Это рабочая редакция документов Xpeltrum. До подключения реальных платежей текст будет дополнительно проверен профильным юристом.
Назначение правил
Правила защищают пользователей, Xpeltrum, Vanta и внешних поставщиков от злоупотреблений. Они являются частью Публичной оферты и применяются к веб-интерфейсу, API, подключённым ключам, файлам, проектам и автоматизациям.
Запрещённые действия
Запрещено использовать Сервис для противоправных действий либо создавать реальный и существенный риск причинения вреда.
- атаки, вредоносный код, фишинг, кража учётных данных и обход средств защиты;
- сексуальная эксплуатация несовершеннолетних и иной незаконный контент;
- преследование, угрозы, публикация чужих персональных данных и несанкционированное наблюдение;
- массовый спам, манипулирование отзывами, мошенничество и выдача себя за другое лицо;
- создание или распространение средств, основным назначением которых является причинение вреда;
- нарушение интеллектуальных прав и обработка данных без законного основания;
- использование ответов как единственного основания для решений с высоким риском без квалифицированной проверки.
Обход ограничений и злоупотребление платформой
Нельзя обходить лимиты, создавать сетки аккаунтов, автоматизировать регистрацию, перепродавать доступ без письменного разрешения, совместно использовать личный аккаунт, вмешиваться в маршрутизацию или извлекать закрытые сведения о Сервисе.
Запрещены нагрузочные испытания, сканирование и исследование уязвимостей без заранее согласованного разрешения. Добросовестные сообщения об обнаруженной проблеме направляются на support@xpeltrum.ru без эксплуатации и раскрытия данных других пользователей.
API и автоматизация
Пользователь обязан защищать API-ключи, соблюдать объявленные ограничения скорости и немедленно отзывать скомпрометированные ключи. Автоматизация не должна мешать работе других пользователей, создавать неконтролируемую нагрузку или скрывать происхождение запросов.
Увеличение лимита, распределённая отправка и смена идентификаторов не разрешают действие, запрещённое настоящими Правилами.
Проверка и меры реагирования
Для защиты Сервиса могут применяться фильтры, ограничения скорости, дополнительные проверки, временная изоляция запроса, отзыв ключа, завершение сессий и блокировка аккаунта. Объём меры выбирается с учётом риска, повторности и возможных последствий.
Технические журналы, связанные с нарушением, могут сохраняться в пределах необходимого срока для расследования, предотвращения повторной атаки, разрешения спора и исполнения закона.
Обжалование
Если пользователь считает ограничение ошибочным, он может написать на support@xpeltrum.ru с адреса аккаунта и указать примерное время события. Нельзя направлять пароль, полный номер карты, CVC/CVV, банковские коды или секретный API-ключ.