Saltar al contenido
  • Bitcoin aceptado
  • MSe acepta Monero
  • Resistente a la DMCA
  • Registro anónimo
  • ΞSe acepta Ethereum
  • Sin KYC
  • 99.99% uptime
  • Soporte 24/7
  • Reembolso en 7 días
  • Aprovisionado en < 5 min
  • Islandia · Suiza · Países Bajos
  • USDT aceptado
Bitcoin aceptado. Se acepta Monero. Resistente a la DMCA. Registro anónimo. Se acepta Ethereum. Sin KYC. 99.99% uptime. Soporte 24/7. Reembolso en 7 días. Aprovisionado en menos de 5 minutos. Islandia, Suiza, Países Bajos. USDT aceptado.
MurmurHost
Cómo empezar

1. Introducción y Propósito

Esta Política de Uso Aceptable ("AUP") establece lo que puede y no puede hacer con los servicios de MurmurHost. Se aplica a cada Cuenta, cada Servicio y cada individuo o entidad que actúe a través de ellos.

1.1 Por qué existe esta AUP

El hosting offshore es un mercado legítimo. La percepción errónea de que offshore = sin ley daña a cada cliente honesto en el nicho. Publicamos una AUP clara y ejecutable porque queremos que nuestros clientes — periodistas, editores seudónimos, creadores de uso justo, operadores comerciales conscientes de la privacidad — operen con la confianza de que no se permitirá que vecinos de mala fe comprometan la integridad de la plataforma.

1.2 Relación con otros documentos

Esta AUP se incorpora por referencia a los Términos de Servicio. Cuando la AUP y los Términos de Servicio se superponen, se aplica la disposición más restrictiva. La AUP se aplica mediante el procedimiento establecido en la Sección 13 a continuación.

1.3 Sin puerto seguro para contenido ilegal

Alojar fuera de los Estados Unidos no coloca a un cliente por encima de la ley local. Seguimos la ley de cada jurisdicción en la que operamos. El marco "resistente a DMCA" descrito en /features/dmca-ignored es una defensa contra el abuso de retirada de mala fe, no una invitación a alojar material ilegal.

2. Contenido Estrictamente Prohibido

Las siguientes categorías están prohibidas de manera absoluta. Las quejas fundamentadas en cualquiera de estas categorías resultan en suspensión inmediata y, después de la verificación, terminación sin reembolso y reporte a las autoridades pertinentes cuando corresponda.

2.1 Material de abuso sexual infantil (CSAM)

Tolerancia cero. Reportamos todos los informes creíbles de CSAM al Centro Nacional para Niños Desaparecidos y Explotados (NCMEC) cuando el cliente o el contenido tiene nexo con EE. UU., y a la agencia nacional equivalente o INTERPOL en caso contrario. Los hashes de PhotoDNA y listas de bloqueo similares de la industria son parte de nuestro proceso de manejo de abuso. No hay procedimiento de apelación para terminaciones confirmadas relacionadas con CSAM.

2.2 Terrorismo e incitación a la violencia

Contenido que cumpla con la definición de contenido terrorista de la Directiva de la UE 2017/541, contenido de un tipo designado bajo las resoluciones del Consejo de Seguridad de las Naciones Unidas sobre lucha contra el terrorismo, o contenido que constituya incitación a la violencia inminente bajo la ley de la jurisdicción en la que se aloja el Servicio afectado.

2.3 Infraestructura de comando y control de malware

Servidores que operan como nodos de comando y control para botnets, ransomware, troyanos bancarios, ladrones de información o familias de malware comparables. Los puntos finales de alojamiento o exfiltración de datos robados están dentro de la misma prohibición.

2.4 Kits de phishing e infraestructura

Kits de phishing, infraestructura de dominios similares diseñada para cosechar credenciales, páginas de destino que roban credenciales y los backends operativos utilizados para monetizar credenciales robadas.

2.5 Infraestructura relacionada con fraude

Esquemas de bombeo de SMS, fraude de arbitraje de telecomunicaciones, escaparates de productos falsificados, servicios de falsificación de documentos, falsificación de credenciales de identidad y mercados de tarjetas de pago robadas o documentos de identidad emitidos por el gobierno.

2.6 Venta de credenciales y cuentas robadas

Servicios cuyo propósito principal es la venta, intercambio o distribución de credenciales robadas, infraestructura de verificadores de cuentas o mercados de cuentas comprometidas.

