Politique d'utilisation acceptable
Dernière mise à jour : 2026-07-30
1. Introduction
La présente Politique d'utilisation acceptable (« PUA ») définit les règles et les comportements attendus de tous les utilisateurs des services offerts par BorealHost.ai, une entreprise d'hébergement web basée au Québec, Canada. Cette politique s'applique à l'ensemble de nos services, y compris l'hébergement partagé, l'hébergement WordPress géré, les serveurs privés virtuels (VPS), les serveurs dédiés, les modules d'intelligence artificielle, l'enregistrement de noms de domaine et tout autre service connexe.
En utilisant nos services, vous acceptez de vous conformer à cette politique. La PUA complète nos Conditions générales d'utilisation et notre Politique de confidentialité. En cas de conflit entre ces documents, les dispositions les plus restrictives s'appliquent.
BorealHost.ai exploite sa plateforme au moyen d'infrastructures fournies par des tiers. Plusieurs des règles énoncées ci-dessous découlent directement des politiques d'utilisation acceptable de ces fournisseurs et s'imposent à nous comme à vous : leur violation peut entraîner la suspension de notre propre infrastructure, et donc celle de l'ensemble de nos clients. C'est la raison pour laquelle certaines de ces interdictions sont absolues et ne peuvent faire l'objet d'aucune dérogation, même commerciale.
BorealHost.ai se réserve le droit de prendre des mesures correctives, y compris la suspension ou la résiliation de votre compte, en cas de violation de cette politique.
2. Activités interdites
Les activités suivantes sont strictement interdites sur l'ensemble de nos services. Cette liste n'est pas exhaustive ; BorealHost.ai se réserve le droit de déterminer, à sa seule discrétion, si une activité constitue une violation de la présente politique.
2.1 Contenu illégal
L'hébergement, la distribution ou la promotion de tout contenu illégal en vertu des lois fédérales canadiennes, des lois provinciales du Québec ou des lois internationales applicables est interdit. Cela inclut, sans s'y limiter, la vente de substances contrôlées, les activités frauduleuses, les jeux de hasard non autorisés et tout contenu dont la possession ou la distribution est illégale.
2.2 Violation du droit d'auteur et de la propriété intellectuelle
L'hébergement de contenu qui enfreint les droits d'auteur, les marques de commerce, les brevets ou tout autre droit de propriété intellectuelle de tiers est interdit. Cela inclut la distribution non autorisée de logiciels, de musique, de films, de livres, d'images ou de tout autre matériel protégé. BorealHost.ai respecte la Loi sur le droit d'auteur du Canada et répondra aux avis de retrait conformément aux procédures établies.
2.3 Pourriel et communications non sollicitées (LCAP)
L'envoi de courriels non sollicités, de messages textes ou de toute autre forme de communication commerciale en masse est strictement interdit. Les clients doivent se conformer à la Loi canadienne anti-pourriel (LCAP/CASL), qui prévoit des amendes pouvant atteindre 10 millions de dollars par violation. Toute activité de pourriel détectée entraînera la suspension immédiate du compte.
2.4 Hameçonnage et ingénierie sociale
La création ou l'hébergement de sites web, de courriels ou de tout contenu conçu pour imiter frauduleusement une autre entité dans le but de voler des identifiants, des informations financières ou des données personnelles est interdit. Cela inclut les pages de connexion falsifiées, les faux formulaires de paiement et tout stratagème d'hameçonnage.
2.5 Logiciels malveillants et virus
La distribution, l'hébergement ou le développement de logiciels malveillants, de virus, de chevaux de Troie, de rançongiciels, de logiciels espions ou de tout autre code nuisible est interdit. Cela inclut également l'hébergement de sites web compromis utilisés pour distribuer des logiciels malveillants.
2.6 Minage de cryptomonnaie
Le minage de cryptomonnaie est interdit sur l'ensemble de nos services, sans exception ni possibilité d'autorisation. Cette interdiction s'applique à toutes les formes de minage, y compris le minage par navigateur via des scripts intégrés aux pages web, ainsi qu'à l'exploitation de nœuds de validation exigeant une charge processeur soutenue. Elle vise également les VPS dédiés.
Cette interdiction découle des politiques de nos fournisseurs d'infrastructure, qui prohibent le minage sur les serveurs privés virtuels et refacturent intégralement les coûts d'électricité excédentaires. Un client dont l'activité entraîne une telle refacturation en assume le montant complet.
