Aller au contenu
  • Bitcoin accepté
  • MMonero accepté
  • Résistant au DMCA
  • Inscription anonyme
  • ΞEthereum accepté
  • Sans KYC
  • Uptime 99,99 %
  • Support 24/7
  • Remboursement sous 7 jours
  • Provisionné en < 5 min
  • Islande · Suisse · Pays-Bas
  • USDT accepté
Bitcoin accepté. Monero accepté. Résistant au DMCA. Inscription anonyme. Ethereum accepté. Sans KYC. Uptime 99,99 %. Support 24/7. Remboursement sous 7 jours. Provisionné en moins de 5 minutes. Islande, Suisse, Pays-Bas. USDT accepté.
MurmurHost
Commencer

1. Introduction et objectif

Cette politique d'utilisation acceptable ("AUP") définit ce que vous pouvez et ne pouvez pas faire avec les services MurmurHost. Elle s'applique à chaque compte, à chaque service et à chaque personne ou entité agissant par leur intermédiaire.

1.1 Pourquoi cette AUP existe

L'hébergement offshore est un marché légitime. La perception erronée selon laquelle offshore = sans loi nuit à chaque client honnête dans ce créneau. Nous publions une AUP claire et exécutoire parce que nous voulons que nos clients — journalistes, éditeurs pseudonymes, créateurs à usage loyal, opérateurs commerciaux soucieux de leur vie privée — opèrent en toute confiance, sachant que les voisins de mauvaise foi ne seront pas autorisés à compromettre l'intégrité de la plateforme.

1.2 Relation avec d'autres documents

Cette AUP est incorporée par référence dans les Conditions d'utilisation. En cas de chevauchement entre l'AUP et les Conditions d'utilisation, la disposition la plus restrictive s'applique. L'AUP est appliquée conformément à la procédure décrite à la section 13 ci-dessous.

1.3 Pas de refuge sûr pour le contenu illégal

Héberger en dehors des États-Unis ne place pas un client au-dessus de la loi locale. Nous suivons la loi de chaque juridiction dans laquelle nous opérons. Le cadrage "résistant au DMCA" décrit sur /features/dmca-ignored est une défense contre les abus de retrait de mauvaise foi, pas une invitation à héberger du matériel illégal.

2. Contenu strictement interdit

Les catégories suivantes sont absolument interdites. Les plaintes fondées dans l'une de ces catégories entraînent une suspension immédiate et, après vérification, une résiliation sans remboursement et un signalement aux autorités compétentes le cas échéant.

2.1 Matériel d'abus sexuel sur enfants (CSAM)

Tolérance zéro. Nous signalons tous les rapports crédibles de CSAM au National Center for Missing & Exploited Children (NCMEC) lorsque le client ou le contenu a un lien avec les États-Unis, et à l'agence nationale équivalente ou à INTERPOL sinon. Les empreintes de PhotoDNA et des listes de blocage similaires de l'industrie font partie de notre processus de traitement des abus. Il n'y a aucune procédure d'appel pour les résiliations confirmées liées au CSAM.

2.2 Terrorisme et incitation à la violence

Contenu répondant à la définition du contenu terroriste de la directive 2017/541 de l'UE, contenu d'un type désigné en vertu des résolutions du Conseil de sécurité des Nations Unies sur la lutte contre le terrorisme, ou contenu constituant une incitation à la violence imminente en vertu de la loi de la juridiction dans laquelle le service concerné est hébergé.

2.3 Infrastructure de commande et de contrôle de logiciels malveillants

Serveurs fonctionnant comme nœuds de commande et de contrôle pour botnets, ransomwares, chevaux de Troie bancaires, voleurs d'informations ou familles de logiciels malveillants comparables. Les points de terminaison d'hébergement ou d'exfiltration pour données volées sont inclus dans la même interdiction.

2.4 Kits de phishing et infrastructure

Kits de phishing, infrastructure de domaines imitant des sites légitimes conçue pour collecter des identifiants, pages d'atterrissage volant des identifiants, et backends opérationnels utilisés pour monétiser les identifiants volés.

2.5 Infrastructure liée à la fraude

Schémas de pompage SMS, fraude d'arbitrage télécom, vitrines de contrefaçon, services de falsification de documents, contrefaçon de pièces d'identité et marchés de cartes de paiement volées ou de documents d'identité délivrés par le gouvernement.

2.6 Vente d'identifiants et de comptes volés

Services dont le but principal est la vente, l'échange ou la distribution d'identifiants volés, infrastructure de vérification de comptes ou marchés de comptes compromis.

