Zasada
Corvidint istnieje po to, aby organizacje mogły się bronić, opierając się na dowodach. Został zbudowany do obserwowania źródeł, do których organizacja ma autoryzowany dostęp, i do zachowywania dowodu tego, co zobaczył.
Nie jest narzędziem do atakowania, nękania, demaskowania ani czerpania korzyści kosztem kogokolwiek. Wszystko, co zawiera ta strona, z tego wynika.
Czego platforma nigdy nie robi
- Nigdy nie omija kontroli dostępu ani uwierzytelniania w źródle.
- Nigdy nie przejmuje kont i nigdy nie wykorzystuje serwisu ani jego słabości.
- Nigdy nie pobiera wyciekłych danych. Serwisy wyciekowe są obserwowane, a ich pliki pozostają odwołaniami.
- Nigdy nie otwiera załączników w przeglądarce. Są zapisywane z nazwą, rozmiarem i hashem.
- Nigdy nie traktuje wyników AI jako dowodu. Analiza znajduje się we własnym, oznaczonym bloku i nigdy nie nadpisuje tego, co przechwycono.
- Nigdy nie nadpisuje przechwycenia. Edycje posta są zachowywane obok oryginału.
O co prosimy klientów
Korzystając z Corvidint, zobowiązują się Państwo do przestrzegania poniższych zasad.
- Monitorować wyłącznie źródła, do których Państwa organizacja ma autoryzowany dostęp.
- Korzystać z niego w uzasadnionym celu: ochrony Państwa organizacji, klientów, pracowników lub łańcucha dostaw.
- Mieć podstawę prawną przetwarzania wszelkich znalezionych danych osobowych i przestrzegać mających zastosowanie przepisów o ochronie danych.
- Zlecać monitoring poświadczeń wyłącznie dla domen zweryfikowanych przez Państwa organizację.
- Przyznawać każdej osobie najwęższą potrzebną rolę: przeglądającego, analityka, operatora lub administratora.
Zastosowania, na które nie pozwalamy
Możemy odmówić świadczenia usługi lub ją zakończyć w każdym z poniższych przypadków.
- Namierzanie, śledzenie, nękanie, grożenie osobom fizycznym lub ich demaskowanie.
- Kupowanie, handlowanie lub redystrybuowanie skradzionych danych, poświadczeń lub dostępu.
- Wymuszenia, odwet lub jakakolwiek próba ataku na obserwowane źródła lub osoby.
- Profilowanie osób na podstawie cech chronionych.
- Zbieranie ze źródła, do którego nie mają Państwo autoryzowanego dostępu.
- Każde użycie naruszające prawo.
Wbudowane zabezpieczenia
Te zasady nie są jedynie obietnicą. Platforma je egzekwuje.
- Role w każdej przestrzeni roboczej oraz przestrzenie robocze izolowane przez API przy każdym żądaniu.
- Wyraźne potwierdzenie przed uruchomieniem każdego działania o dużym wpływie.
- Ślad audytu każdej decyzji, przypisany do osoby, wraz z odmowami.
- Ruch wychodzący domyślnie blokowany, z wyjściem sieciowym otwieranym źródło po źródle.
- Limit retencji dla każdej klasy danych, z blokadą prawną, gdy wymaga tego sprawa.
- Każdy przebieg zbierania kończy się nazwanym wynikiem, więc cisza nigdy nie ukrywa awarii.
Dane osobowe w zebranych materiałach
Materiały ze źródeł podziemnych mogą zawierać dane osobowe osób trzecich, na przykład osób, których dane pojawiają się w wycieku. To klient decyduje, w jakim celu i w jaki sposób te materiały są przetwarzane, i za to odpowiada.
Aby ograniczyć ryzyko, wskaźniki są defangowane, pliki nigdy nie są pobierane z serwisów wyciekowych, dostęp jest ograniczony rolami, a retencję ustala się dla każdej klasy danych.
Zgłaszanie nadużyć
Jeśli uważają Państwo, że Corvidint jest używany wbrew tej polityce, prosimy napisać na [email protected], opisując, co Państwo zauważyli. Rozpatrujemy każde zgłoszenie. Gdy dowody to uzasadniają, zawieszamy dostęp, a gdy wymaga tego prawo, współpracujemy z organami.
Aby zamiast tego zgłosić podatność w zabezpieczeniach, prosimy zapoznać się ze stroną o bezpieczeństwie.
Zmiany
Zaktualizujemy tę politykę, gdy zmieni się produkt lub prawo. Data na górze wskazuje najnowszą wersję.