Tool-Nutzungsrichtlinie

Öffentliche passive Überprüfungsgrenzen, geregelte authorized_deep-Kontrollen und die Betriebsregeln für die Produktfamilie.

Diese Richtlinie erläutert, wofür das Tool konzipiert ist, was es nicht tun soll, wie private Verifizierungs- und Noindex-Ergebnisse gehandhabt werden und wie schreibgeschützte Connector-Beweise, vertrauenswürdige Exporte, Anbieter-Ökosystem-Zuordnung, passives Asset-Inventar, Überwachung, Verlauf und durch KMayer unterstützte Behebung geregelt bleiben.

Identität und Eigentum

Anbieteridentität und Ausgabeeigentum bleiben explizit, sodass das Tool nicht mit einem separaten Unternehmen oder einer uneingeschränkten Inhaltsquelle verwechselt wird.

Anbieter- und Toolidentität

Geregelte Nutzung
  • KMayer ist der Anbieter. KMayer Exposure Lens AI ist die einheitliche Exposure-Intelligence-Plattform von KMayer für passive öffentliche Beweise, privat verifizierte Ergebnisse und eine geregelte tiefergehende Prüfung, sofern berechtigt.
  • Der Toolname sollte nicht als separates Unternehmen, eigenständiger Managed-Service-Provider oder Identität außerhalb von KMayer gelesen werden.

Urheberrecht, IP und Ausgabe-Nutzungsgrenze

Interne Überprüfung
  • © 2026 KMayer. Alle Rechte vorbehalten. KMayer ist Eigentümer der Tool-Schnittstelle, des Berichtslayouts, der Bewertungslogik, der Zusammenfassungen und der visuellen Präsentation.
  • Private Ausgaben werden für die interne Überprüfung durch den anfragenden Empfänger bereitgestellt und dürfen ohne schriftliche Genehmigung von KMayer nicht kopiert, erneut veröffentlicht, weiterverkauft, rückentwickelt oder zur Erstellung eines konkurrierenden Dienstes verwendet werden.

Öffentlicher Modus und Sicherheit

Die öffentliche Spur ist nützlich, da sie begrenzt, passiv und verifizierungsbewusst bleibt.

Öffentliche passive Überprüfungsgrenzen

Nur passiv
  • Jede anonyme Anfrage beginnt in passive_public und bleibt auf öffentliche DNS, E-Mail-Status, HTTPS, TLS, sichtbare Header, Vertrauensdateien, Indexierungssignale und einen eng begrenzten Satz öffentlicher Seiten desselben Hosts als Beweiseingaben beschränkt.
  • Die öffentliche Spur ist darauf ausgelegt, passive Beweise in Offenlegungsprioritäten umzuwandeln. Es wird nicht als vollständige Sicherheitsbewertung oder uneingeschränkter Erkennungsworkflow dargestellt.

Kein Exploit-Verhalten, keine Brute Force, keine Anmeldeversuche und keine aufdringlichen Tests

Kein Exploit-VerhaltenKeine rohe Gewalt
  • Keine Exploit-Versuche, Credential Spraying, Brute-Force-Erkennung, authentifizierte Interaktion, Hidden-Path-Probing oder anstößige Tests auf der öffentlichen Lane.
  • Kein aktives, internetweites Scannen, keine Schätzung privater Endpunkte und keine Verfolgung nicht verwandter Inhalte Dritter, die im Seiteninhalt entdeckt wurden.

Private Verifizierung und Zugriffsabwicklung

Verifizierter Zugriff
  • Die Bestätigungs-E-Mail wird zuerst gesendet und es erfolgt keine private Ergebnisübermittlung, bis der vorgesehene Empfänger den Bestätigungsklick abgeschlossen hat.
  • Private Routen verwenden undurchsichtige Token, verifizierungsfähige Zugriffskontrollen, sicheres Wiederverwendungs- oder Ablaufverhalten und ergebnisbereite E-Mail-Zustellung erst nach Verifizierung und Abschluss.

Regulierte tiefergehende Beweise

authorized_deep, konnektorgestützte Beweise und vertrauenswürdige Exportinformationen bleiben genehmigungsbasiert und nicht anstößig.

authorized_deep Voraussetzungen

Regierte eingehende Überprüfung
  • authorized_deep erfordert verifizierte Inhaberschaft, aktives Engagement, genehmigten Umfang und geregelte Zustimmung für die überprüfte Domain, das überprüfte Konto oder die überprüfte Beweisquelle.
  • Die tiefere Spur ist nicht anonym verfügbar und ersetzt nicht die passive Grenze, die für öffentliche Einreichungen gilt.

Schreibgeschützter Connector-Beweis

Schreibgeschützter Beweis
  • Es sind nur schreibgeschützte Connector-Beweise zulässig, und zwar nur, wenn der überprüfte Mandant oder die überprüfte Domäne für diesen geregelten Workflow genehmigt ist.
  • Connector-gestützte Beweise müssen zuordenbar, begrenzt und an das überprüfte Konto oder die überprüfte Domäne gebunden bleiben, anstatt als breiter authentifizierter Scanpfad verwendet zu werden.

