Użycie zgodne z prawem
Klient używa RelayPBX wyłącznie zgodnie z prawem, Regulaminem, umową z operatorem i prawami osób trzecich. Odpowiada za tenantów, użytkowników, urządzenia, trunk, numery, routing, treści i ruch wygenerowany z jego konta.
Zakazane działania
- oszustwo telekomunikacyjne, wyłudzanie, phishing, vishing, nękanie, groźby i podszywanie się;
- niezamówione kampanie, automatyczne połączenia lub wiadomości bez wymaganej podstawy i zgody;
- bezprawna manipulacja Caller ID, PAI, Diversion, X-Headers lub numerami alarmowymi;
- przechwytywanie, podsłuch, nagrywanie, PCAP lub dostęp do treści bez uprawnienia;
- malware, skanowanie, próby obejścia zabezpieczeń, credential stuffing, DoS lub zakłócanie innych tenantów;
- omijanie licencji, limitów, rozliczeń, retencji, audytu lub kontroli dostępu;
- naruszanie praw autorskich, prywatności, tajemnicy komunikowania się lub dóbr osobistych;
- odsprzedaż, service bureau lub white-label bez właściwej edycji i upoważnienia.
Połączenia, prezentacja numeru i kampanie
Klient używa numerów, do których ma prawo, honoruje listy blokad, godziny kontaktu i obowiązki identyfikacyjne, a automatyczne kampanie ogranicza technicznie i prawnie. Funkcja pozwalająca ustawić nagłówek nie potwierdza legalności jego wartości. RelayPBX może blokować wzorce wskazujące na toll fraud, spoofing lub masowe nadużycie.
Połączenia alarmowe
Nie wolno fałszować lokalizacji ani kierować testowego ruchu do prawdziwego centrum alarmowego bez uzgodnionej procedury. Klient musi skonfigurować i kontrolowanie przetestować operatora, numer, lokalizację, failover i zasilanie. RelayPBX nie jest samodzielnym operatorem usług alarmowych.
Bezpieczeństwo konta i urządzeń
Wymagane są silne unikalne hasła, MFA dla administratorów, ograniczone ACL, aktualny firmware i oprogramowanie, rotacja sekretów po incydencie oraz nieudostępnianie kont. Publiczne SIP należy ograniczać zgodnie z dokumentacją. Klient zgłasza kompromitację niezwłocznie do security@relaypbx.com.
Zasoby i uczciwe użycie
Klient nie może powodować obciążenia ponad kupione limity ani omijać mechanizmów pojemności. Testy obciążeniowe Managed wymagają wcześniejszego uzgodnienia zakresu i czasu. Self-hosted nie może używać infrastruktury licencyjnej, aktualizacyjnej lub supportowej w sposób automatyczny, nadmierny lub służący kopiom nieuprawnionym.
Treści i dane
Klient nie przesyła treści bezprawnych ani danych zbędnych do celu. Szczególne kategorie danych, tajemnice i dane kart płatniczych wymagają zatwierdzonego procesu; formularze pomocy nie są przeznaczone do pełnych danych karty, haseł, PIN-ów ani kluczy prywatnych.
Wykrywanie i egzekwowanie
Możemy stosować limity, alarmy, blokady i analizę metadanych w celu ochrony usługi. Przy wiarygodnym nadużyciu możemy ograniczyć funkcję, tenanta, konto, token lub źródło ruchu. Gdy ryzyko na to pozwala, informujemy i wyznaczamy czas na naprawę; przy aktywnym oszustwie, ataku lub zagrożeniu działamy natychmiast. Aktywne rozmowy są chronione, chyba że ich kontynuacja sama powoduje bezpośrednie zagrożenie lub naruszenie prawa.
Zgłoszenia i odwołanie
Nadużycie zgłoś na support@relaypbx.com, a podatność na security@relaypbx.com. Podaj identyfikator, czas, numery w zredagowanej formie i dowody bez sekretów. Klient może odwołać się od blokady przez support, przedstawiając działania naprawcze. Współpracujemy z właściwymi organami w zakresie wymaganym prawem.