用户协议

1. 协议范围(补充协议组成与效力优先级)
本协议由《用户服务协议》《隐私声明》《内容合规准则》《工具使用许可协议》《知识产权保护声明》组成,若各文件条款存在冲突,效力优先级为:《隐私声明》>《工具使用许可协议》>《内容合规准则》>《知识产权保护声明》>《用户服务协议》(基础条款)。用户使用平台任何服务,均视为同意所有组成文件的条款。
2. 用户资格与账号管理(补充账号找回流程与违规账号判定标准)
  • 用户资格补充:除年满 18 周岁外,以下人员不得注册账号:
  1. 被平台永久封禁的用户(需满封禁期限(如 3 年)后,经申请审核通过方可重新注册);
  1. 被国家有关部门列为 “网络安全失信人员”(如因网络攻击被行政处罚)的人员;
  1. 不具备完全民事行为能力的未成年人(需监护人陪同注册,且仅能使用限定功能)。
  • 账号找回流程
  1. 密码找回:通过 “手机号 / 邮箱验证码” 找回(验证码有效期 5 分钟,每日最多尝试 5 次);
  1. 账号冻结找回:若账号因 “异常登录”(如异地登录、多次密码错误)被冻结,需提供 “账号注册手机号 + 身份证正反面(实名认证用户)”,平台在 24 小时内审核,审核通过后解冻;
  1. 账号注销后找回:账号注销后不可找回,若用户误操作注销,需在注销申请提交后 24 小时内联系客服撤回,超过 24 小时则无法撤回。
  • 违规账号判定标准
  1. 轻度违规:首次发布违规评论(如包含轻微攻击性语言)、首次未授权使用工具(如扫描非本人网站),平台将发送 “警告通知”,并删除违规内容;
  1. 中度违规:累计 3 次轻度违规、发布违法信息(如传播钓鱼链接)、恶意刷取工具使用次数(如 1 小时内重复下载工具 100 次),平台将 “账号禁言 7-30 天”,并暂停工具使用权限;
  1. 重度违规:累计 2 次中度违规、从事网络攻击(如利用平台工具攻击他人网站)、泄露平台敏感信息(如漏洞 POC),平台将 “永久封禁账号”,并向属地网信部门报告。
3. 用户行为规范(补充具体行为界定与法律责任)
  • “违反法律法规” 行为界定
  1. 传播违法信息:包括但不限于煽动颠覆国家政权、传播恐怖主义思想、宣扬暴力犯罪、传播淫秽色情内容、发布钓鱼网站链接、售卖非法工具(如黑客教程、破解软件);
  1. 从事网络攻击:包括但不限于利用平台工具扫描、渗透非授权目标(即使未造成损失)、向平台服务器发送 DDoS 攻击、尝试破解平台账号 / 后台、植入恶意代码(如木马、病毒);
  1. 其他违法行为:伪造国家机关公文(如伪造《网站授权扫描证明》)、侵犯国家秘密(如泄露涉密网络漏洞)、洗钱(如利用平台账号转移违法资金)。
若用户实施上述行为,平台有权:①永久封禁账号;②删除所有违规内容;③向公安部门报案;④追究用户法律责任(如要求赔偿平台损失,包括但不限于法律服务费、技术修复费)。
  • “侵犯权益” 行为界定
  1. 侵犯知识产权:未经授权转载平台研究报告(需标注 “来源:红客联盟” 并获得书面许可)、抄袭他人技术文章投稿、盗用平台工具代码二次开发并商用;
  1. 侵犯隐私权:泄露他人手机号、身份证号、企业内部漏洞信息(如未授权披露某公司漏洞)、传播用户咨询记录(如将客服聊天记录截图发布至网络);
  1. 侵犯名誉权:发布诋毁平台或其他用户的虚假信息(如 “红客联盟工具是病毒”“某用户是黑客”)、恶意举报他人合法内容(如举报正常技术文章为违规)。
若用户实施上述行为,平台有权:①删除违规内容;②暂停账号权限;③要求用户公开道歉;④配合被侵权方追究用户法律责任(如赔偿名誉损失、知识产权侵权赔偿)。
  • “滥用服务” 行为界定