2.7 Attaques par déni de service (DoS/DDoS)
L'initiation, la coordination ou la participation à des attaques par déni de service, qu'elles soient distribuées ou non, est strictement interdite. Cela inclut l'utilisation de nos services comme point d'origine, relais ou infrastructure de commande et contrôle pour de telles attaques.
2.8 Accès non autorisé et piratage
Toute tentative d'accéder sans autorisation à des systèmes, des réseaux, des comptes ou des données appartenant à BorealHost.ai, à ses clients ou à des tiers est interdite. Cela inclut le balayage de ports, l'analyse de vulnérabilités, les attaques par force brute et toute autre forme de tentative d'intrusion non autorisée.
Les tests de pénétration sur vos propres services sont permis aux conditions suivantes, qui reprennent celles imposées par nos fournisseurs d'infrastructure : autorisation écrite préalable de notre équipe de sécurité ; fréquence maximale d'une fois par mois ; portée limitée à vos propres applications et services. Sont exclus de toute autorisation : les tests visant l'infrastructure réseau ou de virtualisation partagée, les environnements d'hébergement partagé et WordPress géré, les tests de déni de service ou de charge, ainsi que toute forme d'hameçonnage ou d'ingénierie sociale visant notre personnel. Si l'environnement devient instable pendant un test, le Client doit interrompre immédiatement ses activités et nous en aviser.
2.9 Matériel d'exploitation d'enfants
L'hébergement, la distribution ou la promotion de tout matériel d'exploitation sexuelle d'enfants (CSAM) est absolument interdit et sera signalé immédiatement aux autorités compétentes, notamment le Centre canadien de protection de l'enfance (Cyberaide.ca) et la Gendarmerie royale du Canada. Aucun avertissement ne sera émis ; le compte sera immédiatement résilié et les preuves seront conservées pour les forces de l'ordre.
2.10 Discours haineux et contenu discriminatoire
L'hébergement de contenu qui promeut la haine, la violence ou la discrimination envers des individus ou des groupes en raison de leur race, origine ethnique, nationalité, religion, sexe, identité de genre, orientation sexuelle, handicap ou toute autre caractéristique protégée par la Charte canadienne des droits et libertés et la Charte des droits et libertés de la personne du Québec est interdit.
2.11 Anonymisation, mandataires et réseaux privés virtuels
L'exploitation des services suivants est interdite sur nos serveurs privés virtuels et nos instances infonuagiques : réseaux privés virtuels (RPV) offerts à des tiers, nœuds Tor (y compris les nœuds de sortie), mandataires publics ou anonymiseurs, services d'échange de trafic, réseaux pair-à-pair et serveurs IRC. Un RPV privé, utilisé exclusivement pour l'accès administratif du Client à sa propre infrastructure, demeure permis.
Ces services engagent des obligations particulières de traçabilité et de traitement des abus chez nos fournisseurs d'infrastructure, que nous ne sommes pas en mesure d'assumer pour le compte d'un client.
2.12 Diffusion vidéo et audio en continu
La diffusion en continu, en direct ou à la demande, de contenu vidéo ou audio à destination du public est interdite sur nos serveurs privés virtuels et nos instances infonuagiques. Cette restriction ne vise ni l'intégration de lecteurs pointant vers une plateforme tierce, ni la diffusion ponctuelle de fichiers multimédias faisant partie du contenu normal d'un site web.
Un client dont le projet repose sur la diffusion en continu est invité à communiquer avec nous : nous l'orienterons vers une architecture appropriée plutôt que d'appliquer une mesure restrictive.
2.13 Revente et hébergement pour le compte de tiers
Le Client peut héberger les sites et applications de ses propres clients dans le cadre d'une activité d'agence ou d'intégration. Il ne peut toutefois pas revendre un service complet à un utilisateur final unique de manière à substituer ce dernier au Client comme véritable titulaire du service, sans autorisation écrite préalable de BorealHost.ai. Le Client demeure en tout temps seul responsable envers BorealHost.ai du respect de la présente politique par ses propres utilisateurs finaux, et toute violation commise par ceux-ci est réputée être une violation commise par le Client.
Le Client qui héberge des tiers doit disposer de conditions d'utilisation opposables à ceux-ci, comportant des obligations au moins aussi strictes que la présente politique, ainsi que d'un moyen de les joindre sans délai en cas de signalement d'abus.
