Политика за използване на инструмента

публичен граници на пасивния преглед, управляван авторизиран задълбочен контроли, и на оперативни правила за на продуктово семейство.

Това политика explains какво на инструмент is designed към do, какво it refuses към do, как частен verification и noindex резултати са handled, и как read-само connector доказателства, trusted exports, vendor ecosystem картографиране, пасивен asset inventory, наблюдение, history, и KMayer-assisted отстраняване stay управляван.

Идентичност и собственост

доставчик идентичност и output собственост stay explicit so на инструмент is не mistaken за един separate company or an unrestricted content source.

доставчик и инструмент идентичност

управляван използване
  • KMayer is на доставчик. KMayer Exposure Lens AI is на инструмент и услуга семейство offered by KMayer за пасивен external posture преглед, частен проверени резултати, и управляван по-задълбочен преглед когато eligible.
  • на инструмент name трябва не be read as един separate company, един stand-alone управлявани-услуга доставчик, or an идентичност outside KMayer.

Авторски права, IP, и output-използване boundary

Internal преглед
  • © 2026 KMayer. всички rights reserved. KMayer owns на инструмент interface, report layout, scoring logic, summaries, и visual presentation.
  • частен outputs са provided за на requesting recipient's internal преглед и може не be copied, republished, resold, reverse engineered, or използван към create един competing услуга без written permission от KMayer.

публичен mode и safety

на публичен път is полезен because it stays bounded, пасивен, и verification-aware.

публичен път exclusions

пасивен само
  • на публичен път allows no brute force, no exploit работен процес, no credential attacks, no intrusive testing in на публичен път, no частен данни access, и no bypass attempts.
  • по-задълбочен преглед requires verified собственост, active ангажимент, approved обхват, и explicit consent.

публичен граници на пасивния преглед

пасивен само
  • Every anonymous request starts in пасивен публичен и stays limited към публичен DNS, mail posture, HTTPS, TLS, visible заглавки, доверие files, сигнали за индексиране, и един tightly capped set of same-host публичен страници.
  • на публичен път is designed към показват какво има значение първи in един пасивен external posture преглед. It is не presented as един full сигурност assessment or unrestricted discovery работен процес.

No exploit behavior, no brute force, no login attempts, и no intrusive testing

No exploit behaviorNo brute force
  • No exploit attempts, no exploit работен процес, no credential attacks, no credential spraying, no brute-force discovery, no authenticated interaction, no частен данни access, no bypass attempts, no hidden-path probing, и no offensive testing in на публичен път.
  • No active internet-wide scanning, no частен endpoint guessing, no intrusive testing in на публичен път, и no following of unrelated third-party среди discovered in страница content.

частен verification и access обработка

Verified access
  • на имейл за верификация is sent първи, и no частен result доставка occurs until на intended recipient completes на verification click.
  • частен routes използване opaque tokens, verification-aware access контроли, safe reuse or expiry behavior, и резултати-ready email доставка само after verification и completion.

управляван по-задълбочен доказателства

авторизиран задълбочен, connector-backed доказателства, и trusted export intelligence remain approval-based и non-offensive.

авторизиран задълбочен prerequisites

управляван deep преглед
  • авторизиран задълбочен requires verified собственост, active ангажимент, approved обхват, и explicit consent за на reviewed домейн, account, or доказателства source.
  • на по-задълбочен път is не anonymously available и it прави не replace на пасивен boundary че applies към публичен submissions.

Read-само connector доказателства

Read-само доказателства
  • само read-само connector доказателства is permitted, и само когато на reviewed тенант or домейн is approved за че управляван работен процес.
  • Connector-backed доказателства must stay attributable, bounded, и tied back към на reviewed account or домейн instead of being използван as един broad authenticated scanning path.

Trusted exports, quarantine, преглед, и approved-за-parse контроли

Approved export
  • Trusted exports и customer-provided artifacts са не parsed on arrival. те enter quarantine първи и remain blocked until scanner or manual преглед plus approved-за-parse контроли allow structured extraction.
  • Rejected, unapproved, or out-of-обхват artifacts do не become active доказателства simply because те were uploaded.

Модерни capability boundaries

Модерни output stays доказателства-backed и управляван instead of turning в unlimited discovery or публичен leakage.

екосистема от доставчици и пасивен asset inventory boundaries

пасивен само
  • екосистема от доставчици картографиране и пасивен asset inventory remain доказателства-backed. те използване публичен доказателства първи и може later include approved connector or export confirmations само когато на работен процес is eligible.
  • тези capabilities do не authorize intrusive subdomain brute forcing, internet-wide active probing, or silent conflict collapse когато доказателства disagrees.

