- Tolerância zero, rescisão imediata, sem recurso: CSAM, botnets e C2, phishing de credenciais.
- Proibido: spam, ataques de rede, varredura ou exploração de terceiros, mineração que rouba CPU dos vizinhos, distribuição de malware.
- Explicitamente permitido nas condições indicadas: relays Tor em todos os lugares, saídas Tor na Islândia e na Suíça, VPN/proxy, seedboxes em planos ilimitados, conteúdo adulto legal (não na Rússia), espelhos, servidores de jogos.
- Os relatórios de abuso através do departamento de Abuso no balcão de tickets são lidos por um humano. A escalada vai aviso → suspensão → rescisão; os casos de tolerância zero pulam a escada.
- Atuamos sobre ordens judiciais válidas da jurisdição de hospedagem e sobre abuso verificado. Nada mais nos move.
01 Âmbito
Esta política aplica-se a cada serviço de cada plano em cada localização, e faz parte dos Termos de serviço. Violá-la arrisca o serviço. Violá-la de forma grave, ou repetida, arrisca a conta.
Dois princípios enquadram tudo abaixo. Primeiro: não monitoramos o conteúdo dos servidores — a aplicação é guiada por denúncias e provas, porque o monitoramento exigiria os logs que nossa Política de privacidade promete não guardar. Segundo: conteúdo que é ilegal na jurisdição onde o servidor está fisicamente é proibido. Esse é o único regime legal que aplicamos proativamente, porque é o único que pode alcançar o rack.
02 Tolerância zero — rescisão imediata
Três categorias encerram o serviço e a conta após verificação, sem aviso e sem recurso.
Material de abuso sexual infantil
CSAM em qualquer forma, em qualquer jurisdição, descoberto por qualquer meio. Rescisão após verificação. Reportamos à linha direta de proteção infantil competente para a jurisdição de hospedagem — a linha membro da INHOPE onde exista — e preservamos provas onde a lei dessa jurisdição o exija. Não há um segundo servidor. Se este parágrafo parecer duro, não é duro o suficiente.
Botnets e comando e controle
Operar infraestrutura C2, participar de um botnet, alugar computação para um, ou hospedar painéis, loaders ou staging para um. A mesa de abuso já viu todas as desculpas desta categoria; nenhuma jamais foi verdadeira.
Phishing de credenciais
Páginas, kits, mailers ou infraestrutura de redirecionamento projetados para colher credenciais, dados de pagamento ou chaves de carteira de outras pessoas. O phishing de «pesquisa de segurança» contra terceiros sem autorização por escrito é phishing.
03 Proibido
Spam e e-mails em massa não solicitados. Sem UBE, e sem apoiá-lo: sem serviços de retransmissão de e-mail em massa para terceiros, sem lavagem de listas, sem configurações snowshoe distribuídas por IPs. A porta 25 é filtrada por padrão em cada serviço; abre a pedido após 30 dias de idade da conta para e-mail legítimo. Um veredito de spam verificado fecha-a permanentemente e conta como uma infração contra a conta. As portas de submissão (587/465) estão abertas desde o primeiro dia.
Ataques de rede. Originar ataques de negação de serviço, ataques de amplificação ou reflexão, ou participar de atividades de stresser/booter. Nosso edge de mais de 1 Tbps existe para absorver ataques contra você; não é uma licença para se tornar aquilo que ele filtra.
Varredura de portas e exploração de terceiros. Varrer redes que você não possui ou para as quais não tem permissão escrita para testar, forçar credenciais por força bruta, explorar vulnerabilidades em sistemas de terceiros. Pesquisa de segurança autorizada conduzida do seu VPS contra alvos para os quais você tem permissão é aceitável — guarde a autorização, porque se uma denúncia chegar, pediremos para vê-la.
Mineração de cripto por roubo de CPU. A mineração que excede a sua vCPU alocada — roubo de CPU do host ou dos vizinhos em nós compartilhados — é proibida, ponto final. É roubo de um recurso mensurável de vítimas identificáveis, e nossas métricas de hipervisor tornam a prova trivial. Se você quiser minerar estritamente dentro da sua alocação, abra um ticket primeiro; em nós compartilhados padrão a resposta é não, em arranjos dedicados pode ser sim.
Distribuição de malware. Hospedar ou retransmitir malware, kits de exploit, droppers ou infraestrutura de ransomware. Amostras de pesquisa em um laboratório controlado e não roteável: abra um ticket primeiro para que a mesa tenha contexto.
Fraude e interferência. Usar nossa rede para fraudar terceiros, e qualquer coisa que degrade o nó, a rede ou os serviços de outros clientes — seja qual for a forma que isso tomar no próximo ano.