  1. 恶意注册:使用虚假手机号 / 邮箱注册多个账号(如 1 人注册 10 个账号)、使用 “接码平台” 注册账号(规避手机号验证);
  1. 干扰运营:短时间内高频次发送评论(如 1 分钟发送 20 条评论)、恶意占用平台资源(如上传超大附件(超过 100MB)导致服务器卡顿)、利用平台漏洞刷取服务(如绕过付费限制使用企业版服务);
  1. 其他滥用行为:将平台账号转借他人使用(如出售账号)、使用自动化工具(如爬虫)批量抓取平台内容(需获得《数据抓取许可》)、虚假咨询(如提交无意义问题浪费客服资源)。
若用户实施上述行为,平台有权:①限制账号功能(如禁止评论、禁止下载工具);②冻结账号;③要求用户赔偿平台损失(如服务器卡顿导致的服务中断损失)。
  • “违规使用工具” 行为界定
  1. 超出授权范围使用:使用 “HonkerScan” 扫描非本人或未获得书面授权的网站(即使未发现漏洞)、将工具用于商业攻击(如为客户提供渗透测试服务但未获得平台许可);
  1. 篡改工具功能:修改 “HonkerScan” 代码(如添加攻击性模块)、去除工具内的 “授权检测” 功能(规避使用限制);
  1. 传播工具违规:将平台工具分享至非法社群(如黑客论坛)、售卖免费工具(如在淘宝出售 “HonkerScan 破解版”)。
若用户实施上述行为,平台有权:①永久禁止使用工具;②收回已提供的所有服务(如威胁情报 API 接口);③向市场监管部门举报(如售卖破解工具);④追究用户法律责任(如依据《反不正当竞争法》要求赔偿)。
4. 平台服务内容与责任(补充服务限制与免责条款细节)
  • 服务限制
  1. 工具使用限制:“HonkerScan” 每日扫描次数限制为 10 次 / 账号(免费用户)、100 次 / 账号(企业版用户),单次扫描目标 IP 数量不超过 20 个,禁止用于 “持续性扫描”(如 24 小时不间断扫描);
  1. 内容访问限制:平台部分核心研究报告(如零日漏洞分析)仅对 “企业版用户”“认证安全研究员” 开放,普通用户需申请并通过资质审核(如提供安全厂商工作证明);
  1. 地域限制:平台服务仅对中国大陆地区用户开放(不含港澳台地区),境外用户需提供 “合法使用证明”(如所在国网络安全机构授权文件),且不得用于危害中国网络安全的行为。
  • 免责条款细节
  1. 内容仅供参考:平台研究报告、威胁情报基于 “当前可获得的信息” 编写,可能存在 “信息滞后”(如漏洞已修复但报告未更新)、“分析偏差”(如攻击溯源结果与实际不符),用户需结合自身场景验证,平台不承担 “因内容不准确导致的损失”(如依据报告防御失败导致被攻击);
  1. 不可抗力免责:因自然灾害(地震、洪水)、公共事件(疫情、停电)、网络故障(电信运营商断网、DNS 解析故障)、第三方服务中断(云服务器宕机)导致服务无法使用,平台不承担责任,但需在 “故障发生后 1 小时内” 在平台首页发布公告,告知故障原因、预计恢复时间;
  1. 用户过错免责:因用户自身原因导致的损失(如账号密码泄露被他人盗用、未授权使用工具被处罚、未阅读《工具使用手册》导致操作失误),平台不承担责任,但可提供 “技术支持”(如协助排查账号被盗原因);
  1. 第三方服务免责:平台链接的第三方服务(如微信登录、云存储)由第三方提供,若第三方服务存在安全漏洞、信息泄露,平台不承担责任,但可协助用户与第三方沟通(如提供跳转记录)。
5. 知识产权(补充投稿审核机制与侵权处理流程)
  • 平台知识产权保护
  1. 平台所有内容(研究报告、工具代码、页面设计、logo、名称 “红客联盟”)的知识产权归平台所有,受《著作权法》《商标法》《专利法》保护;
  1. 用户使用平台内容需遵守以下规则:
  • 非商用使用:可转载平台免费内容(如公益工具使用教程),但需标注 “来源:红客联盟(www.chnhonker.com)”,且不得修改内容;
  • 商用使用:需获得平台书面许可(如将研究报告用于企业培训、将工具集成至商业产品),并支付相应费用(具体费用根据使用范围协商),未经许可商用将构成侵权,平台有权要求赔偿(赔偿金额不低于 10 万元)。
  • 用户投稿知识产权规则
  1. 投稿审核机制:用户投稿(如技术文章、漏洞分析)需通过 “三重审核”:
  • 合规审核:检查内容是否违法、是否侵犯他人权益;
  • 技术审核:由 2 名高级安全研究员审核内容技术准确性(如漏洞复现是否成功、原理分析是否正确);
  • 知识产权审核:检查投稿内容是否为原创、是否获得他人授权(如引用他人文章需提供授权证明);
审核周期为 3-5 个工作日,审核通过后发布,审核不通过需告知用户原因(如 “漏洞复现失败,需补充细节”)。
  1. 投稿授权范围:用户投稿即视为授予平台 “非独家、全球范围内、免费的使用权”,包括但不限于:
  • 展示:在平台官网、微信公众号、微博等渠道发布;
  • 推广:将投稿内容纳入平台宣传材料(如招生海报、服务手册);
  • 汇编:将多篇投稿内容汇编成电子书、报告(需标注作者姓名);
平台使用投稿内容时,不得修改核心技术内容(如漏洞原理、工具代码),如需修改需获得作者同意。
  1. 投稿侵权责任:若用户投稿内容侵犯他人知识产权(如抄袭、盗用),用户需承担全部责任(包括但不限于赔偿被侵权方损失、承担平台因此产生的法律费用),平台有权:①删除投稿内容;②暂停用户投稿权限;③永久封禁账号。
  • 侵权处理流程
  1. 侵权投诉:若用户发现平台内容侵犯其知识产权,需向平台提交《侵权投诉函》(需包含投诉人身份信息、侵权内容链接、知识产权证明、要求采取的措施),发送至 admin@chnhonker.com
  1. 平台处理:平台在收到投诉函后 7 个工作日内审核,审核通过后:①删除侵权内容;②断开侵权链接;③通知侵权内容上传者;
  1. 异议处理:若侵权内容上传者对处理结果有异议,需在 7 个工作日内提交《异议申请》(需提供不侵权证明),平台在 7 个工作日内重新审核,审核通过后恢复内容,审核不通过则维持原处理结果;
  1. 法律途径:若双方无法通过协商解决,可向有管辖权的人民法院提起诉讼,平台将配合提供相关证据(如投稿记录、审核日志)。
6. 协议修改与终止(补充修改通知方式与终止后的责任划分)
  • 协议修改规则
  1. 修改触发条件:法律法规更新(如《个人信息保护法》修订)、平台业务调整(如新增企业版服务)、用户反馈优化(如调整账号注销流程);
  1. 修改通知方式:
  • 提前 30 天在平台首页发布《协议修改公告》(显著位置,如顶部 banner);
  • 向所有用户发送 “站内信”“短信” 通知(仅发送核心修改内容,如 “账号注销期限从 15 天缩短至 7 天”);
  • 若修改涉及用户核心权益(如增加个人信息收集范围、提高服务费用),需额外获得用户 “明确同意”(如用户登录时弹出 “协议修改确认框”,需用户点击 “同意” 后方可继续使用服务);
  1. 用户异议处理:若用户不同意修改后的协议,可在修改生效前申请注销账号,平台将按照原协议处理用户信息(如删除个人信息),若用户继续使用服务,则视为同意修改后的协议。
  • 协议终止后的责任划分
  1. 用户主动终止:用户注销账号后,协议终止,平台需:①停止提供服务;②在 15 个工作日内删除用户个人信息(法律法规要求留存的除外);③退还未使用的服务费用(如企业版用户已付费但未到期,按剩余天数比例退还);
  1. 平台主动终止:若用户严重违反协议(如从事网络攻击),平台终止协议,有权:①永久封禁账号;②不退还未使用的服务费用;③追究用户法律责任(如要求赔偿损失);
