1. Introdução e Propósito
Esta Política de Uso Aceitável ("AUP") estabelece o que você pode e não pode fazer com os serviços da MurmurHost. Ela se aplica a cada Conta, cada Serviço e cada indivíduo ou entidade que atue por meio deles.
1.1 Por que esta AUP existe
Hospedagem offshore é um mercado legítimo. A percepção equivocada de que offshore = sem lei prejudica todos os clientes honestos no nicho. Publicamos uma AUP clara e aplicável porque queremos que nossos clientes — jornalistas, editores pseudônimos, criadores de uso justo, operadores comerciais preocupados com a privacidade — operem com confiança de que vizinhos de má-fé não serão autorizados a comprometer a integridade da plataforma.
1.2 Relação com outros documentos
Esta AUP é incorporada por referência aos Termos de Serviço. Onde a AUP e os Termos de Serviço se sobrepõem, a disposição mais restritiva se aplica. A AUP é aplicada por meio do procedimento estabelecido na Seção 13 abaixo.
1.3 Sem porto seguro para conteúdo ilegal
Hospedar fora dos Estados Unidos não coloca um cliente acima da lei local. Seguimos a lei de cada jurisdição em que operamos. A estrutura "resistente a DMCA" descrita em /features/dmca-ignored é uma defesa contra abuso de remoção de má-fé, não um convite para hospedar material ilegal.
2. Conteúdo Estritamente Proibido
As seguintes categorias são proibidas de forma absoluta. Reclamações fundamentadas em qualquer uma dessas categorias resultam em suspensão imediata e, após verificação, rescisão sem reembolso e denúncia às autoridades relevantes quando aplicável.
2.1 Material de abuso sexual infantil (CSAM)
Tolerância zero. Reportamos todos os relatos críveis de CSAM ao National Center for Missing & Exploited Children (NCMEC) quando o cliente ou conteúdo tem conexão com os EUA, e à agência nacional equivalente ou INTERPOL caso contrário. Hashes de PhotoDNA e listas de bloqueio semelhantes da indústria fazem parte do nosso processo de tratamento de abuso. Não há procedimento de recurso para rescisões confirmadas relacionadas a CSAM.
2.2 Terrorismo e incitação à violência
Conteúdo que atenda à definição de conteúdo terrorista da Diretiva 2017/541 da UE, conteúdo de um tipo designado sob resoluções do Conselho de Segurança das Nações Unidas sobre contraterrorismo, ou conteúdo que constitua incitação à violência iminente sob a lei da jurisdição em que o Serviço afetado está hospedado.
2.3 Infraestrutura de comando e controle de malware
Servidores operando como nós de comando e controle para botnets, ransomware, trojans bancários, roubadores de informações ou famílias de malware comparáveis. Hospedagem ou endpoints de exfiltração para dados roubados estão dentro da mesma proibição.
2.4 Kits de phishing e infraestrutura
Kits de phishing, infraestrutura de domínio falso projetada para coletar credenciais, páginas de destino que roubam credenciais e backends operacionais usados para monetizar credenciais roubadas.
2.5 Infraestrutura relacionada a fraude
Esquemas de bombeamento de SMS, fraude de arbitragem de telecomunicações, vitrines de mercadorias falsificadas, serviços de falsificação de documentos, falsificação de credenciais de identidade e mercados para cartões de pagamento roubados ou documentos de identidade emitidos pelo governo.
2.6 Venda de credenciais e contas roubadas
Serviços cujo propósito principal é a venda, troca ou distribuição de credenciais roubadas, infraestrutura de verificador de contas ou mercados de contas comprometidas.
2.7 Imagens íntimas não consensuais
Hospedagem, distribuição ou facilitação de imagens íntimas não consensuais, incluindo, mas não se limitando à chamada "pornografia de vingança" e imagens sexuais não consensuais geradas por IA de pessoas reais.
3. Atividades Estritamente Proibidas
3.1 Ataques de rede
Ataques de negação de serviço distribuída ("DDoS"), inundações de pacotes, campanhas de amplificação por reflexão ou qualquer outro abuso deliberado de rede contra sistemas que você não possui ou para os quais não tem autorização escrita inequívoca.