2.7 Imágenes íntimas no consentidas

Alojamiento, distribución o facilitación de imágenes íntimas no consentidas, incluida pero no limitada a la llamada "pornografía de venganza" e imágenes sexuales no consentidas generadas por IA de personas reales.

3. Actividades Estrictamente Prohibidas

3.1 Ataques de red

Ataques de denegación de servicio distribuido ("DDoS"), inundaciones de paquetes, campañas de amplificación por reflexión o cualquier otro abuso de red deliberado contra sistemas que no posee o para los cuales no tiene autorización escrita inequívoca.

3.2 DDoS como servicio

Operación o venta de acceso a servicios "stresser" o "booter". Operar cualquier infraestructura diseñada para facilitar ataques DDoS de terceros es motivo de terminación inmediata.

3.3 Escaneo e intrusión no autorizados

Escaneo de puertos, escaneo de vulnerabilidades, intentos de autenticación por fuerza bruta o intrusión activa contra sistemas que no posee o para los cuales no tiene autorización escrita. Se permite la prueba de penetración autorizada; debe poder presentar la carta de compromiso o el alcance del trabajo a petición.

3.4 Relleno de credenciales y toma de cuentas

Operación de infraestructura de relleno de credenciales, herramientas de verificación de cuentas a escala o cualquier servicio cuyo propósito principal sea la toma de cuentas.

3.5 Abuso de tráfico de salida de Tor

Operar nodos de salida de Tor está permitido bajo la Sección 8 a continuación; el abuso del tráfico de salida de Tor para cualquiera de las actividades prohibidas en esta Sección 3 no lo está, y las protecciones en la Sección 8 no se aplican cuando el operador es la fuente del abuso.

4. Políticas de Correo Electrónico y SMTP

4.1 Correo en frío y envío masivo

El correo en frío se permite solo con opt-in explícito del destinatario o una base legal claramente demostrable bajo la jurisdicción del destinatario (notablemente el Artículo 13 de la Directiva de la UE 2002/58/CE para B2B con relación comercial previa). Las listas compradas no son una base para el envío. Los mecanismos de exclusión deben ser de un clic y respetarse inmediatamente.

4.2 Encabezados obligatorios

Todos los mensajes comerciales enviados en masa deben llevar un encabezado List-Unsubscribe funcional (RFC 2369) y el encabezado equivalente List-Unsubscribe-Post (RFC 8058) donde sea compatible con los proveedores de buzones de correo del destinatario. Los remitentes deben cumplir con la postura de SPF, DKIM y DMARC documentada en su DNS de dominio.

4.3 Sin evasión de políticas del destinatario

No puede configurar su infraestructura de envío para eludir, evadir o circunvenir de otro modo las políticas del servidor de correo del destinatario. Operar múltiples IP de envío para evadir el bloqueo basado en reputación por parte de los proveedores del destinatario es una violación.

4.4 Disciplina de nivel de plan SMTP

Los planes SMTP documentados en /smtp tienen límites de volumen diarios y mensuales por nivel. El envío sostenido por encima del límite, o los intentos de obtener volúmenes más altos comprando múltiples planes más pequeños, es una violación.

5. Contenido para Adultos

5.1 Permitido en jurisdicciones que cumplen

El contenido para adultos se permite en Servicios donde la jurisdicción de alojamiento lo permite y el contenido se crea y distribuye de acuerdo con las leyes locales de edad de consentimiento y mantenimiento de registros. El patrón operativo detallado se documenta en /use-cases/adult.

5.2 Obligaciones de mantenimiento de registros

Si la ley aplicable en la jurisdicción del cliente o la audiencia requiere mantenimiento de registros (notablemente 18 U.S.C. § 2257 para artistas y audiencias con nexo en EE. UU.), el cliente es responsable de mantener los registros requeridos. No mantenemos dichos registros en nombre de los clientes.

5.3 Cumplimiento de verificación de edad

Los clientes de la UE que sirven a audiencias de la UE deben cumplir con los requisitos de verificación de edad impuestos por la ley nacional en el Estado miembro de destino. Los clientes del Reino Unido deben cumplir con la Ley de Seguridad en Línea de 2023. Los clientes que operan en jurisdicciones con mandatos explícitos de verificación de edad son responsables de la implementación técnica y procesal; no proporcionamos servicios de verificación de edad.

