평이한 언어로 설명하면
- 방어적 용도로만 사용: 귀하가 소유하거나 관리할 명시적 권한이 있는 환경만 연결하고 분석하십시오.
- 타인에게 속한 시스템을 스캔, 열거, 또는 탐지하기 위해 플랫폼을 사용해서는 안 됩니다.
- AI 기능에는 Anthropic 이용 정책 의무가 하위로 적용됩니다 — 유해하거나 공격적인 용도는 금지됩니다.
- 위반 시 이용 정지로 이어질 수 있으며, 법률이 요구하는 경우 당사는 이를 신고합니다.
1. 목적
8200.dev는 방어적 보안 플랫폼입니다. 본 정책은 이용 허용 기준을 정의하며 서비스 약관(Terms of Service)의 일부입니다. 당사는 조직이 자신의 데이터를 보호하도록 돕기 위해 이 플랫폼을 구축하였으며 — 그 경계를 엄격히 집행합니다.
3. 금지되는 행위
귀하는 다음을 하여서는 안 됩니다:
- 명시적 권한 없이 제3자의 시스템, 테넌트, 또는 계정을 스캔, 열거, 또는 분석하는 행위.
- 플랫폼 또는 플랫폼이 생성한 정보를 사용하여 어떠한 당사자에 대해서든 공격 작전, 익스플로잇, 측면 이동(lateral movement), 또는 사회공학을 계획하거나 지원하는 행위.
- 플랫폼을 통해 멀웨어 또는 기타 유해 코드를 개발, 테스트, 또는 전달하는 행위.
- 플랫폼의 다른 테넌트를 탐지, 간섭, 또는 접근 시도하거나, 속도 제한, 요금제 제한, 또는 보안 통제를 우회하는 행위.
- 당사와의 서면 합의 없이 제3자를 위해 플랫폼을 재판매, 재라이선스, 또는 운영하는 행위.
- 분석 결과를 Enterprise.Systems의 인증, 감사 의견, 또는 컴플라이언스 증명으로서 제3자에게 제시하는 행위.
- 컴퓨터 오용, 개인정보 보호, 및 수출 통제법을 포함한 관련 법률을 위반하여 플랫폼을 사용하는 행위.
4. AI 이용 의무
AI 기능은 Anthropic의 상업적 약관 및 이용 정책에 따라 Anthropic 모델로 구동됩니다. 해당 의무는 귀하에게 하위로 적용됩니다: 귀하는 플랫폼의 AI 기능을 사용하여 유해하거나, 기만적이거나, 공격적 보안 용도를 생성하거나 지원해서는 안 되며, 기반 모델을 추출, 탈옥(jailbreak), 또는 용도 변경하려 시도해서는 안 됩니다. 당사는 이러한 하위 의무의 위반이 의심되는 경우 AI 기능을 정지할 수 있습니다.
5. API 및 속도 제한
자동화된 접근은 공시된 속도 및 요금제 제한을 준수해야 합니다. 남용적 자동화 — 프로덕션에 대한 부하 테스트, 플랫폼 스크래핑, 또는 분석 결과를 왜곡하도록 설계된 합성 트래픽 — 은 금지됩니다.
6. 집행
당사는 위반 의심 사항을 조사하며, 접근을 정지하거나 종료하고, 위반에 관련된 워크로드를 제거하며, 법률이 요구하거나 제3자가 위험에 처한 경우 영향을 받는 당사자 또는 당국에 통지할 수 있습니다. 실행 가능한 경우 당사는 정지 이전에 통지하고 시정할 기회를 제공합니다.
7. 신고
본 정책의 위반 의심 사항 또는 플랫폼의 취약점을 [email protected]로 신고하십시오. 당사는 보안 신고를 48시간 이내에 접수 확인하고, 90일의 협력적 공개 기간을 준수하며, 선의의 연구자를 상대로 법적 조치를 취하지 않는 것을 목표로 합니다.
8. 변경 및 연락처
당사는 플랫폼 및 위협 환경의 변화에 따라 본 정책을 업데이트할 수 있으며, 중대한 변경은 Terms of Service의 통지 절차를 따릅니다. 문의: [email protected].