Règles d'utilisation acceptable (AUP)
Ce que vous AVEZ et N'AVEZ PAS le droit de faire en utilisant SmartHomeEntry
Les présentes règles (Acceptable Use Policy, AUP) font partie intégrante des CGU et définissent comment vous pouvez utiliser le service SmartHomeEntry. Toute violation de l'AUP peut entraîner la suspension ou le bannissement définitif du compte.
Ce qui est AUTORISÉ
SmartHomeEntry est un service de tunneling conçu pour des usages légitimes de smart home et d'auto-hébergement. Vous pouvez tunneler :
- Home Assistant, Domoticz, OpenHAB et autres systèmes de domotique
- Applications web auto-hébergées - Nextcloud, Jellyfin, Plex (vos contenus possédés légalement)
- Panneaux NAS - Synology DSM, QNAP, TrueNAS
- Monitoring (Grafana, Uptime Kuma, dashboards Home Assistant)
- Caméras de surveillance dans votre propre domicile (conformément au RGPD)
- Vos propres projets de développement, démos, tests
- B2B - maintenance à distance d'installations chez vos clients (avec leur consentement)
Ce qui est INTERDIT
Les actions suivantes sont strictement interdites et entraînent un bannissement immédiat ainsi que, le cas échéant, un signalement aux autorités :
CSAM (contenus à caractère sexuel impliquant des mineurs)
Tolérance zéro. Chaque cas entraîne la suspension immédiate du compte, la conservation des preuves et un signalement obligatoire à NCMEC et à la Police nationale polonaise conformément à l'article 200a du Code pénal polonais.
Violations des droits d'auteur (piratage)
Hébergement, distribution ou streaming de films, musique, logiciels, livres ou autres œuvres protégées par le droit d'auteur sans licence. Cela concerne également Jellyfin/Plex avec une bibliothèque piratée.
Malware, phishing, ransomware
Tunneling de services hébergeant des virus, des pages d'arnaque, des kits de phishing, des serveurs command-and-control de botnets. Concerne aussi bien la distribution active que l'hébergement passif.
Spam, envois en masse
Tunneling de SMTP, de serveurs de newsletters de masse sans consentement des destinataires, de scrapers, d'outils d'email harvesting.
Cyberattaques
Utilisation d'un sous-domaine SmartHomeEntry comme source de DDoS, scan de ports, tentatives de hacking (les tests d'intrusion exigent le consentement écrit du propriétaire de la cible), exploit kits.
Contenus terroristes, extrémisme, violence
Documents promouvant le terrorisme, instructions de fabrication d'armes de destruction massive, contenus glorifiant la violence envers des groupes sociaux.
Trafic de drogues, d'armes, de marchandises interdites
Marketplaces pour substances illégales, armes, faux documents, données volées (carding).
Violations du RGPD et de la vie privée
Mise à disposition publique des données personnelles d'autrui sans base légale (doxxing), surveillance illégale de tiers, caméras filmant l'espace public sans signalisation.
Conséquences des violations
Première violation (mineure)
Avertissement par e-mail + obligation de retirer le contenu litigieux sous 48 heures.
Violation répétée ou grave
Suspension du compte pendant 7 jours + avertissement supplémentaire. Aucun remboursement pour la période de suspension.
Troisième violation, ou immédiatement en cas de CSAM/terrorisme/malware
Bannissement définitif du compte sans remboursement. Conservation des journaux pour les autorités. Blocage IP/e-mail empêchant toute nouvelle inscription.
Tests d'intrusion, recherche en sécurité
L'ethical hacking et la recherche en sécurité sur votre propre infrastructure sont autorisés. Le pentest de l'infrastructure d'autrui exige le consentement écrit du propriétaire (le scan de ports d'autres utilisateurs SmartHomeEntry est INTERDIT). Bug bounty sur la plateforme SmartHomeEntry elle-même - contact : [email protected].
Vos obligations
- Mise à jour des logiciels (Nextcloud, HA, NAS) au moins une fois par mois
- Activation de la 2FA partout où c'est possible
- Mots de passe forts et uniques (minimum 12 caractères, générés via un gestionnaire de mots de passe)
- Désactivation des comptes par défaut (admin/admin, pi/raspberry)
- Signalement immédiat des abus commis par des tiers ayant accès à votre tunnel (famille, colocataires)
Signaler une violation
Si vous constatez une violation de l'AUP - signalez-la via le formulaire sur la page /abuse - Signaler un abus.
Modifications de l'AUP
L'AUP peut être mise à jour en réponse à de nouvelles menaces. Nous vous informons par e-mail des modifications substantielles avec un préavis de 30 jours. Toute utilisation continue après l'entrée en vigueur des modifications = acceptation de la nouvelle version.