наблюдение, history, и noindex частен резултати behavior

Verified accessчастен noindex
  • наблюдение и history apply само къде че непрекъсваемост is enabled. на system може retain diffs, alerts, audit trails, suppression контекст, и промяна explanations so recurring behavior stays explainable instead of noisy.
  • публичен informational страници може be indexed, but частен резултати stay noindex, noarchive, nofollow, и out of sitemap discovery за на verified recipient journey.

Assisted отстраняване и по-задълбочен преглед boundaries

управляван deep преглед
  • на продукт is designed към показват какво има значение, защо it има значение, и какво към fix първи. It is не packaged as един full self-serve отстраняване playbook за every среда.
  • KMayer може помощ validate findings, преглед авторизиран задълбочен eligibility, interpret approved доказателства sources, и move на work в assisted отстраняване планиране когато на ангажимент supports it.

Какво авторизиран задълбочен changes за decision качество

управляван deep преглед
  • It може подобряваме provenance, собственост confidence, доставчик alignment, и на качество of отстраняване sequencing когато на ангажимент is eligible.
  • It прави не mean anonymous публичен scans automatically gain частен connector, export, or наблюдение контекст.

Какво remains intentionally управляван

управляван използване
  • частен резултати са decision-ready on purpose, but raw connector internals, unrestricted artifacts, и среда-specific workbooks са не exposed as an open blueprint.
  • KMayer-assisted отстраняване is на path за по-задълбочен контрол валидация, sequencing, и промяна планиране когато на ангажимент supports it.

Confidentiality и reliance

частен доставка, completeness limits, и reliance boundaries stay ясни преди на инструмент is promoted повече broadly.

Confidentiality и частен result URLs

Verified accessчастен noindex
  • частен резултати са gated, non-indexed, и intended за на verified recipient. Do не forward частен result URLs към unauthorized parties.
  • KMayer може използване submitted details и управляван доказателства sources към доставяме на преглед, предоставяме follow-up поддръжка, и maintain качество, audit, и сигурност контроли around на работен процес.

No guarantee of completeness

управляван използване
  • на инструмент provides an доказателства-backed external posture преглед, не един guarantee че every issue, зависимост, exposure path, or контрол failure has been discovered.
  • Availability, обхват, freshness, и confidence може vary based on публичен доказателства качество, approved access, third-party permissions, и на управляван работен процес че applies към на преглед.

не legal, съответствие, penetration-test, or инцидент-реакция advice

управляван използване
  • на output is informational и prioritization-oriented. It is не един legal opinion, един formal съответствие attestation, един penetration-testing услуга, or инцидент-реакция advice.
  • If вие нужда среда-specific legal преглед, full съответствие interpretation, offensive testing, or инцидент реакция, KMayer може помощ route на work appropriately instead of implying това инструмент replaces those услуги.

потребител responsibility и acceptable използване

Internal преглед

използване на инструмент само за domains и доказателства sources вие own, administer, or са авторизиран към assess, or за legitimate пасивен informational analysis къде че използване is appropriate. Do не използване it за harassment, competitor surveillance, phishing, impersonation, unlawful наблюдение, unauthorized investigation, or всякакви attempt към bypass на управляван авторизиран задълбочен контроли.

Third-party и visual управление

Connector, зависимост, и future visual-asset използване stay управляван so на продукт is не misrepresented.

Third-party услуги и зависимости

управляван използване
  • Connector outputs са read-само и remain subject към на permissions, условия, availability, rate limits, и current configuration of на third-party услуги involved.
  • KMayer прави не promise uninterrupted access към every external API, платформа, or доставчик surface, и доказателства depth може промяна когато those зависимости промяна.

Generated or assisted visual assets

управляван използване
  • всякакви future generated visual asset requires KMayer approval преди deployment и must не imply false certifications, fake customers, fake screenshots, or unsupported metrics.
  • Illustrative visuals must stay consistent с на KMayer brand и трябва be documented с source, prompt, date, и approval state къде практически.

контакт и escalation path

управляван използване
  • използване на Контакт страница or [email protected] когато вие нужда clarification on обхват, confidentiality, acceptable използване, or един KMayer-led follow-up.
  • If на intended използване, submitted доказателства, or ангажимент boundary is unclear, pause и confirm с KMayer преди relying on на инструмент outside its stated оперативни правила.

Safe-използване reading

Read тези resources alongside на инструмент политика когато clarifying граници на пасивния преглед.

на политика remains на оперативни source of truth. тези guides добавя бизнес-readable контекст за пасивен exposure и доверие сигнали.

BG
KMayer - IT Service Provider
Политика за поверителност

нашите уебсайт is committed към protecting ваш privacy. We collect и процес данни към enhance ваш опит, такива as recognizing вие когато вие return и understanding как вие interact с нашите content. Вашият информация is използван responsibly към гарантираме че нашите услуги remain valuable, сигурен, и съобразени към ваш нужди. за един detailed explanation of как we handle и protect ваш данни, please refer към нашите Политика за поверителност