Denunciar un abuso.
No preguntamos a nuestros clientes quiénes son. Eso hace más importante, no menos, actuar según lo que hacen sus máquinas. Aquí exponemos qué prohibimos, cómo avisarnos y qué ocurre después.
- < 4 hpara acusar recibo de un aviso
- 24 hpara que el cliente responda
- < 1 hsi hay un ataque activo
- 1formulario, sin necesidad de cuenta
Cómo denunciar
Los avisos llegan a las mismas personas que instalan las máquinas en rack, y un aviso sobre un ataque en curso se lee en un plazo de una hora, a cualquier hora del día.
Qué necesitamos de usted
Una denuncia sin estos datos no es algo sobre lo que podamos actuar, por grave que sea la acusación. No tenemos forma de buscar «una máquina que hace algo malo»; consultamos una dirección cada vez.
Qué ocurre después
La misma secuencia todas las veces, sea quien sea el cliente y pague lo que nos pague.
EN 4 HORAS
Confirmado, y asociado a una máquina
Recibe la referencia de inmediato y una respuesta humana en un plazo de cuatro horas. Antes de hacer cualquier otra cosa —incluso antes de contactar con el cliente— relacionamos la dirección y la marca de tiempo con una máquina concreta.
INMEDIATAMENTE, SI ESTÁ ACTIVO
Un ataque en curso se detiene primero
Denegación de servicio saliente, escaneo de puertos a gran escala o intento de intrusión activo: el puerto se filtra o se corta de inmediato, y hablamos con el cliente después. El orden de estos dos pasos no es negociable.
EN 24 HORAS
Se pide al cliente que responda
Para todo lo demás, reciben la denuncia y un plazo. Una máquina comprometida que se está limpiando es una situación distinta de una máquina que lo hace a propósito, y la mayoría de las denuncias resultan ser lo primero.
DESPUÉS DEL PLAZO
Suspensión y, después, baja
Sin respuesta, o una respuesta que no lo resuelve, y la máquina se suspende. El abuso repetido o deliberado termina el plazo sin reembolso.
CUANDO ESTÉ HECHO
Se le comunica el resultado
Si la máquina fue suspendida, limpiada o se determinó que no era el origen. No le diremos quién la alquilaba: eso requiere una orden judicial válida, y es la misma respuesta que daríamos sobre usted.
Qué está prohibido
El texto completo es la política de uso aceptable. En términos sencillos:
Atacar otros sistemas
- Denegación de servicio, en cualquier forma o volumen
- Escaneo de puertos o ataques de fuerza bruta a gran escala
- Intentos de intrusión contra sistemas que no le pertenecen
- Explotación de una botnet o de una infraestructura de mando y control
Abusar de otros
- Correo masivo no solicitado, enviado desde aquí o publicitado aquí
- Páginas de phishing y robo de credenciales
- Alojamiento o distribución de malware
- Infraestructura de fraude de cualquier tipo
Contenido que no alojaremos
- Material que represente abusos sexuales a menores
- Contenido producido para incitar a la violencia contra personas
- Cualquier cosa que una orden judicial válida nos exija retirar
El primero de ellos pone fin al plazo de inmediato, se denuncia y es la única norma en la que no se invita a dar explicaciones.
Qué no lo está
Recibimos avisos sobre todo esto, y los rechazamos. Decirlo públicamente le ahorra a todos el intercambio.
Ejecutar un modelo que nosotros no ejecutaríamos. Lo que genere en su propia máquina es suyo. No inspeccionamos discos ni vigilamos los pesos de los modelos.
Hacer scraping de páginas web públicas a un ritmo razonable, respetando los límites propios del objetivo. El scraping agresivo que equivale a una denegación de servicio es otro asunto.
Usar una VPN, un proxy o un repetidor de Tor para uso propio. Un nodo de salida es una conversación, no una negativa automática.
Ser anónimo. Que no sepamos quién es un cliente no es prueba de nada, y no lo trataremos como tal.
Una disputa comercial con alguien. No somos el lugar para eso, y no podemos arbitrarlo.
Contenido con el que usted no está de acuerdo, cuando no se infringe ninguna ley y no se ataca a nadie. Somos un proveedor de hosting, no un árbitro de opiniones.
Solicitudes legales formales
Envíelos a través del mismo formulario, con el asunto «Legal o cumplimiento». Lo que sigue se aplica sea quien sea quien pregunte.
- Respondemos a órdenes válidas de un tribunal con jurisdicción sobre nosotros. No respondemos a solicitudes informales, por muy oficial que sea su redacción, y no tratamos una firma de correo electrónico como una orden.
- Solo entregamos lo que tenemos. Eso se explica en la política de privacidad y es una lista corta: una dirección de correo electrónico, facturas y las direcciones IP asignadas a una máquina. No hay ningún documento de identidad que entregar porque nunca lo pedimos.
- No tenemos acceso de inicio de sesión dentro de su máquina. Ninguna orden puede obligarnos a entregar lo que hay en sus discos, porque no podemos acceder a ello. Lo que sí pueden obligarnos a hacer es entregar el hardware, y conviene saberlo a la hora de decidir qué cifrar.
- Se lo decimos al cliente, salvo que se nos prohíba. Si una solicitud viene acompañada de una orden de mordaza, cumplimos esa orden de mordaza. Si no la trae, decimos qué se pidió y quién lo pidió.
Nuestra postura
Esta página existe porque las dos mitades de lo que vendemos solo funcionan juntas.
No preguntamos a nuestros clientes quiénes son. Es una postura deliberada y la defendemos: una verificación de identidad no protege a nadie de un infractor decidido, y excluye a muchas personas legítimas que simplemente no quieren entregar un pasaporte a una empresa de hosting.
El precio de mantener esa postura es que tenemos que actuar, con rapidez y sin excusas, sobre lo que una máquina hace realmente. Un proveedor que no pide nada y no hace nada no respeta la privacidad: es solo un lugar cómodo desde el que atacar a la gente, y se merece la reputación que tiene.
Así que: sin verificación de identidad, sin excepciones, sea cual sea el gasto. Y un aviso con una dirección y una marca de tiempo se atiende el mismo día, sea cual sea el gasto. Esas dos frases son toda la política.
¿Algo procedente de una de nuestras direcciones?
Incluya la dirección y la ventana horaria; esos dos datos deciden si podemos actuar.
Páginas relacionadas
- Uso aceptableQué puede y qué no ejecutar en una máquina de gpuserver.io, qué está permitido, qué consultar antes, y qué pasa si una máquina se excede.
- Política de privacidadLa lista completa de los datos que guarda gpuserver.io, por qué existe cada uno, cuánto tiempo sobrevive y qué ocurre cuando alguien nos lo pide. Es breve.
- Términos del servicioEl contrato entre usted y gpuserver.io: qué ofrecemos, qué paga, cómo acaba un plazo, reembolsos, suspensión, responsabilidad — escrito para leer, no para hojear.
- Sobre nosotrosQuién dirige gpuserver.io, por qué compramos el hardware en vez de revenderlo, y las cuatro reglas que no torcemos — incluidas las que nos cuestan ventas.