Terms of Service
NullSquare को सुरक्षित और legally use करने के rules
ये terms NullSquare website, platform, free assessment, Private Runner, GitHub integration, reports, APIs और related services के access को govern करते हैं, जब तक signed agreement otherwise न कहे.
आप केवल वही targets scan, test या submit कर सकते हैं जिनके owner आप हैं या जिन्हें test करने की explicit written authorization आपके पास है. Unauthorized security testing law, platform rules और third-party rights violate कर सकती है.
Acceptance और authority
NullSquare use करके, account create करके, scan start करके, integration connect करके या target submit करके, आप इन Terms of Service से agree करते हैं.
अगर आप NullSquare को किसी company के लिए use करते हैं, तो आप represent करते हैं कि आपके पास उस company को bind करने की authority है. अगर आपके पास signed order form, data processing agreement या enterprise agreement है, तो conflict होने पर वही document control करेगा.
Authorized use और scope
आप केवल वही targets scan, test या submit कर सकते हैं जिनके owner आप हैं या जिन्हें test करने की explicit written authorization आपके पास है.
- Assessments run करने से पहले accurate targets, domains, repositories, IPs, APIs, credentials, rate limits, exclusions और testing windows define करें.
- Asset owners, cloud providers, customers, partners और internal stakeholders से authorization evidence obtain और retain करें.
- Third-party systems, shared infrastructure, production systems या regulated environments test न करें, जब तक permission और appropriate scope configured न हो.
- अगर owner, provider, regulator या affected party stop करने को कहे तो testing immediately stop या pause करें.
Rules of engagement और prohibited use
NullSquare findings validate करने के लिए safe-exploitation techniques use करता है, लेकिन security testing में operational risk हमेशा रहता है. Safe scopes, staging environments, rate limits और test accounts चुनना आपकी जिम्मेदारी है.
- NullSquare को denial-of-service testing, destructive testing, spam, phishing, credential stuffing, persistence, malware deployment, data destruction या unauthorized exfiltration के लिए use न करें.
- Payment card data, protected health information, government IDs, production secrets, private keys या अन्य highly sensitive data submit न करें, जब तक signed agreement expressly allow न करे.
- Usage limits bypass न करें, NullSquare infrastructure attack न करें, platform reverse engineer न करें, service scrape न करें, access resell न करें या competing product build करने के लिए service use न करें.
- Least-privilege test credentials use करें, assessments के बाद credentials rotate करें और testing complete होने पर access revoke करें.
Accounts, credentials और integrations
आप अपने account, API keys, tokens, Private Runner keys, webhooks और connected integrations के अंतर्गत सभी activity के लिए responsible हैं. Credentials secure रखें, appropriate access controls use करें और suspected compromise पर NullSquare को promptly notify करें.
GitHub, CI/CD, Private Runner, cloud और ticketing integrations के लिए आप NullSquare को configured workflows perform करने हेतु necessary information access और process करने की authorization देते हैं.
Customer data और intellectual property
आप और NullSquare के बीच, आपके targets, repositories, code, credentials, configurations, assessment inputs, reports और findings का ownership आपके पास रहता है. आप NullSquare को service provide, secure, support और improve करने के लिए limited rights grant करते हैं.
NullSquare platform, software, agents, workflows, user interface, models, documentation, templates, benchmarks और service know-how का owner है. Feedback को NullSquare बिना restriction या compensation के use कर सकता है.
NullSquare explicit written permission के बिना customer code, credentials, targets, findings या reports का use general-purpose AI models train करने के लिए नहीं करता.
Private Runner और hosted execution
NullSquare internal environments के लिए hosted scans और Private Runner deployments दोनों support करता है.
- Private Runner deployments आपके environment के अंदर execute होते हैं. Runner placement, network access, secrets, resource limits, logging और target authorization आपकी responsibility है.
- Hosted execution isolated sandboxes use करता है जो completion के बाद destroy हो जाते हैं. Selected targets पर hosted scanning permitted है या नहीं, यह सुनिश्चित करना आपकी responsibility है.
- अगर run unsafe, unauthorized, unlawful, abusive, misconfigured या NullSquare, आपको या third party को harm कर सकता है, तो NullSquare उसे suspend या limit कर सकता है.
Reports, compliance evidence और AI outputs
NullSquare reports technical security findings और compliance-oriented evidence हैं. वे legal advice, audit certification, breach notification advice या यह guarantee नहीं हैं कि आपके systems secure या compliant हैं.
AI-assisted outputs incomplete, inaccurate या context-dependent हो सकते हैं. Production, auditors या customers के साथ rely करने से पहले findings, remediation guidance, generated fixes और compliance evidence review करें.
Fees, plans और availability
Paid features, usage limits, renewal terms, taxes और payment timing checkout, product या order form में specified होते हैं. Fees non-refundable हैं, सिवाय जहाँ law require करे या written रूप में expressly stated हो.
NullSquare limits के साथ free assessment या trial offer कर सकता है. हम free offerings को किसी भी समय change या end कर सकते हैं. Signed agreement में SLA न हो तो service as-available basis पर provide की जाती है.
Confidentiality और publicity
हर party दूसरी party से confidential information receive कर सकती है. Receiving party को confidential information reasonable care से protect करनी होगी और इसे केवल parties के relationship के लिए use करना होगा.
NullSquare आपकी reports publish नहीं करेगा और आपका name, logo या findings public marketing में permission के बिना use नहीं करेगा, सिवाय जहाँ information already public हो या legally required हो.
Suspension और termination
आप कभी भी NullSquare use करना बंद कर सकते हैं. NullSquare access suspend या terminate कर सकता है अगर आप terms violate करते हैं, payment नहीं करते, legal या security risk create करते हैं, limits exceed करते हैं, service misuse करते हैं या service continue करना NullSquare, आपको या third party को harm करेगा.
Termination के बाद service use करने का आपका right end हो जाता है. Payment, ownership, confidentiality, disclaimers, liability limits, indemnity और dispute terms अपनी nature के अनुसार continue रहते हैं.
Disclaimers और limitation of liability
Law द्वारा allowed maximum extent तक, NullSquare "as is" और "as available" provide किया जाता है, बिना merchantability, fitness for a particular purpose, non-infringement, uninterrupted operation, complete vulnerability detection या error-free results की warranties के.
Law द्वारा allowed maximum extent तक, NullSquare indirect, incidental, special, consequential, exemplary, punitive damages, lost profit, lost revenue, lost data, business interruption या third-party damages के लिए liable नहीं होगा. Signed agreement में अलग न हो तो NullSquare की total liability उस service के लिए पिछले तीन महीनों में paid amounts, या USD 100, जो अधिक हो, तक limited है.
Indemnity, law और contact
आप अपने targets, data, instructions, unauthorized testing, इन terms के breach, service misuse या law या third-party rights violation से arising claims, damages, penalties, losses और expenses से NullSquare को defend और indemnify करेंगे.
Separate agreement में अलग न हो तो ये terms NullSquare के principal place of business पर applicable laws द्वारा governed हैं, conflict of law rules को छोड़कर. Legal notices के लिए legal@nullsquare.net पर contact करें.