3. Conformité à la Loi canadienne anti-pourriel (LCAP)
En tant qu'entreprise québécoise, BorealHost.ai accorde une importance particulière à la conformité avec la Loi canadienne anti-pourriel (LCAP/CASL). Tous les clients qui envoient des messages électroniques commerciaux (MEC) à partir de nos services doivent se conformer aux exigences suivantes.
3.1 Consentement exprès obligatoire
Le client est entièrement responsable d'obtenir le consentement exprès (opt-in) de chaque destinataire avant l'envoi de tout message électronique commercial. Le consentement tacite n'est acceptable que dans les cas prévus par la loi (relation d'affaires existante de moins de deux ans, demande de renseignements de moins de six mois). Le client doit conserver des preuves vérifiables du consentement obtenu.
3.2 Mécanisme de désabonnement
Tout message électronique commercial doit inclure un mécanisme de désabonnement fonctionnel, gratuit et facile à utiliser. Les demandes de désabonnement doivent être traitées dans un délai maximum de dix (10) jours ouvrables. Le mécanisme de désabonnement doit rester fonctionnel pendant au moins soixante (60) jours après l'envoi du message.
3.3 Identification de l'expéditeur
Chaque message électronique commercial doit clairement identifier l'expéditeur, inclure ses coordonnées valides (adresse postale, numéro de téléphone ou adresse courriel) et préciser l'objet du message. Les informations d'identification doivent être exactes et à jour.
3.4 Sanctions
Les violations de la LCAP peuvent entraîner des sanctions administratives pécuniaires pouvant atteindre 10 millions de dollars pour les entreprises et 1 million de dollars pour les particuliers. BorealHost.ai n'assume aucune responsabilité pour les amendes imposées aux clients en raison de leur non-conformité. En cas de plainte fondée concernant du pourriel provenant de nos serveurs, le compte du client sera suspendu jusqu'à la résolution complète du problème.
3.5 Volume d'envoi et réputation des adresses IP
Les envois sortants sont soumis à des limites de débit destinées à protéger la réputation de nos plages d'adresses IP. Sauf entente écrite contraire, l'hébergement partagé et l'hébergement WordPress géré sont limités à 180 courriels par heure et par compte. Les envois en volume (infolettres, notifications transactionnelles à grande échelle) doivent transiter par un service d'envoi spécialisé et non par nos serveurs d'hébergement.
Le Client doit configurer et maintenir des enregistrements SPF, DKIM et DMARC valides pour tout domaine à partir duquel il expédie des messages.
Lorsque l'activité d'un client entraîne l'inscription d'une de nos adresses IP, d'une de nos plages d'adresses ou d'un de nos numéros de système autonome sur une liste de blocage tierce, BorealHost.ai peut refacturer au client responsable les frais de retrait accéléré exigés par l'exploitant de la liste, ainsi que le temps consacré aux mesures correctives au taux de 150 $ CA l'heure. Ces sommes sont exigibles sur présentation d'une facture détaillée.
4. Limites de ressources
4.1 Respect des allocations par forfait
Chaque forfait d'hébergement comprend des allocations spécifiques de CPU, de mémoire vive (RAM), d'espace de stockage et de bande passante. Les clients doivent respecter les limites de leur forfait. L'utilisation détaillée de vos ressources est disponible dans votre panneau de contrôle. Si vos besoins dépassent votre forfait actuel, nous vous invitons à effectuer une mise à niveau.
4.2 Utilisation équitable des ressources
BorealHost.ai applique une politique d'utilisation équitable (« fair use ») pour garantir une qualité de service optimale à l'ensemble de ses clients. Les processus qui consomment des ressources de manière excessive ou continue au détriment des autres utilisateurs pourront être limités ou interrompus sans préavis.
4.3 Règles spécifiques à l'hébergement partagé
Les clients en hébergement partagé doivent respecter les règles suivantes pour assurer la stabilité du serveur :
- Aucun processus en arrière-plan persistant (daemons) sans autorisation
- Aucune tâche cron s'exécutant plus fréquemment qu'une fois toutes les quinze (15) minutes
- Utilisation maximale de 25 % du CPU du serveur sur une période prolongée
- Nombre maximal de connexions simultanées à la base de données selon le forfait
- Limite de 250 000 inodes par compte (fichiers, dossiers, courriels)
- Aucun stockage de fichiers non liés au site web hébergé (archives personnelles, sauvegardes externes)
4.4 Règles spécifiques aux serveurs privés virtuels (VPS)
Les cœurs de processeur d'un VPS dédié vous sont attribués sans surallocation de notre part. Cette attribution vise un usage normal comportant des pointes de charge ; elle ne constitue pas une garantie d'utilisation continue de la totalité des cœurs. Une charge processeur soutenue à pleine capacité sur une période prolongée peut faire l'objet d'une limitation, la capacité disponible pouvant alors être ramenée à environ 25 % de l'allocation nominale jusqu'au retour à un usage normal.
