1. الغرض من السياسة
تهدف هذه السياسة إلى حماية عملاء روافد والأنظمة والشبكات والغير من الاستخدام الضار أو غير المشروع. تسري على كل خدمة أو حساب أو خادم أو تطبيق أو بيئة يستضيفها أو يديرها العميل من خلال روافد
2. الالتزام بالقانون وحقوق الغير
يجب عدم استخدام خدمات روافد لأي نشاط مخالف للقوانين واللوائح الواجبة التطبيق أو ينتهك حقوق الغير. يتحمل العميل مسؤولية المحتوى والبرامج والبيانات التي يضعها أو يشغلها داخل خدمته
3. الاختراق والوصول غير المصرح به
يحظر استخدام الخدمة لاختراق أو محاولة اختراق جهاز أو حساب أو شبكة أو تطبيق أو API دون تفويض أو فحص الثغرات أو المنافذ ضد أنظمة الغير دون إذن أو سرقة بيانات الاعتماد أو credential stuffing أو تجاوز ضوابط الوصول أو تشغيل بنية command-and-control ضارة
الاختبارات الأمنية المشروعة داخل أصول يملكها العميل أو يملك تصريحاً صريحاً لاختبارها لا تعد مخالفة لمجرد أنها تقنية أمنية بشرط عدم الإضرار بأنظمة روافد أو الغير وعدم مخالفة القانون
4. البرمجيات الخبيثة والبوت نت والهجمات
يحظر استضافة أو توزيع أو تشغيل برمجيات خبيثة أو ransomware أو botnets أو أدوات تهدف للإضرار بالغير أو تنفيذ أو تنسيق DDoS أو استخدام الخدمة كنقطة هجوم أو relay ضار
5. التصيد والاحتيال وانتحال الهوية
يحظر phishing والصفحات أو الرسائل المصممة لسرقة بيانات الدخول أو الدفع والاحتيال المالي وانتحال هوية أفراد أو شركات أو علامات تجارية بقصد التضليل أو الضرر وأي بنية تستخدم لتسهيل هذه الأنشطة
6. الرسائل المزعجة وإساءة استخدام البريد
يحظر إرسال رسائل تجارية جماعية غير مرغوب فيها أو تشغيل open relay أو قوائم بريد تم الحصول عليها بطريقة غير مشروعة أو إخفاء مصدر الرسائل بقصد تجاوز أنظمة مكافحة الإساءة. يجب احترام قواعد opt-in والـunsubscribe والقانون المطبق عند إرسال الرسائل
7. المحتوى غير المشروع والملكية الفكرية
يحظر استخدام الخدمة لنشر أو توزيع محتوى غير مشروع أو مواد تنتهك حقوق الملكية الفكرية عندما يكون العميل غير مخول باستخدامها. عند تلقي بلاغ موثوق أو أمر من جهة مختصة قد تطلب روافد من العميل إزالة المحتوى أو إثبات حقه فيه وفق الإجراءات المناسبة
8. إساءة استخدام الموارد
يجب استخدام الموارد ضمن الحدود والمواصفات المعلنة للخطة. يحظر الاستخدام المتعمد الذي يسبب استنزافاً غير عادي أو تأثيراً مادياً على بيئة مشتركة أو مستخدمين آخرين خارج الحدود المعقولة للخدمة
إذا كان الاستخدام مرتفعاً لكنه مشروع وقابلاً للمعالجة بترقية أو ضبط الإعدادات تسعى روافد إلى التواصل مع العميل والحل التقني قبل اتخاذ إجراء نهائي ما لم يكن هناك خطر فوري على الاستقرار أو الأمان
9. تعدين العملات والمهام كثيفة الموارد
