Confiança

# Denunciar abuso.

Não perguntamos aos nossos clientes quem eles são. Isso torna mais importante, não menos, agirmos sobre o que suas máquinas fazem. Aqui está o que proibimos, como nos avisar, e o que acontece a seguir.

- < 4 h para confirmar o recebimento de uma denúncia
- 24 h para o cliente responder
- < 1 h se houver um ataque ativo
- 1 formulário, sem necessidade de conta

## Como denunciar

As denúncias chegam às mesmas pessoas que instalam as máquinas em rack, e uma denúncia sobre um ataque em andamento é lida em até uma hora, a qualquer hora do dia.

**Envie o endereço e a janela de tempo.** Essas são as duas coisas que decidem se podemos agir sobre uma denúncia — sem elas, não há nada para consultar. Clientes denunciam a partir do console; todos os demais devem incluir as duas na primeira mensagem.

## O que precisamos de você

Uma denúncia sem esses dados não é algo sobre o qual podemos agir, por mais grave que seja a alegação. Não temos como buscar por “uma máquina fazendo algo ruim”; procuramos um endereço de cada vez.

Obrigatório O endereço IP Um dos nossos, exatamente como aparece em seus logs. É a única chave pela qual podemos pesquisar.

Obrigatório Um timestamp, com o fuso horário UTC é preferível. Endereços trocam de mãos entre locatários, então uma denúncia sem horário pode apontar para o cliente errado por completo.

Muito desejável Evidência bruta Linhas de log, cabeçalhos de e-mail completos, contagens de pacotes. Cole-os como texto — uma descrição de um log é muito mais fraca do que o log.

Muito desejável Uma forma de contato Para podermos voltar a falar com você caso tenhamos dúvidas, ou avisar que foi resolvido. Isso não precisa identificar você.

**Carimbos de data/hora importam mais do que as pessoas esperam.** Um prazo pode terminar e o endereço ser reatribuído dentro de uma hora. Uma denúncia datada apenas de “semana passada” pode apontar uma máquina cujo locatário atual não tem nada a ver com isso — e agir sobre ela puniria a pessoa errada enquanto deixa a fonte real em funcionamento.

## O que acontece depois

A mesma sequência sempre, seja quem for o cliente e seja o que for que ele nos pague.

EM ATÉ 4 HORAS

### Confirmado, e associado a uma máquina

Você recebe a referência imediatamente e uma resposta humana em até quatro horas. Associamos o endereço e o carimbo de data/hora a uma máquina específica antes de qualquer outra coisa — inclusive antes de contatar o cliente.

IMEDIATAMENTE, SE ESTIVER ATIVO

### Um ataque em andamento é interrompido primeiro

Negação de serviço de saída, varredura de portas em grande escala ou uma tentativa de invasão ativa: a porta é filtrada ou cortada imediatamente, e falamos com o cliente depois. A ordem dessas duas etapas não é negociável.

EM ATÉ 24 HORAS

### O cliente é solicitado a responder

Para tudo o mais, eles recebem a denúncia e um prazo. Uma máquina comprometida em processo de limpeza é uma situação diferente de uma máquina fazendo isso de propósito, e a maioria das denúncias acaba sendo o primeiro caso.

APÓS O PRAZO

### Suspensão, depois encerramento

Nenhuma resposta, ou uma resposta que não resolve, e a máquina é suspensa. Abuso repetido ou deliberado encerra o prazo sem reembolso.

QUANDO ESTÁ CONCLUÍDO

### Você é informado do resultado

Se a máquina foi suspensa, limpa ou considerada não ser a origem. Não diremos quem a alugou — isso exige uma ordem judicial válida, e é a mesma resposta que daríamos sobre você.

## O que é proibido

O texto completo é a [política de uso aceitável](https://gpuserver.io/pt/legal/aup). Em termos simples:

### Atacar outros sistemas

- Negação de serviço, em qualquer forma ou volume
- Varredura de portas ou força bruta em grande escala
- Tentativas de invasão contra sistemas que não são seus
- Operar uma botnet ou comando e controle

### Abusar de terceiros

- E-mail em massa não solicitado, enviado daqui ou anunciado aqui
- Páginas de phishing e coleta de credenciais
- Hospedagem ou distribuição de malware
- Infraestrutura de fraude de qualquer tipo

### Conteúdo que não vamos hospedar

- Material que retrata abuso sexual de crianças
- Conteúdo produzido para incitar violência contra pessoas
- Qualquer coisa que uma ordem judicial válida exija que removamos

O primeiro deles encerra um prazo imediatamente, é reportado, e é a única regra em que nenhuma explicação é solicitada.