2.7 Imagerie intime non consensuelle

Hébergement, distribution ou facilitation d'imagerie intime non consensuelle, y compris mais sans s'y limiter la soi-disant "pornographie de vengeance" et l'imagerie sexuelle non consensuelle générée par IA de personnes réelles.

3. Activités strictement interdites

3.1 Attaques réseau

Attaques par déni de service distribué ("DDoS"), inondations de paquets, campagnes d'amplification par réflexion ou toute autre forme d'abus réseau délibéré contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite sans ambiguïté.

3.2 DDoS en tant que service

Exploitation ou vente d'accès à des services "stresser" ou "booter". L'exploitation de toute infrastructure conçue pour faciliter des attaques DDoS par des tiers est un motif de résiliation immédiate.

3.3 Balayage et intrusion non autorisés

Balayage de ports, balayage de vulnérabilités, tentatives d'authentification par force brute ou intrusion active contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite. Les tests de pénétration autorisés sont permis ; vous devez être en mesure de produire la lettre de mission ou le périmètre de travail sur demande.

3.4 Bourrage d'identifiants et prise de contrôle de compte

Exploitation d'infrastructure de bourrage d'identifiants, d'outils de vérification de comptes à grande échelle ou de tout service dont le but principal est la prise de contrôle de compte.

3.5 Abus du trafic de sortie Tor

L'exploitation de nœuds de sortie Tor est autorisée en vertu de la section 8 ci-dessous ; l'abus du trafic de sortie Tor pour l'une des activités interdites dans cette section 3 ne l'est pas, et les protections de la section 8 ne s'appliquent pas lorsque l'opérateur est la source de l'abus.

4. Politiques de messagerie et SMTP

4.1 E-mail à froid et envoi en masse

L'e-mail à froid n'est autorisé qu'avec un opt-in explicite du destinataire ou une base légale clairement démontrable dans la juridiction du destinataire (notamment l'article 13 de la directive 2002/58/CE de l'UE pour le B2B avec relation commerciale préalable). Les listes achetées ne constituent pas une base d'envoi. Les mécanismes de désinscription doivent être en un clic et honorés immédiatement.

4.2 En-têtes obligatoires

Tous les messages commerciaux envoyés en masse doivent porter un en-tête List-Unsubscribe fonctionnel (RFC 2369) et l'en-tête équivalent List-Unsubscribe-Post (RFC 8058) lorsque les fournisseurs de boîtes aux lettres du destinataire le prennent en charge. Les expéditeurs doivent se conformer à la posture SPF, DKIM et DMARC documentée dans leur DNS de domaine.

4.3 Pas de contournement des politiques du destinataire

Vous ne pouvez pas configurer votre infrastructure d'envoi pour contourner, éluder ou autrement circonvenir les politiques des serveurs de messagerie du destinataire. L'exploitation de plusieurs IP d'envoi pour contourner le blocage basé sur la réputation par les fournisseurs de messagerie est une violation.

4.4 Discipline du niveau de plan SMTP

Les plans SMTP documentés sur /smtp comportent des plafonds de volume quotidiens et mensuels par niveau. L'envoi soutenu au-dessus du plafond, ou les tentatives d'obtenir des volumes plus élevés en achetant plusieurs plans plus petits, est une violation.

5. Contenu pour adultes

5.1 Autorisé dans les juridictions conformes

Le contenu pour adultes est autorisé sur les services où la juridiction d'hébergement le permet et où le contenu est créé et distribué conformément aux lois locales sur l'âge du consentement et la tenue de registres. Le modèle opérationnel détaillé est documenté sur /use-cases/adult.

5.2 Obligations de tenue de registres

Si la loi applicable dans la juridiction du client ou de l'audience exige une tenue de registres (notamment 18 U.S.C. § 2257 pour les interprètes et audiences ayant un lien avec les États-Unis), le client est responsable de maintenir les registres requis. Nous ne conservons pas ces registres pour le compte des clients.

5.3 Conformité à la vérification de l'âge

Les clients de l'UE servant des audiences de l'UE doivent se conformer aux exigences de vérification de l'âge imposées par la loi nationale de l'État membre de destination. Les clients du Royaume-Uni doivent se conformer à la loi de 2023 sur la sécurité en ligne. Les clients opérant dans des juridictions avec des mandats explicites de vérification de l'âge sont responsables de la mise en œuvre technique et procédurale ; nous ne fournissons pas de services de vérification de l'âge.

