Salta al contenuto
  • Bitcoin accettato
  • MMonero accettato
  • Resistente al DMCA
  • Registrazione anonima
  • ΞEthereum accettato
  • Senza KYC
  • Uptime 99,99%
  • Supporto 24/7
  • Rimborso di 7 giorni
  • Provisioning in < 5 min
  • Islanda · Svizzera · Paesi Bassi
  • USDT accettato
Bitcoin accettato. Monero accettato. Resistente al DMCA. Registrazione anonima. Ethereum accettato. Senza KYC. Uptime 99,99%. Supporto 24/7. Rimborso di 7 giorni. Provisioning in meno di 5 minuti. Islanda, Svizzera, Paesi Bassi. USDT accettato.
MurmurHost
Per iniziare

1. Introduzione e scopo

Questa Politica sull'uso accettabile ("AUP") stabilisce cosa puoi e non puoi fare con i servizi MurmurHost. Si applica a ogni Account, ogni Servizio e ogni individuo o entità che agisce tramite essi.

1.1 Perché esiste questa AUP

L'hosting offshore è un mercato legittimo. L'errata percezione che offshore = senza legge danneggia ogni cliente onesto nella nicchia. Pubblichiamo una AUP chiara e applicabile perché vogliamo che i nostri clienti — giornalisti, editori pseudonimi, creatori di fair-use, operatori commerciali attenti alla privacy — operino con la certezza che i vicini in malafede non saranno autorizzati a compromettere l'integrità della piattaforma.

1.2 Relazione con altri documenti

Questa AUP è incorporata per riferimento nei Termini di servizio. Dove l'AUP e i Termini di servizio si sovrappongono, si applica la disposizione più restrittiva. L'AUP è applicata tramite la procedura descritta nella Sezione 13 di seguito.

1.3 Nessun porto sicuro per contenuti illegali

L'hosting al di fuori degli Stati Uniti non pone un cliente al di sopra della legge locale. Seguiamo la legge di ogni giurisdizione in cui operiamo. La descrizione "DMCA-resilient" su /features/dmca-ignored è una difesa contro l'abuso di rimozione in malafede, non un invito a ospitare materiale illegale.

2. Contenuti strettamente proibiti

Le seguenti categorie sono proibite in modo assoluto. Reclami comprovati in una di queste categorie comportano la sospensione immediata e, dopo verifica, la risoluzione senza rimborso e la segnalazione alle autorità competenti dove applicabile.

2.1 Materiale pedopornografico (CSAM)

Tolleranza zero. Segnaliamo tutti i rapporti credibili di CSAM al National Center for Missing & Exploited Children (NCMEC) dove il cliente o il contenuto ha un nesso con gli Stati Uniti, e all'agenzia nazionale equivalente o a INTERPOL altrimenti. Gli hash di PhotoDNA e simili liste di blocco del settore fanno parte del nostro processo di gestione degli abusi. Non esiste una procedura di appello per le risoluzioni confermate relative a CSAM.

2.2 Terrorismo e incitamento alla violenza

Contenuti che soddisfano la definizione di contenuto terroristico della Direttiva UE 2017/541, contenuti di un tipo designato ai sensi delle risoluzioni del Consiglio di Sicurezza delle Nazioni Unite sul contrasto al terrorismo, o contenuti che costituiscono incitamento alla violenza imminente ai sensi della legge della giurisdizione in cui è ospitato il Servizio interessato.

2.3 Infrastruttura di comando e controllo di malware

Server che operano come nodi di comando e controllo per botnet, ransomware, trojan bancari, info-stealer o famiglie di malware comparabili. Gli endpoint di hosting o esfiltrazione per dati rubati rientrano nella stessa proibizione.

2.4 Kit di phishing e infrastruttura

Kit di phishing, infrastruttura di domini simili progettata per raccogliere credenziali, pagine di destinazione per il furto di credenziali e i backend operativi utilizzati per monetizzare le credenziali rubate.

2.5 Infrastruttura correlata a frodi

Schemi di pumping SMS, frodi di arbitraggio delle telecomunicazioni, vetrine di merci contraffatte, servizi di falsificazione di documenti, falsificazione di credenziali di identità e mercati per carte di pagamento rubate o documenti di identità rilasciati dal governo.

2.6 Vendita di credenziali e account rubati

Servizi il cui scopo principale è la vendita, lo scambio o la distribuzione di credenziali rubate, infrastruttura di account-checker o mercati di account compromessi.

