ПРАВИЛА ДОПУСТИМОГО ВИКОРИСТАННЯ PHP2GO
Ця політика потрібна, щоб сервіс не використовувався для шкідливого, незаконного або небезпечного коду.
Це робочий публічний текст для продукту. Перед реальними міжнародними платежами і рекламою його потрібно перевірити з юристом під вашу юрисдикцію, компанію, платіжних провайдерів і податкові правила.
Ці Правила допустимого використання (Acceptable Use Policy, AUP) встановлюють обов’язкові вимоги до використання сервісу php2go, розміщеного на сайті https://p2g.dev.
Правила застосовуються до сайту, особистого кабінету, завантаження PHP-проєктів, діагностики, компіляції, формування артефактів збірки, API, якщо він буде наданий, технічної підтримки, платіжних функцій та будь-яких інших можливостей сервісу.
Використовуючи php2go, користувач підтверджує, що використовуватиме сервіс законно, добросовісно, безпечно і лише в межах цих Правил, Користувацької угоди та інших документів, опублікованих на сайті.
1. Статус і призначення Правил
1.1.Ці Правила є невід’ємною частиною Користувацької угоди php2go.
1.2.Мета Правил — захистити сервіс, користувачів, інфраструктуру, платіжних провайдерів, правовласників і третіх осіб від шкідливого, незаконного, шахрайського, небезпечного або надмірно ресурсомісткого використання.
1.3.Правила застосовуються до всіх користувачів, включно з фізичними особами, індивідуальними підприємцями, юридичними особами, працівниками організацій, підрядниками, адміністраторами акаунтів та будь-якими особами, які фактично використовують сервіс.
1.4.Якщо спеціальне правило в цьому документі суперечить загальному положенню Користувацької угоди, застосовується суворіше правило, необхідне для безпеки, законності та захисту сервісу.
2. Загальний принцип допустимого використання
2.1.Користувач має право використовувати php2go лише для законної обробки, діагностики та компіляції PHP-проєктів, на які користувач має права або законний дозвіл.
2.2.Користувач зобов’язаний використовувати сервіс так, щоб не завдавати шкоди Адміністрації, іншим користувачам, третім особам, інфраструктурі, мережам, пристроям, даним, репутації та діловим відносинам сервісу.
2.3.Користувач не має права використовувати сервіс способом, що створює юридичні ризики, загрозу безпеці, надмірне навантаження, порушення прав третіх осіб, обхід технічних обмежень або погіршення якості сервісу для інших користувачів.
2.4.Якщо користувач сумнівається, чи є конкретне використання сервісу допустимим, він повинен заздалегідь звернутися до підтримки та отримати письмове підтвердження.
3. Дозволені сценарії використання
3.1.Дозволяється завантаження та компіляція власних PHP-проєктів, внутрішніх корпоративних застосунків, навчальних проєктів, тестових застосунків і комерційних проєктів, якщо користувач має необхідні права.
3.2.Дозволяється компіляція проєктів із Composer-залежностями, фреймворками, шаблонами, конфігураціями та ресурсами, якщо таке використання не порушує ліцензії та права третіх осіб.
3.3.Дозволяється проводити діагностику сумісності, аналізувати помилки збірки, тестувати артефакти та використовувати результати збірки в особистих, робочих або комерційних цілях за умови дотримання цих Правил.
3.4.Обробка проєктів клієнтів або роботодавців допускається лише за наявності повноважень, договору, доручення, згоди або іншої законної підстави.
4. Відповідальність за проєкти та матеріали користувача
4.1.Користувач повністю відповідає за всі проєкти, вихідний код, файли, залежності, конфігурації, дані, секрети та матеріали, завантажені в сервіс.
4.2.Користувач гарантує, що завантаження, зберігання, діагностика, компіляція, скачування, поширення та використання артефактів не порушують закон, права третіх осіб, ліцензії, договори, режим комерційної таємниці та вимоги інформаційної безпеки.
4.3.Адміністрація не зобов’язана попередньо перевіряти законність, ліцензійну чистоту, безпеку, якість, призначення або вміст проєктів користувача.
4.4.Користувач зобов’язаний самостійно видаляти з проєкту дані, які не потрібні для збірки, включно з паролями, приватними ключами, токенами, дампами баз даних, персональними даними та іншою чутливою інформацією.
5. Шкідливе програмне забезпечення та небезпечний код
5.1.Забороняється завантажувати, компілювати, зберігати, тестувати, поширювати або отримувати через сервіс шкідливе програмне забезпечення чи код, призначений для заподіяння технічної, фінансової, репутаційної або іншої шкоди.
5.2.До забороненого шкідливого коду належать, зокрема, віруси, трояни, ransomware, spyware, stealers, backdoors, botnet-компоненти, дроппери, черви, кейлогери, криптомайнери без згоди власника системи, шкідливі завантажувачі та інструменти прихованого віддаленого доступу.
