1. Общие требования
1.1. Пользователь обязан соблюдать принцип минимально необходимых полномочий и использовать SOLAR только для разрешённых задач.
1.2. Требования применяются к облачной и локальной версии; корпоративный клиент вправе устанавливать более строгие правила.
2. Аутентификация
- не передавать пароль, одноразовые коды, ключи и токены;
- использовать MFA для привилегированных аккаунтов, когда она доступна;
- не сохранять пароль в общедоступных браузерах и на чужих устройствах;
- после работы на общем устройстве выполнять выход из аккаунта;
- немедленно менять скомпрометированные данные доступа.
3. Рабочее устройство и сеть
- использовать поддерживаемую ОС и браузер с актуальными обновлениями;
- не отключать антивирусную, сетевую и системную защиту;
- не устанавливать неизвестные расширения и ПО, способные перехватывать данные SOLAR;
- при работе через публичные сети использовать только разрешённые защищённые каналы;
- не оставлять активную сессию без присмотра.
4. Работа с данными
- не копировать видео, журналы, координаты и технические данные на личные носители без разрешения;
- не пересылать материалы через личную почту, публичные облака и мессенджеры, если это не разрешено владельцем данных;
- не предоставлять общий доступ по публичной ссылке, если такой режим не предусмотрен;
- минимизировать персональные данные в задачах и сообщениях;
- проверять получателей перед экспортом и передачей файлов.
5. Управление устройствами
- перед командой убедиться в правильности выбранного устройства и канала;
- проверить актуальность телеметрии и устойчивость связи;
- не управлять устройством из аккаунта другого пользователя;
- при потере связи применять штатную аварийную процедуру и резервное управление;
- не обходить защитные ограничения и проверки безопасности.
6. Запрещённые действия
- подбор паролей, сканирование, эксплуатация уязвимостей без письменного разрешения;
- вмешательство в журналы, удаление или подмена событий;
- обход тарифных, ролевых и лицензионных ограничений;
- загрузка вредоносного кода;
- передача внутренних технических сведений неуполномоченным лицам.
7. Инциденты
При компрометации аккаунта, ошибочном доступе, предполагаемой утечке, аномальном поведении устройства или ином инциденте пользователь должен немедленно прекратить рискованное действие и сообщить администратору/в поддержку: docs@cos-project.com.
8. Контроль
Нарушение настоящих Правил может повлечь временную блокировку доступа, ограничение отдельных функций и иные меры, предусмотренные договором, EULA, Правилами использования или внутренними документами организации.