1. Wprowadzenie i cel
Niniejsze Dopuszczalne zasady użytkowania ("AUP") określają, co możesz, a czego nie możesz robić z usługami MurmurHost. Dotyczą one każdego konta, każdej usługi oraz każdej osoby lub podmiotu działającego za ich pośrednictwem.
1.1 Dlaczego istnieje to AUP
Hosting offshore to legalny rynek. Błędne przekonanie, że offshore = bezprawie, szkodzi każdemu uczciwemu klientowi w tej niszy. Publikujemy jasne i egzekwowalne AUP, ponieważ chcemy, aby nasi klienci — dziennikarze, wydawcy pseudonimowi, twórcy korzystający z dozwolonego użytku, operatorzy komercyjni dbający o prywatność — działali z przekonaniem, że złej wiary sąsiedzi nie będą mogli naruszyć integralności platformy.
1.2 Związek z innymi dokumentami
Niniejsze AUP jest włączone przez odniesienie do Regulaminu świadczenia usług. W przypadku nakładania się AUP i Regulaminu świadczenia usług, zastosowanie ma bardziej restrykcyjne postanowienie. AUP jest egzekwowane zgodnie z procedurą określoną w Sekcji 13 poniżej.
1.3 Brak bezpiecznej przystani dla nielegalnych treści
Hosting poza Stanami Zjednoczonymi nie stawia klienta ponad prawem lokalnym. Przestrzegamy prawa każdej jurysdykcji, w której działamy. Opisane na /features/dmca-ignored podejście "odporne na DMCA" jest obroną przed nadużyciami w zakresie żądań usunięcia treści w złej wierze, a nie zaproszeniem do hostowania nielegalnych materiałów.
2. Treści bezwzględnie zabronione
Poniższe kategorie są zabronione bezwzględnie. Uzasadnione skargi w którejkolwiek z tych kategorii skutkują natychmiastowym zawieszeniem, a po weryfikacji, rozwiązaniem umowy bez zwrotu środków i zgłoszeniem odpowiednim organom, jeśli ma to zastosowanie.
2.1 Materiały przedstawiające wykorzystywanie seksualne dzieci (CSAM)
Zero tolerancji. Zgłaszamy wszystkie wiarygodne doniesienia o CSAM do National Center for Missing & Exploited Children (NCMEC), jeśli klient lub treść ma związek z USA, a w przeciwnym razie do odpowiedniej agencji krajowej lub INTERPOLU. Hashe z PhotoDNA i podobnych branżowych list blokujących są częścią naszego procesu obsługi nadużyć. Nie ma procedury odwoławczej dla potwierdzonych zakończeń związanych z CSAM.
2.2 Terroryzm i nawoływanie do przemocy
Treści spełniające definicję treści terrorystycznych zawartą w dyrektywie UE 2017/541, treści tego rodzaju, które zostały wyznaczone na mocy rezolucji Rady Bezpieczeństwa ONZ dotyczących zwalczania terroryzmu, lub treści stanowiące nawoływanie do nieuchronnej przemocy zgodnie z prawem jurysdykcji, w której hostowana jest dana usługa.
2.3 Infrastruktura dowodzenia i kontroli złośliwego oprogramowania
Serwery działające jako węzły dowodzenia i kontroli dla botnetów, oprogramowania ransomware, trojanów bankowych, infostealerów lub porównywalnych rodzin złośliwego oprogramowania. Hostowanie lub punkty końcowe eksfiltracji skradzionych danych również podlegają temu zakazowi.
2.4 Zestawy phishingowe i infrastruktura
Zestawy phishingowe, infrastruktura domen podobnych do oryginalnych zaprojektowana do przechwytywania danych uwierzytelniających, strony docelowe kradnące dane uwierzytelniające oraz zaplecza operacyjne używane do monetyzacji skradzionych danych uwierzytelniających.
2.5 Infrastruktura związana z oszustwami
Schematy SMS pumping, oszustwa arbitrażu telekomunikacyjnego, sklepy z podrobionymi towarami, usługi fałszowania dokumentów, fałszowanie danych tożsamości oraz rynki skradzionych kart płatniczych lub dokumentów tożsamości wydanych przez rząd.
