L’ensemble des 6 centres de données opérationnels

Payé en crypto · Sans vérification d’identité · Accès root en moins de 5 minutes

Confiance

Signaler un abus.

Nous ne demandons pas à nos clients qui ils sont. Cela rend d’autant plus important, pas moins, que nous agissions selon ce que font leurs machines. Voici ce que nous interdisons, comment nous le signaler, et ce qui se passe ensuite.

  • < 4 hpour accuser réception d’un signalement
  • 24 hpour que le client réponde
  • < 1 hs’il y a une attaque active
  • 1formulaire, aucun compte requis

Comment signaler

Les signalements arrivent aux mêmes personnes qui installent les machines en baie, et un signalement concernant une attaque en cours est lu dans l’heure, à toute heure du jour.

Envoyez l’adresse et la fenêtre horaire. Ce sont les deux éléments qui déterminent si nous pouvons agir sur un signalement — sans eux, il n’y a rien à rechercher. Les clients signalent depuis la console ; tous les autres doivent inclure les deux dès le premier message.

Ce dont nous avons besoin de votre part

Un signalement sans ces éléments n’est pas quelque chose sur lequel nous pouvons agir, aussi grave que soit l’allégation. Nous n’avons pas de moyen de rechercher « une machine qui fait quelque chose de mal » ; nous recherchons une adresse à la fois.

ObligatoireL’adresse IPUne des nôtres, exactement telle qu’elle apparaît dans vos journaux. C’est la seule clé de recherche dont nous disposons.
ObligatoireUn horodatage, avec son fuseau horaireUTC de préférence. Les adresses changent de main entre les clients, si bien qu’un signalement sans horaire peut carrément désigner le mauvais client.
Vivement souhaitéPreuves brutesLignes de journal, en-têtes de mail complets, comptages de paquets. Collez-les sous forme de texte — la description d’un journal est bien plus faible que le journal lui-même.
Vivement souhaitéUn moyen de vous contacterPour que nous puissions revenir vers vous avec des questions, ou vous dire que c’est résolu. Elle n’a pas besoin de vous identifier.
Les horodatages comptent plus qu’on ne le pense. Une durée d’engagement peut se terminer et l’adresse être réattribuée dans l’heure. Un signalement daté seulement « la semaine dernière » peut désigner une machine dont le client actuel n’a rien à voir avec l’affaire — et agir dessus punirait la mauvaise personne tout en laissant tourner la source réelle.

Ce qui se passe ensuite

La même séquence à chaque fois, quel que soit le client et quel que soit ce qu’il nous paie.

SOUS 4 HEURES

Accusé de réception, puis associé à une machine

Vous recevez la référence immédiatement et une réponse humaine sous quatre heures. Nous faisons correspondre l’adresse et l’horodatage à une machine précise avant toute autre action — y compris avant de contacter le client.

IMMÉDIATEMENT, SI C’EST ACTIF

Une attaque en cours est arrêtée en premier

Déni de service sortant, scan de ports à grande échelle, ou tentative d’intrusion active : le port est filtré ou coupé immédiatement, et nous en parlons au client ensuite. L’ordre de ces deux étapes n’est pas négociable.

SOUS 24 HEURES

Le client est invité à répondre

Pour tout le reste, ils reçoivent le signalement et un délai. Une machine compromise en cours de nettoyage n’est pas dans la même situation qu’une machine qui agit délibérément, et la plupart des signalements relèvent du premier cas.

APRÈS LE DÉLAI

Suspension, puis résiliation

Aucune réponse, ou une réponse qui ne règle pas le problème, et la machine est suspendue. Un abus répété ou délibéré met fin à la durée d’engagement sans remboursement.

QUAND C’EST FAIT

Le résultat vous est communiqué

Si la machine a été suspendue, nettoyée ou jugée non responsable. Nous ne vous dirons pas qui l’avait louée — cela exige une décision de justice valide, et c’est la même réponse que nous donnerions à votre sujet.

