Beleid voor gereedschapgebruik

Openbare passieve beoordelingsgrenzen, beheerste authorized_deep-bedieningselementen en de bedieningsregels voor de productfamilie.

In dit beleid wordt uitgelegd waarvoor de tool is ontworpen, wat deze weigert te doen, hoe privéverificatie en noindex-resultaten worden afgehandeld, en hoe alleen-lezen connectorbewijs, vertrouwde exports, het in kaart brengen van het leveranciersecosysteem, passieve activa-inventarisatie, monitoring, geschiedenis en door KMayer ondersteund herstel onder controle blijven.

Identiteit en eigendom

De identiteit en het eigendom van de output van de provider blijven expliciet, zodat de tool niet wordt aangezien voor een afzonderlijk bedrijf of een onbeperkte inhoudsbron.

Identiteit van provider en tool

Beheerd gebruik
  • KMayer is de aanbieder. KMayer Exposure Lens AI is het uniforme platform voor blootstellingsinformatie dat wordt aangeboden door KMayer voor passief openbaar bewijs, privé-geverifieerde resultaten en een diepgaandere beoordeling wanneer daarvoor in aanmerking komt.
  • De toolnaam mag niet worden gelezen als een afzonderlijk bedrijf, een zelfstandige beheerde serviceprovider of een identiteit buiten KMayer.

Grens tussen auteursrecht, IP en uitvoergebruik

Interne beoordeling
  • © 2026 KMayer. Alle rechten voorbehouden. KMayer is eigenaar van de toolinterface, rapportindeling, scorelogica, samenvattingen en visuele presentatie.
  • Privé-uitvoer wordt verstrekt voor interne beoordeling door de verzoekende ontvanger en mag niet worden gekopieerd, opnieuw gepubliceerd, doorverkocht, aan reverse-engineering onderworpen of gebruikt om een concurrerende service te creëren zonder schriftelijke toestemming van KMayer.

Openbare modus en veiligheid

De openbare rijstrook is nuttig omdat deze begrensd, passief en verificatiebewust blijft.

Openbare passieve beoordelingsgrenzen

Alleen passief
  • Elk anoniem verzoek begint in passive_public en blijft beperkt tot openbare DNS, e-mailpostuur, HTTPS, TLS, zichtbare headers, vertrouwensbestanden, indexeringssignalen en een strak afgebakende reeks openbare pagina's van dezelfde host als bewijsinvoer.
  • De openbare weg is ontworpen om passief bewijsmateriaal om te zetten in blootstellingsprioriteiten. Het wordt niet gepresenteerd als een volledige beveiligingsbeoordeling of een onbeperkte ontdekkingsworkflow.

Geen exploitgedrag, geen brute force, geen inlogpogingen en geen opdringerige tests

Geen exploitgedragGeen brute kracht
  • Geen exploitpogingen, het verspreiden van inloggegevens, ontdekking met brute kracht, geauthenticeerde interactie, onderzoek op verborgen paden of aanstootgevende tests op de openbare weg.
  • Geen actief scannen op internet, geen gissen naar privé-eindpunten en geen volgen van niet-gerelateerde eigendommen van derden die in de pagina-inhoud zijn ontdekt.

Privéverificatie en toegangsafhandeling

Geverifieerde toegang
  • De verificatie-e-mail wordt eerst verzonden en er vindt geen privé-resultaatlevering plaats totdat de beoogde ontvanger de verificatieklik voltooit.
  • Privéroutes maken gebruik van ondoorzichtige tokens, verificatiebewuste toegangscontroles, veilig hergebruik of vervalgedrag, en resultaatgerichte e-mailbezorging pas na verificatie en voltooiing.

Beheerde dieper bewijsmateriaal

authorized_deep, door connectoren ondersteund bewijsmateriaal en betrouwbare exportinformatie blijven op goedkeuring gebaseerd en niet-aanstootgevend.

authorized_deep vereisten

Beheerde diepgaande beoordeling
  • authorized_deep vereist geverifieerd eigendom, actieve betrokkenheid, goedgekeurde reikwijdte en gereguleerde toestemming voor het beoordeelde domein, account of bewijsbron.
  • De diepere baan is niet anoniem beschikbaar en vervangt niet de passieve grens die geldt voor openbare inzendingen.

Bewijs van alleen-lezen connector

Alleen-lezen bewijs
  • Alleen alleen-lezen connectorbewijs is toegestaan, en alleen wanneer de beoordeelde tenant of het beoordeelde domein is goedgekeurd voor die beheerde workflow.
  • Connector-ondersteund bewijsmateriaal moet toewijsbaar en begrensd blijven en gekoppeld blijven aan het beoordeelde account of domein, in plaats van te worden gebruikt als een breed, geverifieerd scanpad.

