安全声明
安全承诺与产品使用边界。
Security Statement
安全声明。
产品安全能力、数据边界与负责任披露原则。
授权使用
仅允许在已获书面授权的范围内对内部人员或约定对象进行安全意识演练与评估。禁止扫描、钓鱼或攻击未授权第三方。
数据最小化
演练数据、凭证捕获结果仅用于评估与培训闭环。默认支持私有化部署,数据可留在客户内网。遥测上报使用哈希与聚合信号,不上传邮件正文与明文密码到公共网络(以当前版本实现为准)。
隔离与权限
多租户行级隔离、RBAC、操作审计。生产环境应关闭演示账户,分离演练域与生产域,限制管理面暴露面。
完整性与授权
发布二进制可含完整性校验与机器绑定 License。篡改、共享 License 到多台未授权机器、或逆向绕过,将触发拒绝服务、降级或风控处置。
安全承诺补充
- 厂商不会要求客户关闭企业安全软件以便「演示绕过」而用于真实攻击第三方。
- 高价值对抗能力(混淆、走私、远程 AI 等)受模块授权与策略约束,避免能力被滥用。
- 发现产品漏洞,请通过商务/安全邮箱负责任披露,勿公开 0-day 利用细节直至修复窗口结束。
禁止行为(摘要)
将太公用于未授权入侵、诈骗、勒索、批量对外钓鱼即服务(PhaaS)、转售破解版、或协助他人实施违法犯罪。一经核实,厂商有权立即吊销授权、保留法律追索权,并配合监管与执法调查。