Les VPS infonuagiques (Cloud VPS) partagent les cœurs de processeur de leur serveur hôte entre plusieurs clients. La capacité d'éclatement permet de dépasser ponctuellement l'allocation de base, sans garantie de disponibilité continue.
Si votre charge de travail exige une utilisation processeur soutenue (rendu, encodage, traitement par lots, entraînement de modèles), communiquez avec nous : nous vous orienterons vers une offre adaptée plutôt que d'appliquer une limitation.
4.5 Consommation abusive
Est considérée comme consommation abusive toute utilisation qui dépasse de manière significative et récurrente les ressources typiques pour le type de forfait souscrit, ou toute utilisation qui compromet la performance, la stabilité ou la sécurité du serveur pour les autres clients. En cas de consommation abusive détectée, BorealHost.ai contactera le client pour trouver une solution (optimisation ou mise à niveau du forfait) avant de prendre des mesures restrictives.
5. Responsabilités de sécurité
La sécurité est une responsabilité partagée entre BorealHost.ai et ses clients. BorealHost.ai s'engage à maintenir la sécurité de son infrastructure ; les clients doivent de leur côté respecter les bonnes pratiques suivantes.
5.1 Mise à jour des logiciels
Les clients sont responsables de maintenir à jour les logiciels installés sur leurs services, y compris les systèmes de gestion de contenu (WordPress, Joomla, etc.), les extensions, les thèmes et toute bibliothèque tierce. Les logiciels obsolètes représentent un risque de sécurité majeur. BorealHost.ai se réserve le droit de désactiver temporairement un site présentant une vulnérabilité critique non corrigée qui met en danger l'infrastructure.
5.2 Mots de passe robustes
Les clients doivent utiliser des mots de passe robustes et uniques pour tous les accès à leurs services (panneau de contrôle, FTP/SFTP, bases de données, comptes administrateurs). Un mot de passe robuste contient au minimum douze (12) caractères, incluant des majuscules, des minuscules, des chiffres et des caractères spéciaux. L'utilisation d'un gestionnaire de mots de passe est fortement recommandée.
5.3 Authentification à deux facteurs (2FA)
BorealHost.ai offre l'authentification à deux facteurs (2FA) par TOTP sur tous les comptes clients. Nous recommandons fortement l'activation de cette fonctionnalité pour protéger votre compte contre les accès non autorisés. Les clients VPS et dédiés devraient également activer la 2FA sur les panneaux d'administration de leurs applications web.
5.4 Signalement des vulnérabilités
Si vous découvrez une vulnérabilité de sécurité dans nos systèmes, veuillez la signaler de manière responsable à sécurité@borealhost.ai. Ne tentez pas d'exploiter la vulnérabilité et ne la divulguez pas publiquement avant qu'elle soit corrigée. Nous nous engageons à traiter tout signalement dans un délai de quarante-huit (48) heures et à reconnaître la contribution des chercheurs en sécurité qui respectent cette procédure.
5.5 Protection des identifiants
Les clients ne doivent jamais stocker d'identifiants, de clés API, de mots de passe ou de jetons d'accès dans des fichiers accessibles publiquement. Les fichiers de configuration contenant des informations sensibles doivent être placés en dehors du répertoire web public ou protégés par des règles de serveur web appropriées. Les identifiants ne doivent jamais être inclus dans le code source versionné dans des dépôts publics.
6. Surveillance et application
6.1 Surveillance de conformité
BorealHost.ai peut surveiller l'utilisation de ses services pour vérifier la conformité à la présente politique. Cette surveillance peut inclure l'analyse automatisée des modèles de trafic, de l'utilisation des ressources et des comportements réseau. Toute surveillance est effectuée conformément à notre Politique de confidentialité et aux lois applicables en matière de protection des renseignements personnels.
6.2 Absence de surveillance proactive du contenu
BorealHost.ai ne surveille pas de manière proactive le contenu hébergé par ses clients. Nous n'examinons pas, ne pré-approuvons pas et ne censurons pas le contenu des sites web hébergés sur notre infrastructure. Cependant, nous agirons promptement lorsque nous recevrons des signalements de violations ou lorsque nos systèmes automatisés détecteront des activités abusives.
