Esta Política define limites de uso para proteger usuários, organizações, dados e infraestrutura do SGC.
1. Princípios de uso
O usuário deve utilizar a plataforma de forma lícita, compatível com sua autorização, com as regras da organização à qual pertence e com os direitos de terceiros.
2. Condutas proibidas
- acessar conta, organização, arquivo, endpoint ou dado sem autorização;
- tentar contornar autenticação, autorização, isolamento entre organizações, rate limits ou controles de segurança;
- explorar vulnerabilidades fora de um processo de divulgação responsável autorizado;
- introduzir malware, código destrutivo, ransomware, spyware ou conteúdo criado para comprometer sistemas;
- realizar fraude, falsificação de registros, lavagem de dinheiro, apropriação indevida ou qualquer atividade ilícita;
- usar a plataforma para assediar, ameaçar, discriminar ou violar direitos de terceiros;
- coletar ou exportar dados pessoais de forma incompatível com a finalidade autorizada;
- sobrecarregar deliberadamente a infraestrutura, realizar varreduras agressivas ou negar serviço a outros usuários;
- compartilhar credenciais quando isso permitir acesso indevido ou impedir a atribuição correta das ações.
3. Automação, integrações e API
Automação é permitida quando disponibilizada ou autorizada pelo serviço. Robôs, scripts, integrações ou cargas em massa devem respeitar limites técnicos, regras de acesso e finalidade legítima. É proibido utilizar automação para extrair dados além do necessário ou tentar descobrir informações de outros ambientes.
4. Testes de segurança
Pesquisas de segurança somente devem ocorrer com autorização explícita e respeitando o escopo publicado na página de Segurança e Divulgação Responsável. O fato de uma página ser publicamente acessível não significa autorização para testes intrusivos.
5. Conteúdo e dados inseridos
O usuário deve possuir base legítima para inserir dados, documentos, imagens ou outros conteúdos no SGC. Não é permitido usar o serviço como repositório de material ilícito ou para processar dados incompatíveis com a finalidade contratada.
6. Medidas em caso de violação
Dependendo da gravidade, poderão ser aplicadas limitação temporária, revogação de sessões, bloqueio de integração, suspensão de conta, preservação de evidências, contato com a organização responsável ou outras medidas necessárias para proteção do serviço e cumprimento de obrigações legais.