Responsible use.
We build tools that attack software. These are the rules they follow, and how we handle your data.
Sorumlu kullanım.
Yazılıma saldıran araçlar geliştiriyoruz. Bu araçların uyduğu kurallar ve verilerinizi nasıl ele aldığımız aşağıda.
People approve the risky steps
Agents propose. People decide anything intrusive or irreversible.
- Intrusive actions, such as writes, cross-account reads or fuzzing, pause until a person approves them.
- Every agent step is logged with who approved it, and can be replayed.
- A finding without evidence is reported as a question, not a result.
Riskli adımları insanlar onaylar
Ajanlar önerir. Müdahaleci ya da geri alınamaz her adıma insanlar karar verir.
- Yazma işlemleri, hesaplar arası okuma ya da fuzzing gibi müdahaleci adımlar, bir kişi onaylayana kadar bekler.
- Ajanların attığı her adım, onaylayan kişiyle birlikte kayıt altına alınır ve yeniden oynatılabilir.
- Kanıtı olmayan bir bulgu sonuç olarak değil, soru olarak raporlanır.
Your code and findings
Security data is sensitive. You decide where it goes.
- Your code and findings are never used to train models.
- You choose where each task runs: local models on your own hardware, or enterprise models through your own agreement and keys.
- Source code can be kept on local models only. Secrets are redacted before any external call.
- Asera and Evor can be deployed in your cloud or on your hardware.
Kodunuz ve bulgularınız
Güvenlik verisi hassastır. Nereye gideceğine siz karar verirsiniz.
- Kodunuz ve bulgularınız model eğitiminde asla kullanılmaz.
- Her görevin nerede çalışacağını siz seçersiniz: kendi donanımınızdaki yerel modeller ya da kendi sözleşmeniz ve anahtarlarınızla kurumsal modeller.
- Kaynak kod yalnızca yerel modellerde tutulabilir. Gizli bilgiler her dış çağrıdan önce maskelenir.
- Asera ve Evor kendi bulutunuza ya da donanımınıza kurulabilir.
This website
We do not collect anything about you here.
- This site has no forms and sets no cookies.
- The only third-party script is Cloudflare Web Analytics, which counts visits without cookies.
- Emails you send to [email protected] are used only to reply to you.
Bu web sitesi
Burada sizinle ilgili hiçbir veri toplamıyoruz.
- Bu sitede form yoktur ve çerez kullanılmaz.
- Tek üçüncü taraf script, ziyaretleri çerez kullanmadan sayan Cloudflare Web Analytics'tir.
- [email protected] adresine gönderdiğiniz e-postalar yalnızca size yanıt vermek için kullanılır.
Report a vulnerability
Found a security issue in unsafe.ltd or in one of our products? Tell us.
- Email [email protected] with the affected URL or component and steps to reproduce.
- Do not access or change data that is not yours, and do not run denial-of-service tests.
- Our contact details are also published in /.well-known/security.txt.
Güvenlik açığı bildirin
unsafe.ltd'de ya da ürünlerimizden birinde bir güvenlik açığı mı buldunuz? Bize bildirin.
- Etkilenen adresi ya da bileşeni ve yeniden üretme adımlarını [email protected] adresine gönderin.
- Size ait olmayan verilere erişmeyin ya da bunları değiştirmeyin; hizmet dışı bırakma (DoS) testi yapmayın.
- İletişim bilgilerimiz /.well-known/security.txt dosyasında da yayımlanmıştır.