5.3.Забороняється використовувати сервіс для пакування, обфускації, маскування, доставки, тестування обходу антивірусів, підвищення стійкості або поширення шкідливого коду.
5.4.Забороняється компілювати проєкти, основна мета яких полягає в несанкціонованому зборі даних, крадіжці облікових даних, перехопленні платежів, прихованому спостереженні, пошкодженні файлів, блокуванні систем або обході засобів захисту.
6. Несанкціонований доступ, атаки та експлуатація вразливостей
6.1.Забороняється використовувати сервіс для зламу, несанкціонованого доступу, експлуатації вразливостей, підвищення привілеїв, обходу автентифікації, перебору паролів, credential stuffing, обходу rate limit або атак на системи, мережі та акаунти.
6.2.Забороняється компілювати інструменти, призначені для DDoS-атак, ботнетів, масового сканування без дозволу, автоматизованого підбору облікових даних, експлуатації відомих або невідомих вразливостей без дозволу власника системи.
6.3.Забороняється використовувати php2go для атак на сам сервіс, його інфраструктуру, постачальників, платіжні системи, поштові сервіси, домени, користувачів або підрядників.
6.4.Перевірка безпеки допускається лише щодо власних систем користувача або систем, на тестування яких користувач має явний письмовий дозвіл.
7. Фішинг, шахрайство та соціальна інженерія
7.1.Забороняється використовувати сервіс для створення, компіляції, зберігання або поширення фішингових сторінок, підроблених форм входу, підроблених платіжних сторінок, імітації брендів, сайтів банків, маркетплейсів, державних сервісів, соціальних мереж або інших сервісів.
7.2.Забороняється створювати артефакти, призначені для обману користувачів, крадіжки логінів, паролів, кодів підтвердження, платіжних даних, сесійних cookie, токенів доступу або іншої конфіденційної інформації.
7.3.Забороняється використовувати сервіс для шахрайських схем, обману покупців, фінансового шахрайства, інвестиційного шахрайства, незаконних розіграшів, підробленої підтримки, підроблених повідомлень або видавання себе за іншу особу чи організацію.
7.4.Забороняється використовувати назву, інтерфейс, домен, бренд або артефакти php2go для створення враження, що Адміністрація схвалює шахрайський проєкт користувача.
8. Спам, масові розсилки та зловживання комунікаціями
8.1.Забороняється використовувати сервіс для створення або компіляції проєктів, призначених для спаму, незаконних масових розсилок, обходу антиспам-фільтрів, розсилання шкідливих посилань або автоматичного нав’язування повідомлень.
8.2.Забороняється використовувати артефакти сервісу для незаконної розсилки email, SMS, push-повідомлень, повідомлень у месенджерах, коментарів, форм зворотного зв’язку або інших комунікацій.
8.3.Користувач зобов’язаний дотримуватися вимог застосовного законодавства про рекламу, електронні комунікації, згоду отримувачів, відписку від розсилок та захист персональних даних.
8.4.Адміністрація вправі обмежити акаунт, якщо проєкт користувача створює скарги, репутаційний ризик, блокування поштових або мережевих провайдерів чи загрозу потрапляння інфраструктури до списків зловживань.
9. Порушення інтелектуальних прав і ліцензій
9.1.Забороняється завантажувати та компілювати вихідний код, бібліотеки, шаблони, зображення, бази даних, ключі, документацію або інші матеріали, якщо користувач не має права їх використовувати.
9.2.Забороняється використовувати сервіс для поширення викраденого коду, піратського програмного забезпечення, обходу ліцензій, видалення захисних механізмів, порушення DRM, порушення товарних знаків або комерційної таємниці.
9.3.Якщо проєкт містить open-source компоненти, користувач самостійно відповідає за дотримання ліцензій, повідомлень про авторство, умов поширення, вимог до розкриття вихідного коду та інших зобов’язань.
9.4.У разі отримання обґрунтованої скарги правовласника Адміністрація вправі обмежити доступ до проєкту, видалити артефакти, запросити пояснення у користувача та вжити інших заходів захисту.
10. Персональні дані, секрети та конфіденційна інформація
10.1.Забороняється завантажувати в сервіс персональні дані, платіжні дані, медичні дані, державні ідентифікатори, приватні ключі, токени, паролі, дампи баз даних та іншу чутливу інформацію, якщо вона не потрібна для збірки проєкту.
10.2.Якщо користувач завантажує такі дані, він підтверджує наявність законної підстави для їх обробки та бере на себе відповідальність за наслідки такого завантаження.
10.3.Забороняється використовувати сервіс для незаконного збору, обробки, об’єднання, продажу, передачі, розкриття або вилучення персональних даних третіх осіб.
