CYBEROCENABezpieczeństwo w zasięgu
Bezpieczeństwo i odpowiedzialność

Polityka bezpieczeństwa i korzystania z serwisu

Cyberocena udostępnia przede wszystkim pasywne testy zewnętrznej konfiguracji. Korzystając z serwisu, zobowiązujesz się działać legalnie, odpowiedzialnie i wyłącznie wobec zasobów, do których masz odpowiednie uprawnienia.

Najważniejsza zasadaNie testuj cudzych domen, adresów IP ani usług bez zgody ich właściciela lub administratora.
01

Uprawnienie do testu

Uruchamiając analizę, potwierdzasz, że jesteś właścicielem wskazanego zasobu albo otrzymałeś wyraźne upoważnienie do jego weryfikacji. Dotyczy to domen, subdomen, adresów IP, serwerów pocztowych i innych usług.

02

Odpowiedzialność użytkownika

To użytkownik odpowiada za wybór celu, podstawę prawną działania, przestrzeganie zawartych umów oraz skutki wykorzystania wyników. Nie używaj portalu do nękania, zakłócania usług, obchodzenia zabezpieczeń ani pozyskiwania nieuprawnionego dostępu.

03

Charakter narzędzi

Testy analizują przede wszystkim informacje dostępne publicznie i zewnętrznie widoczną konfigurację. Portal nie powinien być traktowany jako narzędzie do aktywnych prób przełamania zabezpieczeń.

04

Ograniczenia wyników

Raport przedstawia stan zaobserwowany w chwili badania. Może zawierać wyniki fałszywie dodatnie lub fałszywie ujemne i nie zastępuje profesjonalnego audytu, testu penetracyjnego, analizy kodu ani oceny zgodności.

05

Rozsądne wykorzystanie

Nie uruchamiaj automatycznie dużej liczby testów, nie omijaj limitów i nie podejmuj działań mogących obciążać portal lub badany zasób. Wyniki weryfikuj przed wdrożeniem zmian w środowisku produkcyjnym.

06

Dane i poufność

Nie wprowadzaj haseł, tokenów, kluczy prywatnych ani innych informacji poufnych. Do testów używaj wyłącznie publicznych nazw hostów, domen, adresów IP i parametrów wymaganych przez wybrane narzędzie.

07

Działania zabronione

Zabronione jest wykorzystywanie serwisu do obchodzenia zabezpieczeń, nieuprawnionego pozyskiwania danych, zakłócania dostępności usług, masowego skanowania cudzej infrastruktury albo działań naruszających prawa osób trzecich.

08

Akceptacja i aktualizacje

Uruchomienie testu oznacza akceptację niniejszej polityki. Zasady mogą być aktualizowane wraz ze zmianą funkcji serwisu, wymagań bezpieczeństwa lub obowiązujących przepisów.

09

Telefon i kody 2FA

Numer telefonu podany do logowania dwuskładnikowego jest przechowywany w profilu użytkownika i przekazywany dostawcy wiadomości SMS wyłącznie w celu dostarczenia kodu bezpieczeństwa. Kody są jednorazowe, przechowywane w postaci skrótu i mają ograniczony czas ważności. Nie udostępniaj kodu osobom trzecim.

10

Dostęp administracyjny

Dostęp superadministratora służy wyłącznie utrzymaniu platformy, bezpieczeństwu, obsłudze incydentów i realizacji obowiązków prawnych. Każdy administrator powinien korzystać z własnego imiennego konta; kont współdzielonych nie należy używać. Operacje uprzywilejowane są rejestrowane, a dostęp powinien być chroniony uwierzytelnianiem dwuskładnikowym. Tryb wsparcia na koncie użytkownika jest oznaczony, czasowy i domyślnie tylko do odczytu; użytkownik nie powinien przekazywać administratorowi hasła ani kodów 2FA.

Testuj własne lub autoryzowane zasoby

W razie wątpliwości uzyskaj zgodę właściciela albo administratora przed rozpoczęciem analizy.

Przejdź do formularza analizy