Принцип
Corvidint существует для того, чтобы организации могли защищаться с помощью доказательств. Он создан для наблюдения за источниками, доступ к которым организации разрешён, и для сохранения подтверждения того, что он увидел.
Это не инструмент для нападения, преследования, разоблачения или наживы на ком-либо. Всё остальное на этой странице вытекает из этого.
Чего платформа не делает никогда
- Она никогда не обходит средства контроля доступа и аутентификацию на источнике.
- Она никогда не взламывает учётные записи и никогда не эксплуатирует сайт или его уязвимости.
- Она никогда не скачивает утёкшие данные. За сайтами утечек наблюдают, а их файлы остаются ссылками.
- Она никогда не открывает вложения в браузере. Они записываются с именем, размером и хэшем.
- Она никогда не считает результат работы ИИ доказательством. Анализ хранится в отдельном блоке с пометкой и никогда не перезаписывает зафиксированное.
- Она никогда не перезаписывает снимок. Правки поста хранятся рядом с оригиналом.
О чём мы просим клиентов
Используя Corvidint, вы обязуетесь соблюдать следующее.
- Отслеживать только источники, доступ к которым вашей организации разрешён.
- Использовать платформу в законных целях: для защиты вашей организации, ваших клиентов, сотрудников или цепочки поставок.
- Иметь правовое основание для обработки любых персональных данных, которые вы найдёте, и соблюдать применимое к вам законодательство о защите данных.
- Запрашивать мониторинг учётных данных только для доменов, которые ваша организация подтвердила.
- Давать каждому человеку самую узкую роль, которая ему нужна: наблюдатель, аналитик, оператор или администратор.
Недопустимое использование
Мы можем отказать в обслуживании или прекратить его в любом из этих случаев.
- Слежка, отслеживание, преследование, угрозы или разоблачение частных лиц.
- Покупка, обмен или перепродажа украденных данных, учётных данных или доступа.
- Вымогательство, месть или любые попытки атаковать наблюдаемые источники или людей.
- Профилирование людей по защищённым признакам.
- Сбор данных из источника, доступ к которому вам не разрешён.
- Любое использование, нарушающее закон.
Встроенные меры защиты
Эти правила не просто обещание. Платформа обеспечивает их выполнение.
- Роли в каждом рабочем пространстве, а сами рабочие пространства изолирует API при каждом запросе.
- Явное подтверждение перед выполнением любого критичного действия.
- Журнал аудита каждого решения с привязкой к человеку, включая отказы.
- Исходящий трафик запрещён по умолчанию, исходящий канал открывается для каждого источника отдельно.
- Свой срок хранения для каждого класса данных и юридическое удержание, когда оно нужно для дела.
- Каждый запуск сбора заканчивается именованным результатом, поэтому тишина никогда не скрывает сбой.
Персональные данные в собранных материалах
Материалы из подпольных источников могут содержать персональные данные третьих лиц, например людей, чьи сведения попали в утечку. Клиент сам решает, зачем и как эти материалы обрабатываются, и отвечает за это.
Чтобы снизить риск, индикаторы обезвреживаются, файлы с сайтов утечек никогда не скачиваются, доступ ограничен ролями, а срок хранения задаётся для каждого класса данных.
Как сообщить о злоупотреблении
Если вы считаете, что Corvidint используется вопреки этой политике, напишите на [email protected] и опишите, что вы увидели. Мы рассматриваем каждое обращение. Если доказательства это подтверждают, мы приостанавливаем доступ и сотрудничаем с органами власти, когда этого требует закон.
Чтобы вместо этого сообщить об уязвимости безопасности, прочитайте страницу о безопасности.
Изменения
Мы обновим эту политику, когда изменится продукт или закон. Дата вверху страницы показывает последнюю версию.