Todos os 6 centros de dados operacionais

Pago em cripto · Sem verificação de identidade · Acesso root em em menos de 5 minutos

Confiança

Denunciar abuso.

Não perguntamos aos nossos clientes quem eles são. Isso torna mais importante, não menos, agirmos sobre o que suas máquinas fazem. Aqui está o que proibimos, como nos avisar, e o que acontece a seguir.

  • < 4 hpara confirmar o recebimento de uma denúncia
  • 24 hpara o cliente responder
  • < 1 hse houver um ataque ativo
  • 1formulário, sem necessidade de conta

Como denunciar

As denúncias chegam às mesmas pessoas que instalam as máquinas em rack, e uma denúncia sobre um ataque em andamento é lida em até uma hora, a qualquer hora do dia.

Envie o endereço e a janela de tempo. Essas são as duas coisas que decidem se podemos agir sobre uma denúncia — sem elas, não há nada para consultar. Clientes denunciam a partir do console; todos os demais devem incluir as duas na primeira mensagem.

O que precisamos de você

Uma denúncia sem esses dados não é algo sobre o qual podemos agir, por mais grave que seja a alegação. Não temos como buscar por “uma máquina fazendo algo ruim”; procuramos um endereço de cada vez.

ObrigatórioO endereço IPUm dos nossos, exatamente como aparece em seus logs. É a única chave pela qual podemos pesquisar.
ObrigatórioUm timestamp, com o fuso horárioUTC é preferível. Endereços trocam de mãos entre locatários, então uma denúncia sem horário pode apontar para o cliente errado por completo.
Muito desejávelEvidência brutaLinhas de log, cabeçalhos de e-mail completos, contagens de pacotes. Cole-os como texto — uma descrição de um log é muito mais fraca do que o log.
Muito desejávelUma forma de contatoPara podermos voltar a falar com você caso tenhamos dúvidas, ou avisar que foi resolvido. Isso não precisa identificar você.
Carimbos de data/hora importam mais do que as pessoas esperam. Um prazo pode terminar e o endereço ser reatribuído dentro de uma hora. Uma denúncia datada apenas de “semana passada” pode apontar uma máquina cujo locatário atual não tem nada a ver com isso — e agir sobre ela puniria a pessoa errada enquanto deixa a fonte real em funcionamento.

O que acontece depois

A mesma sequência sempre, seja quem for o cliente e seja o que for que ele nos pague.

EM ATÉ 4 HORAS

Confirmado, e associado a uma máquina

Você recebe a referência imediatamente e uma resposta humana em até quatro horas. Associamos o endereço e o carimbo de data/hora a uma máquina específica antes de qualquer outra coisa — inclusive antes de contatar o cliente.

IMEDIATAMENTE, SE ESTIVER ATIVO

Um ataque em andamento é interrompido primeiro

Negação de serviço de saída, varredura de portas em grande escala ou uma tentativa de invasão ativa: a porta é filtrada ou cortada imediatamente, e falamos com o cliente depois. A ordem dessas duas etapas não é negociável.

EM ATÉ 24 HORAS

O cliente é solicitado a responder

Para tudo o mais, eles recebem a denúncia e um prazo. Uma máquina comprometida em processo de limpeza é uma situação diferente de uma máquina fazendo isso de propósito, e a maioria das denúncias acaba sendo o primeiro caso.

APÓS O PRAZO

Suspensão, depois encerramento

Nenhuma resposta, ou uma resposta que não resolve, e a máquina é suspensa. Abuso repetido ou deliberado encerra o prazo sem reembolso.

QUANDO ESTÁ CONCLUÍDO

Você é informado do resultado

Se a máquina foi suspensa, limpa ou considerada não ser a origem. Não diremos quem a alugou — isso exige uma ordem judicial válida, e é a mesma resposta que daríamos sobre você.