2.7 Immagini intime non consensuali

Ospitare, distribuire o facilitare immagini intime non consensuali, inclusi ma non limitati alla cosiddetta "pornografia vendicativa" e immagini sessuali non consensuali generate da IA di persone reali.

3. Attività strettamente proibite

3.1 Attacchi di rete

Attacchi distributed denial-of-service ("DDoS"), flood di pacchetti, campagne di amplificazione a riflessione o qualsiasi altro abuso di rete deliberato contro sistemi che non possiedi o per i quali non hai un'autorizzazione scritta inequivocabile.

3.2 DDoS-as-a-service

Gestione o vendita di accesso a servizi "stresser" o "booter". Gestire qualsiasi infrastruttura progettata per facilitare attacchi DDoS di terze parti è motivo di risoluzione immediata.

3.3 Scansione e intrusione non autorizzate

Scansione delle porte, scansione delle vulnerabilità, tentativi di autenticazione brute-force o intrusione attiva contro sistemi che non possiedi o per i quali non hai un'autorizzazione scritta. Il test di penetrazione autorizzato è consentito; devi essere in grado di produrre la lettera di incarico o l'ambito di lavoro su richiesta.

3.4 Credential stuffing e account takeover

Gestione di infrastruttura di credential stuffing, strumenti account-checker su larga scala o qualsiasi servizio il cui scopo principale è l'account takeover.

3.5 Abuso del traffico di uscita Tor

La gestione di nodi di uscita Tor è consentita ai sensi della Sezione 8 di seguito; l'abuso del traffico di uscita Tor per una qualsiasi delle attività proibite in questa Sezione 3 non lo è, e le protezioni nella Sezione 8 non si applicano quando l'operatore è la fonte dell'abuso.

4. Politiche email e SMTP

4.1 Cold email e invio di massa

La cold email è consentita solo con opt-in esplicito del destinatario o una base giuridica chiaramente dimostrabile ai sensi della giurisdizione del destinatario (in particolare l'Articolo 13 della Direttiva UE 2002/58/CE per B2B con precedente rapporto commerciale). Le liste acquistate non sono una base per l'invio. I meccanismi di opt-out devono essere con un clic e onorati immediatamente.

4.2 Intestazioni obbligatorie

Tutti i messaggi commerciali inviati in massa devono portare un'intestazione List-Unsubscribe funzionante (RFC 2369) e l'equivalente intestazione List-Unsubscribe-Post (RFC 8058) dove supportata dai provider di caselle di posta del destinatario. I mittenti devono rispettare la postura SPF, DKIM e DMARC documentata nel loro DNS di dominio.

4.3 Nessun bypass delle politiche del destinatario

Non puoi configurare la tua infrastruttura di invio per bypassare, eludere o altrimenti aggirare le politiche del server di posta del destinatario. Gestire più IP di invio per eludere il blocco basato sulla reputazione da parte dei provider del destinatario è una violazione.

4.4 Disciplina del livello del piano SMTP

I piani SMTP documentati su /smtp hanno limiti di volume giornalieri e mensili per livello. L'invio sostenuto oltre il limite, o i tentativi di ottenere volumi maggiori acquistando più piani più piccoli, è una violazione.

5. Contenuti per adulti

5.1 Consentiti nelle giurisdizioni conformi

I contenuti per adulti sono consentiti sui Servizi dove la giurisdizione di hosting lo consente e il contenuto è creato e distribuito in conformità con le leggi locali sull'età del consenso e la tenuta dei registri. Il modello operativo dettagliato è documentato su /use-cases/adult.

5.2 Obblighi di tenuta dei registri

Se la legge applicabile nella giurisdizione del cliente o del pubblico richiede la tenuta dei registri (in particolare 18 U.S.C. § 2257 per artisti e pubblico con nesso negli Stati Uniti), il cliente è responsabile del mantenimento dei registri richiesti. Non manteniamo tali registri per conto dei clienti.

5.3 Conformità alla verifica dell'età

I clienti dell'UE che servono il pubblico dell'UE devono rispettare i requisiti di verifica dell'età imposti dalla legge nazionale nello Stato membro di destinazione. I clienti del Regno Unito devono rispettare l'Online Safety Act 2023. I clienti che operano in giurisdizioni con mandati espliciti di verifica dell'età sono responsabili dell'implementazione tecnica e procedurale; non forniamo servizi di verifica dell'età.