3.2 DDoS como serviço
Operação ou venda de acesso a serviços "stresser" ou "booter". Operar qualquer infraestrutura projetada para facilitar ataques DDoS de terceiros é motivo para rescisão imediata.
3.3 Varredura e intrusão não autorizadas
Varredura de portas, varredura de vulnerabilidades, tentativas de autenticação por força bruta ou intrusão ativa contra sistemas que você não possui ou para os quais não tem autorização escrita. Testes de penetração autorizados são permitidos; você deve ser capaz de produzir a carta de engajamento ou escopo de trabalho mediante solicitação.
3.4 Preenchimento de credenciais e tomada de conta
Operação de infraestrutura de preenchimento de credenciais, ferramentas de verificação de contas em escala ou qualquer serviço cujo propósito principal seja a tomada de conta.
3.5 Abuso de tráfego de saída Tor
Operar nós de saída Tor é permitido sob a Seção 8 abaixo; abuso do tráfego de saída Tor para qualquer uma das atividades proibidas nesta Seção 3 não é, e as proteções na Seção 8 não se aplicam quando o operador é a fonte do abuso.
4. Políticas de E-mail e SMTP
4.1 E-mail frio e envio em massa
E-mail frio é permitido apenas com aceitação explícita do destinatário ou uma base legal claramente demonstrável sob a jurisdição do destinatário (notavelmente o Artigo 13 da Diretiva 2002/58/EC da UE para B2B com relacionamento comercial prévio). Listas compradas não são uma base para envio. Mecanismos de opt-out devem ser de um clique e honrados imediatamente.
4.2 Cabeçalhos obrigatórios
Todas as mensagens comerciais enviadas em massa devem conter um cabeçalho List-Unsubscribe funcional (RFC 2369) e o cabeçalho equivalente List-Unsubscribe-Post (RFC 8058) onde suportado pelos provedores de caixa de correio do destinatário. Os remetentes devem cumprir a postura SPF, DKIM e DMARC documentada no DNS do seu domínio.
4.3 Sem bypass das políticas do destinatário
Você não pode configurar sua infraestrutura de envio para contornar, evadir ou de outra forma burlar as políticas do servidor de correio do destinatário. Operar múltiplos IPs de envio para evadir bloqueios baseados em reputação por provedores de destino é uma violação.
4.4 Disciplina de nível do plano SMTP
Os planos SMTP documentados em /smtp têm limites diários e mensais por nível. Envio sustentado acima do limite, ou tentativas de obter volumes maiores comprando múltiplos planos menores, é uma violação.
5. Conteúdo Adulto
5.1 Permitido em jurisdições em conformidade
Conteúdo adulto é permitido em Serviços onde a jurisdição de hospedagem permite e o conteúdo é criado e distribuído em conformidade com as leis locais de idade de consentimento e manutenção de registros. O padrão operacional detalhado está documentado em /use-cases/adult.
5.2 Obrigações de manutenção de registros
Se a lei aplicável na jurisdição do cliente ou do público exigir manutenção de registros (notavelmente 18 U.S.C. § 2257 para artistas e públicos com conexão com os EUA), o cliente é responsável por manter os registros exigidos. Não mantemos tais registros em nome dos clientes.
5.3 Conformidade com verificação de idade
Clientes da UE que atendem públicos da UE devem cumprir os requisitos de verificação de idade impostos pela lei nacional no Estado-Membro de destino. Clientes do Reino Unido devem cumprir o Online Safety Act 2023. Clientes que operam em jurisdições com mandatos explícitos de verificação de idade são responsáveis pela implementação técnica e processual; não fornecemos serviços de verificação de idade.
6. Streaming e IPTV
6.1 Direitos de transmissão
Você é responsável pelos direitos de transmissão de cada conteúdo que você serve. Operar um serviço de IPTV ou streaming requer que você detenha os direitos, licença ou autorização relevantes na jurisdição onde o conteúdo é consumido. O padrão geral está documentado em /use-cases/streaming e /use-cases/iptv.