O que é proibido

O texto completo é a política de uso aceitável. Em termos simples:

Atacar outros sistemas

  • Negação de serviço, em qualquer forma ou volume
  • Varredura de portas ou força bruta em grande escala
  • Tentativas de invasão contra sistemas que não são seus
  • Operar uma botnet ou comando e controle

Abusar de terceiros

  • E-mail em massa não solicitado, enviado daqui ou anunciado aqui
  • Páginas de phishing e coleta de credenciais
  • Hospedagem ou distribuição de malware
  • Infraestrutura de fraude de qualquer tipo

Conteúdo que não vamos hospedar

  • Material que retrata abuso sexual de crianças
  • Conteúdo produzido para incitar violência contra pessoas
  • Qualquer coisa que uma ordem judicial válida exija que removamos

O primeiro deles encerra um prazo imediatamente, é reportado, e é a única regra em que nenhuma explicação é solicitada.

O que não é

Recebemos denúncias sobre tudo isso, e as recusamos. Dizer isso publicamente poupa a troca de mensagens para todos.

Rodar um modelo que nós não rodaríamos. O que você gera na sua própria máquina é seu. Não inspecionamos discos e não fiscalizamos pesos de modelos.

Fazer scraping de páginas públicas em um ritmo razoável, de um jeito que respeita os próprios limites do alvo. Scraping agressivo que equivale a uma negação de serviço é outra história.

Rodar uma VPN, um proxy ou um relay Tor para uso próprio. Um nó de saída é uma conversa, não uma recusa automática.

Ser anônimo. Não sabermos quem é um cliente não é evidência de nada, e não vamos tratar como se fosse.

Uma disputa comercial com alguém. Não somos um espaço para isso, e não podemos julgá-la.

Conteúdo com o qual você discorda, quando nenhuma lei é violada e ninguém está sendo atacado. Somos um provedor de hospedagem, não um árbitro de opiniões.

Envie-as pelo mesmo formulário, com o assunto definido como “Jurídico ou conformidade”. O que segue se aplica a quem quer que esteja perguntando.

  1. Respondemos a ordens válidas de um tribunal com jurisdição sobre nós. Não respondemos a pedidos informais, por mais oficial que pareça a redação, e não tratamos uma assinatura de e-mail como uma ordem.
  2. Entregamos apenas o que temos. Isso está descrito na política de privacidade e é uma lista curta: um endereço de e-mail, faturas, e os endereços IP atribuídos a uma máquina. Não há documento de identidade para produzir porque nunca pedimos um.
  3. Não temos login dentro da sua máquina. Nenhuma ordem pode nos obrigar a produzir o que está nos seus discos, porque não conseguimos acessá-los. O que podemos ser obrigados a fazer é entregar o hardware, e vale a pena saber disso na hora de decidir o que criptografar.
  4. Avisamos o cliente, a menos que estejamos proibidos. Se um pedido vem com uma ordem de sigilo, cumprimos a ordem de sigilo. Se não vem, dizemos o que foi pedido e por quem.

Nossa posição

Esta página existe porque as duas metades do que vendemos só funcionam juntas.

Não perguntamos aos nossos clientes quem eles são. É uma posição deliberada e a defendemos: uma verificação de identidade não protege ninguém de um abusador determinado, e exclui muitas pessoas legítimas que simplesmente não querem entregar um passaporte a uma empresa de hospedagem.

O preço de manter essa posição é que temos de agir, rápido e sem desculpas, sobre o que uma máquina realmente faz. Um provedor que não pergunta nada e não faz nada não é respeitoso da privacidade — é apenas um lugar conveniente para atacar pessoas, e merece a reputação que tem.

Portanto: nenhuma verificação de identidade, sem exceções, seja qual for o valor gasto. E uma denúncia com um endereço e um carimbo de data/hora recebe uma ação no mesmo dia, seja qual for o valor gasto. Essas duas frases são toda a política.

Algo vindo de um dos nossos endereços?

Inclua o endereço e a janela de tempo; são esses dois que decidem se conseguimos agir.

Entrar

Console, faturas e acesso fora de banda.

Ainda não tem uma conta?

Não existe cadastro separado. Sua conta é criada enquanto você faz seu primeiro pedido — você escolhe o e-mail e a senha na etapa de pagamento, e o console já está aberto quando a máquina estiver pronta.

Configurar um servidor

Language