Дозволені джерела. Лише спостереження.

Чого Corvidint ніколи не робитиме, чого ми просимо від кожного, хто його використовує, і запобіжники, вбудовані в платформу.

Востаннє оновлено 6 жовтня 2026 р.

Принцип

Corvidint існує для того, щоб організації могли захищатися на основі доказів. Його створено для спостереження за джерелами, до яких організація має дозволений доступ, і для збереження доказів того, що він побачив.

Це не інструмент для атак, переслідування, викриття чи збагачення коштом будь-кого. Усе на цій сторінці випливає з цього.

Чого платформа не робить ніколи

  • Вона ніколи не обходить контроль доступу чи автентифікацію на джерелі.
  • Вона ніколи не зламує акаунти й ніколи не експлуатує сайт чи його вразливості.
  • Вона ніколи не завантажує викрадені дані. За сайтами витоків лише спостерігають, а їхні файли лишаються посиланнями.
  • Вона ніколи не відкриває вкладення в браузері. Їх фіксують із назвою, розміром і хешем.
  • Вона ніколи не вважає результат ШІ доказом. Аналіз живе у власному блоці з позначкою й ніколи не перезаписує те, що зафіксовано.
  • Вона ніколи не перезаписує знімок. Редагування допису зберігаються поруч з оригіналом.

Чого ми просимо від клієнтів

Використовуючи Corvidint, ви зобов’язуєтеся дотримуватися такого.

  • Відстежувати лише джерела, до яких ваша організація має дозволений доступ.
  • Використовувати його з легітимною метою: захист вашої організації, ваших клієнтів, співробітників чи ланцюга постачання.
  • Мати правову підставу для обробки будь-яких персональних даних, які ви знайдете, і дотримуватися законодавства про захист даних, що до вас застосовується.
  • Просити моніторинг облікових даних лише для доменів, які ваша організація підтвердила.
  • Надавати кожній людині найвужчу роль, яка їй потрібна: переглядач, аналітик, оператор чи адміністратор.

Використання, яке ми не дозволяємо

Ми можемо відмовити в обслуговуванні або припинити його через будь-що з наведеного.

  • Вибір мішенню, стеження, переслідування, залякування чи викриття окремих осіб.
  • Купівля, обмін чи поширення викрадених даних, облікових даних або доступу.
  • Здирство, помста чи будь-яка спроба атакувати джерела або людей, за якими спостерігають.
  • Профілювання людей за захищеними ознаками.
  • Збір із джерела, до якого ви не маєте дозволеного доступу.
  • Будь-яке використання, що порушує закон.

Вбудовані запобіжники

Ці правила не лише обіцянка. Платформа їх забезпечує.

  • Ролі для кожного робочого простору, а робочі простори ізолює API на кожен запит.
  • Явне підтвердження перед виконанням будь-якої дії з високим впливом.
  • Журнал аудиту кожного рішення, прив’язаного до людини, зокрема відмов.
  • Вихідний трафік за замовчуванням заборонений, а вихід у мережу відкривається джерело за джерелом.
  • Ліміт зберігання для кожного класу даних, із юридичним утриманням, коли цього потребує справа.
  • Кожен запуск збору завершується іменованим результатом, тож тиша ніколи не приховує збій.

Персональні дані в зібраному

Матеріали з андеграундних джерел можуть містити персональні дані третіх осіб, наприклад людей, чиї дані з’явилися у витоку. Клієнт вирішує, навіщо й як ці матеріали обробляються, і відповідає за це.

Щоб зменшити ризик, індикатори дефангуються, файли із сайтів витоків ніколи не завантажуються, доступ обмежується за ролями, а строки зберігання задаються для кожного класу даних.

Скарги на зловживання

Якщо ви вважаєте, що Corvidint використовують усупереч цій політиці, напишіть на [email protected] і опишіть, що ви побачили. Ми розглядаємо кожне повідомлення. Якщо докази це підтверджують, ми призупиняємо доступ і співпрацюємо з органами влади, коли цього вимагає закон.

Щоб натомість повідомити про вразливість безпеки, прочитайте сторінку безпеки.

Зміни

Ми оновлюватимемо цю політику, коли зміниться продукт чи закон. Дата вгорі показує останню версію.