6.2 Reivindicações de direitos fundamentadas
Agimos com base em reivindicações fundamentadas de transmissão não autorizada sob a lei da jurisdição onde o servidor está hospedado. Não processamos avisos no formato DMCA dos EUA — a DMCA não tem força legal em nenhuma de nossas jurisdições operacionais. Reclamações substantivas citando lei local (Lei de Direitos Autorais da Islândia, URG da Suíça, Lei 8/1996 da Romênia, procedimento do Artigo 16 do DSA da UE quando aplicável, etc.) são revisadas e encaminhadas ao cliente com uma janela de resposta de 14 dias. Avisos padronizados ou com jurisdição incorreta são rejeitados.
7. P2P e Compartilhamento de Arquivos
7.1 Permitido onde legal
Aplicativos P2P e de compartilhamento de arquivos são permitidos onde a atividade é legal na jurisdição em que o Serviço está hospedado. A maioria de nossas jurisdições permite tráfego P2P; a postura legal precisa por localização está documentada em cada página de localização.
7.2 Responsabilidade por arquivos compartilhados
Você permanece responsável pela legalidade dos arquivos que você semeia ou compartilha. Hospedar material infrator em um nó P2P é uma violação desta AUP, independentemente do protocolo usado.
8. Relés Tor e Nós de Saída
8.1 Relés Tor são permitidos
Operar um relé intermediário ou de guarda Tor é explicitamente permitido em todos os Serviços onde a alocação de largura de banda suporta. Veja /use-cases/tor-relay para a configuração típica.
8.2 Nós de saída Tor são permitidos com condições
Operar um nó de saída Tor é permitido com as seguintes condições: (a) as informações de contato do nó de saída devem ser registradas nos metadados públicos da rede Tor para que o e-mail de abuso seja encaminhado corretamente; (b) uma política de saída deve ser configurada para cumprir a lei da jurisdição onde o Serviço está hospedado; (c) o cliente concorda em receber correspondência de abuso encaminhada e responder dentro de quarenta e oito (48) horas.
8.3 Correspondência de abuso encaminhada
Quando recebemos correspondência de abuso relativa ao tráfego que sai de um nó de saída Tor de um cliente, encaminharemos a correspondência para o contato registrado do cliente. O cliente é responsável pela resposta substantiva. Não suspendemos automaticamente nós de saída Tor ao receber correspondência de abuso relativa ao tráfego encaminhado.
9. Mineração de Criptomoedas
9.1 Permitido em níveis dedicados, GPU e armazenamento
A mineração de criptomoedas é permitida em servidores dedicados, planos GPU e planos de armazenamento onde você é o único cliente do hardware subjacente.
9.2 Proibido em compartilhado, cPanel, VPS e RDP, a menos que explícito
A mineração de criptomoedas é proibida em planos compartilhados, cPanel, VPS e RDP, a menos que explicitamente comprada como uma configuração de nível de mineração. O impacto econômico e de vizinho barulhento em recursos compartilhados torna a mineração genérica incompatível com esses níveis.
9.3 Energia e abuso
Cargas de trabalho de mineração devem cumprir a alocação de orçamento de energia do plano. Uso sustentado de energia acima da alocação documentada acionará uma conversa sobre upgrade pago, não limitação sorrateira.
10. Abuso de Recursos
10.1 Limites compartilhados e cPanel
Consumo sustentado de CPU acima de oitenta e cinco por cento (85%) da cota alocada por mais de vinte e quatro (24) horas consecutivas, pressão de memória sustentada causando uso de swap no host compartilhado, ou padrões de I/O sustentados degradando vizinhos de nível compartilhado é uma forma de abuso de recursos.
10.2 Uso indevido de largura de banda
Uso de largura de banda incompatível — por exemplo, um cliente comprando um nível de baixa largura de banda e roteando tráfego de alta largura de banda através dele — é uma violação. Iremos exibir a incompatibilidade no painel do cliente e propor um upgrade antes de qualquer ação disruptiva.
10.3 Uso indevido de armazenamento
Os planos de armazenamento são destinados a cargas de trabalho de backup, arquivamento e armazenamento em massa. Operar sites dinâmicos de alto tráfego em níveis de armazenamento é uma forma de abuso de recursos.
