Autoryzowane źródła. Tylko obserwacja.

Czego Corvidint nigdy nie zrobi, o co prosimy każdego, kto z niego korzysta, oraz zabezpieczenia wbudowane w platformę.

Ostatnia aktualizacja: 6 października 2026

Zasada

Corvidint istnieje po to, aby organizacje mogły się bronić, opierając się na dowodach. Został zbudowany do obserwowania źródeł, do których organizacja ma autoryzowany dostęp, i do zachowywania dowodu tego, co zobaczył.

Nie jest narzędziem do atakowania, nękania, demaskowania ani czerpania korzyści kosztem kogokolwiek. Wszystko, co zawiera ta strona, z tego wynika.

Czego platforma nigdy nie robi

  • Nigdy nie omija kontroli dostępu ani uwierzytelniania w źródle.
  • Nigdy nie przejmuje kont i nigdy nie wykorzystuje serwisu ani jego słabości.
  • Nigdy nie pobiera wyciekłych danych. Serwisy wyciekowe są obserwowane, a ich pliki pozostają odwołaniami.
  • Nigdy nie otwiera załączników w przeglądarce. Są zapisywane z nazwą, rozmiarem i hashem.
  • Nigdy nie traktuje wyników AI jako dowodu. Analiza znajduje się we własnym, oznaczonym bloku i nigdy nie nadpisuje tego, co przechwycono.
  • Nigdy nie nadpisuje przechwycenia. Edycje posta są zachowywane obok oryginału.

O co prosimy klientów

Korzystając z Corvidint, zobowiązują się Państwo do przestrzegania poniższych zasad.

  • Monitorować wyłącznie źródła, do których Państwa organizacja ma autoryzowany dostęp.
  • Korzystać z niego w uzasadnionym celu: ochrony Państwa organizacji, klientów, pracowników lub łańcucha dostaw.
  • Mieć podstawę prawną przetwarzania wszelkich znalezionych danych osobowych i przestrzegać mających zastosowanie przepisów o ochronie danych.
  • Zlecać monitoring poświadczeń wyłącznie dla domen zweryfikowanych przez Państwa organizację.
  • Przyznawać każdej osobie najwęższą potrzebną rolę: przeglądającego, analityka, operatora lub administratora.

Zastosowania, na które nie pozwalamy

Możemy odmówić świadczenia usługi lub ją zakończyć w każdym z poniższych przypadków.

  • Namierzanie, śledzenie, nękanie, grożenie osobom fizycznym lub ich demaskowanie.
  • Kupowanie, handlowanie lub redystrybuowanie skradzionych danych, poświadczeń lub dostępu.
  • Wymuszenia, odwet lub jakakolwiek próba ataku na obserwowane źródła lub osoby.
  • Profilowanie osób na podstawie cech chronionych.
  • Zbieranie ze źródła, do którego nie mają Państwo autoryzowanego dostępu.
  • Każde użycie naruszające prawo.

Wbudowane zabezpieczenia

Te zasady nie są jedynie obietnicą. Platforma je egzekwuje.

  • Role w każdej przestrzeni roboczej oraz przestrzenie robocze izolowane przez API przy każdym żądaniu.
  • Wyraźne potwierdzenie przed uruchomieniem każdego działania o dużym wpływie.
  • Ślad audytu każdej decyzji, przypisany do osoby, wraz z odmowami.
  • Ruch wychodzący domyślnie blokowany, z wyjściem sieciowym otwieranym źródło po źródle.
  • Limit retencji dla każdej klasy danych, z blokadą prawną, gdy wymaga tego sprawa.
  • Każdy przebieg zbierania kończy się nazwanym wynikiem, więc cisza nigdy nie ukrywa awarii.

Dane osobowe w zebranych materiałach

Materiały ze źródeł podziemnych mogą zawierać dane osobowe osób trzecich, na przykład osób, których dane pojawiają się w wycieku. To klient decyduje, w jakim celu i w jaki sposób te materiały są przetwarzane, i za to odpowiada.

Aby ograniczyć ryzyko, wskaźniki są defangowane, pliki nigdy nie są pobierane z serwisów wyciekowych, dostęp jest ograniczony rolami, a retencję ustala się dla każdej klasy danych.

Zgłaszanie nadużyć

Jeśli uważają Państwo, że Corvidint jest używany wbrew tej polityce, prosimy napisać na [email protected], opisując, co Państwo zauważyli. Rozpatrujemy każde zgłoszenie. Gdy dowody to uzasadniają, zawieszamy dostęp, a gdy wymaga tego prawo, współpracujemy z organami.

Aby zamiast tego zgłosić podatność w zabezpieczeniach, prosimy zapoznać się ze stroną o bezpieczeństwie.

Zmiany

Zaktualizujemy tę politykę, gdy zmieni się produkt lub prawo. Data na górze wskazuje najnowszą wersję.