6. Streaming e IPTV

6.1 Derechos de transmisión

Usted es responsable de los derechos de transmisión de cada pieza de contenido que sirve. Operar un servicio de IPTV o streaming requiere que posea los derechos, licencia o autorización relevantes en la jurisdicción donde se consume el contenido. El patrón general se documenta en /use-cases/streaming y /use-cases/iptv.

6.2 Reclamaciones de derechos fundamentadas

Actuamos sobre reclamaciones fundamentadas de transmisión no autorizada bajo la ley de la jurisdicción donde está alojado el servidor. No procesamos avisos de formato DMCA de EE. UU. — la DMCA no tiene fuerza legal en ninguna de nuestras jurisdicciones operativas. Las quejas sustantivas que citan la ley local (la Ley de Derechos de Autor de Islandia, la URG de Suiza, la Ley 8/1996 de Rumania, el procedimiento del Artículo 16 de la DSA de la UE cuando corresponda, etc.) se revisan y se reenvían al cliente con una ventana de respuesta de 14 días. Los avisos genéricos o con jurisdicción no coincidente se rechazan.

7. P2P e Intercambio de Archivos

Las aplicaciones P2P y de intercambio de archivos se permiten donde la actividad es legal en la jurisdicción en la que se aloja el Servicio. La mayoría de nuestras jurisdicciones permiten el tráfico P2P; la postura legal precisa por ubicación se documenta en cada página de ubicación.

7.2 Responsabilidad por archivos compartidos

Usted sigue siendo responsable de la legalidad de los archivos que comparte o siembra. Alojar material infractor en un nodo P2P es una violación de esta AUP independientemente del protocolo utilizado.

8. Relés de Tor y Nodos de Salida

8.1 Los relés de Tor están permitidos

Operar un relé intermedio o de guardia de Tor está explícitamente permitido en todos los Servicios donde la asignación de ancho de banda lo soporta. Consulte /use-cases/tor-relay para la configuración típica.

8.2 Los nodos de salida de Tor están permitidos con condiciones

Operar un nodo de salida de Tor está permitido con las siguientes condiciones: (a) la información de contacto del nodo de salida debe estar registrada en los metadatos públicos de la red Tor para que el correo de abuso se reenvíe correctamente; (b) se debe configurar una política de salida para cumplir con la ley de la jurisdicción donde se aloja el Servicio; (c) el cliente acepta recibir correspondencia de abuso reenviada y responder dentro de cuarenta y ocho (48) horas.

8.3 Correspondencia de abuso reenviada

Cuando recibimos correspondencia de abuso relacionada con el tráfico que sale de un nodo de salida de Tor de un cliente, reenviaremos la correspondencia al contacto registrado del cliente. El cliente es responsable de la respuesta sustantiva. No suspendemos automáticamente los nodos de salida de Tor al recibir correspondencia de abuso relacionada con tráfico reenviado.

9. Minería de Criptomonedas

9.1 Permitido en niveles dedicados, GPU y de almacenamiento

La minería de criptomonedas se permite en servidores dedicados, planes GPU y planes de almacenamiento donde usted es el único cliente del hardware subyacente.

9.2 Prohibido en compartidos, cPanel, VPS y RDP a menos que sea explícito

La minería de criptomonedas está prohibida en planes compartidos, cPanel, VPS y RDP a menos que se compre explícitamente como una configuración de nivel de minería. El impacto económico y de vecino ruidoso en los recursos compartidos hace que la minería genérica sea incompatible con estos niveles.

9.3 Energía y abuso

Las cargas de trabajo de minería deben cumplir con la asignación de presupuesto de energía del plan. El uso sostenido de energía por encima de la asignación documentada provocará una conversación de actualización pagada, no una limitación encubierta.

10. Abuso de Recursos

10.1 Límites compartidos y de cPanel

El consumo sostenido de CPU por encima del ochenta y cinco por ciento (85%) de la cuota asignada durante más de veinticuatro (24) horas consecutivas, la presión de memoria sostenida que cause uso de swap en el host compartido, o los patrones de E/S sostenidos que degraden a los vecinos de nivel compartido son una forma de abuso de recursos.

10.2 Uso indebido de ancho de banda

El uso de ancho de banda no coincidente — por ejemplo, un cliente que compra un nivel de bajo ancho de banda y enruta tráfico de alto ancho de banda a través de él — es una violación. Mostraremos la discrepancia en el panel del cliente y propondremos una actualización antes de cualquier acción disruptiva.