2.6 Sprzedaż skradzionych danych uwierzytelniających i kont
Usługi, których głównym celem jest sprzedaż, wymiana lub dystrybucja skradzionych danych uwierzytelniających, infrastruktura do sprawdzania kont lub rynki kont naruszonych.
2.7 Obrazy intymne bez zgody
Hosting, dystrybucja lub ułatwianie rozpowszechniania intymnych obrazów bez zgody, w tym między innymi tak zwana "pornografia zemsty" oraz generowane przez AI obrazy seksualne prawdziwych osób bez ich zgody.
3. Działania bezwzględnie zabronione
3.1 Ataki sieciowe
Ataki Distributed denial-of-service ("DDoS"), zalewanie pakietami, kampanie wzmacniania odbiciowego lub jakiekolwiek inne celowe nadużycia sieciowe przeciwko systemom, których nie jesteś właścicielem lub na które nie masz jednoznacznego pisemnego upoważnienia.
3.2 DDoS jako usługa
Prowadzenie lub sprzedaż dostępu do usług "stresser" lub "booter". Prowadzenie jakiejkolwiek infrastruktury zaprojektowanej do ułatwiania ataków DDoS przez osoby trzecie jest podstawą do natychmiastowego rozwiązania umowy.
3.3 Nieautoryzowane skanowanie i włamania
Skanowanie portów, skanowanie podatności, ataki brute-force na uwierzytelnianie lub aktywne włamania do systemów, których nie jesteś właścicielem lub na które nie masz pisemnego upoważnienia. Autoryzowane testy penetracyjne są dozwolone; musisz być w stanie przedstawić list intencyjny lub zakres prac na żądanie.
3.4 Credential stuffing i przejmowanie kont
Prowadzenie infrastruktury do credential stuffing, narzędzi do sprawdzania kont na dużą skalę lub jakiejkolwiek usługi, której głównym celem jest przejmowanie kont.
3.5 Nadużycia ruchu wychodzącego z węzłów Tor
Prowadzenie węzłów wyjściowych Tor jest dozwolone zgodnie z Sekcją 8 poniżej; nadużywanie ruchu wychodzącego z Tor do jakichkolwiek działań zabronionych w tej Sekcji 3 jest niedozwolone, a ochrona z Sekcji 8 nie ma zastosowania, gdy operator jest źródłem nadużycia.
4. Polityka e-mail i SMTP
4.1 Zimne e-maile i masowe wysyłki
Zimne e-maile są dozwolone tylko za wyraźną zgodą odbiorcy lub na wyraźnie wykazanej podstawie prawnej zgodnie z prawem jurysdykcji odbiorcy (w szczególności art. 13 dyrektywy UE 2002/58/WE dla B2B z wcześniejszą relacją biznesową). Zakupione listy nie są podstawą do wysyłki. Mechanizmy rezygnacji muszą być jednoklikowe i honorowane natychmiast.
4.2 Wymagane nagłówki
Wszystkie masowo wysyłane wiadomości handlowe muszą zawierać działający nagłówek List-Unsubscribe (RFC 2369) oraz odpowiednik List-Unsubscribe-Post (RFC 8058), jeśli jest obsługiwany przez dostawców skrzynek odbiorczych. Nadawcy muszą przestrzegać postawy SPF, DKIM i DMARC udokumentowanej w DNS ich domeny.
4.3 Zakaz obchodzenia polityk odbiorcy
Nie wolno konfigurować infrastruktury wysyłkowej w celu obchodzenia, omijania lub w inny sposób unikania polityk serwerów pocztowych odbiorcy. Używanie wielu adresów IP do wysyłki w celu uniknięcia blokowania przez dostawców odbiorcy na podstawie reputacji jest naruszeniem.
4.4 Dyscyplina poziomów planów SMTP
Plany SMTP udokumentowane na /smtp mają dzienne i miesięczne limity wolumenu dla każdego poziomu. Utrzymujące się wysyłanie powyżej limitu lub próby uzyskania wyższych wolumenów poprzez zakup wielu mniejszych planów są naruszeniem.