Besturingselementen voor vertrouwde export, quarantaine, beoordeling en goedgekeurd voor parse

Goedgekeurde export
  • Vertrouwde exports en door de klant verstrekte artefacten worden bij aankomst niet geparseerd. Ze gaan als eerste in quarantaine en blijven geblokkeerd totdat geautomatiseerde of handmatige beoordeling en goedgekeurde controles voor parse een gestructureerde extractie mogelijk maken.
  • Afgewezen, niet-goedgekeurde artefacten of artefacten die buiten het bereik vallen, worden geen actief bewijsmateriaal simpelweg omdat ze zijn geüpload.

Geavanceerde capaciteitsgrenzen

Geavanceerde uitvoer blijft op bewijsmateriaal gebaseerd en wordt beheerd, in plaats van te veranderen in onbeperkte ontdekking of publieke lekkage.

Leveranciersecosysteem en passieve inventarisgrenzen

Alleen passief
  • Het in kaart brengen van het ecosysteem van leveranciers en de inventarisatie van passieve activa blijven door bewijsmateriaal ondersteund. Ze maken eerst gebruik van openbaar bewijsmateriaal en kunnen later alleen goedgekeurde connector- of exportbevestigingen toevoegen als de workflow hiervoor in aanmerking komt.
  • Deze mogelijkheden staan ​​geen opdringerige brute forcering van subdomeinen, actief onderzoek op internet of het instorten van stille conflicten toe wanneer het bewijsmateriaal het niet eens is.

Controle, geschiedenis en gedrag van privéresultaten zonder index

Geverifieerde toegangPrivé noindex
  • Bewaking en geschiedenis zijn alleen van toepassing als die continuïteit is ingeschakeld. Het systeem kan diffs, waarschuwingen, audittrails, onderdrukkingscontext en wijzigingsverklaringen vasthouden, zodat terugkerend gedrag verklaarbaar blijft in plaats van luidruchtig.
  • Openbare informatiepagina's kunnen worden geïndexeerd, maar privéresultaten blijven noindex, noarchive, nofollow en buiten sitemapdetectie voor het geverifieerde ontvangerstraject.

Ondersteunde sanering en diepere beoordelingsgrenzen

Beheerde diepgaande beoordeling
  • Het product is ontworpen om te laten zien wat belangrijk is, waarom het ertoe doet, en wat eerst moet worden opgelost. Het is niet verpakt als een volledig zelfbedieningsspeelboek voor elke omgeving.
  • KMayer kan helpen bij het valideren van bevindingen, het beoordelen van de geschiktheid voor authorized_deep, het interpreteren van goedgekeurde bewijsbronnen en het verplaatsen van het werk naar ondersteunde herstelplanning wanneer de opdracht dit ondersteunt.

Wat authorized_deep verandert voor de beslissingskwaliteit

Beheerde diepgaande beoordeling
  • Het kan de herkomst, het vertrouwen van de eigenaar, de afstemming van de leveranciers en de kwaliteit van de herstelvolgorde verbeteren wanneer de opdracht in aanmerking komt.
  • Dit betekent niet dat anonieme openbare beoordelingen automatisch een privéconnector-, export- of monitoringcontext krijgen.

Wat opzettelijk geregeld blijft

Beheerd gebruik
  • Privéresultaten zijn met opzet gereed voor besluitvorming, maar onbewerkte connector-internals, onbeperkte artefacten en omgevingsspecifieke werkmappen worden niet weergegeven als een open blauwdruk.
  • KMayer-geassisteerd herstel is de weg naar diepere controlevalidatie, sequentiebepaling en wijzigingsplanning wanneer de opdracht dit ondersteunt.

Vertrouwelijkheid en betrouwbaarheid

Privélevering, volledigheidslimieten en betrouwbaarheidsgrenzen blijven duidelijk voordat de tool breder wordt gepromoot.

Vertrouwelijkheid en privéresultaat-URL's

Geverifieerde toegangPrivé noindex
  • Privéresultaten zijn beveiligd, niet-geïndexeerd en bedoeld voor de geverifieerde ontvanger. Stuur privéresultaat-URL's niet door naar ongeautoriseerde partijen.
  • KMayer kan ingediende gegevens en beheerde bewijsbronnen gebruiken om de beoordeling te leveren, vervolgondersteuning te bieden en kwaliteit-, audit- en beveiligingscontroles rond de workflow te handhaven.