Ce qui est interdit

Le texte complet est la politique d’usage acceptable. En clair :

Attaquer d’autres systèmes

  • Déni de service, sous quelque forme ou volume que ce soit
  • Scan de ports ou attaques par force brute à grande échelle
  • Tentatives d’intrusion contre des systèmes qui ne vous appartiennent pas
  • Faire fonctionner un botnet ou un serveur de commande et contrôle

Porter atteinte à autrui

  • Courrier en masse non sollicité, envoyé depuis ici ou promu ici
  • Pages de phishing et collecte d’identifiants
  • Hébergement ou diffusion de logiciels malveillants
  • Infrastructure de fraude, de quelque nature que ce soit

Contenu que nous n’hébergerons pas

  • Contenu représentant des abus sexuels sur des enfants
  • Contenu produit pour inciter à la violence contre des personnes
  • Tout ce qu’une ordonnance judiciaire valide nous impose de retirer

La première de ces règles met fin immédiatement à la durée d’engagement, est signalée, et c’est la seule règle où aucune explication n’est demandée.

Ce qui ne l’est pas

Nous recevons des signalements sur tout cela, et nous les refusons. Le dire publiquement évite à chacun l’échange.

Faire tourner un modèle que nous ne ferions pas tourner nous-mêmes. Ce que vous générez sur votre propre machine vous appartient. Nous n’inspectons pas les disques et nous ne contrôlons pas les poids des modèles.

Scraper des pages web publiques à un rythme raisonnable, d’une manière qui respecte les limites propres à la cible. Un scraping agressif qui équivaut à un déni de service est une autre affaire.

Faire tourner un VPN, un proxy ou un relais Tor pour votre propre usage. Un nœud de sortie donne lieu à une discussion, pas à un refus automatique.

Être anonyme. Ne pas savoir qui est un client n’est la preuve de rien, et nous ne le traiterons pas comme tel.

Un litige commercial avec quelqu’un. Nous ne sommes pas une instance pour cela, et nous ne pouvons pas l’arbitrer.

Un contenu avec lequel vous êtes en désaccord, dès lors qu’aucune loi n’est enfreinte et que personne n’est attaqué. Nous sommes un hébergeur, pas un arbitre des opinions.

Envoyez-les via le même formulaire, en choisissant comme objet « Légal ou conformité ». Ce qui suit s’applique quel que soit le demandeur.

  1. Nous répondons aux ordonnances valides émises par un tribunal ayant juridiction sur nous. Nous ne répondons pas aux demandes informelles, aussi officiellement formulées soient-elles, et nous ne traitons pas une signature d’e-mail comme une ordonnance.
  2. Nous ne remettons que ce que nous détenons. C’est précisé dans la politique de confidentialité et la liste est courte : une adresse e-mail, des factures, et les adresses IP attribuées à une machine. Il n’y a aucune pièce d’identité à produire, car nous n’en avons jamais demandé.
  3. Nous n’avons pas d’identifiants pour accéder à votre machine. Aucune ordonnance ne peut nous contraindre à produire ce qui se trouve sur vos disques, car nous n’y avons pas accès. Ce à quoi nous pouvons être contraints, c’est de remettre le matériel, et c’est bon à savoir au moment de décider ce que vous chiffrez.
  4. Nous informons le client, sauf si cela nous est interdit. Si une demande est assortie d’une obligation de silence, nous la respectons. Si ce n’est pas le cas, nous indiquons ce qui a été demandé et par qui.

Notre position

Cette page existe parce que les deux moitiés de ce que nous vendons ne fonctionnent qu’ensemble.

Nous ne demandons pas à nos clients qui ils sont. C’est une position délibérée, que nous assumons : une vérification d’identité ne protège personne d’un abuseur déterminé, et elle exclut un grand nombre de personnes légitimes qui ne veulent tout simplement pas remettre un passeport à un hébergeur.

Le prix de cette position, c’est que nous devons agir, vite et sans excuses, sur ce qu’une machine fait réellement. Un hébergeur qui ne demande rien et ne fait rien n’est pas respectueux de la vie privée — c’est juste un endroit commode pour attaquer les gens, et il mérite la réputation qu’on lui fait.

Donc : sans vérification d’identité, sans exception, quel que soit le montant dépensé. Et un signalement comportant une adresse et un horodatage est traité le jour même, quel que soit le montant dépensé. Ces deux phrases résument toute la politique.

Quelque chose provient de l’une de nos adresses ?

Indiquez l’adresse et la fenêtre temporelle ; ce sont ces deux éléments qui déterminent si nous pouvons agir ou non.

Se connecter

Console, factures et accès hors bande.

Pas encore de compte ?

Il n’y a pas d’inscription séparée. Votre compte est créé au moment où vous passez votre première commande — vous choisissez l’e-mail et le mot de passe à l’étape de paiement, et la console est ouverte au moment où la machine l’est.

Configurer un serveur

Language