English version
Warunki testów

Warunki autoryzowanych testów bezpieczeństwa

Wersja 1.0 · obowiązuje od 12 sierpnia 2026 r.

Każdy aktywny test wymaga osobnego Rules of Engagement. Konto, własność spółki, dostęp administratora ani ogólna akceptacja regulaminu nie zastępują dokładnego upoważnienia.

Dokument przygotowany przed komercyjnym pilotem. Adresy e-mail są aktywne; test uwierzytelnionego SMTP i dostarczania musi zostać zakończony przed publikacją produkcyjną.

Upoważnienie i zakres

  • klient musi być dysponentem zasobu albo przedstawić jednoznaczną zgodę dysponenta;
  • zgody chmury, hostingu, SaaS i innych third parties są obowiązkiem klienta;
  • RoE wskazuje dokładne zasoby, metody, czas, limity, wyłączenia i kontakty awaryjne;
  • zmiana zakresu wymaga jawnej akceptacji obu stron; brak odpowiedzi nie jest zgodą.

Domyślne wyłączenia

Bez rozszerzonego RoE zakazane są DoS/stress test, social engineering, malware i persistence, destrukcja, pobranie ponad minimalny dowód, łamanie haseł, pivot poza zakres oraz testy systemów life-safety, OT/ICS i infrastruktury krytycznej. Funkcje synthetic/rehearsal nie mogą zostać użyte jako wykonanie produkcyjne.

Dowody i stop-test

Tester ogranicza dostęp do minimum, redaguje sekrety i nie kopiuje całych baz jako dowodu. Każda strona może natychmiast zatrzymać test. Awaria, utrata danych, nieoczekiwany dostęp, third party, aktywny incydent lub niejasny zakres wymagają przerwania do jawnej decyzji wskazanych osób.

Granica prawna

Upoważnienie obowiązuje tylko między stronami i w dokładnym RoE. Nie wiąże właściciela, dostawcy ani organu, który nie udzielił zgody. Przepisy dotyczące badań bezpieczeństwa nie są blankietowym safe harbor. Wątpliwość zawsze oznacza wstrzymanie.

Operator AISeeRisk

9ne.pl Jarosław Staroń
NIP 8942787122
ul. Starobielawska 32a
54-061 Wrocław, Polska

Kontakt: kontakt@aiseerisk.pl