← 返回資安健檢
服務條款
歡迎使用海娜數位整合應用有限公司(以下稱「本公司」)提供的「網站外部資安健檢」服務(以下稱「本服務」)。
當您勾選同意本條款並點擊「開始健檢」,即表示您已閱讀、了解並同意遵守本條款及本公司的隱私權政策。
一、服務內容
本服務透過外部、非侵入式方式,分析使用者輸入網站的公開技術資訊,並提供:
HTTPS 及重新導向狀態檢查。
TLS 協定及網站憑證檢查。
DNS 公開設定檢查。
HTTP 安全標頭檢查。
Cookie 安全屬性檢查。
網站公開安全設定檢查。
資安分數及等級。
風險項目說明。
一般性改善建議。
其他本公司後續新增的外部安全分析項目。
實際檢查項目、評分標準及報告格式,以網站當下顯示內容為準。
二、服務性質
本服務屬於網站外部安全狀態的初步自動化評估,不等同於:
完整滲透測試。
原始碼安全審查。
主機內部安全稽核。
資料庫安全檢查。
法令遵循認證。
ISO 27001、PCI DSS 或其他資安驗證。
專業資安顧問、律師或會計師的正式意見。
保證網站不存在弱點或不會遭受攻擊。
健檢結果僅反映檢查當下,從公開網路環境可觀察到的部分狀態。
三、使用資格及合法授權
您僅得對下列網站使用本服務:
您本人或所屬單位擁有的網站。
您具有管理、維護或營運權限的網站。
網站所有權人已明確授權您進行安全檢查的網站。
其他依法得由您進行檢查的網站。
當您勾選授權確認並開始健檢,即表示您聲明並保證:
您對該網站具有所有權、管理權或合法授權。
您輸入的網站不是為了騷擾、攻擊、監控或蒐集他人資訊。
您的使用方式不會違反法令、契約或第三人權利。
如代表公司或組織使用,您已取得必要的內部授權。
本公司得視風險要求您提供網站所有權或合法授權證明。
四、檢查方式
本服務原則上僅使用一般網路連線及公開資訊進行分析,包括:
HTTP HEAD 或 GET 請求。
DNS 公開紀錄查詢。
HTTPS、TLS 及憑證連線測試。
HTTP 回應標頭分析。
Cookie 屬性分析。
公開頁面或公開設定檔案讀取。
其他不涉及登入或權限突破的外部檢查。
本服務不會因使用者提出要求而進行密碼破解、漏洞利用、權限突破、惡意程式植入、阻斷服務或其他攻擊性測試。
五、禁止行為
使用本服務時,您不得:
檢查您未擁有、未管理或未取得授權的網站。
使用虛假資料或冒用他人身分。
以自動化程式大量提交網址或規避使用次數限制。
干擾、癱瘓或增加本服務或受檢網站的異常負載。
嘗試登入、破解或存取本服務的非公開區域。
反向工程、繞過權限或破壞本服務安全機制。
利用健檢結果攻擊、勒索、騷擾或威脅第三人。
將報告偽造成政府認證、正式資安認證或滲透測試證明。
未經授權公開他人網站的敏感弱點或技術資訊。
從事違反法令、公共秩序或善良風俗的行為。
六、健檢結果的限制
您了解並同意:
健檢結果可能受網站防火牆、CDN、快取、地區限制、機器人阻擋、網路狀態或第三方服務影響。
自動化檢查可能出現誤判、漏判、資料延遲或無法連線。
相同網站在不同時間、地點或網路環境下,結果可能不同。
分數及等級僅供比較與改善參考,不代表正式認證。
高分不代表網站完全安全;低分也不必然代表網站已遭入侵。
改善建議屬一般性資訊,實際修改前應由具備相關技術能力的人員評估。
修改伺服器、DNS、TLS、Cookie 或安全標頭可能影響網站功能,使用者應先備份並於測試環境驗證。
七、報告使用
健檢報告可供網站所有者或合法管理者用於:
了解網站外部安全狀態。
內部改善及技術溝通。
委託網站公司或技術人員修正。
比較不同時間的改善結果。
未經本公司書面同意,不得:
修改報告內容後仍以本公司名義發布。
