Geautoriseerde bronnen. Alleen observeren.

Wat Corvidint nooit zal doen, wat wij vragen van iedereen die het gebruikt, en de waarborgen die in het platform zijn ingebouwd.

Laatst bijgewerkt op 6 oktober 2026

Het uitgangspunt

Corvidint bestaat zodat organisaties zich kunnen verdedigen met bewijs. Het is gebouwd om bronnen te observeren waartoe een organisatie geautoriseerd toegang heeft, en om het bewijs te bewaren van wat het zag.

Het is geen hulpmiddel om iemand aan te vallen, lastig te vallen, bloot te stellen of er winst uit te halen. Alles op deze pagina volgt hieruit.

Wat het platform nooit doet

  • Het omzeilt nooit toegangscontroles of authenticatie van een bron.
  • Het compromitteert nooit accounts en misbruikt nooit een site of de zwakke plekken ervan.
  • Het downloadt nooit gelekte data. Leaksites worden geobserveerd en hun bestanden blijven verwijzingen.
  • Het opent nooit bijlagen in een browser. Ze worden vastgelegd met naam, grootte en hash.
  • Het behandelt AI-uitvoer nooit als bewijs. Analyse staat in een eigen gemarkeerd blok en overschrijft nooit wat is vastgelegd.
  • Het overschrijft nooit een capture. Bewerkingen van een post worden naast het origineel bewaard.

Wat wij van klanten vragen

Door Corvidint te gebruiken verbindt u zich tot het volgende.

  • Monitor alleen bronnen waartoe uw organisatie geautoriseerd toegang heeft.
  • Gebruik het voor een legitiem doel: uw organisatie, uw klanten, uw medewerkers of uw toeleveringsketen beschermen.
  • Heb een rechtsgrond voor het verwerken van persoonsgegevens die u aantreft, en volg de wetgeving inzake gegevensbescherming die voor u geldt.
  • Vraag alleen om monitoring van credentials voor domeinen die uw organisatie heeft geverifieerd.
  • Geef iedereen de smalste rol die nodig is: viewer, analist, operator of admin.

Gebruik dat wij niet toestaan

Wij kunnen de dienstverlening weigeren of beëindigen bij elk van deze gevallen.

  • Individuen viseren, volgen, lastigvallen, bedreigen of blootstellen.
  • Gestolen data, credentials of toegang kopen, verhandelen of doorverkopen.
  • Afpersing, vergelding of enige poging om de geobserveerde bronnen of personen aan te vallen.
  • Mensen profileren op basis van beschermde kenmerken.
  • Verzamelen uit een bron waartoe u geen geautoriseerde toegang hebt.
  • Elk gebruik dat in strijd is met de wet.

Ingebouwde waarborgen

Deze regels zijn niet alleen een belofte. Het platform dwingt ze af.

  • Rollen per workspace, en workspaces die de API bij elk verzoek isoleert.
  • Expliciete bevestiging voordat een actie met grote impact wordt uitgevoerd.
  • Een auditspoor van elke beslissing, toe te schrijven aan een persoon, afwijzingen inbegrepen.
  • Uitgaand verkeer standaard geblokkeerd, met egress die bron voor bron wordt geopend.
  • Een bewaartermijn voor elke dataklasse, met legal hold wanneer een zaak dat nodig heeft.
  • Elke verzamelrun eindigt in een benoemde uitkomst, zodat stilte nooit een fout verbergt.

Persoonsgegevens in wat wordt verzameld

Materiaal uit underground-bronnen kan persoonsgegevens van derden bevatten, bijvoorbeeld van mensen van wie de gegevens in een leak verschijnen. De klant bepaalt waarom en hoe dat materiaal wordt verwerkt, en is er verantwoordelijk voor.

Om het risico te beperken worden indicatoren gedefangd, worden nooit bestanden van leaksites gedownload, wordt toegang per rol beperkt en wordt de bewaartermijn per dataklasse ingesteld.

Misbruik melden

Als u denkt dat Corvidint wordt gebruikt in strijd met dit beleid, schrijf dan naar [email protected] met wat u zag. Wij beoordelen elke melding. Waar het bewijs dat rechtvaardigt, schorten wij de toegang op en werken wij samen met de autoriteiten wanneer de wet dat vereist.

Wilt u in plaats daarvan een beveiligingslek melden, lees dan de beveiligingspagina.

Wijzigingen

Wij werken dit beleid bij wanneer het product of de wet verandert. De datum bovenaan toont de nieuwste versie.