5. Treści dla dorosłych
5.1 Dozwolone w jurysdykcjach zgodnych z prawem
Treści dla dorosłych są dozwolone w usługach, jeśli jurysdykcja hostująca na to pozwala, a treści są tworzone i dystrybuowane zgodnie z lokalnym prawem dotyczącym wieku zgody i obowiązkami rejestracyjnymi. Szczegółowy wzorzec operacyjny jest udokumentowany na /use-cases/adult.
5.2 Obowiązki rejestracyjne
Jeśli obowiązujące prawo w jurysdykcji klienta lub odbiorców wymaga prowadzenia rejestrów (w szczególności 18 U.S.C. § 2257 dla wykonawców i odbiorców z powiązaniami z USA), klient jest odpowiedzialny za prowadzenie wymaganych rejestrów. Nie prowadzimy takich rejestrów w imieniu klientów.
5.3 Zgodność z weryfikacją wieku
Klienci z UE obsługujący odbiorców z UE muszą przestrzegać wymogów weryfikacji wieku nałożonych przez prawo krajowe w docelowym państwie członkowskim. Klienci z Wielkiej Brytanii muszą przestrzegać Online Safety Act 2023. Klienci działający w jurysdykcjach z wyraźnymi wymogami weryfikacji wieku są odpowiedzialni za techniczne i proceduralne wdrożenie; nie świadczymy usług weryfikacji wieku.
6. Streaming i IPTV
6.1 Prawa do transmisji
Jesteś odpowiedzialny za prawa do transmisji każdej treści, którą udostępniasz. Prowadzenie usługi IPTV lub streamingowej wymaga posiadania odpowiednich praw, licencji lub upoważnienia w jurysdykcji, w której treść jest konsumowana. Ogólny wzorzec jest udokumentowany na /use-cases/streaming i /use-cases/iptv.
6.2 Uzasadnione roszczenia dotyczące praw
Działamy na podstawie uzasadnionych roszczeń o nieautoryzowaną transmisję zgodnie z prawem jurysdykcji, w której hostowany jest serwer. Nie przetwarzamy powiadomień w formacie DMCA z USA — DMCA nie ma mocy prawnej w żadnej z naszych jurysdykcji operacyjnych. Merytoryczne skargi powołujące się na prawo lokalne (islandzka ustawa o prawie autorskim, szwajcarska URG, rumuńska ustawa 8/1996, procedura z art. 16 DSA UE, jeśli ma zastosowanie itp.) są rozpatrywane i przekazywane klientowi z 14-dniowym terminem odpowiedzi. Wzorcowe lub niedopasowane jurysdykcyjnie powiadomienia są odrzucane.
7. P2P i udostępnianie plików
7.1 Dozwolone, jeśli zgodne z prawem
Aplikacje P2P i do udostępniania plików są dozwolone, jeśli działalność jest legalna w jurysdykcji, w której hostowana jest usługa. Większość naszych jurysdykcji zezwala na ruch P2P; dokładna postawa prawna dla każdej lokalizacji jest udokumentowana na każdej stronie lokalizacji.
7.2 Odpowiedzialność za udostępniane pliki
Pozostajesz odpowiedzialny za legalność plików, które udostępniasz lub rozpowszechniasz. Hostowanie naruszających prawa materiałów na węźle P2P jest naruszeniem niniejszego AUP niezależnie od użytego protokołu.
8. Przekaźniki Tor i węzły wyjściowe
8.1 Przekaźniki Tor są dozwolone
Prowadzenie środkowego przekaźnika Tor lub przekaźnika strażniczego jest wyraźnie dozwolone we wszystkich usługach, gdzie alokacja przepustowości na to pozwala. Zobacz /use-cases/tor-relay w celu zapoznania się z typową konfiguracją.
8.2 Węzły wyjściowe Tor są dozwolone pod warunkami
Prowadzenie węzła wyjściowego Tor jest dozwolone pod następującymi warunkami: (a) dane kontaktowe węzła wyjściowego muszą być zarejestrowane w publicznych metadanych sieci Tor, aby poczta dotycząca nadużyć była poprawnie przekazywana; (b) polityka wyjścia musi być skonfigurowana zgodnie z prawem jurysdykcji, w której hostowana jest usługa; (c) klient zgadza się otrzymywać przekazaną korespondencję dotyczącą nadużyć i odpowiedzieć w ciągu czterdziestu ośmiu (48) godzin.
