Política de Uso Aceitável
Uma ferramenta de segurança ofensiva exige responsabilidade. Estas são as linhas que não se cruzam.
1. Só teste o que você está autorizado a testar
Você declara e garante ter autorização legal para testar cada alvo que adiciona — como dono, por contrato de pentest, ou pelo escopo publicado de um programa de bug bounty. Testar sem autorização é proibido e ilegal.
2. Respeite o escopo
O escopo é validado de forma determinística e fail-closed. Não tente contornar o mecanismo de escopo nem os guardrails da plataforma. Ativos fora do escopo publicado exigem ratificação humana.
3. Condutas proibidas
- Causar prejuízo: escrever/editar/apagar dados, autenticar com credenciais lidas, ou degradar o serviço do alvo (DoS).
- Testar sistemas de terceiros sem autorização, ou pivôs para fora do escopo autorizado.
- Exfiltrar ou reter dados pessoais além do mínimo necessário para provar o impacto.
- Usar a plataforma para extorsão, fraude, spam ou qualquer finalidade ilícita.
- Contornar limites de plano, isolamento de tenant ou controles de segurança da plataforma.
4. Alcance da prova
Alcançar e visualizar dado real pode ser autorizado quando for a única forma de demonstrar consequência — mas a linha é o PREJUÍZO, não o dado. Prefira contas de teste; nunca cause dano nem persista o que leu além do necessário para o relatório.
5. Sua responsabilidade
Você é o único responsável pela legalidade do seu uso. A Simple Point fornece a ferramenta e os guardrails; a autorização do engajamento é sua.
6. Violação
Violar esta política pode resultar em suspensão ou encerramento imediato da conta, sem reembolso, e no encaminhamento às autoridades quando cabível.
7. Dúvidas
Em dúvida sobre um alvo ou uma conduta, não teste — pergunte antes: legal@vexnary.com.