Умови аудиту та розвідки

Останнє оновлення: 26 червня 2026

Ці Умови визначають підстави, на яких MonMyIP ("ми", "Виконавець") проводить безкоштовний аудит безпеки та попередню розвідку (reconnaissance) ресурсу, який ви вказуєте під час замовлення аудиту. Оформлюючи замовлення та позначаючи обов'язкову згоду, ви приймаєте ці Умови.

1. Хто може замовити аудит

Аудит може замовити лише особа, яка є власником домену / сайту або має явний письмовий дозвіл власника на проведення тестування безпеки зазначеного ресурсу. Оформлюючи замовлення, ви підтверджуєте та гарантуєте, що маєте таке право.

2. Обсяг розвідки (reconnaissance)

У межах безкоштовного аудиту ми виконуємо лише пасивні та неінтрузивні розвідувальні дії щодо публічно доступних ресурсів зазначеного домену, зокрема:

  • перевірку записів DNS, WHOIS та конфігурації домену;
  • аналіз публічних HTTP-заголовків і сертифікатів TLS/SSL;
  • виявлення публічно видимих технологій, сервісів та стандартних відкритих портів;
  • пошук загальнодоступної інформації (OSINT) про вразливість ресурсу.

3. Чого ми НЕ робимо

Без окремого письмового договору ми не виконуємо інтрузивних дій, зокрема: активної експлуатації вразливостей, атак перебором (brute-force), тестів DoS/DDoS, спроб входу, зміни чи видалення даних, а також будь-яких дій, що можуть порушити роботу ваших сервісів.

4. Ваша згода

Позначаючи обов'язкове поле згоди у формі, ви уповноважуєте MonMyIP провести описану вище пасивну розвідку зазначеного домену та підтверджуєте, що маєте на це право. Ви можете відкликати згоду до початку аудиту, написавши нам: [email protected].

5. Верифікація e-mail та активація аудиту

Після подання форми на вказану корпоративну e-mail адресу (що збігається з доменом перевірюваного сайту) буде надіслано лист із PDF-підтвердженням та посиланням активації. Аудит починається лише після переходу за посиланням активації. Посилання дійсне 72 години з моменту подання заявки — після цього заявка анулюється і її необхідно подати повторно.

6. Звіт та конфіденційність

Результати розвідки ми передаємо лише особі, яка замовила аудит, і вважаємо їх конфіденційними. Ми не розкриваємо виявлені вразливості третім особам. Рекомендуємо оперативно усунути виявлені загрози.

7. Обмеження відповідальності

Безкоштовний аудит має попередній та інформаційний характер. Він не гарантує виявлення всіх вразливостей і не є повноцінним тестом на проникнення. MonMyIP не несе відповідальності за збитки, що виникли через наявні вразливості або дії, вжиті на підставі звіту.

8. Персональні дані

Дані, надані у формі аудиту, обробляються відповідно до нашої Політики конфіденційності (GDPR).

9. Контакти

Питання щодо аудиту: [email protected].