10.4.Користувач зобов’язаний дотримуватися Політики конфіденційності, вимог застосовного законодавства про персональні дані та внутрішніх правил своєї організації.
11. Зловживання ресурсами та інфраструктурою
11.1.Забороняється використовувати сервіс способом, що створює надмірне або аномальне навантаження на процесори, пам’ять, диски, мережу, черги збірок, сховище, базу даних, API, платіжну систему або підтримку.
11.2.Забороняється обходити тарифні ліміти, квоти, обмеження розміру файлів, обмеження кількості збірок, обмеження паралельних задач, обмеження часу виконання або інші технічні заходи.
11.3.Забороняється створювати багато акаунтів, використовувати підроблені дані, автоматизувати реєстрацію, розподіляти один проєкт між акаунтами або використовувати чужі акаунти для обходу обмежень.
11.4.Адміністрація вправі обмежувати швидкість запитів, зупиняти збірки, видаляти тимчасові файли, переносити задачі в чергу, знижувати пріоритет, вимагати переходу на інший тариф або призупиняти доступ у разі загрози стабільності сервісу.
12. Автоматизація, API та інтеграції
12.1.Автоматизований доступ до сервісу допускається лише через офіційні функції, інтерфейси або API, якщо вони надані Адміністрацією.
12.2.Забороняється використовувати парсери, ботів, скрипти, headless-браузери або інші засоби автоматизації для обходу обмежень, масового завантаження, збору даних, атак, перевантаження сервісу або несанкціонованого доступу.
12.3.Користувач зобов’язаний безпечно зберігати API-ключі, токени та облікові дані і не передавати їх третім особам.
12.4.Адміністрація вправі відкликати токени, обмежити API, змінити ліміти, запровадити додаткову перевірку або вимкнути інтеграцію, якщо вона порушує ці Правила або створює ризик.
13. Платіжні зловживання та шахрайство
13.1.Забороняється використовувати чужі платіжні засоби, підроблені платіжні дані, скомпрометовані картки, викрадені акаунти, підставні дані або інші незаконні способи оплати.
13.2.Забороняється зловживати пробними періодами, промокодами, бонусами, реферальними програмами, поверненнями, chargeback-процедурами або внутрішнім кредитом сервісу.
13.3.У разі підозри на платіжне шахрайство, незаконний chargeback, відмивання коштів, обхід санкцій або порушення правил платіжного провайдера Адміністрація вправі обмежити доступ, запросити підтвердження та скасувати операції в межах закону.
13.4.Користувач несе відповідальність за всі платежі, оформлені через його акаунт, якщо не доведе несанкціонований доступ і своєчасно не повідомить про нього Адміністрацію.
14. Заборонений і високоризиковий контент
14.1.Забороняється використовувати сервіс для проєктів, пов’язаних із незаконним обігом зброї, наркотичних засобів, підроблених документів, викрадених даних, торгівлею доступами, експлуатацією неповнолітніх, екстремістською діяльністю, терористичною діяльністю або іншою забороненою законом діяльністю.
14.2.Забороняється використовувати сервіс для проєктів, призначених для обходу санкцій, експортного контролю, фінансового моніторингу, блокувань, вимог ідентифікації або інших обов’язкових правових обмежень.
14.3.Забороняється завантажувати матеріали, що містять прямі інструкції щодо вчинення злочинів, заподіяння шкоди, незаконного доступу, виготовлення заборонених предметів або приховування незаконної діяльності.
14.4.Адміністрація вправі відмовити в обслуговуванні проєктів, які створюють підвищений юридичний, репутаційний, технічний, фінансовий або безпековий ризик навіть за відсутності прямої згадки такого проєкту в цих Правилах.
15. Допустимі дослідження безпеки
15.1.Добросовісні дослідження безпеки допускаються лише за умови, що вони не порушують закон, не атакують php2go, не зачіпають чужі системи та виконуються щодо ресурсів, на тестування яких користувач має дозвіл.
15.2.Забороняється використовувати сервіс для публікації, доставки або експлуатації working exploit, zero-day exploit, шкідливих payload, інструментів обходу захисту або інструкцій, призначених для негайного шкідливого застосування.
15.3.Освітні, демонстраційні та дослідницькі проєкти допускаються лише за безпечної подачі, відсутності шкідливої функції за замовчуванням, відсутності реальних облікових даних і відсутності загрози третім особам.
15.4.Виявлені вразливості php2go необхідно повідомляти Адміністрації через контактний email без публічного розкриття до усунення проблеми, якщо інша програма розкриття вразливостей не опублікована окремо.
16. Моніторинг, перевірка та заходи захисту
16.1.Адміністрація вправі використовувати автоматичні та ручні заходи виявлення зловживань, включно з аналізом метаданих проєктів, логів, поведінки акаунта, платіжних ознак, скарг, мережевих подій і результатів діагностики.