6. Streaming e IPTV

6.1 Diritti di trasmissione

Sei responsabile dei diritti di trasmissione di ogni contenuto che servi. Gestire un servizio IPTV o di streaming richiede che tu detenga i diritti, la licenza o l'autorizzazione pertinenti nella giurisdizione in cui il contenuto viene consumato. Il modello generale è documentato su /use-cases/streaming e /use-cases/iptv.

6.2 Reclami sui diritti comprovati

Agiamo su reclami comprovati di trasmissione non autorizzata ai sensi della legge della giurisdizione in cui è ospitato il server. Non elaboriamo le notifiche in formato DMCA degli Stati Uniti — il DMCA non ha forza legale in nessuna delle nostre giurisdizioni operative. I reclami sostanziali che citano la legge locale (la legge sul copyright islandese, l'URG svizzero, la legge rumena 8/1996, la procedura dell'Articolo 16 del DSA dell'UE dove applicabile, ecc.) vengono esaminati e inoltrati al cliente con una finestra di risposta di 14 giorni. Le notifiche standardizzate o con giurisdizione non corrispondente vengono respinte.

7. P2P e condivisione di file

7.1 Consentito dove legale

Le applicazioni P2P e di condivisione di file sono consentite dove l'attività è legale nella giurisdizione in cui è ospitato il Servizio. La maggior parte delle nostre giurisdizioni consente il traffico P2P; la posizione legale precisa per ogni località è documentata su ogni pagina delle località.

7.2 Responsabilità per i file condivisi

Rimani responsabile della legalità dei file che condividi o distribuisci. Ospitare materiale che viola il copyright su un nodo P2P è una violazione di questa AUP indipendentemente dal protocollo utilizzato.

8. Relay Tor e nodi di uscita

8.1 I relay Tor sono consentiti

La gestione di un relay intermedio Tor o di un relay di guardia è esplicitamente consentita su tutti i Servizi dove l'allocazione di banda lo supporta. Vedi /use-cases/tor-relay per la configurazione tipica.

8.2 I nodi di uscita Tor sono consentiti con condizioni

La gestione di un nodo di uscita Tor è consentita con le seguenti condizioni: (a) le informazioni di contatto del nodo di uscita devono essere registrate nei metadati pubblici della rete Tor in modo che la posta di abuso venga inoltrata correttamente; (b) deve essere configurata una politica di uscita per conformarsi alla legge della giurisdizione in cui è ospitato il Servizio; (c) il cliente accetta di ricevere la corrispondenza di abuso inoltrata e di rispondere entro quarantotto (48) ore.

8.3 Corrispondenza di abuso inoltrata

Quando riceviamo corrispondenza di abuso relativa al traffico in uscita dal nodo di uscita Tor di un cliente, inoltreremo la corrispondenza al contatto registrato del cliente. Il cliente è responsabile della risposta sostanziale. Non sospendiamo automaticamente i nodi di uscita Tor al ricevimento di corrispondenza di abuso relativa al traffico inoltrato.

9. Mining di criptovalute

9.1 Consentito sui livelli dedicati, GPU e Storage

Il mining di criptovalute è consentito su server dedicati, piani GPU e piani di storage dove sei l'unico cliente dell'hardware sottostante.

9.2 Vietato su condivisi, cPanel, VPS e RDP salvo esplicito

Il mining di criptovalute è vietato sui piani condivisi, cPanel, VPS e RDP a meno che non sia esplicitamente acquistato come configurazione di livello mining. L'impatto economico e del vicino rumoroso sulle risorse condivise rende il mining generico incompatibile con questi livelli.

9.3 Energia e abuso

I carichi di lavoro di mining devono rispettare l'allocazione del budget di potenza del piano. L'uso sostenuto di energia al di sopra dell'allocazione documentata innescherà una conversazione per un aggiornamento a pagamento, non una limitazione nascosta.

10. Abuso delle risorse

10.1 Limiti condivisi e cPanel

Il consumo sostenuto di CPU superiore all'ottantacinque percento (85%) della quota allocata per più di ventiquattro (24) ore consecutive, la pressione sostenuta sulla memoria che causa l'uso di swap sull'host condiviso, o modelli di I/O sostenuti che degradano i vicini del livello condiviso sono una forma di abuso delle risorse.

10.2 Uso improprio della banda

L'uso di banda non corrispondente — ad esempio, un cliente che acquista un livello a bassa banda e instrada traffico ad alta banda attraverso di esso — è una violazione. Segnaleremo la discrepanza nel pannello del cliente e proporremo un aggiornamento prima di qualsiasi azione dirompente.