6. Streaming et IPTV

6.1 Droits de diffusion

Vous êtes responsable des droits de diffusion de chaque contenu que vous servez. L'exploitation d'un service IPTV ou de streaming nécessite que vous déteniez les droits, licences ou autorisations pertinents dans la juridiction où le contenu est consommé. Le modèle général est documenté sur /use-cases/streaming et /use-cases/iptv.

6.2 Réclamations de droits fondées

Nous agissons sur les réclamations fondées de diffusion non autorisée en vertu de la loi de la juridiction où le serveur est hébergé. Nous ne traitons pas les notifications de type DMCA américain — le DMCA n'a aucune force légale dans aucune de nos juridictions d'exploitation. Les plaintes substantielles citant la loi locale (loi islandaise sur le droit d'auteur, Loi suisse sur le droit d'auteur, loi roumaine 8/1996, procédure de l'article 16 du DSA de l'UE le cas échéant, etc.) sont examinées et transmises au client avec un délai de réponse de 14 jours. Les notifications génériques ou ne correspondant pas à la juridiction sont rejetées.

7. P2P et partage de fichiers

7.1 Autorisé là où c'est légal

Les applications P2P et de partage de fichiers sont autorisées lorsque l'activité est légale dans la juridiction où le service est hébergé. La plupart de nos juridictions autorisent le trafic P2P ; la posture juridique précise par emplacement est documentée sur chaque page d'emplacement.

7.2 Responsabilité pour les fichiers partagés

Vous restez responsable de la légalité des fichiers que vous partagez ou distribuez. Héberger du matériel contrefaisant sur un nœud P2P est une violation de cette AUP quel que soit le protocole utilisé.

8. Relais Tor et nœuds de sortie

8.1 Les relais Tor sont autorisés

L'exploitation d'un relais intermédiaire ou de garde Tor est explicitement autorisée sur tous les services où l'allocation de bande passante le permet. Voir /use-cases/tor-relay pour la configuration typique.

8.2 Les nœuds de sortie Tor sont autorisés sous conditions

L'exploitation d'un nœud de sortie Tor est autorisée aux conditions suivantes : (a) les informations de contact du nœud de sortie doivent être enregistrées dans les métadonnées publiques du réseau Tor afin que les courriels d'abus soient correctement transmis ; (b) une politique de sortie doit être configurée pour se conformer à la loi de la juridiction où le service est hébergé ; (c) le client accepte de recevoir les correspondances d'abus transmises et d'y répondre dans les quarante-huit (48) heures.

8.3 Correspondance d'abus transmise

Lorsque nous recevons une correspondance d'abus concernant le trafic sortant d'un nœud de sortie Tor d'un client, nous transmettrons la correspondance au contact enregistré du client. Le client est responsable de la réponse substantielle. Nous ne suspendons pas automatiquement les nœuds de sortie Tor à la réception d'une correspondance d'abus concernant le trafic transmis.

9. Minage de crypto-monnaie

9.1 Autorisé sur les niveaux dédié, GPU et stockage

Le minage de crypto-monnaie est autorisé sur les serveurs dédiés, les plans GPU et les plans de stockage lorsque vous êtes le seul client du matériel sous-jacent.

9.2 Interdit sur les plans partagés, cPanel, VPS et RDP sauf autorisation explicite

Le minage de crypto-monnaie est interdit sur les plans partagés, cPanel, VPS et RDP sauf s'il est explicitement acheté comme configuration de niveau minage. L'impact économique et de voisinage bruyant sur les ressources partagées rend le minage générique incompatible avec ces niveaux.

9.3 Énergie et abus

Les charges de travail de minage doivent respecter l'allocation de budget de puissance du plan. Une utilisation soutenue de l'énergie au-dessus de l'allocation documentée déclenchera une conversation de mise à niveau payante, pas un étranglement furtif.

10. Abus de ressources

10.1 Limites partagées et cPanel

Une utilisation soutenue du CPU au-dessus de quatre-vingt-cinq pour cent (85 %) du quota alloué pendant plus de vingt-quatre (24) heures consécutives, une pression mémoire soutenue provoquant l'utilisation du swap sur l'hôte partagé, ou des modèles d'E/S soutenus dégradant les voisins du niveau partagé constituent une forme d'abus de ressources.

10.2 Utilisation abusive de la bande passante

Une utilisation inadaptée de la bande passante — par exemple, un client achetant un niveau à faible bande passante et y acheminant un trafic à haute bande passante — est une violation. Nous signalerons l'inadéquation dans le panneau client et proposerons une mise à niveau avant toute action perturbatrice.

