Autorização é requisito
Você só pode usar o Aethros contra sistemas que possui ou para os quais tem autorização por escrito do responsável. A autorização precisa ser anterior ao teste, específica quanto ao alvo e válida no momento da execução.
Programas públicos de bug bounty valem como autorização dentro do escopo publicado pelo programa — e apenas dentro dele.
Verificação de escopo
Domínios precisam ser confirmados por registro DNS antes de entrar num escopo. O agente recusa alvos que não estejam declarados. Contornar essa verificação, por qualquer meio, é violação desta política.
Usos proibidos
Não é permitido usar o Aethros para:
- testar, sondar ou acessar sistemas sem autorização;
- negação de serviço, ou qualquer ação que degrade um serviço em produção alheio;
- desenvolver ou distribuir malware, ransomware ou ferramenta de extorsão;
- comprometer cadeia de suprimentos de terceiros;
- evadir detecção com finalidade maliciosa;
- coletar dados pessoais em massa, ou operar vigilância sobre indivíduos;
- violar lei aplicável, incluindo a legislação brasileira sobre invasão de dispositivo informático.
O que registramos
Escopos declarados, quem os autorizou e quando, e as ações executadas pelo agente ficam registrados de forma append-only. Esse registro serve à sua auditoria e à nossa — e pode ser exigido por autoridade competente mediante ordem válida.
Consequências
Violações levam à suspensão imediata da conta, sem reembolso de créditos. Quando houver indício de crime, cooperamos com as autoridades no limite da lei.
Como relatar abuso
Se você suspeita que o Aethros está sendo usado contra a sua infraestrutura, escreva para abuse@aethros.io com os registros que tiver. Respondemos em até 24 horas úteis.