Zasady akceptowalnego użytkowania (AUP)
Co WOLNO i czego NIE WOLNO robić korzystając z SmartHomeEntry
Niniejsze zasady (Acceptable Use Policy, AUP) stanowią integralną część Regulaminu i określają jak możesz korzystać z usługi SmartHomeEntry. Naruszenie AUP może skutkować zawieszeniem lub stałym banem konta.
Co WOLNO
SmartHomeEntry jest usługą tunelowania zaprojektowaną dla legalnych zastosowań smart home i self-hosting. Wolno Ci tunelować:
- Home Assistant, Domoticz, OpenHAB i inne systemy automatyki domowej
- Self-hosted aplikacje webowe - Nextcloud, Jellyfin, Plex (Twoje legalnie posiadane treści)
- Panele NAS - Synology DSM, QNAP, TrueNAS
- Monitoring (Grafana, Uptime Kuma, Home Assistant dashboards)
- Kamery monitoringu we własnym domu (zgodnie z RODO)
- Własne projekty deweloperskie, demo, testy
- B2B - zdalny serwis instalacji u Twoich klientów (z ich zgodą)
Czego ZABRANIA SIĘ
Następujące działania są bezwzględnie zakazane i skutkują natychmiastowym banem oraz, w stosownych przypadkach, zgłoszeniem organom ścigania:
CSAM (treści seksualne z udziałem nieletnich)
Zerowa tolerancja. Każdy przypadek skutkuje natychmiastowym zawieszeniem konta, zachowaniem dowodów i obowiązkowym zgłoszeniem do NCMEC oraz Komendy Głównej Policji zgodnie z art. 200a k.k.
Naruszenia praw autorskich (piractwo)
Hostowanie, dystrybucja lub streaming filmów, muzyki, oprogramowania, książek lub innych utworów chronionych prawem autorskim bez licencji. Dotyczy również Jellyfin/Plex z piracką biblioteką.
Malware, phishing, ransomware
Tunelowanie usług hostujących wirusy, scam pages, phishing kits, command-and-control serwery botnetów. Dotyczy zarówno aktywnej dystrybucji jak i pasywnego hostingu.
Spam, masowe wysyłki
Tunelowanie SMTP, masowych newsletter serverów bez zgody odbiorców, scraperów, narzędzi do email harvesting.
Ataki cybernetyczne
Wykorzystywanie subdomeny SmartHomeEntry jako źródła DDoS, skanowania portów, prób hackowania (penetration testing wymaga pisemnej zgody właściciela celu), exploit kits.
Treści terrorystyczne, ekstremizm, przemoc
Materiały promujące terroryzm, instrukcje wytwarzania broni masowej, treści gloryfikujące przemoc wobec grup społecznych.
Handel narkotykami, bronią, towarami zakazanymi
Marketplace dla nielegalnych substancji, broni, podrobionych dokumentów, kradzionych danych (carding).
Naruszenia RODO i prywatności
Publiczne udostępnianie cudzych danych osobowych bez podstawy prawnej (doxxing), nielegalny monitoring osób trzecich, kamery rejestrujące przestrzeń publiczną bez oznaczenia.
Konsekwencje naruszeń
Pierwsze naruszenie (drobne)
Ostrzeżenie email + wymóg usunięcia naruszającego contentu w 48 godzin.
Powtórne lub poważne naruszenie
Zawieszenie konta na 7 dni + dodatkowe ostrzeżenie. Bez zwrotu kosztów za okres zawieszenia.
Trzecie naruszenie lub od razu przy CSAM/terror/malware
Stały ban konta bez zwrotu kosztów. Zachowanie logów dla organów ścigania. Blokada IP/email od ponownej rejestracji.
Penetration testing, security research
Ethical hacking i security research na własnej infrastrukturze są dozwolone. Pentestowanie cudzej infrastruktury wymaga pisemnej zgody właściciela (skanowanie portów innych użytkowników SmartHomeEntry - ZAKAZANE). Bug bounty na samej platformie SmartHomeEntry - kontakt: [email protected].
Twoje obowiązki
- Aktualizacja oprogramowania (Nextcloud, HA, NAS) co najmniej raz w miesiącu
- Włączenie 2FA wszędzie gdzie to możliwe
- Silne, unikalne hasła (minimum 12 znaków, generator z menedżera haseł)
- Wyłączenie kont domyślnych (admin/admin, pi/raspberry)
- Niezwłoczne zgłaszanie nadużyć przez osoby trzecie mające dostęp do Twojego tunelu (rodzina, współlokatorzy)
Zgłoś naruszenie
Jeśli widzisz naruszenie AUP - zgłoś przez formularz na stronie /abuse - Zgłoś nadużycie.
Zmiany AUP
AUP może być aktualizowany w odpowiedzi na nowe zagrożenia. Informujemy email o istotnych zmianach z 30-dniowym wyprzedzeniem. Dalsze korzystanie po wejściu zmian w życie = akceptacja nowej wersji.