## O que não é

Recebemos denúncias sobre tudo isso, e as recusamos. Dizer isso publicamente poupa a troca de mensagens para todos.

**Rodar um modelo que nós não rodaríamos.** O que você gera na sua própria máquina é seu. Não inspecionamos discos e não fiscalizamos pesos de modelos.

**Fazer scraping de páginas públicas** em um ritmo razoável, de um jeito que respeita os próprios limites do alvo. Scraping agressivo que equivale a uma negação de serviço é outra história.

**Rodar uma VPN, um proxy ou um relay Tor** para uso próprio. Um nó de saída é uma conversa, não uma recusa automática.

**Ser anônimo.** Não sabermos quem é um cliente não é evidência de nada, e não vamos tratar como se fosse.

**Uma disputa comercial com alguém.** Não somos um espaço para isso, e não podemos julgá-la.

**Conteúdo com o qual você discorda,** quando nenhuma lei é violada e ninguém está sendo atacado. Somos um provedor de hospedagem, não um árbitro de opiniões.

## Solicitações jurídicas formais

Envie-as pelo mesmo formulário, com o assunto definido como “Jurídico ou conformidade”. O que segue se aplica a quem quer que esteja perguntando.

1. **Respondemos a ordens válidas de um tribunal com jurisdição sobre nós.** Não respondemos a pedidos informais, por mais oficial que pareça a redação, e não tratamos uma assinatura de e-mail como uma ordem.
2. **Entregamos apenas o que temos.** Isso está descrito na [política de privacidade](https://gpuserver.io/pt/legal/privacy) e é uma lista curta: um endereço de e-mail, faturas, e os endereços IP atribuídos a uma máquina. Não há documento de identidade para produzir porque nunca pedimos um.
3. **Não temos login dentro da sua máquina.** Nenhuma ordem pode nos obrigar a produzir o que está nos seus discos, porque não conseguimos acessá-los. O que podemos ser obrigados a fazer é entregar o hardware, e vale a pena saber disso na hora de decidir o que criptografar.
4. **Avisamos o cliente, a menos que estejamos proibidos.** Se um pedido vem com uma ordem de sigilo, cumprimos a ordem de sigilo. Se não vem, dizemos o que foi pedido e por quem.

## Nossa posição

Esta página existe porque as duas metades do que vendemos só funcionam juntas.

Não perguntamos aos nossos clientes quem eles são. É uma posição deliberada e a defendemos: uma verificação de identidade não protege ninguém de um abusador determinado, e exclui muitas pessoas legítimas que simplesmente não querem entregar um passaporte a uma empresa de hospedagem.

O preço de manter essa posição é que temos de agir, rápido e sem desculpas, sobre o que uma máquina realmente faz. Um provedor que não pergunta nada *e* não faz nada não é respeitoso da privacidade — é apenas um lugar conveniente para atacar pessoas, e merece a reputação que tem.

Portanto: nenhuma verificação de identidade, sem exceções, seja qual for o valor gasto. E uma denúncia com um endereço e um carimbo de data/hora recebe uma ação no mesmo dia, seja qual for o valor gasto. Essas duas frases são toda a política.

## Algo vindo de um dos nossos endereços?

Inclua o endereço e a janela de tempo; são esses dois que decidem se conseguimos agir.

[Leia o que precisamos](https://gpuserver.io/pt/abuse#need) [Ler os guias](https://gpuserver.io/pt/guides)

## Páginas relacionadas

- [Uso aceitável O que você pode e não pode rodar em uma máquina gpuserver.io, o que é permitido, o que perguntar antes, e o procedimento quando uma máquina ultrapassa o limite.](https://gpuserver.io/pt/legal/aup)
- [Política de privacidade A lista completa de dados que o gpuserver.io guarda, por que cada item existe, quanto tempo sobrevive, e o que acontece quando alguém os solicita. É uma lista curta.](https://gpuserver.io/pt/legal/privacy)
- [Termos de serviço O contrato entre você e o gpuserver.io: o que oferecemos, o que paga, como um prazo termina, reembolsos, suspensão, responsabilidade — para ler, não passar os olhos.](https://gpuserver.io/pt/legal/terms)
- [Sobre nós Quem administra o gpuserver.io, por que compramos o hardware em vez de revendê-lo, e as quatro regras que não flexibilizamos — incluindo as que já custaram vendas.](https://gpuserver.io/pt/about)

---

Fonte: https://gpuserver.io/pt/abuse/. Este arquivo é gerado a partir dos mesmos dados que o site; se um número aqui divergir de uma página, a página prevalece e este arquivo está desatualizado — a fonte canônica é https://gpuserver.io/.