لا يسمح بتعدين العملات المشفرة أو مهام مشابهة مصممة أساساً لاستهلاك CPU/GPU بكثافة مستمرة على خدمات لم يعلن صراحة أنها مخصصة لذلك. يمكن السماح بأعباء حوسبة ثقيلة مشروعة إذا كانت الخطة والموارد تسمح بها ولم تؤثر على أنظمة الغير
10. البروكسي وVPN والخدمات الوسيطة
لا يحظر استخدام تقنيات VPN أو proxy لمجرد كونها كذلك إذا كانت مشروعة ومتوافقة مع الخدمة لكن يحظر تشغيل open proxy أو relay مجهول يستخدم فعلياً لتسهيل إساءة أو احتيال أو هجمات أو تجاوز إجراءات قانونية أو أمنية
11. وكلاء الذكاء الاصطناعي والأتمتة
يجوز تشغيل وكلاء وأطر ذكاء اصطناعي وأدوات أتمتة للأغراض المشروعة. يحظر استخدامها لإنشاء أو تشغيل حملات احتيال أو phishing أو اختراق أو سرقة بيانات اعتماد أو malware أو spam أو محاولات آلية للإضرار بأنظمة الغير أو لتجاوز حقوق الوصول بصورة غير مصرح بها
العميل مسؤول عن مفاتيح API والبيانات والأوامر والتكاملات التي يمنحها للوكيل وعن ضبط الصلاحيات بحيث لا يحصل النظام الآلي على وصول أوسع من المطلوب
12. خوادم الألعاب
يحظر استخدام خادم ألعاب لتنفيذ هجمات أو توزيع برمجيات خبيثة أو محتوى مقرصن دون حق أو أدوات غش أو خدمات تنتهك القانون أو حقوق أصحاب الألعاب. يتحمل العميل مسؤولية المشرفين والمستخدمين والإضافات التي يديرها في بيئته
13. محاولات تجاوز القيود
يحظر التحايل المتعمد على حدود الخطة أو أنظمة الفوترة أو الأمان أو القيود الفنية أو فتح حسابات متعددة للالتفاف على إجراء أمني أو تعليق مشروع
14. بلاغات الإساءة
يمكن إرسال بلاغ عن إساءة استخدام عبر قناة الدعم/الإساءة المنشورة. يجب أن يتضمن البلاغ معلومات كافية مثل عنوان IP أو النطاق أو الوقت أو الأدلة المتاحة. تراجع روافد البلاغات بصورة معقولة ولا تعتبر البلاغ وحده دليلاً نهائياً على المخالفة
15. التحقيق والتعاون
قد تحتاج روافد إلى فحص السجلات أو بيانات الخدمة بالقدر الضروري للتحقق من إساءة أو تهديد أمني أو تنفيذ التزام قانوني مع مراعاة سياسة الخصوصية. وقد تتعاون مع الجهات المختصة عندما يوجب القانون ذلك
16. إجراءات الإنفاذ
بحسب خطورة الحالة قد تشمل الإجراءات تحذيراً أو طلب إزالة أو تصحيح أو تقييد مورد أو تعليقاً مؤقتاً أو إنهاء الخدمة وفق الشروط والقانون. تستخدم الاستجابة الأقل تقييداً التي تكفي لمعالجة المخالفة متى كان ذلك عملياً
يجوز اتخاذ إجراء فوري عندما يوجد هجوم نشط أو malware أو تهديد كبير أو أمر قانوني أو خطر واضح على بنية روافد أو المستخدمين
17. الاستئناف أو الاعتراض
يمكن للعميل الاعتراض على إجراء اتخذ بسبب إساءة استخدام عبر قناة الدعم وتقديم المعلومات التي توضح أن النشاط مشروع أو أن البلاغ غير دقيق. تراجع روافد الاعتراض على أساس الوقائع المتاحة
18. عدم إسقاط الحقوق
لا تمنح هذه السياسة روافد حقاً تعسفياً في مصادرة مبالغ أو إنهاء عقد دون مراعاة الشروط والقانون ولا تنتقص من حقوق المستهلك التي لا يجوز التنازل عنها