Politica robotului
CyberScopeBot
CyberScopeBot colectează exclusiv informații publice despre un domeniu, pentru a genera o evaluare pasivă de securitate. Nu efectuează niciun test intruziv.
Ce face
- · Interoghează DNS public prin DNS-over-HTTPS: SPF, DMARC, DKIM (selectori uzuali), MX, CAA, DNSSEC, MTA-STS, TLS-RPT.
- · Face maximum 3 cereri GET către domeniu: http://domeniu/, https://domeniu/ și https://domeniu/.well-known/security.txt.
- · Citește logurile publice Certificate Transparency (crt.sh) pentru data de expirare și numele publicate.
- · Se identifică întotdeauna cu User-Agent: CyberScopeBot/1.0 (+https://getcyberscope.com/bot).
Ce NU face
- · Nu scanează porturi.
- · Nu enumeră și nu ghicește căi (/admin, /.git, /wp-login etc.).
- · Nu încearcă autentificări și nu trimite formulare.
- · Nu trimite payload-uri de test pentru vulnerabilități.
- · Nu accesează subdomenii — numele din Certificate Transparency sunt doar afișate, niciodată rezolvate sau accesate.
- · Nu face mai mult de o scanare la 24 de ore pentru același domeniu.
Excluderea unui domeniu
Scrie-ne la security@getcyberscope.com de pe o adresă asociată domeniului. Îl adăugăm în lista de excludere, care este verificată înaintea fiecărei scanări; ulterior, orice cerere pentru acel domeniu este refuzată automat.
Evaluare pasivă bazată pe informații publice. Nu reprezintă test de penetrare, audit de securitate sau certificare de conformitate.