Politica di Uso Accettabile
5 settembre 2026
1. Scopo
La presente Politica di Uso Accettabile ("AUP") definisce gli usi consentiti e vietati del Servizio Orathos gestito da EVYNUM. Protegge clienti, infrastruttura, terze parti e l'integrità delle operazioni di backup e disaster recovery.
La presente AUP integra i Termini di Servizio. I termini con iniziale maiuscola non definiti qui hanno il significato indicato nei Termini.
2. Uso consentito
Lei può utilizzare Orathos solo per finalità aziendali o organizzative lecite e solo per eseguire backup, memorizzare, monitorare e ripristinare sistemi e dati di Sua proprietà o che Lei è espressamente autorizzato a gestire.
Gli agenti di backup devono essere installati solo su sistemi per i quali Lei dispone di autorizzazione scritta o di un diritto legittimo a distribuire software di monitoraggio e backup. Lei deve rispettare le restrizioni di licenza, lavoro e contrattuali applicabili a tali sistemi.
3. Contenuti e attività vietati
Lei non può utilizzare il Servizio per eseguire backup, memorizzare, trasmettere, distribuire o ripristinare contenuti o svolgere attività che:
- Violano la legge o i regolamenti applicabili, inclusi controlli sulle esportazioni, sanzioni, privacy o leggi sulla protezione dei dati.
- Violano diritti di proprietà intellettuale, riservatezza o privacy di qualsiasi persona o entità.
- Contengono malware, strumenti ransomware, codice exploit o istruzioni per accesso illecito.
- Facilitano molestie, frodi, phishing, spam o pratiche ingannevoli.
- Riguardano beni, servizi illegali o sfruttamento di minori.
4. Condotta tecnica vietata
Lei non può tentare di sondare, scansionare, attaccare o compromettere il Servizio, altri tenant, l'infrastruttura EVYNUM o sistemi di terze parti. La condotta vietata include, a titolo esemplificativo:
- Aggirare autenticazione, isolamento tenant, limiti di rate o controlli di sicurezza.
- Decodificare o estrarre codice sorgente salvo quanto espressamente consentito dalla legge.
- Introdurre carico eccessivo, traffico denial-of-service o utilizzo abusivo delle API.
- Utilizzare il Servizio per preparare attacchi contro terze parti o per esfiltrare dati senza autorizzazione.
- Condividere credenziali, token API o segreti di enrollment degli agenti al di fuori della Sua organizzazione, salvo quanto richiesto per l'amministrazione autorizzata.
5. Regole per agenti, API e workspace
I token API e le credenziali di enrollment degli agenti devono essere trattati come segreti riservati. L'accesso automatizzato deve rimanere entro i limiti documentati e i casi d'uso previsti.
Lei è responsabile di verificare l'ambito dei backup, la retention, le impostazioni di crittografia e i permessi utente all'interno del Suo workspace. L'accesso basato sui ruoli dovrebbe seguire il principio del minimo privilegio.
Se il Suo workspace abilita flussi di approvazione o controlli delle modifiche, Lei non deve aggirarli.
6. Applicazione e segnalazione
Possiamo indagare su presunte violazioni e adottare misure inclusi avviso, throttling, sospensione, cessazione o rimedi legali, con o senza preavviso ove consentito dalla legge.
Segnali abusi, attività non autorizzata degli agenti o problemi di sicurezza a support@orathos.com con i dettagli pertinenti. Non conduca test di vulnerabilità non sollecitati sui sistemi di produzione, salvo quanto espressamente autorizzato nella nostra Politica di Sicurezza.