10.3 Utilisation abusive du stockage

Les plans de stockage sont destinés aux charges de travail de sauvegarde, d'archivage et de stockage en masse. L'exploitation de sites Web dynamiques à fort trafic sur des niveaux de stockage est une forme d'abus de ressources.

11. Résistant au DMCA ≠ Exempt de la loi locale

La fonctionnalité "résistant au DMCA" documentée sur /features/dmca-ignored est une posture contre les abus de retrait de type américain — notifications génériques, campagnes de trolls de droit d'auteur, défis d'utilisation équitable et bots automatisés. Ce n'est pas une exemption de la loi locale dans les juridictions où nous opérons.

Nous suivons la loi de chaque juridiction où se trouve notre infrastructure. Les plaintes fondées sont traitées selon la procédure locale. Les ordonnances judiciaires des tribunaux locaux sont honorées. La posture contre les retraits de mauvaise foi ne s'étend pas au matériel véritablement contrefaisant une fois qu'une plainte fondée et correctement signifiée nous parvient.

12. Signaler des violations

Pour signaler une violation de cette AUP, envoyez un e-mail à [email protected] avec les informations suivantes :

  • L'adresse IP, le nom d'hôte ou l'URL associé à la violation présumée
  • Une description de l'activité, y compris les dates et heures le cas échéant
  • Vos coordonnées et votre qualité (titulaire de droits, victime, tiers, autorité gouvernementale)
  • Toute preuve à l'appui (captures d'écran, en-têtes, extraits de journaux, documents judiciaires)
  • Une déclaration selon laquelle le rapport est exact à votre connaissance

Les rapports anonymes sont acceptés mais traités à priorité réduite, sauf si la violation présumée relève de l'une des catégories de la section 2.

13. Notre processus d'application

13.1 Enquête

Dès réception d'un rapport, nous accusons réception dans les délais indiqués à la section 14. Notre équipe de lutte contre les abus enquête sur le rapport, confirme le service concerné et détermine si le rapport est fondé.

13.2 Notification

Si le rapport est fondé, nous notifions le client par e-mail de facturation avec le contenu de la plainte et un délai dans lequel le client doit répondre. Le délai de réponse par défaut est de cinq (5) jours ouvrables, sauf si la violation relève de la section 2 (auquel cas la section 13.4 s'applique).

13.3 Suspension et résiliation

Si le client ne répond pas dans le délai imparti, ou si la réponse est non pertinente ou incomplète, nous pouvons suspendre le service. La résiliation intervient après quatorze (14) jours supplémentaires de suspension sans résiliation, sauf si la violation relève de la section 2.

13.4 Violations de la section 2

Pour les violations confirmées de la section 2, la suspension est immédiate. La résiliation suit sur confirmation. Aucun remboursement n'est émis. Le signalement aux autorités compétentes est effectué le cas échéant.

14. Engagements de délai de réponse

GravitéAccusé de réceptionRéponse substantielle
CSAM, terrorisme (sections 2.1, 2.2)4 heures24 heures
C2 de malware actif, infrastructure de fraude active12 heures48 heures
Toutes les autres plaintes48 heures7 jours ouvrables

Les délais d'accusé de réception sont mesurés à partir de la réception à [email protected]. Les délais de réponse sont mesurés à partir de l'accusé de réception.

15. Appels et rapports mal dirigés

15.1 Appels

Un client soumis à une suspension ou une résiliation en vertu de cette AUP peut faire appel par écrit à [email protected] dans les trente (30) jours. Les appels sont examinés par un membre senior de l'équipe juridique et de conformité. Les décisions d'appel sont définitives.

15.2 Rapports mal dirigés

Si vous pensez qu'un rapport que vous avez soumis a été mal dirigé — par exemple, un rapport contre une adresse IP qui a depuis été réattribuée à un autre client, ou un rapport contre un opérateur de nœud de sortie Tor pour un trafic qui n'a pas été initié par cet opérateur — veuillez l'indiquer dans votre suivi. Les rapports mal dirigés sont courants avec les services à IP partagée, les sorties Tor et les IP de périphérie CDN, et nous nous attendons à les traiter fréquemment.

16. Mises à jour de cette politique

Cette AUP peut être mise à jour périodiquement à mesure que le paysage des menaces évolue et que de nouvelles catégories d'abus émergent. Les modifications importantes suivent la procédure de notification décrite dans les Conditions d'utilisation à la section 15. La date de "Dernière mise à jour" en haut de ce document reflète le changement le plus récent.