Vertrauenswürdige Exporte, Quarantäne, Überprüfung und zur Analyse zugelassene Kontrollen

Genehmigter Export
  • Vertrauenswürdige Exporte und vom Kunden bereitgestellte Artefakte werden bei der Ankunft nicht analysiert. Sie werden zuerst unter Quarantäne gestellt und bleiben blockiert, bis eine automatisierte oder manuelle Überprüfung sowie zur Analyse freigegebene Kontrollen eine strukturierte Extraktion ermöglichen.
  • Abgelehnte, nicht genehmigte oder außerhalb des Geltungsbereichs liegende Artefakte werden nicht allein deshalb zu aktiven Beweismitteln, weil sie hochgeladen wurden.

Erweiterte Funktionsgrenzen

Die erweiterte Ausgabe bleibt evidenzbasiert und kontrolliert, anstatt zu unbegrenzter Entdeckung oder öffentlicher Weitergabe zu führen.

Anbieter-Ökosystem und Grenzen des passiven Asset-Bestands

Nur passiv
  • Die Kartierung des Anbieter-Ökosystems und die Bestandsaufnahme passiver Vermögenswerte sind weiterhin evidenzbasiert. Sie verwenden zunächst öffentliche Beweise und können später nur dann genehmigte Konnektor- oder Exportbestätigungen hinzufügen, wenn der Workflow berechtigt ist.
  • Diese Funktionen erlauben kein aufdringliches Brute-Force auf Subdomains, keine internetweite aktive Untersuchung oder einen stillen Konfliktzusammenbruch, wenn die Beweise nicht übereinstimmen.

Überwachung, Verlauf und Verhalten bei privaten Noindex-Ergebnissen

Verifizierter ZugriffPrivater Noindex
  • Überwachung und Verlauf gelten nur, wenn diese Kontinuität aktiviert ist. Das System kann Unterschiede, Warnungen, Audit-Trails, Unterdrückungskontexte und Änderungserklärungen speichern, sodass wiederkehrendes Verhalten erklärbar und nicht verrauscht bleibt.
  • Öffentliche Informationsseiten können indiziert werden, private Ergebnisse bleiben jedoch „noindex“, „noarchive“, „nofollow“ und werden für die verifizierte Empfängerreise nicht in der Seitenübersicht-Erkennung erfasst.

Unterstützte Behebung und tiefere Überprüfungsgrenzen

Regierte eingehende Überprüfung
  • Das Produkt soll zeigen, worauf es ankommt, warum es wichtig ist und was zuerst behoben werden muss. Es ist nicht als vollständiges Self-Service-Playbook zur Fehlerbehebung für jede Umgebung verpackt.
  • KMayer kann helfen, Ergebnisse zu validieren, die authorized_deep-Berechtigung zu überprüfen, genehmigte Beweisquellen zu interpretieren und die Arbeit in die unterstützte Sanierungsplanung zu überführen, wenn der Auftrag dies unterstützt.

Was authorized_deep für die Entscheidungsqualität ändert

Regierte eingehende Überprüfung
  • Es kann die Herkunft, das Eigentumsvertrauen, die Anbieterausrichtung und die Qualität der Abhilfemaßnahmen verbessern, wenn der Auftrag berechtigt ist.
  • Dies bedeutet nicht, dass anonyme öffentliche Bewertungen automatisch einen privaten Connector-, Export- oder Überwachungskontext erhalten.

Was bewusst regiert bleibt

Geregelte Nutzung
  • Private Ergebnisse sind absichtlich entscheidungsbereit, aber interne Connector-Interna, uneingeschränkte Artefakte und umgebungsspezifische Arbeitsmappen werden nicht als offene Blaupause bereitgestellt.
  • KMayer-unterstützte Sanierung ist der Weg für eine tiefergehende Kontrollvalidierung, Sequenzierung und Änderungsplanung, wenn der Auftrag dies unterstützt.

Vertraulichkeit und Vertrauen

Private Bereitstellung, Vollständigkeitsgrenzen und Vertrauensgrenzen bleiben klar, bevor das Tool breiter beworben wird.

Vertraulichkeit und private Ergebnis-URLs

Verifizierter ZugriffPrivater Noindex
  • Private Ergebnisse sind gesperrt, nicht indiziert und für den verifizierten Empfänger bestimmt. Leiten Sie private Ergebnis-URLs nicht an Unbefugte weiter.
  • KMayer kann übermittelte Details und geregelte Beweisquellen verwenden, um die Überprüfung durchzuführen, Nachverfolgungsunterstützung bereitzustellen und Qualitäts-, Audit- und Sicherheitskontrollen rund um den Arbeitsablauf aufrechtzuerhalten.

