Fonts autoritzades. Només observar.

Què no farà mai Corvidint, què demanem a tothom qui l’utilitza i les salvaguardes integrades a la plataforma.

Darrera actualització: 6 d’octubre del 2026

El principi

Corvidint existeix perquè les organitzacions es puguin defensar amb evidències. Està pensat per observar fonts a les quals una organització està autoritzada a accedir i per conservar la prova del que ha vist.

No és una eina per atacar, assetjar, exposar ni treure profit de ningú. Tot el que diu aquesta pàgina se’n deriva.

Què no fa mai la plataforma

  • Mai no eludeix els controls d’accés ni l’autenticació d’una font.
  • Mai no compromet comptes ni explota un lloc o les seves debilitats.
  • Mai no descarrega dades filtrades. Els llocs de filtració s’observen i els seus fitxers continuen sent referències.
  • Mai no obre adjunts en un navegador. Es registren amb el nom, la mida i el hash.
  • Mai no tracta la sortida de la IA com a evidència. L’anàlisi viu en un bloc propi etiquetat i mai no sobreescriu el que s’ha capturat.
  • Mai no sobreescriu una captura. Les edicions d’una publicació es conserven al costat de l’original.

Què demanem als clients

En utilitzar Corvidint us comprometeu a això.

  • Vigilar només fonts a les quals la vostra organització està autoritzada a accedir.
  • Utilitzar-lo amb una finalitat legítima: protegir la vostra organització, els vostres clients, els vostres empleats o la vostra cadena de subministrament.
  • Disposar d’una base legal per tractar qualsevol dada personal que trobeu, i complir la normativa de protecció de dades que us sigui aplicable.
  • Demanar el monitoratge de credencials només sobre dominis que la vostra organització hagi verificat.
  • Donar a cada persona el rol més limitat que necessiti: lector, analista, operador o administrador.

Usos que no permetem

Podem denegar o posar fi al servei per qualsevol d’aquests motius.

  • Assenyalar, rastrejar, assetjar, amenaçar o exposar persones.
  • Comprar, intercanviar o redistribuir dades, credencials o accessos robats.
  • Extorsió, represàlies o qualsevol intent d’atacar les fonts o les persones observades.
  • Elaborar perfils de persones a partir de característiques protegides.
  • Recollir d’una font a la qual no esteu autoritzats a accedir.
  • Qualsevol ús que infringeixi la llei.

Salvaguardes integrades

Aquestes regles no són només una promesa. La plataforma les fa complir.

  • Rols per espai de treball, i espais de treball aïllats per l’API a cada petició.
  • Confirmació explícita abans d’executar qualsevol acció d’alt impacte.
  • Un registre d’auditoria de cada decisió, atribuïble a una persona, també les denegades.
  • Trànsit sortint denegat per defecte, amb la sortida oberta font per font.
  • Un límit de retenció per a cada classe de dada, amb retenció legal quan un cas ho requereixi.
  • Cada execució de recollida acaba amb un resultat amb nom, de manera que el silenci mai no amaga un error.

Dades personals en el que es recull

El material de fonts clandestines pot contenir dades personals de tercers, per exemple persones les dades de les quals apareixen en una filtració. El client decideix per què i com es tracta aquest material, i en respon.

Per reduir el risc, els indicadors es defangegen, mai no es descarreguen fitxers dels llocs de filtració, l’accés es limita per rol i la retenció es fixa per classe de dada.

Com denunciar un abús

Si creieu que Corvidint s’està utilitzant en contra d’aquesta política, escriviu a [email protected] amb el que heu vist. Revisem cada denúncia. Quan les evidències ho justifiquen, suspenem l’accés i cooperem amb les autoritats quan la llei ho exigeix.

Per comunicar una vulnerabilitat de seguretat, llegiu la pàgina de seguretat.

Canvis

Actualitzarem aquesta política quan canviï el producte o la llei. La data de dalt indica la darrera versió.