  1. 不可抗力终止:因不可抗力(如自然灾害导致平台服务器永久损坏)导致协议终止,平台需:①在恢复网络后发布公告;②退还用户未使用的服务费用;③删除用户个人信息(如需留存,需获得用户同意);
  1. 终止后遗留问题:协议终止后,以下条款仍有效:①知识产权保护条款(如禁止用户继续使用平台内容);②法律责任条款(如用户需承担终止前的违规责任);③争议解决条款(如双方因协议终止产生争议,仍按原条款解决)。
7. 争议解决(补充仲裁选项与证据规则)
  • 争议解决方式
  1. 协商:因本协议产生的争议,双方应首先通过友好协商解决(可通过客服沟通,也可面对面协商),协商期限为 30 天,若 30 天内未达成一致,可选择以下方式:
  1. 仲裁:双方可签订《仲裁协议》,约定由 “深圳仲裁委员会” 仲裁,仲裁裁决为终局裁决,对双方均有约束力;
  1. 诉讼:若未签订《仲裁协议》,可向平台所在地有管辖权的人民法院提起诉讼(平台所在地:深圳福田区)。
  • 证据规则
  1. 平台证据:平台可提供以下证据证明用户行为(如违规、侵权):①账号登录日志;②内容发布记录;③工具使用日志;④客服沟通记录;⑤系统操作日志(如账号封禁记录),上述证据均为电子数据,符合《民事诉讼法》第 66 条 “电子数据可作为证据” 的规定;
  1. 用户证据:用户可提供以下证据维护自身权益:①协议修改通知(如短信、站内信截图);②服务费用支付凭证;③平台侵权证据(如侵权内容截图、链接);④客服沟通记录(如邮件、聊天记录);
  1. 证据真实性:双方需保证所提供证据的真实性、完整性,不得伪造、篡改证据(如 PS 聊天记录、修改支付凭证),若发现伪造证据,需承担法律责任(如罚款、拘留)。
8. 其他(补充费用条款与通知送达)
  • 费用条款
  1. 免费服务:平台基础服务(如内容浏览、公益工具下载、免费威胁情报)免费,不收取任何费用,用户无需支付 “注册费”“使用费”;
  1. 付费服务:企业版威胁情报服务、定制化研究服务、应急响应咨询服务为付费服务,费用标准在服务页面明确标注(如 “企业版威胁情报服务 10000 元 / 年”),用户购买前需阅读《服务费用说明》(含付款方式、退款政策);
  1. 付款方式:支持银行转账、支付宝、微信支付,付款后平台在 1 个工作日内开具发票(增值税普通发票 / 专用发票,需用户提供开票信息);
  1. 退款政策:
  • 服务未开始:用户在服务开始前申请退款,平台全额退还费用(需扣除已开具发票的税费,如适用);
  • 服务进行中:用户在服务进行中申请退款,按 “已使用服务比例” 扣除费用(如服务期限 1 年,使用 3 个月,退还 75% 费用);
  • 服务已完成:服务完成后不支持退款(如定制化研究报告已交付),但如服务存在 “严重质量问题”(如报告内容与约定不符、漏洞分析错误),用户可申请重新提供服务或部分退款(需提供质量问题证明)。
  • 通知送达
  1. 平台通知用户:通过 “站内信”“短信”“邮件”“平台公告” 送达,其中 “短信”“邮件” 为法定送达方式,若用户未收到,视为 “通知已送达”(如短信发送成功即视为送达,无论用户是否查看);
  1. 用户通知平台:通过 “客服邮件”(admin@chnhonker.com)、“在线客服”、“平台留言板” 送达,平台在收到通知后 24 小时内回复;
  1. 联系方式变更:用户若变更手机号、邮箱,需及时在 “个人中心” 更新,若因联系方式未更新导致未收到平台通知(如账号封禁通知),责任由用户承担;
  1. 通知生效时间:平台通知自发布 / 发送之日起生效,用户通知自平台收到之日起生效。
搜索