Fonti autorizzate. Solo osservazione.

Cosa Corvidint non farà mai, cosa chiediamo a chiunque lo utilizzi e le tutele integrate nella piattaforma.

Ultimo aggiornamento: 6 ottobre 2026

Il principio

Corvidint esiste perché le organizzazioni possano difendersi con le evidenze. È progettato per osservare fonti a cui un’organizzazione è autorizzata ad accedere e per conservare la prova di ciò che ha visto.

Non è uno strumento per attaccare, molestare, esporre o trarre profitto da qualcuno. Tutto ciò che si legge in questa pagina discende da questo principio.

Ciò che la piattaforma non fa mai

  • Non aggira mai i controlli di accesso o l’autenticazione di una fonte.
  • Non compromette mai account e non sfrutta mai un sito o le sue vulnerabilità.
  • Non scarica mai dati trapelati. I leak site vengono osservati e i loro file restano riferimenti.
  • Non apre mai allegati in un browser. Vengono registrati con nome, dimensione e hash.
  • Non tratta mai l’output dell’IA come evidenza. L’analisi vive in un proprio blocco etichettato e non sovrascrive mai ciò che è stato catturato.
  • Non sovrascrive mai una cattura. Le modifiche a un post vengono conservate accanto all’originale.

Cosa chiediamo ai clienti

Utilizzando Corvidint, il cliente si impegna a quanto segue.

  • Monitorare solo fonti a cui la propria organizzazione è autorizzata ad accedere.
  • Usarlo per una finalità legittima: proteggere la propria organizzazione, i propri clienti, i propri dipendenti o la propria supply chain.
  • Disporre di una base giuridica per trattare qualsiasi dato personale rinvenuto e rispettare la normativa sulla protezione dei dati che gli si applica.
  • Richiedere il monitoraggio delle credenziali solo sui domini che la propria organizzazione ha verificato.
  • Assegnare a ciascuna persona il ruolo più ristretto di cui ha bisogno: lettore, analista, operatore o amministratore.

Usi che non consentiamo

Possiamo rifiutare o interrompere il servizio in caso di uno qualsiasi di questi usi.

  • Prendere di mira, tracciare, molestare, minacciare o esporre persone.
  • Acquistare, scambiare o ridistribuire dati, credenziali o accessi rubati.
  • Estorsione, ritorsione o qualsiasi tentativo di attaccare le fonti o le persone osservate.
  • Profilare le persone sulla base di caratteristiche protette.
  • Raccogliere da una fonte a cui non si è autorizzati ad accedere.
  • Qualsiasi uso contrario alla legge.

Tutele integrate

Queste regole non sono solo una promessa. La piattaforma le applica.

  • Ruoli per workspace e workspace isolati dall’API a ogni richiesta.
  • Conferma esplicita prima dell’esecuzione di qualsiasi azione ad alto impatto.
  • Un audit trail di ogni decisione, attribuibile a una persona, rifiuti inclusi.
  • Traffico in uscita negato per impostazione predefinita, con egress aperto fonte per fonte.
  • Un limite di conservazione per ogni classe di dati, con legal hold quando un caso lo richiede.
  • Ogni esecuzione di raccolta si chiude con un esito con nome, così il silenzio non nasconde mai un errore.

Dati personali nel materiale raccolto

Il materiale proveniente da fonti underground può contenere dati personali di terzi, ad esempio persone i cui dati compaiono in un leak. Il cliente decide perché e come trattare tale materiale, e ne risponde.

Per ridurre il rischio, gli indicatori sono defanged, i file non vengono mai scaricati dai leak site, l’accesso è limitato per ruolo e la conservazione è stabilita per classe di dati.

Segnalare un abuso

Se ritiene che Corvidint venga utilizzato contro questa policy, scriva a [email protected] indicando ciò che ha visto. Esaminiamo ogni segnalazione. Quando le evidenze lo giustificano, sospendiamo l’accesso e collaboriamo con le autorità se la legge lo richiede.

Per segnalare invece una vulnerabilità di sicurezza, legga la pagina sulla sicurezza.

Modifiche

Aggiorneremo questa policy quando cambieranno il prodotto o la legge. La data in alto indica la versione più recente.