Aethros

Atualizado em fevereiro de 2026

Política de uso aceitável

O Aethros é uma ferramenta de segurança. A mesma capacidade que ajuda a proteger um sistema pode ser usada para atacar outro — por isso esta política é curta, específica e aplicada.

Autorização é requisito

Você só pode usar o Aethros contra sistemas que possui ou para os quais tem autorização por escrito do responsável. A autorização precisa ser anterior ao teste, específica quanto ao alvo e válida no momento da execução.

Programas públicos de bug bounty valem como autorização dentro do escopo publicado pelo programa — e apenas dentro dele.

Verificação de escopo

Domínios precisam ser confirmados por registro DNS antes de entrar num escopo. O agente recusa alvos que não estejam declarados. Contornar essa verificação, por qualquer meio, é violação desta política.

Usos proibidos

Não é permitido usar o Aethros para:

  • testar, sondar ou acessar sistemas sem autorização;
  • negação de serviço, ou qualquer ação que degrade um serviço em produção alheio;
  • desenvolver ou distribuir malware, ransomware ou ferramenta de extorsão;
  • comprometer cadeia de suprimentos de terceiros;
  • evadir detecção com finalidade maliciosa;
  • coletar dados pessoais em massa, ou operar vigilância sobre indivíduos;
  • violar lei aplicável, incluindo a legislação brasileira sobre invasão de dispositivo informático.

O que registramos

Escopos declarados, quem os autorizou e quando, e as ações executadas pelo agente ficam registrados de forma append-only. Esse registro serve à sua auditoria e à nossa — e pode ser exigido por autoridade competente mediante ordem válida.

Consequências

Violações levam à suspensão imediata da conta, sem reembolso de créditos. Quando houver indício de crime, cooperamos com as autoridades no limite da lei.

Como relatar abuso

Se você suspeita que o Aethros está sendo usado contra a sua infraestrutura, escreva para abuse@aethros.io com os registros que tiver. Respondemos em até 24 horas úteis.