04 Permitido, com condições
A maioria das AUPs deste setor é uma lista de medos. A nossa também é uma lista de permissões. Estas cargas de trabalho são explicitamente bem-vindas, nas condições indicadas:
| Uso | Estado | Condições |
|---|---|---|
| Relays Tor (guard / middle) | Permitido | Todas as localizações. Sem condições além desta política. Nossa mesa de abuso sabe o que é um relay — você não receberá o tratamento de carta padrão. |
| Relays de saída Tor | Permitido | Apenas Islândia e Suíça. O DNS reverso deve identificar o nó como uma saída Tor (p. ex. tor-exit.your-domain.tld), seu contato no descritor do relay deve permanecer atualizado, e os tickets de abuso devem ser respondidos em 48 horas. |
| Serviços de VPN e proxy | Permitido | Todas as localizações — a carga de trabalho mais comum que hospedamos. Você continua responsável pelo que sai do seu IP; o abuso gerado pelos seus usuários conta como seu abuso. Veja o guia de configuração. |
| Seedbox / torrents | Permitido | Planos ilimitados (SV-Pro e acima) para uso intenso sustentado; planos limitados dentro da sua transferência. Notificações DMCA de trackers públicos são ignoradas conforme a política; conteúdo ilegal na jurisdição continua valendo em todos os lugares. |
| Conteúdo adulto (legal) | Condicional | Todas as localizações exceto Rússia, onde a lei local o proíbe. Rotulagem 18+ obrigatória; verificação de idade e manutenção de registros conforme a lei da jurisdição de hospedagem. Qualquer desvio para categorias proibidas é §02, não um aviso. |
| Espelhos (distros, conjuntos de dados) | Permitido | Todas as localizações. Se você espera egresso sustentado de vários TB em um plano limitado, avise-nos — colocaremos você em um nó adequado. |
| Servidores de jogos | Permitido | Todas as localizações. Cargas de trabalho pesadas em UDP são aceitas. A mitigação de borda sempre ativa cobre as inundações comuns de protocolos de jogos. |
| Servidores de e-mail | Condicional | A porta 25 abre a pedido após 30 dias de idade da conta. Espera-se rDNS/SPF/DKIM correto. E-mail em massa de qualquer tipo é spam do §03, por mais honesta que seja a lista. |
Se a sua carga de trabalho não está listada em nenhuma parte deste documento, o padrão é que ela é permitida. Se estiver listada como proibida, o padrão é que falamos sério.
05 Denunciar abuso
As denúncias passam pelo departamento de Abuso no balcão de tickets. Inclua provas: trechos completos de logs com carimbos de data/hora e fuso horário, IPs de origem e destino, e uma frase sobre o que você quer que vejamos. Uma captura de tela de um endereço IP não é prova.
Cada denúncia é lida por um humano na mesa de abuso — os mesmos engenheiros que operam a rede, não um script nem uma fila de nível 1. A triagem acontece no mesmo dia útil; ataques ativos andam mais rápido que isso.
Duas expectativas a definir. Não confirmamos resultados aos denunciantes além do recebimento e, quando cabível, do encerramento — a privacidade do cliente se aplica a todos, incluindo as pessoas que você denuncia. E denunciantes que inundam a mesa com queixas de má-fé (sim, na maioria trolls de direitos autorais) ficam limitados à resposta padrão: ordem judicial válida da jurisdição de hospedagem.
06 A escada de escalonamento
As violações comuns sobem uma escada. A gravidade do abuso decide a que velocidade a subimos.
| Etapa | O que acontece |
|---|---|
| 1 · Aviso | Um ticket com as provas e o que deve mudar. Janela típica de resposta: 24–72 horas conforme a gravidade. A maioria dos casos termina aqui — a maioria dos abusos é um WordPress comprometido, não um empreendimento criminoso. |
| 2 · Suspensão | Serviço offline, dados intactos. Usada quando os avisos são ignorados ou o abuso está em curso — uma rodada de spam ativa, um ataque em andamento. Levantada quando você responde e o problema está resolvido. |
| 3 · Rescisão | Violações repetidas, recusa em corrigir, ou gravidade que torna os dois primeiros passos inúteis. Os dados são apagados conforme o cronograma dos ToS. |
A escada se comprime com a gravidade. Uma fonte de DDoS ativa não recebe um aviso de 72 horas; recebe um null-route e depois um ticket, nessa ordem — o período de aviso seria a queda de outra pessoa. As categorias de tolerância zero (§02) pulam a escada por completo, e a conta vai junto com o serviço.
07 Solicitações das autoridades policiais
Respondemos a ordens judiciais válidas emitidas na jurisdição onde o serviço afetado funciona. Todo o resto — intimações estrangeiras, notificações DMCA, e-mails de polícias de outros países, cartas com papel timbrado impressionante — recebe a mesma resposta de uma linha: ordem judicial válida da jurisdição de hospedagem.
Onde o processo local permite, contestamos ou restringimos ordens excessivamente amplas antes de cumpri-las. A menos que uma ordem proíba legalmente a divulgação, dizemos que ela existe antes de agir sobre ela.
O que uma ordem pode realmente obter está documentado honestamente na Política de privacidade: uma linha do livro-razão de faturamento e seus tickets. Não há dados de atividade a apreender porque nenhum é criado.
O warrant canary é atualizado mensalmente e assinado com PGP. Ele existe para as coisas sobre as quais não podemos falar, e tem sido contínuo desde abril de 2021.
08 Alterações
Alterações materiais desta política entram em vigor no mínimo 30 dias após o anúncio na página do warrant canary e um banner em todo o site — o mesmo mecanismo dos Termos de serviço. Continuar a executar um serviço após a data de vigência constitui aceitação.