Signalements et demandes
La société warrenBrowse est en cours de création. En attendant son immatriculation, l'entité responsable est désignée dans ce document par « l'équipe Warren ».
Cette page s'adresse aux titulaires de droits, aux hébergeurs, aux équipes sécurité et aux autorités. Elle décrit ce que l'équipe Warren peut faire quand vous lui signalez un abus, ce qu'elle ne peut pas faire, et pourquoi.
L'équipe Warren répond à tout signalement recevable sous 24 heures ouvrées.
Contact : abuse@warrenbrowse.com
1. Ce que Warren est, techniquement et juridiquement
Warren est un réseau privé virtuel. Le trafic des utilisateurs de l'équipe Warren traverse ses serveurs de sortie chiffré, et ressort vers Internet sous l'adresse IP du serveur.
Warren fournit un service de simple transport au sens de l'article 4 du règlement (UE) 2022/2065 sur les services numériques, catégorie que les considérants 28 et 29 de ce règlement citent nommément pour les réseaux privés virtuels. Aux États-Unis, cela correspond aux communications transitoires sur un réseau numérique du 17 U.S.C. § 512(a).
Concrètement :
- l'équipe Warren n'est pas à l'origine des transmissions ;
- elle ne sélectionne pas leurs destinataires ;
- elle ne sélectionne ni ne modifie les informations transmises ;
- elle n'héberge aucun contenu pour le compte de ses utilisateurs.
2. Ce que l'équipe Warren ne peut pas faire
L'équipe Warren ne peut retirer aucun contenu. Un tunnel ne stocke rien. Il n'existe sur ses serveurs aucune copie de ce qui les traverse, donc aucun retrait n'est matériellement possible. Une procédure de notification et retrait n'a pas d'objet chez elle.
L'équipe Warren ne peut identifier personne. Elle ne journalise ni le trafic, ni les requêtes DNS, ni les connexions, ni les adresses IP sources. Ses serveurs de sortie fonctionnent en mémoire vive, sans disque. Une demande portant sur une adresse IP et un horodatage ne peut donc pas être rapprochée d'un compte : la donnée qui permettrait ce rapprochement n'est écrite nulle part.
Ce n'est pas une politique commerciale que l'équipe Warren pourrait assouplir au cas par cas. C'est une propriété de l'architecture, et elle a été vérifiée en justice chez d'autres opérateurs qui l'appliquent.
3. Ce que l'équipe Warren peut faire, et qu'elle fait
Quand un signalement vise un port ouvert par la fonction de redirection de port, l'équipe Warren dispose d'une action réelle, et elle l'exerce.
- L'équipe Warren ferme le port signalé. Sans identifier son titulaire, sans consulter le trafic.
- Elle enregistre un avertissement sur le compte qui détenait ce port au moment du signalement.
- Trois avertissements sur une période glissante de quatre-vingt-dix jours entraînent la révocation du compte, qui perd l'accès au réseau. Un avertissement plus ancien que cette fenêtre cesse d'être décompté.
- Chaque avertissement est décidé par un humain, jamais automatiquement.
Ce compteur est une exception bornée et assumée à l'engagement de non-journalisation de l'équipe Warren. Il contient l'identifiant de compte, un nombre d'avertissements récents et la dernière catégorie de signalement. Il ne contient ni destination, ni port, ni horodatage, ni historique par événement, il vit en mémoire vive et disparaît à chaque redémarrage du service. Il ne permet donc de répondre à aucune question sur ce qu'un utilisateur a fait, et il permet à l'équipe Warren de répondre à un hébergeur. Il est déclaré dans la Politique de confidentialité de l'équipe Warren.
4. Comment écrire à l'équipe Warren
Envoyez à abuse@warrenbrowse.com un message contenant :
- l'adresse IP concernée et le port ;
- la date et l'heure avec le fuseau horaire ;
- la nature de l'abus constaté ;
- tout élément permettant de vérifier le constat (extrait de journal, en-têtes).
L'équipe Warren accuse réception avec une référence de dossier et répond sous 24 heures ouvrées. Un signalement portant sur un port forwardé et suffisamment précis pour être vérifié donne lieu à la fermeture du port.
5. Contester un avertissement
Si votre compte a été averti ou révoqué et que vous estimez que c'est une erreur, écrivez à abuse@warrenbrowse.com depuis l'application, en signant avec votre clé de compte. L'équipe Warren réexamine le signalement à l'origine de l'avertissement. Un avertissement retiré cesse immédiatement d'être décompté, et une révocation prononcée à tort est levée.
6. Demandes des autorités
L'équipe Warren répond aux demandes qui lui sont adressées dans les formes prévues par le droit roumain, son siège et son for.
La réponse de l'équipe Warren est la même dans tous les cas, parce que son architecture ne lui laisse pas de marge : elle n'a ni journal de trafic, ni journal de connexion, ni journal d'adresse IP source à produire. Elle ne peut pas relier une adresse IP de sortie et un horodatage à un compte, ni un compte à une personne.
L'équipe Warren ne pratique aucune surveillance générale et n'y est pas tenue (article 8 du règlement (UE) 2022/2065). Elle n'installe aucune capacité d'interception à la demande d'un tiers.
Une demande recevable reçoit une réponse motivée. Une demande hors des formes légales, ou visant à obtenir des données que l'équipe Warren ne détient pas, reçoit une réponse expliquant pourquoi elle ne peut pas être satisfaite.
7. Hébergeurs
Si vous hébergez l'équipe Warren et recevez une plainte visant l'une de ses adresses, transmettez-la à abuse@warrenbrowse.com. Elle la traite directement et vous répond.
L'équipe Warren bloque par construction le port 25 sortant sur tous ses serveurs de sortie, et sa fonction de redirection de port n'attribue que des ports hauts (49152 à 65535), avec un plafond par compte. Aucun service ne peut donc être exposé sur les ports d'infrastructure usuels depuis ses adresses.
