O princípio
O Corvidint existe para que as organizações possam se defender com evidências. Ele foi criado para observar fontes às quais uma organização está autorizada a acessar e para guardar a prova do que observou.
Não é uma ferramenta para atacar, assediar, expor ou lucrar às custas de ninguém. Tudo o que está nesta página decorre disso.
O que a plataforma nunca faz
- Nunca burla controles de acesso ou a autenticação de uma fonte.
- Nunca compromete contas e nunca explora um site ou as suas vulnerabilidades.
- Nunca baixa dados vazados. Os sites de vazamento são observados, e os seus arquivos continuam sendo referências.
- Nunca abre anexos em um navegador. Eles são registrados com nome, tamanho e hash.
- Nunca trata a saída da IA como evidência. A análise fica em um bloco próprio, identificado, e nunca sobrescreve o que foi capturado.
- Nunca sobrescreve uma captura. As edições de um post são mantidas ao lado do original.
O que pedimos aos clientes
Ao usar o Corvidint, você se compromete com o seguinte.
- Monitorar apenas fontes às quais a sua organização está autorizada a acessar.
- Usá-lo para uma finalidade legítima: proteger a sua organização, os seus clientes, os seus funcionários ou a sua cadeia de suprimentos.
- Ter uma base legal para tratar quaisquer dados pessoais que encontrar e seguir a lei de proteção de dados que se aplica a você.
- Solicitar o monitoramento de credenciais apenas para domínios que a sua organização verificou.
- Dar a cada pessoa o perfil mais restrito de que ela precisa: leitor, analista, operador ou administrador.
Usos que não permitimos
Podemos recusar ou encerrar o serviço em qualquer um destes casos.
- Escolher como alvo, rastrear, assediar, ameaçar ou expor pessoas.
- Comprar, negociar ou redistribuir dados, credenciais ou acessos roubados.
- Extorsão, retaliação ou qualquer tentativa de atacar as fontes ou as pessoas observadas.
- Traçar o perfil de pessoas com base em características protegidas.
- Coletar de uma fonte à qual você não está autorizado a acessar.
- Qualquer uso que viole a lei.
Salvaguardas incorporadas
Estas regras não são apenas uma promessa. A plataforma as aplica.
- Perfis por workspace, e workspaces isolados pela API em cada requisição.
- Confirmação explícita antes de qualquer ação de alto impacto ser executada.
- Uma trilha de auditoria de cada decisão, atribuível a uma pessoa, inclusive as recusas.
- Tráfego de saída negado por padrão, com a saída aberta fonte por fonte.
- Um limite de retenção para cada classe de dados, com preservação legal quando um caso a exigir.
- Toda execução de coleta termina em um resultado nomeado, para que o silêncio nunca esconda uma falha.
Dados pessoais no que é coletado
O material de fontes do underground pode conter dados pessoais de terceiros, por exemplo pessoas cujos dados aparecem em um vazamento. O cliente decide por que e como esse material é tratado, e responde por isso.
Para reduzir o risco, os indicadores são defanged, arquivos nunca são baixados de sites de vazamento, o acesso é limitado por perfil e a retenção é definida por classe de dados.
Denúncia de abuso
Se você acredita que o Corvidint está sendo usado contra esta política, escreva para [email protected] informando o que viu. Analisamos cada denúncia. Quando as evidências a sustentam, suspendemos o acesso e cooperamos com as autoridades quando a lei o exigir.
Para reportar uma vulnerabilidade de segurança, leia a página de segurança.
Alterações
Atualizaremos esta política quando o produto ou a lei mudarem. A data no topo indica a versão mais recente.