8.3 Przekazana korespondencja dotycząca nadużyć
Gdy otrzymamy korespondencję dotyczącą nadużyć związaną z ruchem wychodzącym z węzła wyjściowego Tor klienta, przekażemy ją na zarejestrowany kontakt klienta. Klient jest odpowiedzialny za merytoryczną odpowiedź. Nie zawieszamy automatycznie węzłów wyjściowych Tor po otrzymaniu korespondencji dotyczącej nadużyć związanej z przekazanym ruchem.
9. Wydobywanie kryptowalut
9.1 Dozwolone na dedykowanych, GPU i Storage
Wydobywanie kryptowalut jest dozwolone na serwerach dedykowanych, planach GPU i planach storage, gdzie jesteś jedynym klientem bazowego sprzętu.
9.2 Zabronione na współdzielonych, cPanel, VPS i RDP, chyba że wyraźnie
Wydobywanie kryptowalut jest zabronione na planach współdzielonych, cPanel, VPS i RDP, chyba że zostało wyraźnie zakupione jako konfiguracja do wydobywania. Ekonomiczny i hałaśliwy wpływ na współdzielone zasoby czyni ogólne wydobywanie niekompatybilnym z tymi poziomami.
9.3 Energia i nadużycia
Obciążenia wydobywcze muszą być zgodne z alokacją budżetu energetycznego planu. Utrzymujące się zużycie energii powyżej udokumentowanej alokacji spowoduje rozmowę o płatnej aktualizacji, a nie potajemne ograniczanie.
10. Nadużywanie zasobów
10.1 Limity współdzielone i cPanel
Utrzymujące się zużycie CPU powyżej osiemdziesięciu pięciu procent (85%) przydzielonego limitu przez więcej niż dwadzieścia cztery (24) kolejne godziny, utrzymujące się obciążenie pamięci powodujące użycie swap na współdzielonym hoście lub utrzymujące się wzorce I/O pogarszające działanie sąsiadów na poziomie współdzielonym są formą nadużywania zasobów.
10.2 Niewłaściwe wykorzystanie przepustowości
Niedopasowane wykorzystanie przepustowości — na przykład klient kupujący plan o niskiej przepustowości i kierujący przez niego ruch o wysokiej przepustowości — jest naruszeniem. Wyświetlimy niedopasowanie w panelu klienta i zaproponujemy aktualizację przed jakimkolwiek zakłócającym działaniem.
10.3 Niewłaściwe wykorzystanie pamięci masowej
Plany storage są przeznaczone do tworzenia kopii zapasowych, archiwizacji i przechowywania dużych ilości danych. Prowadzenie dynamicznych stron internetowych o wysokim ruchu na poziomach storage jest formą nadużywania zasobów.
11. Odporność na DMCA ≠ zwolnienie z prawa lokalnego
Funkcja "odporności na DMCA" udokumentowana na /features/dmca-ignored jest postawą przeciwko nadużyciom w zakresie żądań usunięcia treści w stylu amerykańskim — wzorcowym powiadomieniom, kampaniom trolli praw autorskich, wyzwaniom dozwolonego użytku i zautomatyzowanym botom. Nie jest to zwolnienie z prawa lokalnego w jurysdykcjach, w których działamy.
Przestrzegamy prawa każdej jurysdykcji, w której znajduje się nasza infrastruktura. Uzasadnione skargi są rozpatrywane zgodnie z lokalną procedurą. Nakazy sądowe wydane przez lokalne sądy są honorowane. Postawa przeciwko żądaniom usunięcia w złej wierze nie rozciąga się na materiały faktycznie naruszające prawa, gdy otrzymamy uzasadnioną i prawidłowo doręczoną skargę.
