Условия аудита и разведки

Последнее обновление: 26 июня 2026

Настоящие Условия определяют основания, на которых MonMyIP ("мы", "Исполнитель") проводит бесплатный аудит безопасности и предварительную разведку (reconnaissance) ресурса, который вы указываете при заказе аудита. Оформляя заказ и отмечая обязательное согласие, вы принимаете настоящие Условия.

1. Кто может заказать аудит

Аудит может заказать только лицо, которое является владельцем домена / сайта либо имеет явное письменное разрешение владельца на проведение тестирования безопасности указанного ресурса. Оформляя заказ, вы подтверждаете и гарантируете, что обладаете таким правом.

2. Объём разведки (reconnaissance)

В рамках бесплатного аудита мы выполняем только пассивные и неинтрузивные разведывательные действия в отношении публично доступных ресурсов указанного домена, в том числе:

  • проверку записей DNS, WHOIS и конфигурации домена;
  • анализ публичных HTTP-заголовков и сертификатов TLS/SSL;
  • выявление публично видимых технологий, сервисов и стандартных открытых портов;
  • поиск общедоступной информации (OSINT) об уязвимости ресурса.

3. Что мы НЕ делаем

Без отдельного письменного договора мы не выполняем интрузивных действий, в частности: активной эксплуатации уязвимостей, атак перебором (brute-force), тестов DoS/DDoS, попыток входа, изменения или удаления данных, а также любых действий, способных нарушить работу ваших сервисов.

4. Ваше согласие

Отмечая обязательное поле согласия в форме, вы уполномочиваете MonMyIP провести описанную выше пассивную разведку указанного домена и подтверждаете, что имеете на это право. Вы можете отозвать согласие до начала аудита, написав нам: [email protected].

5. Верификация e-mail и активация аудита

После отправки формы на указанный корпоративный e-mail (совпадающий с доменом проверяемого сайта) будет отправлено письмо с PDF-подтверждением и ссылкой активации. Аудит начинается только после перехода по ссылке активации. Ссылка действительна 72 часа с момента подачи заявки — по истечении этого срока заявка аннулируется и её необходимо подать повторно.

6. Отчёт и конфиденциальность

Результаты разведки мы передаём только лицу, заказавшему аудит, и считаем их конфиденциальными. Мы не раскрываем обнаруженные уязвимости третьим лицам. Рекомендуем оперативно устранить выявленные угрозы.

7. Ограничение ответственности

Бесплатный аудит носит предварительный и информационный характер. Он не гарантирует обнаружения всех уязвимостей и не является полноценным тестом на проникновение. MonMyIP не несёт ответственности за ущерб, возникший из-за существующих уязвимостей или действий, предпринятых на основании отчёта.

8. Персональные данные

Данные, переданные в форме аудита, обрабатываются в соответствии с нашей Политикой конфиденциальности (GDPR).

9. Контакты

Вопросы по аудиту: [email protected].