Принцип
Corvidint існує для того, щоб організації могли захищатися на основі доказів. Його створено для спостереження за джерелами, до яких організація має дозволений доступ, і для збереження доказів того, що він побачив.
Це не інструмент для атак, переслідування, викриття чи збагачення коштом будь-кого. Усе на цій сторінці випливає з цього.
Чого платформа не робить ніколи
- Вона ніколи не обходить контроль доступу чи автентифікацію на джерелі.
- Вона ніколи не зламує акаунти й ніколи не експлуатує сайт чи його вразливості.
- Вона ніколи не завантажує викрадені дані. За сайтами витоків лише спостерігають, а їхні файли лишаються посиланнями.
- Вона ніколи не відкриває вкладення в браузері. Їх фіксують із назвою, розміром і хешем.
- Вона ніколи не вважає результат ШІ доказом. Аналіз живе у власному блоці з позначкою й ніколи не перезаписує те, що зафіксовано.
- Вона ніколи не перезаписує знімок. Редагування допису зберігаються поруч з оригіналом.
Чого ми просимо від клієнтів
Використовуючи Corvidint, ви зобов’язуєтеся дотримуватися такого.
- Відстежувати лише джерела, до яких ваша організація має дозволений доступ.
- Використовувати його з легітимною метою: захист вашої організації, ваших клієнтів, співробітників чи ланцюга постачання.
- Мати правову підставу для обробки будь-яких персональних даних, які ви знайдете, і дотримуватися законодавства про захист даних, що до вас застосовується.
- Просити моніторинг облікових даних лише для доменів, які ваша організація підтвердила.
- Надавати кожній людині найвужчу роль, яка їй потрібна: переглядач, аналітик, оператор чи адміністратор.
Використання, яке ми не дозволяємо
Ми можемо відмовити в обслуговуванні або припинити його через будь-що з наведеного.
- Вибір мішенню, стеження, переслідування, залякування чи викриття окремих осіб.
- Купівля, обмін чи поширення викрадених даних, облікових даних або доступу.
- Здирство, помста чи будь-яка спроба атакувати джерела або людей, за якими спостерігають.
- Профілювання людей за захищеними ознаками.
- Збір із джерела, до якого ви не маєте дозволеного доступу.
- Будь-яке використання, що порушує закон.
Вбудовані запобіжники
Ці правила не лише обіцянка. Платформа їх забезпечує.
- Ролі для кожного робочого простору, а робочі простори ізолює API на кожен запит.
- Явне підтвердження перед виконанням будь-якої дії з високим впливом.
- Журнал аудиту кожного рішення, прив’язаного до людини, зокрема відмов.
- Вихідний трафік за замовчуванням заборонений, а вихід у мережу відкривається джерело за джерелом.
- Ліміт зберігання для кожного класу даних, із юридичним утриманням, коли цього потребує справа.
- Кожен запуск збору завершується іменованим результатом, тож тиша ніколи не приховує збій.
Персональні дані в зібраному
Матеріали з андеграундних джерел можуть містити персональні дані третіх осіб, наприклад людей, чиї дані з’явилися у витоку. Клієнт вирішує, навіщо й як ці матеріали обробляються, і відповідає за це.
Щоб зменшити ризик, індикатори дефангуються, файли із сайтів витоків ніколи не завантажуються, доступ обмежується за ролями, а строки зберігання задаються для кожного класу даних.
Скарги на зловживання
Якщо ви вважаєте, що Corvidint використовують усупереч цій політиці, напишіть на [email protected] і опишіть, що ви побачили. Ми розглядаємо кожне повідомлення. Якщо докази це підтверджують, ми призупиняємо доступ і співпрацюємо з органами влади, коли цього вимагає закон.
Щоб натомість повідомити про вразливість безпеки, прочитайте сторінку безпеки.
Зміни
Ми оновлюватимемо цю політику, коли зміниться продукт чи закон. Дата вгорі показує останню версію.