рівні розширеного захисту, зокрема вдосконалені правила WAF, керування ботами та вищі рівні захисту від DDoS.

Щo станеться, якщо мій сайт буде заблоковано?

Застосування стягнень є поступовим та має обґрунтування, а не є простим вимикачем. Спочатку сайт може бути обмежено суворішими лімітами ресурсів зі збереженням доступльності в мережі, згодом — обмежено з вимкненням вихідної пошти, завдань cron чи POST-запитів із збереженням видимості, далі — призупинено з відображенням фірмової сторінки-заставки із зазначенням причини, а в підтверджених випадках шкідливого ПЗ або фішингу — поміщено в карантин із заблокованими для експертизи файлами. Кожен перехід реєструється разом із причиною та доказами, ви отримуєте сповіщення про кроки для вирішення проблеми та можете подати апеляцію. Призупинення скасовується після оплати, виправлення або успішної апеляції; карантин знімається після очищення та перевірки, а не автоматично.

Як мені повернути гроші, якщо нічого не вийде?

Платні плани мають 30-денну гарантію повернення коштів без зайвих питань, тож ви можете звернутися протягом цього періоду без потреби доводити свою правоту. Перед цим 14-денний пробний період Footprint-Free розпочинається без введення карти для створення до 5 сайтів, тому більшості людей ніколи не доводиться платити, щоб дізнатися, чи підходить їм платформа.

Якщо я піду, чи я застряг(-ла)?

Жодна частина вашого сайту не зберігається у форматі, який може прочитати лише наша панель — ви використовуєте стандартний WordPress або статичний HTML на стандартних базах даних зі стандартними резервними копіями, які можна відновити. Архітектурно кожна зовнішня залежність, яку ми використовуємо, знаходиться за замінним адаптером, і це ж правило застосовується до нас самих: ми будуємо все так, щоб ніщо, включно з нами, не стало компонентом, який ви не зможете замінити.

Чи можу я дізнатися, чи працює платформа, не звертаючись до служби підтримки?

Так. Наша сторінка стану працює на окремій інфраструктурі поза платформою, про яку вона звітує; її підживлює той самий моніторинг, що й нашу систему сповіщень, а ваша панель керування відображає час безперебійної роботи для кожного сайту, Core Web Vitals, відстеження помилок і використання ресурсів відповідно до вашого тарифного плану. Плани передбачають гарантію безперебійної роботи на рівні 99,99% як цільовий показник, на який розраховано та за яким моніториться вся інфраструктура.

Спробуйте нас за наш рахунок, а не за ваш

Розпочніть 14-денний безплатний пробний період без картки (до 5 сайтів) — жодних платіжних реквізитів чи зобов'язань. Платні тарифи підпадають під дію 30-денної гарантії повернення коштів без зайвих запитань, із безплатним перенесенням сайтів та без прив'язки до постачальника.

Почати безплатно