16.2.Адміністрація не зобов’язана розкривати користувачу всі внутрішні методи виявлення порушень, щоб не знижувати ефективність захисту сервісу.
16.3.У разі підозри на порушення Адміністрація вправі тимчасово зупинити збірку, заблокувати скачування артефакта, ізолювати проєкт, обмежити акаунт, запросити пояснення або провести додаткову перевірку.
16.4.Перевірка проєкту не означає, що Адміністрація підтверджує законність, безпеку, ліцензійну чистоту або придатність проєкту користувача.
17. Наслідки порушення Правил
17.1.У разі порушення цих Правил Адміністрація вправі застосувати один або кілька заходів: попередження, видалення проєкту, видалення артефакта, скасування збірки, обмеження функцій, зниження лімітів, тимчасове блокування акаунта, постійне блокування акаунта або відмова в подальшому обслуговуванні.
17.2.У разі грубих порушень, включно зі шкідливим кодом, фішингом, зламом, шахрайством, порушенням прав третіх осіб або загрозою інфраструктурі, заходи можуть бути застосовані негайно і без попереднього повідомлення.
17.3.Порушення цих Правил може спричинити відмову в поверненні коштів, якщо це допускається законом і Політикою оплати та повернень.
17.4.Якщо порушення потребує реагування за законом або необхідне для захисту прав і безпеки, Адміністрація вправі зберегти докази, передати інформацію платіжному провайдеру, хостинг-провайдеру, правовласнику, постраждалій стороні або компетентному органу.
18. Скарги, повідомлення про порушення та апеляції
18.1.Про порушення цих Правил можна повідомити за адресою admin@p2g.dev.
18.2.Скарга має за можливості містити опис порушення, посилання на проєкт або акаунт, дату й час події, докази, контактні дані заявника та відомості про права заявника, якщо скарга пов’язана з інтелектуальною власністю або персональними даними.
18.3.Користувач, доступ якого було обмежено, може направити мотивоване звернення з поясненням ситуації та документами, що підтверджують законність використання сервісу.
18.4.Адміністрація розглядає звернення в розумний строк, але не зобов’язана відновлювати доступ, якщо ризик порушення, шкоди або повторного зловживання зберігається.
19. Зв’язок з іншими документами
19.1.Ці Правила застосовуються разом із Користувацькою угодою, Політикою конфіденційності, Політикою Cookie, Політикою оплати та повернень, Політикою безпеки, Політикою видалення даних і Політикою інтелектуальної власності.
19.2.Питання оплати та повернень регулюються Політикою оплати та повернень, але порушення цих Правил може враховуватися під час ухвалення рішення про повернення.
19.3.Питання обробки персональних даних регулюються Політикою конфіденційності, але користувач зобов’язаний не завантажувати зайві або незаконно отримані персональні дані в проєкти.
19.4.Питання прав на код, ліцензій і скарг правовласників регулюються Користувацькою угодою та Політикою інтелектуальної власності.
20. Зміна Правил, застосовне право та мова
20.1.Адміністрація вправі змінювати ці Правила для врахування нових функцій сервісу, нових загроз, вимог платіжних провайдерів, вимог хостинг-провайдерів, змін законодавства та практики зловживань.
20.2.Нова редакція Правил публікується на сайті та застосовується з дати публікації або з іншої дати, зазначеної в документі.
20.3.Ці Правила регулюються правом Республіки Казахстан, якщо інше прямо не вимагається обов’язковими нормами застосовного законодавства.
20.4.У разі розбіжностей між перекладами та російською редакцією цих Правил переважну силу має російська редакція, якщо інше не вимагається обов’язковими нормами застосовного законодавства.
21. Контактна інформація та коротке резюме
21.1.З питань допустимого використання сервісу користувач може звернутися за адресою admin@p2g.dev.
21.2.Коротке резюме: завантажуйте лише законні проєкти, на які у вас є права; не використовуйте сервіс для шкідливого ПЗ, фішингу, спаму, зламу, шахрайства, порушення авторських прав, незаконної обробки персональних даних або обходу технічних і платіжних обмежень.
21.3.Якщо проєкт може вплинути на безпеку третіх осіб, потребує спеціальних дозволів або може бути сприйнятий як шкідливий, користувач зобов’язаний заздалегідь переконатися в законності такого використання та за потреби погодити його з Адміністрацією.
21.4.Ці Правила призначені для захисту php2go, користувачів і третіх осіб, тому порушення можуть спричинити негайне блокування проєкту, артефакта або акаунта.
Якщо потрібна копія умов, запит щодо даних, скарга на авторські права або питання щодо оплати, напишіть у підтримку.
mailЗвернутися в підтримку