Разрешённые источники. Только наблюдение.

Чего Corvidint не сделает никогда, о чём мы просим каждого, кто им пользуется, и меры защиты, встроенные в платформу.

Последнее обновление: 6 октября 2026 г.

Принцип

Corvidint существует для того, чтобы организации могли защищаться с помощью доказательств. Он создан для наблюдения за источниками, доступ к которым организации разрешён, и для сохранения подтверждения того, что он увидел.

Это не инструмент для нападения, преследования, разоблачения или наживы на ком-либо. Всё остальное на этой странице вытекает из этого.

Чего платформа не делает никогда

  • Она никогда не обходит средства контроля доступа и аутентификацию на источнике.
  • Она никогда не взламывает учётные записи и никогда не эксплуатирует сайт или его уязвимости.
  • Она никогда не скачивает утёкшие данные. За сайтами утечек наблюдают, а их файлы остаются ссылками.
  • Она никогда не открывает вложения в браузере. Они записываются с именем, размером и хэшем.
  • Она никогда не считает результат работы ИИ доказательством. Анализ хранится в отдельном блоке с пометкой и никогда не перезаписывает зафиксированное.
  • Она никогда не перезаписывает снимок. Правки поста хранятся рядом с оригиналом.

О чём мы просим клиентов

Используя Corvidint, вы обязуетесь соблюдать следующее.

  • Отслеживать только источники, доступ к которым вашей организации разрешён.
  • Использовать платформу в законных целях: для защиты вашей организации, ваших клиентов, сотрудников или цепочки поставок.
  • Иметь правовое основание для обработки любых персональных данных, которые вы найдёте, и соблюдать применимое к вам законодательство о защите данных.
  • Запрашивать мониторинг учётных данных только для доменов, которые ваша организация подтвердила.
  • Давать каждому человеку самую узкую роль, которая ему нужна: наблюдатель, аналитик, оператор или администратор.

Недопустимое использование

Мы можем отказать в обслуживании или прекратить его в любом из этих случаев.

  • Слежка, отслеживание, преследование, угрозы или разоблачение частных лиц.
  • Покупка, обмен или перепродажа украденных данных, учётных данных или доступа.
  • Вымогательство, месть или любые попытки атаковать наблюдаемые источники или людей.
  • Профилирование людей по защищённым признакам.
  • Сбор данных из источника, доступ к которому вам не разрешён.
  • Любое использование, нарушающее закон.

Встроенные меры защиты

Эти правила не просто обещание. Платформа обеспечивает их выполнение.

  • Роли в каждом рабочем пространстве, а сами рабочие пространства изолирует API при каждом запросе.
  • Явное подтверждение перед выполнением любого критичного действия.
  • Журнал аудита каждого решения с привязкой к человеку, включая отказы.
  • Исходящий трафик запрещён по умолчанию, исходящий канал открывается для каждого источника отдельно.
  • Свой срок хранения для каждого класса данных и юридическое удержание, когда оно нужно для дела.
  • Каждый запуск сбора заканчивается именованным результатом, поэтому тишина никогда не скрывает сбой.

Персональные данные в собранных материалах

Материалы из подпольных источников могут содержать персональные данные третьих лиц, например людей, чьи сведения попали в утечку. Клиент сам решает, зачем и как эти материалы обрабатываются, и отвечает за это.

Чтобы снизить риск, индикаторы обезвреживаются, файлы с сайтов утечек никогда не скачиваются, доступ ограничен ролями, а срок хранения задаётся для каждого класса данных.

Как сообщить о злоупотреблении

Если вы считаете, что Corvidint используется вопреки этой политике, напишите на [email protected] и опишите, что вы увидели. Мы рассматриваем каждое обращение. Если доказательства это подтверждают, мы приостанавливаем доступ и сотрудничаем с органами власти, когда этого требует закон.

Чтобы вместо этого сообщить об уязвимости безопасности, прочитайте страницу о безопасности.

Изменения

Мы обновим эту политику, когда изменится продукт или закон. Дата вверху страницы показывает последнюю версию.