10.3 Uso improprio dello storage

I piani di storage sono destinati a carichi di lavoro di backup, archiviazione e storage di massa. Gestire siti web dinamici ad alto traffico sui livelli di storage è una forma di abuso delle risorse.

11. DMCA-Resilient ≠ Esente dalla legge locale

La funzionalità "DMCA-resilient" documentata su /features/dmca-ignored è una posizione contro l'abuso di rimozione in stile statunitense — notifiche standardizzate, campagne di troll del copyright, sfide al fair-use e bot automatizzati. Non è un'esenzione dalla legge locale nelle giurisdizioni in cui operiamo.

Seguiamo la legge di ogni giurisdizione in cui risiede la nostra infrastruttura. I reclami comprovati vengono elaborati secondo la procedura locale. Gli ordini del tribunale locale sono onorati. La posizione contro le rimozioni in malafede non si estende a materiale genuinamente in violazione una volta che un reclamo comprovato e correttamente notificato ci raggiunge.

12. Segnalazione di violazioni

Per segnalare una violazione di questa AUP, invia un'email a [email protected] con le seguenti informazioni:

  • L'indirizzo IP, il nome host o l'URL associato alla presunta violazione
  • Una descrizione dell'attività, incluse date e orari dove rilevanti
  • Le tue informazioni di contatto e la tua qualifica (titolare dei diritti, vittima, terza parte, autorità governativa)
  • Qualsiasi prova a sostegno (screenshot, intestazioni, estratti di log, documenti del tribunale)
  • Una dichiarazione che il rapporto è accurato al meglio delle tue conoscenze

I rapporti anonimi sono accettati ma elaborati con priorità inferiore a meno che la presunta violazione non rientri in una delle categorie della Sezione 2.

13. Il nostro processo di applicazione

13.1 Indagine

Al ricevimento di un rapporto, confermiamo entro i tempi stabiliti nella Sezione 14. Il nostro team abusi indaga sul rapporto, conferma il Servizio interessato e determina se il rapporto è comprovato.

13.2 Notifica

Se il rapporto è comprovato, notifichiamo il cliente tramite l'email di fatturazione con il contenuto del reclamo e una scadenza entro la quale il cliente deve rispondere. La finestra di risposta predefinita è di cinque (5) giorni lavorativi a meno che la violazione non rientri nella Sezione 2 (nel qual caso si applica la Sezione 13.4).

13.3 Sospensione e risoluzione

Se il cliente non risponde entro la scadenza, o se la risposta non è pertinente o incompleta, possiamo sospendere il Servizio. La risoluzione segue dopo ulteriori quattordici (14) giorni di stato sospeso-ma-non-terminato, tranne quando la violazione rientra nella Sezione 2.

13.4 Violazioni della Sezione 2

Per violazioni confermate della Sezione 2, la sospensione è immediata. La risoluzione segue alla conferma. Non vengono emessi rimborsi. La segnalazione alle autorità competenti viene effettuata dove applicabile.

14. Impegni sui tempi di risposta

GravitàConfermaRisposta sostanziale
CSAM, terrorismo (Sezione 2.1, 2.2)4 ore24 ore
C2 di malware attivo, infrastruttura di frode attiva12 ore48 ore
Tutti gli altri reclami48 ore7 giorni lavorativi

I tempi di conferma sono misurati dal ricevimento a [email protected]. I tempi di risposta sono misurati dalla conferma.

15. Appelli e rapporti mal indirizzati

15.1 Appelli

Un cliente soggetto a sospensione o risoluzione ai sensi di questa AUP può presentare appello per iscritto a [email protected] entro trenta (30) giorni. Gli appelli sono esaminati da un membro senior del team legale e di conformità. Le decisioni sugli appelli sono definitive.

15.2 Rapporti mal indirizzati

Se ritieni che un rapporto che hai inviato sia stato mal indirizzato — ad esempio, un rapporto contro un indirizzo IP che da allora è stato ruotato a un cliente diverso, o un rapporto contro un operatore di nodo di uscita Tor per traffico che non ha avuto origine da quell'operatore — indica lo nel tuo follow-up. I rapporti mal indirizzati sono comuni con i servizi a IP condiviso, le uscite Tor e gli IP edge CDN, e ci aspettiamo di gestirli frequentemente.

16. Aggiornamenti a questa politica

Questa AUP può essere aggiornata periodicamente man mano che il panorama delle minacce evolve e emergono nuove categorie di abuso. Le modifiche sostanziali seguono la procedura di notifica descritta nei Termini di servizio Sezione 15. La data "Ultimo aggiornamento" in cima a questo documento riflette la modifica più recente.