6.3 Détection automatisée des abus
Nos systèmes automatisés surveillent en permanence les indicateurs d'abus, notamment les volumes anormaux de courriels sortants, les tentatives d'intrusion, les logiciels malveillants connus et les modèles de trafic suspects. Ces systèmes peuvent déclencher des actions automatiques temporaires (limitation de débit, blocage de port) en attendant une évaluation manuelle.
6.4 Traitement des signalements
Tout signalement de violation reçu par BorealHost.ai sera évalué dans un délai de vingt-quatre (24) heures ouvrables. Le client concerné sera contacté et aura la possibilité de fournir des explications avant que des mesures définitives ne soient prises, sauf en cas de violation grave nécessitant une action immédiate.
7. Conséquences graduées
BorealHost.ai applique un processus gradué de conséquences pour les violations de la présente politique, sauf dans les cas de violations graves justifiant une action immédiate.
7.1 Première infraction — Avertissement par courriel
Pour une première violation de faible à moyenne gravité, BorealHost.ai enverra un avertissement par courriel au titulaire du compte. Cet avertissement décrira la nature de la violation, les mesures correctives attendues et le délai pour s'y conformer (généralement quarante-huit (48) heures). Le client devra confirmer la réception de l'avertissement et les actions correctives entreprises.
7.2 Deuxième infraction — Suspension temporaire
En cas de récidive ou de non-respect des mesures correctives demandées, le service concerné sera suspendu temporairement pour une durée de vingt-quatre (24) à soixante-douze (72) heures. Durant la suspension, le client conserve l'accès à son panneau de contrôle pour effectuer des sauvegardes, mais le site web ou le service sera inaccessible au public. La réactivation est conditionnelle à la résolution complète de la violation.
7.3 Troisième infraction — Résiliation permanente
En cas de troisième violation ou de violations répétées malgré les avertissements et suspensions antérieurs, BorealHost.ai procédera à la résiliation permanente du compte. Le client disposera d'un délai de sept (7) jours pour récupérer ses données avant la suppression définitive de son compte et de tout son contenu.
7.4 Suspension immédiate pour violations graves
BorealHost.ai se réserve le droit de suspendre immédiatement tout service, sans avertissement préalable, dans les cas suivants :
- Activité illégale avérée (notamment le matériel d'exploitation d'enfants)
- Menace active pour la sécurité de l'infrastructure (malware, attaque DDoS en cours)
- Compromission de compte avec activité malveillante en cours
- Distribution active de logiciels malveillants ou d'hameçonnage
- Envoi massif de pourriel causant le blocage de nos adresses IP
- Ordre judiciaire ou demande d'une autorité compétente
7.5 Politique de non-remboursement
Aucun remboursement ne sera accordé pour les périodes de suspension ou de résiliation résultant d'une violation de la présente Politique d'utilisation acceptable. Les frais prépayés pour la période restante de l'abonnement ne seront pas restitués. Cette disposition s'applique également aux noms de domaine enregistrés via nos services.
8. Signalement des violations
Si vous constatez une violation de la présente politique ou si vous êtes victime d'un abus provenant de nos services, veuillez nous en informer en envoyant un courriel à :
Afin de faciliter le traitement de votre signalement, veuillez inclure les informations suivantes :
- L'URL ou l'adresse IP concernée
- La date et l'heure de l'incident
- Une description détaillée de la violation observée
- Toute preuve pertinente (captures d'écran, en-têtes de courriel, journaux)
- Vos coordonnées pour le suivi
Nous nous engageons à accuser réception de tout signalement dans un délai de vingt-quatre (24) heures ouvrables et à prendre les mesures appropriées dans les meilleurs délais.
9. Modifications de la politique
BorealHost.ai se réserve le droit de modifier la présente Politique d'utilisation acceptable à tout moment. En cas de modification substantielle, les clients seront informés par courriel au moins trente (30) jours avant l'entrée en vigueur des changements. Un avis sera également publié sur notre site web.
L'utilisation continue de nos services après l'entrée en vigueur des modifications constitue l'acceptation de la politique modifiée. Si vous n'acceptez pas les modifications, vous devez cesser d'utiliser nos services et résilier votre compte avant la date d'entrée en vigueur.
Les versions antérieures de cette politique sont disponibles sur demande en écrivant à [email protected].
Dernière mise à jour : 30 juillet 2026