服务条款
最后更新:2026 年 6 月 8 日
1. 条款的接受
使用 AppSafe 即表示你同意本服务条款。如果你不同意,请勿使用本服务。
2. 服务说明
AppSafe 是一项动态应用安全测试(DAST)服务,帮助识别 Web 应用中的常见安全问题,包括缺失的响应头、暴露的密钥、SSL/TLS 问题、DNS 与邮件安全漏洞、cookie 配置问题以及配置错误。
3. 可接受的使用
你只能将 AppSafe 用于合法的防御性安全测试。你同意:
- 仅提交并扫描你拥有或已获得明确授权测试的网站、域名和系统。
- 在扫描前,通过我们的验证流程验证每个网站的所有权。
- 不利用本服务攻击、干扰或损害任何第三方系统。
- 除非获得目标所有者的书面许可,否则不代表他人扫描目标。
- 不利用扫描结果对第三方进行利用、勒索、骚扰或公开羞辱。
- 不试图绕过限流、身份验证或安全控制。
- 不使用自动化工具,以超出文档记载或产品预期工作流的方式滥用本服务。
当我们有合理理由认为本服务被滥用、未经授权使用或给第三方带来风险时,我们可能会暂停扫描、账户或访问权限。
4. 账户责任
你有责任维护账户凭据的安全,并对你账户下的所有活动负责。如发现任何对你账户的未经授权访问,你必须立即通知我们。
5. 免费与付费套餐
AppSafe 提供免费和付费套餐。免费套餐的功能有限,具体如价格页面所述。付费订阅由 Stripe 处理,除非通过账单管理页面取消,否则会自动续订。你可以在账户页面取消未来的续订。除法律另有要求外,已支付的费用不予退还,除非我们出于善意选择退款。我们保留在合理通知后修改套餐功能的权利。
6. Beta 功能
部分功能可能被标记为 beta、抢先体验或即将推出。这些功能在正式发布之前可能会发生变化、受到限制或不可用。
7. 责任限制
AppSafe 按「现状」提供,不附带任何担保。我们的扫描会检查常见漏洞,但不保证覆盖全面的安全范围。你不应仅依赖 AppSafe 来保障自身的安全态势。对于我们的扫描器未检测到的漏洞所造成的损害,我们不承担责任。
8. 知识产权
AppSafe 服务、品牌和技术归 AppSafe 所有。为你的网站生成的扫描结果归你所有。
9. 安全问题与敏感数据
扫描结果可能包含有关你应用的敏感信息,例如暴露的配置、安全问题或脱敏后的密钥指示信息。你有责任妥善处理、分享和修复扫描结果。
10. 滥用举报
如果你认为 AppSafe 正被用于未经授权地扫描某个系统,请通过我们的联系表单举报,并附上目标域名、大致时间和任何相关细节。
11. 终止
对于违反本条款或造成法律、安全、运营或声誉风险的账户,我们可能会暂停或终止。你可以随时删除你的账户。
12. 条款变更
我们可能会更新本条款。变更后继续使用即表示接受。重大变更将通过邮件告知。
13. 联系我们
对本条款有疑问?请通过我们的联系表单与我们联系。