Keine Garantie auf Vollständigkeit

Geregelte Nutzung
  • Das Tool liefert evidenzbasierte Informationen zur Exposition und ist keine Garantie dafür, dass jedes Problem, jede Abhängigkeit, jeder Expositionspfad oder jeder Kontrollfehler entdeckt wurde.
  • Verfügbarkeit, Umfang, Aktualität und Vertrauen können je nach Qualität der öffentlichen Beweise, genehmigtem Zugriff, Berechtigungen Dritter und dem geregelten Arbeitsablauf, der für die Überprüfung gilt, variieren.

Keine Rechts-, Compliance-, Penetrationstest- oder Vorfallreaktionsberatung

Geregelte Nutzung
  • Die Ausgabe ist informativ und priorisierungsorientiert. Es handelt sich nicht um ein Rechtsgutachten, eine formelle Konformitätsbescheinigung, einen Penetrationstestdienst oder eine Beratung zur Reaktion auf Vorfälle.
  • Wenn Sie eine umgebungsspezifische Rechtsprüfung, eine vollständige Interpretation der Compliance, anstößige Tests oder eine Reaktion auf Vorfälle benötigen, kann KMayer dabei helfen, die Arbeit angemessen weiterzuleiten, anstatt zu implizieren, dass dieses Tool diese Dienste ersetzt.

Verantwortung des Benutzers und akzeptable Verwendung

Interne Überprüfung

Verwenden Sie das Tool nur für Domänen und Beweisquellen, die Sie besitzen, verwalten oder zu deren Bewertung Sie berechtigt sind, oder für legitime passive Informationsanalysen, wenn diese Verwendung angemessen ist. Verwenden Sie es nicht für Belästigungen, Konkurrenzüberwachung, Phishing, Identitätsdiebstahl, rechtswidrige Überwachung, unbefugte Ermittlungen oder den Versuch, die geregelten authorized_deep-Kontrollen zu umgehen.

Drittanbieter- und visuelle Steuernance

Connector, Abhängigkeit und zukünftige Verwendung visueller Assets bleiben geregelt, damit das Produkt nicht falsch dargestellt wird.

Dienste und Abhängigkeiten von Drittanbietern

Geregelte Nutzung
  • Connector-Ausgaben sind schreibgeschützt und unterliegen weiterhin den Berechtigungen, Bedingungen, Verfügbarkeit, Ratenbeschränkungen und der aktuellen Konfiguration der beteiligten Drittanbieterdienste.
  • KMayer verspricht keinen unterbrechungsfreien Zugriff auf alle externen API-, Plattform- oder Anbieteroberflächen, und die Beweistiefe kann sich ändern, wenn sich diese Abhängigkeiten ändern.

Generierte oder unterstützte visuelle Assets

Geregelte Nutzung
  • Jedes künftig generierte visuelle Asset erfordert vor der Bereitstellung eine KMayer-Genehmigung und darf keine falschen Zertifizierungen, gefälschten Kunden, gefälschten Screenshots oder nicht unterstützten Metriken implizieren.
  • Illustrative Bilder müssen im Einklang mit der Marke KMayer stehen und sollten, soweit möglich, mit Quelle, Aufforderung, Datum und Genehmigungsstatus dokumentiert werden.

Kontakt- und Eskalationspfad

Geregelte Nutzung
  • Use the Kontakt page or [email protected] wenn Sie Klarstellungen zum Umfang, zur Vertraulichkeit, zur zulässigen Nutzung oder eine von KMayer geleitete Nachverfolgung benötigen.
  • Wenn der beabsichtigte Verwendungszweck, die vorgelegten Beweise oder die Eingriffsgrenzen unklar sind, halten Sie inne und bestätigen Sie mit KMayer, bevor Sie sich außerhalb der angegebenen Betriebsregeln auf das Werkzeug verlassen.

Lesen Sie diese Ressourcen zusammen mit der Tool-Richtlinie, wenn Sie die Grenzen der passiven Überprüfung klären.

Die Richtlinie bleibt die operative Quelle der Wahrheit. Diese Leitfäden fügen für Unternehmen lesbaren Kontext für passive Offenlegungs- und Vertrauenssignale hinzu.

DE
KMayer - IT-Dienstleister
Datenschutzrichtlinie

Unsere Website verpflichtet sich zum Schutz Ihrer Privatsphäre. Wir erheben und verarbeiten Daten, um Ihre Erfahrung zu verbessern, etwa um Sie bei Ihrer Rückkehr zu erkennen und zu verstehen, wie Sie mit unseren Inhalten interagieren. Ihre Informationen werden verantwortungsvoll genutzt, damit unsere Dienste wertvoll, sicher und auf Ihre Bedürfnisse abgestimmt bleiben. Eine ausführliche Erklärung dazu finden Sie in unserer Datenschutzrichtlinie