Fontes autorizadas. Somente observação.

O que o Corvidint nunca fará, o que pedimos a todos que o usam e as salvaguardas incorporadas à plataforma.

Última atualização: 6 de outubro de 2026

O princípio

O Corvidint existe para que as organizações possam se defender com evidências. Ele foi criado para observar fontes às quais uma organização está autorizada a acessar e para guardar a prova do que observou.

Não é uma ferramenta para atacar, assediar, expor ou lucrar às custas de ninguém. Tudo o que está nesta página decorre disso.

O que a plataforma nunca faz

  • Nunca burla controles de acesso ou a autenticação de uma fonte.
  • Nunca compromete contas e nunca explora um site ou as suas vulnerabilidades.
  • Nunca baixa dados vazados. Os sites de vazamento são observados, e os seus arquivos continuam sendo referências.
  • Nunca abre anexos em um navegador. Eles são registrados com nome, tamanho e hash.
  • Nunca trata a saída da IA como evidência. A análise fica em um bloco próprio, identificado, e nunca sobrescreve o que foi capturado.
  • Nunca sobrescreve uma captura. As edições de um post são mantidas ao lado do original.

O que pedimos aos clientes

Ao usar o Corvidint, você se compromete com o seguinte.

  • Monitorar apenas fontes às quais a sua organização está autorizada a acessar.
  • Usá-lo para uma finalidade legítima: proteger a sua organização, os seus clientes, os seus funcionários ou a sua cadeia de suprimentos.
  • Ter uma base legal para tratar quaisquer dados pessoais que encontrar e seguir a lei de proteção de dados que se aplica a você.
  • Solicitar o monitoramento de credenciais apenas para domínios que a sua organização verificou.
  • Dar a cada pessoa o perfil mais restrito de que ela precisa: leitor, analista, operador ou administrador.

Usos que não permitimos

Podemos recusar ou encerrar o serviço em qualquer um destes casos.

  • Escolher como alvo, rastrear, assediar, ameaçar ou expor pessoas.
  • Comprar, negociar ou redistribuir dados, credenciais ou acessos roubados.
  • Extorsão, retaliação ou qualquer tentativa de atacar as fontes ou as pessoas observadas.
  • Traçar o perfil de pessoas com base em características protegidas.
  • Coletar de uma fonte à qual você não está autorizado a acessar.
  • Qualquer uso que viole a lei.

Salvaguardas incorporadas

Estas regras não são apenas uma promessa. A plataforma as aplica.

  • Perfis por workspace, e workspaces isolados pela API em cada requisição.
  • Confirmação explícita antes de qualquer ação de alto impacto ser executada.
  • Uma trilha de auditoria de cada decisão, atribuível a uma pessoa, inclusive as recusas.
  • Tráfego de saída negado por padrão, com a saída aberta fonte por fonte.
  • Um limite de retenção para cada classe de dados, com preservação legal quando um caso a exigir.
  • Toda execução de coleta termina em um resultado nomeado, para que o silêncio nunca esconda uma falha.

Dados pessoais no que é coletado

O material de fontes do underground pode conter dados pessoais de terceiros, por exemplo pessoas cujos dados aparecem em um vazamento. O cliente decide por que e como esse material é tratado, e responde por isso.

Para reduzir o risco, os indicadores são defanged, arquivos nunca são baixados de sites de vazamento, o acesso é limitado por perfil e a retenção é definida por classe de dados.

Denúncia de abuso

Se você acredita que o Corvidint está sendo usado contra esta política, escreva para [email protected] informando o que viu. Analisamos cada denúncia. Quando as evidências a sustentam, suspendemos o acesso e cooperamos com as autoridades quando a lei o exigir.

Para reportar uma vulnerabilidade de segurança, leia a página de segurança.

Alterações

Atualizaremos esta política quando o produto ou a lei mudarem. A data no topo indica a versão mais recente.