12. Zgłaszanie naruszeń
Aby zgłosić naruszenie niniejszego AUP, wyślij e-mail na adres [email protected] z następującymi informacjami:
- Adres IP, nazwa hosta lub URL związany z domniemanym naruszeniem
- Opis działalności, w tym daty i godziny, jeśli istotne
- Twoje dane kontaktowe i status (posiadacz praw, ofiara, strona trzecia, organ władzy)
- Wszelkie dowody potwierdzające (zrzuty ekranu, nagłówki, fragmenty logów, dokumenty sądowe)
- Oświadczenie, że zgłoszenie jest zgodne z prawdą według Twojej najlepszej wiedzy
Zgłoszenia anonimowe są przyjmowane, ale przetwarzane z niższym priorytetem, chyba że domniemane naruszenie należy do kategorii z Sekcji 2.
13. Nasz proces egzekwowania
13.1 Dochodzenie
Po otrzymaniu zgłoszenia potwierdzamy jego otrzymanie w terminach określonych w Sekcji 14. Nasz zespół ds. nadużyć bada zgłoszenie, potwierdza dotkniętą usługę i ustala, czy zgłoszenie jest uzasadnione.
13.2 Powiadomienie
Jeśli zgłoszenie jest uzasadnione, powiadamiamy klienta na adres e-mail do rozliczeń, podając treść skargi i termin, w którym klient musi odpowiedzieć. Domyślny termin odpowiedzi wynosi pięć (5) dni roboczych, chyba że naruszenie należy do Sekcji 2 (w takim przypadku zastosowanie ma Sekcja 13.4).
13.3 Zawieszenie i rozwiązanie umowy
Jeśli klient nie odpowie w terminie lub odpowiedź jest bezprzedmiotowa lub niekompletna, możemy zawiesić usługę. Rozwiązanie umowy następuje po kolejnych czternastu (14) dniach stanu zawieszenia, ale nie rozwiązania, z wyjątkiem naruszeń z Sekcji 2.
13.4 Naruszenia z Sekcji 2
W przypadku potwierdzonych naruszeń z Sekcji 2 zawieszenie jest natychmiastowe. Rozwiązanie umowy następuje po potwierdzeniu. Zwroty środków nie są wydawane. Zgłoszenie odpowiednim organom jest dokonywane, jeśli ma to zastosowanie.
14. Zobowiązania dotyczące czasu odpowiedzi
| Dotkliwość | Potwierdzenie | Odpowiedź merytoryczna |
|---|---|---|
| CSAM, terroryzm (Sekcja 2.1, 2.2) | 4 godziny | 24 godziny |
| Aktywne C2 złośliwego oprogramowania, aktywna infrastruktura oszustw | 12 godzin | 48 godzin |
| Wszystkie inne skargi | 48 godzin | 7 dni roboczych |
Czasy potwierdzenia są mierzone od otrzymania na adres [email protected]. Czasy odpowiedzi są mierzone od potwierdzenia.
15. Odwołania i błędnie skierowane zgłoszenia
15.1 Odwołania
Klient podlegający zawieszeniu lub rozwiązaniu umowy na mocy niniejszego AUP może odwołać się na piśmie na adres [email protected] w ciągu trzydziestu (30) dni. Odwołania są rozpatrywane przez starszego członka zespołu prawnego i ds. zgodności. Decyzje odwoławcze są ostateczne.
15.2 Błędnie skierowane zgłoszenia
Jeśli uważasz, że zgłoszenie, które wysłałeś, zostało błędnie skierowane — na przykład zgłoszenie dotyczące adresu IP, który od tego czasu został przypisany do innego klienta, lub zgłoszenie dotyczące operatora węzła wyjściowego Tor za ruch, który nie pochodził od tego operatora — wskaż to w swojej odpowiedzi. Błędnie skierowane zgłoszenia są częste w przypadku usług ze współdzielonymi adresami IP, węzłów wyjściowych Tor i adresów IP na krawędzi CDN i spodziewamy się, że będziemy je często obsługiwać.
16. Aktualizacje niniejszej polityki
Niniejsze AUP może być okresowo aktualizowane w miarę ewolucji krajobrazu zagrożeń i pojawiania się nowych kategorii nadużyć. Istotne zmiany podlegają procedurze powiadamiania opisanej w Regulaminie świadczenia usług Sekcja 15. Data "Ostatnia aktualizacja" na górze tego dokumentu odzwierciedla ostatnią zmianę.