11. Resistente a DMCA ≠ Isento da Lei Local
O recurso "resistente a DMCA" documentado em /features/dmca-ignored é uma postura contra abuso de remoção no estilo dos EUA — avisos padronizados, campanhas de trolls de direitos autorais, desafios de uso justo e bots automatizados. Não é uma isenção da lei local nas jurisdições em que operamos.
Seguimos a lei de cada jurisdição em que nossa infraestrutura reside. Reclamações fundamentadas são processadas sob procedimento local. Ordens judiciais de tribunais locais são honradas. A postura contra remoções de má-fé não se estende a material genuinamente infrator quando uma reclamação fundamentada e devidamente servida chega até nós.
12. Denunciando Violações
Para denunciar uma violação desta AUP, envie um e-mail para [email protected] com as seguintes informações:
- O endereço IP, hostname ou URL associado à suposta violação
- Uma descrição da atividade, incluindo datas e horários quando relevante
- Suas informações de contato e capacidade (titular de direitos, vítima, terceiro, autoridade governamental)
- Qualquer evidência de apoio (capturas de tela, cabeçalhos, trechos de logs, documentos judiciais)
- Uma declaração de que o relato é preciso até onde você sabe
Denúncias anônimas são aceitas, mas processadas com prioridade menor, a menos que a suposta violação esteja em uma das categorias da Seção 2.
13. Nosso Processo de Aplicação
13.1 Investigação
Ao receber uma denúncia, reconhecemos dentro dos prazos estabelecidos na Seção 14. Nossa equipe de abuso investiga a denúncia, confirma o Serviço afetado e determina se a denúncia é fundamentada.
13.2 Notificação
Se a denúncia for fundamentada, notificamos o cliente através do e-mail de cobrança com o conteúdo da reclamação e um prazo até o qual o cliente deve responder. A janela de resposta padrão é de cinco (5) dias úteis, a menos que a violação se enquadre na Seção 2 (caso em que a Seção 13.4 se aplica).
13.3 Suspensão e rescisão
Se o cliente não responder dentro do prazo, ou se a resposta for não responsiva ou incompleta, podemos suspender o Serviço. A rescisão segue após mais quatorze (14) dias de estado suspenso-mas-não-rescindido, exceto quando a violação se enquadra na Seção 2.
13.4 Violações da Seção 2
Para violações confirmadas da Seção 2, a suspensão é imediata. A rescisão segue após confirmação. Reembolsos não são emitidos. Denúncia às autoridades relevantes é realizada quando aplicável.
14. Compromissos de Tempo de Resposta
| Gravidade | Reconhecimento | Resposta substantiva |
|---|---|---|
| CSAM, terrorismo (Seções 2.1, 2.2) | 4 horas | 24 horas |
| C2 de malware ativo, infraestrutura de fraude ativa | 12 horas | 48 horas |
| Todas as outras reclamações | 48 horas | 7 dias úteis |
Os tempos de reconhecimento são medidos a partir do recebimento em [email protected]. Os tempos de resposta são medidos a partir do reconhecimento.
15. Recursos e Denúncias Mal Direcionadas
15.1 Recursos
Um cliente sujeito a suspensão ou rescisão sob esta AUP pode recorrer por escrito para [email protected] dentro de trinta (30) dias. Os recursos são revisados por um membro sênior da equipe jurídica e de conformidade. As decisões de recurso são finais.
15.2 Denúncias mal direcionadas
Se você acredita que uma denúncia que enviou foi mal direcionada — por exemplo, uma denúncia contra um endereço IP que desde então foi rotacionado para um cliente diferente, ou uma denúncia contra um operador de nó de saída Tor por tráfego que não se originou desse operador — por favor, indique isso em seu acompanhamento. Denúncias mal direcionadas são comuns com serviços de IP compartilhado, saídas Tor e IPs de borda de CDN, e esperamos lidar com elas com frequência.
16. Atualizações desta Política
Esta AUP pode ser atualizada periodicamente à medida que o cenário de ameaças evolui e novas categorias de abuso surgem. Mudanças materiais seguem o procedimento de notificação descrito nos Termos de Serviço Seção 15. A data "Última atualização" no topo deste documento reflete a mudança mais recente.