Os serviços devem ser usados para finalidades lícitas, de acordo com a contratação, a legislação e as políticas dos provedores que integram a entrega.
Condutas proibidas
Não é permitido utilizar os serviços para:
- desenvolver ou distribuir malware, ransomware, botnets, phishing ou fraude;
- obter acesso não autorizado, explorar vulnerabilidades ou conduzir ataques de negação de serviço;
- realizar varreduras, testes ou atividades de segurança sem autorização do alvo e, quando aplicável, da Mettric;
- enviar spam, operar relays abusivos ou comprometer deliberadamente a reputação de IPs, ASNs e domínios;
- violar propriedade intelectual, licenças, sigilo, privacidade ou direitos de terceiros;
- praticar atividade ilícita, fraude financeira, exploração sexual infantil ou qualquer conduta que exponha pessoas a dano;
- contornar limites técnicos, faturamento, autenticação ou controles de segurança;
- interferir em outros clientes, hipervisores, hosts, redes de gestão, painéis ou APIs;
- acessar, copiar ou extrair dados e ativos de outro cliente;
- manter recursos comprometidos após notificação ou operar software sem licença aplicável.
Segurança legítima
Teste de intrusão, pesquisa de segurança, varredura ou simulação de ataque dependem de autorização do proprietário do alvo. Quando houver risco de impacto à infraestrutura compartilhada, é necessária autorização prévia da Mettric e uma janela coordenada.
Responsabilidade do cliente
O cliente responde pela legalidade dos conteúdos e aplicações sob seu controle, pelas bases legais de tratamento, pelas licenças e pelos atos de seus usuários, empregados, prestadores e terceiros autorizados. Credenciais comprometidas devem ser comunicadas imediatamente.
Como reagimos a risco e abuso
A Mettric pode receber alertas de clientes, titulares, provedores, CERTs, autoridades e sistemas automatizados. A investigação é limitada ao necessário para confirmar o evento, proteger a plataforma, preservar evidências e cumprir obrigações legais.
De forma proporcional ao risco, podemos alertar, exigir correção, limitar tráfego, bloquear portas ou endereços, revogar credenciais, isolar recursos, preservar registros, comunicar o provedor ou encerrar o serviço afetado.
Medidas imediatas
Contenção sem aviso prévio é reservada a ataque em andamento, exfiltração, malware, fraude, ilícito, exposição de dados, risco material a terceiros, exigência do provedor ou determinação de autoridade. Sempre que possível, a medida buscará preservar os dados do cliente.
Evidências e custos extraordinários
Logs, registros de autenticação, endereços, portas, tickets, eventos, hashes e cópias técnicas estritamente necessárias podem ser preservados durante o período permitido pela lei. Custos extraordinários comprováveis decorrentes de abuso atribuível ao cliente podem ser cobrados conforme a contratação.
Denúncias
Para comunicar abuso, inclua endereço IP ou domínio, data, horário com fuso, descrição do evento e evidências disponíveis. Envie para suporte@mettric.com.br. Dados pessoais ou credenciais não devem ser incluídos além do estritamente necessário.