移除必要的限制說明,使他人誤認為正式認證。
使用本公司商標或名稱宣稱已取得本公司安全保證。
將免費健檢報告大量轉售或包裝成其他認證服務。
八、使用者責任
您應自行確認輸入網址的正確性及合法性。
因您提供錯誤網址、未取得授權、違法使用本服務或將健檢結果用於不當目的,致第三人或本公司遭受損害、申訴、調查或法律追訴時,應由您依法承擔相應責任。
若您發現報告涉及不應公開的資訊,應停止傳播並立即通知本公司。
九、服務限制及暫停
本公司得基於下列原因限制或暫停服務:
系統維護或更新。
網路、雲端服務或第三方系統異常。
短時間內大量或異常請求。
疑似未授權掃描或惡意使用。
法令、主管機關或司法機關要求。
可能危害本服務或第三方系統安全的情況。
不可抗力或其他非本公司可合理控制的原因。
如情況允許,本公司將以網站公告或其他適當方式說明。
十、智慧財產權
本服務所使用的程式、介面、版面、文字、圖像、圖示、評分邏輯、報告格式、資料庫及商標,除另有說明外,均由本公司或合法權利人享有相關權利。
使用本服務不代表本公司將任何智慧財產權移轉或授權予您,但您得在本條款允許的範圍內使用針對您網站產生的健檢報告。
受檢網站原有的內容、商標及資料,其權利仍屬原權利人所有。
十一、個人資料及技術資料
本公司將依「網站外部資安健檢隱私權政策」蒐集、處理及利用必要資料。
您不得透過網址、查詢參數或客服欄位提交不必要的個人資料、密碼、Token、API 金鑰、身分證字號、信用卡資料或其他敏感資訊。
十二、免責及責任範圍
本公司將以合理方式維護服務及提高檢查準確性,但不保證:
本服務永不中斷或完全無錯誤。
所有網站均可成功完成檢查。
健檢結果包含所有安全問題。
所有改善建議均適用於您的網站環境。
依報告修改後即可完全避免資安事件。
使用者應自行評估報告並決定是否採取改善措施。涉及伺服器、DNS、程式、資料庫或正式環境設定的修改,建議由合格技術人員執行。
本公司不對因使用者未經評估直接修改設定、誤用報告、未授權檢查或違法使用所產生的損害負責。
但本條款不排除或限制依法律不得預先排除或限制的責任;如損害係因本公司故意、重大過失,或依法應負責之情形所造成,仍依相關法律規定處理。
十三、第三方服務及網站
本服務可能連結或使用第三方的網路、DNS、憑證、雲端、分析或電子郵件服務。
第三方服務的可用性、資料內容及安全措施由第三方負責。本公司會合理選擇合作服務商,但無法保證第三方服務永不中斷或完全無錯誤。
十四、條款變更
本公司得因服務調整、技術發展或法令變更修改本條款。
修改後將公布於網站並標示更新日期。涉及使用者重大權益的變更,本公司將以網站公告、電子郵件或其他合理方式通知。
修改前已完成的健檢,原則上仍依健檢當時有效的條款處理;法律另有規定者從其規定。
十五、契約終止
您可隨時停止使用本服務。
如您違反本條款、疑似從事未授權掃描、危害系統安全或涉及違法行為,本公司得停止您的使用權限、封鎖相關 IP、刪除尚未完成的工作或保存必要紀錄以進行調查。
服務終止後,涉及智慧財產權、責任、爭議處理及依法應保存資料的條款,於必要範圍內仍繼續有效。
十六、準據法及爭議處理
本條款以中華民國法律為準據法。
如因本服務發生爭議,雙方應先以誠信方式協商處理。協商不成時,依中華民國相關法律所定的管轄法院處理。
如使用者屬消費者,得依法由消費關係發生地等具有管轄權的法院處理,不因本條款而限制消費者依法享有的管轄或救濟權利。消費訴訟依法得由消費關係發生地法院管轄。
十七、聯絡方式
如對本服務、健檢結果或本條款有疑問,請聯絡:
海娜數位整合應用有限公司
客服信箱:[email protected]