10.3 Uso indebido de almacenamiento

Los planes de almacenamiento están destinados a cargas de trabajo de respaldo, archivo y almacenamiento masivo. Operar sitios web dinámicos de alto tráfico en niveles de almacenamiento es una forma de abuso de recursos.

11. Resistente a DMCA ≠ Exento de la Ley Local

La característica "resistente a DMCA" documentada en /features/dmca-ignored es una postura contra el abuso de retirada de estilo estadounidense — avisos genéricos, campañas de trolls de derechos de autor, desafíos de uso justo y bots automatizados. No es una exención de la ley local en las jurisdicciones en las que operamos.

Seguimos la ley de cada jurisdicción en la que reside nuestra infraestructura. Las quejas fundamentadas se procesan bajo el procedimiento local. Las órdenes judiciales de los tribunales locales se respetan. La postura contra las retiradas de mala fe no se extiende a material genuinamente infractor una vez que nos llega una queja fundamentada y debidamente notificada.

12. Reporte de Violaciones

Para reportar una violación de esta AUP, envíe un correo electrónico a [email protected] con la siguiente información:

  • La dirección IP, nombre de host o URL asociada con la presunta violación
  • Una descripción de la actividad, incluyendo fechas y horas cuando sea relevante
  • Su información de contacto y capacidad (titular de derechos, víctima, tercero, autoridad gubernamental)
  • Cualquier evidencia de respaldo (capturas de pantalla, encabezados, extractos de registros, documentos judiciales)
  • Una declaración de que el informe es preciso según su leal saber y entender

Los informes anónimos se aceptan pero se procesan con menor prioridad a menos que la presunta violación esté en una de las categorías de la Sección 2.

13. Nuestro Proceso de Ejecución

13.1 Investigación

Al recibir un informe, lo reconocemos dentro de los plazos establecidos en la Sección 14. Nuestro equipo de abuso investiga el informe, confirma el Servicio afectado y determina si el informe está fundamentado.

13.2 Notificación

Si el informe está fundamentado, notificamos al cliente a través del correo electrónico de facturación con el contenido de la queja y una fecha límite para que el cliente responda. La ventana de respuesta predeterminada es de cinco (5) días hábiles a menos que la violación caiga en la Sección 2 (en cuyo caso se aplica la Sección 13.4).

13.3 Suspensión y terminación

Si el cliente no responde dentro de la fecha límite, o si la respuesta no es receptiva o está incompleta, podemos suspender el Servicio. La terminación sigue después de otros catorce (14) días de estado suspendido pero no terminado, excepto cuando la violación cae en la Sección 2.

13.4 Violaciones de la Sección 2

Para violaciones confirmadas de la Sección 2, la suspensión es inmediata. La terminación sigue tras la confirmación. No se emiten reembolsos. Se realiza el reporte a las autoridades pertinentes cuando corresponda.

14. Compromisos de Tiempo de Respuesta

GravedadReconocimientoRespuesta sustantiva
CSAM, terrorismo (Secciones 2.1, 2.2)4 horas24 horas
C2 de malware activo, infraestructura de fraude activa12 horas48 horas
Todas las demás quejas48 horas7 días hábiles

Los tiempos de reconocimiento se miden desde la recepción en [email protected]. Los tiempos de respuesta se miden desde el reconocimiento.

15. Apelaciones e Informes Mal Dirigidos

15.1 Apelaciones

Un cliente sujeto a suspensión o terminación bajo esta AUP puede apelar por escrito a [email protected] dentro de los treinta (30) días. Las apelaciones son revisadas por un miembro senior del equipo legal y de cumplimiento. Las decisiones de apelación son definitivas.

15.2 Informes mal dirigidos

Si cree que un informe que ha enviado ha sido mal dirigido — por ejemplo, un informe contra una dirección IP que desde entonces ha rotado a un cliente diferente, o un informe contra un operador de nodo de salida de Tor por tráfico que no se originó con ese operador — indíquelo en su seguimiento. Los informes mal dirigidos son comunes con servicios de IP compartida, salidas de Tor y IP de borde de CDN, y esperamos manejarlos con frecuencia.

16. Actualizaciones de Esta Política

Esta AUP puede actualizarse periódicamente a medida que evoluciona el panorama de amenazas y surgen nuevas categorías de abuso. Los cambios materiales siguen el procedimiento de notificación descrito en la Sección 15 de los Términos de Servicio. La fecha de "Última actualización" en la parte superior de este documento refleja el cambio más reciente.