Das Prinzip
Corvidint gibt es, damit sich Organisationen mit Nachweisen verteidigen können. Es ist darauf ausgelegt, Quellen zu beobachten, auf die eine Organisation zugreifen darf, und den Beleg dafür aufzubewahren, was es gesehen hat.
Es ist kein Werkzeug, um jemanden anzugreifen, zu belästigen, bloßzustellen oder daraus Profit zu schlagen. Alles auf dieser Seite folgt daraus.
Was die Plattform niemals tut
- Sie umgeht nie Zugriffskontrollen oder die Authentifizierung einer Quelle.
- Sie kompromittiert nie Konten und nutzt nie eine Seite oder ihre Schwachstellen aus.
- Sie lädt nie geleakte Daten herunter. Leak-Sites werden beobachtet, und ihre Dateien bleiben Verweise.
- Sie öffnet nie Anhänge in einem Browser. Diese werden mit Name, Größe und Hash erfasst.
- Sie behandelt KI-Ausgaben nie als Nachweis. Analysen stehen in einem eigenen, gekennzeichneten Block und überschreiben nie, was erfasst wurde.
- Sie überschreibt nie eine Erfassung. Änderungen an einem Beitrag bleiben neben dem Original erhalten.
Was wir von Kunden erwarten
Mit der Nutzung von Corvidint verpflichten Sie sich zu Folgendem.
- Überwachen Sie nur Quellen, auf die Ihre Organisation zugreifen darf.
- Nutzen Sie es zu einem legitimen Zweck: dem Schutz Ihrer Organisation, Ihrer Kunden, Ihrer Mitarbeitenden oder Ihrer Lieferkette.
- Verfügen Sie über eine Rechtsgrundlage für die Verarbeitung personenbezogener Daten, die Sie finden, und beachten Sie das für Sie geltende Datenschutzrecht.
- Beantragen Sie Credential-Monitoring nur für Domains, die Ihre Organisation verifiziert hat.
- Geben Sie jeder Person die engste Rolle, die sie braucht: Viewer, Analyst, Operator oder Admin.
Nutzungen, die wir nicht erlauben
Wir können die Leistung bei jeder dieser Nutzungen verweigern oder beenden.
- Personen ins Visier nehmen, verfolgen, belästigen, bedrohen oder bloßstellen.
- Gestohlene Daten, Zugangsdaten oder Zugänge kaufen, handeln oder weiterverbreiten.
- Erpressung, Vergeltung oder jeder Versuch, die beobachteten Quellen oder Personen anzugreifen.
- Das Profiling von Personen auf Grundlage geschützter Merkmale.
- Das Sammeln aus einer Quelle, auf die Sie nicht zugreifen dürfen.
- Jede Nutzung, die gegen das Gesetz verstößt.
Eingebaute Schutzmaßnahmen
Diese Regeln sind nicht nur ein Versprechen. Die Plattform setzt sie durch.
- Rollen je Workspace, und Workspaces, die die API bei jeder Anfrage isoliert.
- Ausdrückliche Bestätigung, bevor eine Aktion mit hoher Wirkung ausgeführt wird.
- Ein Audit-Trail jeder Entscheidung, einer Person zuordenbar, Ablehnungen eingeschlossen.
- Ausgehender Verkehr standardmäßig gesperrt, Egress wird Quelle für Quelle geöffnet.
- Eine Aufbewahrungsfrist für jede Datenklasse, mit Legal Hold, wenn ein Fall ihn braucht.
- Jeder Sammellauf endet in einem benannten Ergebnis, sodass Stille nie einen Fehler verbirgt.
Personenbezogene Daten im Gesammelten
Material aus Untergrundquellen kann personenbezogene Daten Dritter enthalten, zum Beispiel von Personen, deren Angaben in einem Leak auftauchen. Der Kunde entscheidet, warum und wie dieses Material verarbeitet wird, und verantwortet es.
Zur Risikominderung werden Indikatoren defanged, Dateien nie von Leak-Sites heruntergeladen, der Zugriff nach Rolle begrenzt und die Aufbewahrung je Datenklasse festgelegt.
Missbrauch melden
Wenn Sie glauben, dass Corvidint entgegen dieser Richtlinie eingesetzt wird, schreiben Sie an [email protected] und schildern Sie, was Sie gesehen haben. Wir prüfen jede Meldung. Wenn die Belege es stützen, sperren wir den Zugang, und wir arbeiten mit den Behörden zusammen, wenn das Gesetz es verlangt.
Wenn Sie stattdessen eine Sicherheitslücke melden möchten, lesen Sie die Sicherheitsseite.
Änderungen
Wir aktualisieren diese Richtlinie, wenn sich das Produkt oder die Rechtslage ändert. Das Datum oben zeigt die neueste Fassung.