Geen garantie voor volledigheid

Beheerd gebruik
  • De tool biedt op bewijsmateriaal gebaseerde blootstellingsinformatie, en biedt geen garantie dat elk probleem, elke afhankelijkheid, elk blootstellingspad of elke controlefout is ontdekt.
  • Beschikbaarheid, reikwijdte, recentheid en vertrouwen kunnen variëren op basis van de kwaliteit van openbaar bewijsmateriaal, goedgekeurde toegang, machtigingen van derden en de beheerde workflow die van toepassing is op de beoordeling.

Niet juridisch, compliance, penetratietest of incident-responsadvies

Beheerd gebruik
  • De uitvoer is informatief en prioriteringsgericht. Het is geen juridisch advies, een formeel nalevingsattest, een dienst voor penetratietesten of advies over incidentenrespons.
  • Als u omgevingsspecifieke juridische beoordeling, volledige nalevingsinterpretatie, offensieve tests of respons op incidenten nodig heeft, kan KMayer u helpen het werk op de juiste manier te routeren in plaats van te impliceren dat deze tool deze diensten vervangt.

Verantwoordelijkheid van de gebruiker en aanvaardbaar gebruik

Interne beoordeling

Gebruik de tool alleen voor domeinen en bewijsbronnen die u bezit, beheert of mag beoordelen, of voor legitieme passieve informatieanalyse waar dat gebruik gepast is. Gebruik het niet voor intimidatie, toezicht op concurrenten, phishing, nabootsing van identiteit, onrechtmatig toezicht, ongeoorloofd onderzoek of enige poging om de beheerde authorized_deep-controles te omzeilen.

Gerelateerd beleid

Beheerd gebruik

De tool moet samen met KMayer's worden gelezen Privacybeleid, Cookiebeleiden Algemene voorwaarden. Deze pagina's bepalen de bredere siterelatie, terwijl deze pagina de toolspecifieke bedieningsregels uitlegt.

Visueel beheer van derden

Connector, afhankelijkheid en toekomstig gebruik van visuele activa blijven onder controle, zodat het product niet verkeerd wordt voorgesteld.

Diensten en afhankelijkheden van derden

Beheerd gebruik
  • Connector-uitvoer is alleen-lezen en blijft onderworpen aan de machtigingen, voorwaarden, beschikbaarheid, snelheidslimieten en huidige configuratie van de betrokken diensten van derden.
  • KMayer belooft geen ononderbroken toegang tot elk extern API-, platform- of provideroppervlak, en de bewijsdiepte kan veranderen als deze afhankelijkheden veranderen.

Gegenereerde of ondersteunde visuele middelen

Beheerd gebruik
  • Voor elk toekomstig gegenereerd visueel item is KMayer-goedkeuring vereist vóór implementatie en mag geen valse certificeringen, nepklanten, nepscreenshots of niet-ondersteunde statistieken impliceren.
  • Illustratieve beelden moeten consistent blijven met het merk KMayer en moeten waar mogelijk worden gedocumenteerd met bron, prompt, datum en goedkeuringsstatus.

Neem contact op- en escalatiepad

Beheerd gebruik
  • Use the Neem contact op page or [email protected] wanneer u uitleg nodig hebt over de reikwijdte, vertrouwelijkheid, het aanvaardbare gebruik of een opvolging onder leiding van KMayer.
  • Als het beoogde gebruik, het ingediende bewijsmateriaal of de grens van de opdracht onduidelijk zijn, pauzeer dan en bevestig dit met KMayer voordat u op de tool vertrouwt buiten de aangegeven bedieningsregels.

Lees deze bronnen samen met het toolbeleid bij het verduidelijken van passieve beoordelingsgrenzen.

Het beleid blijft de operationele bron van waarheid. Deze handleidingen voegen voor bedrijven leesbare context toe voor passieve blootstelling en vertrouwenssignalen.

NL
KMayer - IT-dienstverlener
Privacybeleid

Onze website zet zich in voor uw privacy. Wij verzamelen en verwerken gegevens om uw ervaring te verbeteren, bijvoorbeeld door u te herkennen wanneer u terugkomt en te begrijpen hoe u met onze content omgaat. Uw informatie wordt zorgvuldig gebruikt zodat onze diensten waardevol, veilig en afgestemd blijven. Raadpleeg voor een gedetailleerde uitleg over hoe wij gegevens verwerken en beschermen onze Privacybeleid