Įvadas
Šis atsakomybės atsisakymas taikomas jūsų naudojimui JWT slaptojo rakto generatoriaus („Svetainės" ar „Įrankio"), esančio jwtsecretkeygenerator.com.
Prisijungdami ir naudodami šią svetainę, patvirtinate, kad perskaitėte, supratote ir sutinkate būti saistomi šio atsakomybės atsisakymo. Jei nesutinkate su kuria nors šio atsakomybės atsisakymo dalimi, prašome nenaudoti mūsų įrankio.
Šis atsakomybės atsisakymas turėtų būti skaitomas kartu su mūsų privatumo politika ir slapukų politika.
Jokių profesionalių santykių
JWT slaptojo rakto generatoriaus naudojimas ir bet kokia informacija, pateikta šioje svetainėje, nesukuria profesionalių, konsultacinių ar konsultavimo santykių tarp jūsų ir mūsų.
Mes nesame:
- Saugumo konsultantai, teikiantys profesionalius saugumo patarimus
- Programinės įrangos kūrėjai, teikiantys individualaus kūrimo paslaugas
- IT profesionalai, siūlantys techninę pagalbą jūsų specifiniam įgyvendinimui
- Teisiniai patarėjai, teikiantys teisines gaires dėl saugumo atitikties
Šis įrankis yra teikiamas kaip savitarnos priemonė JWT slaptųjų raktų generavimui. Bet koks bendravimas su mūsų svetaine, įskaitant įrankio naudojimą, mūsų vadovų skaitymą ar susisiekimą el. paštu, nesukuria jokios rūšies profesionalių santykių.
Tik informaciniaisiais tikslais
Visa informacija, pateikta šioje svetainėje—įskaitant vadovus, geriausią praktiką, techninius paaiškinimus ir pavyzdžius—yra skirta tik bendriesiems informaciniams ir švietimo tikslams.
Pateikta informacija:
- Nėra skirta kaip profesionalūs saugumo patarimai ar konsultacijos
- Neturėtų būti pasikliaujama kaip vieninteliu pagrindu priimant saugumo sprendimus
- Gali netikti jūsų specifiniam naudojimo atvejui ar aplinkai
- Turėtų būti patikrinta nepriklausomai prieš įgyvendinant gamybos sistemose
- Atspindi bendrą geriausią praktiką, o ne išsamius saugumo sprendimus
Jūs esate vienintelis atsakingas už pateiktos informacijos vertinimą ir nustatymą, ar ji tinkama jūsų konkretiems poreikiams, saugumo reikalavimams ir rizikos tolerancijai.
Jokių garantijų ar laidavimų
JWT slaptojo rakto generatorius teikiamas „KAIP YRA" ir „KAIP PRIEINAMAS" pagrindu be jokių garantijų, nei išreikštų, nei numanomų.
Atsisakome visų garantijų, įskaitant:
- Prekybingumo: Nesuteikiame garantijos, kad įrankis tinka bet kokiam konkrečiam tikslui ar komerciniam naudojimui
- Tinkamumo konkrečiam tikslui: Negarantuojame, kad įrankis atitiks jūsų specifinius saugumo reikalavimus
- Nepažeidimo: Negarantuojame, kad įrankio naudojimas nepažeis trečiųjų šalių intelektinės nuosavybės teisių
- Tikslumo: Negarantuojame, kad pateikta informacija yra tiksli, išsami ar aktuali
- Patikimumo: Negarantuojame nepertraukiamo, laiku, saugaus ar be klaidų veikimo
- Rezultatų: Negarantuojame specifinių rezultatų naudojant sugeneruotus raktus
- Saugumo: Nors naudojame kriptografiškai saugius metodus, nesuteikiame absoliučios garantijos prieš visus galimus saugumo pažeidžiamumus
Atsakomybės apribojimas
Maksimaliu leistinu taikytinų įstatymų mastu, JWT slaptojo rakto generatorius, jo operatoriai, bendraautorai ir filialai nebus atsakingi už jokius nuostolius, įskaitant, bet neapsiribojant:
Žalos tipai, už kuriuos nesame atsakingi:
- Tiesioginė žala: Bet kokia nuostoliai ar žala, kylanti tiesiogiai iš įrankio naudojimo
- Netiesioginė žala: Pasekmės, atsitiktinės ar specialios žalos
- Duomenų praradimas: Duomenų ar informacijos praradimas, sugadinimas ar vagystė
- Verslo nuostoliai: Prarastos pajamos, pajamingumas, verslo galimybės ar reputacija
- Saugumo pažeidimai: Neleistina prieiga, duomenų pažeidimai ar saugumo incidentai jūsų sistemose
- Paslaugos pertraukimas: Prastovos, neprieinamumas ar jūsų paslaugų sutrikimas
- Trečiųjų šalių reikalavimai: Trečiųjų šalių reikalavimai, kylantys dėl jūsų įrankio naudojimo
- Teisinės išlaidos: Advokatų honorarai, bylinėjimosi išlaidos ar reguliavimo baudos
Šis apribojimas taikomas nepriklausomai nuo teisinės teorijos (aplaidumo, griežtos atsakomybės, garantijos pažeidimo, sutarties pažeidimo ar kita) ir nesvarbu, ar buvome informuoti apie tokios žalos galimybę.
Scenarijai, už kuriuos nesame atsakingi:
- Saugumo pažeidimai dėl netinkamo raktų saugojimo ar įgyvendinimo
- Autentifikavimo klaidos dėl neteisingos konfigūracijos
- Pramonės reglamentų atitikties pažeidimai (PCI DSS, HIPAA ir kt.)
- Intelektinės nuosavybės pažeidimo reikalavimai, susiję su jūsų įgyvendinimu
- Reputacijos ar prekės ženklo vertės žala
- Klaidos jūsų kode ar sistemos architektūroje
- Trečiųjų šalių atakai ar išnaudojimai, nukreipti į jūsų sistemas
Maksimali atsakomybė: Jurisdikcijose, kuriose neleidžiama tam tikrų žalų atsisakymas, mūsų maksimali atsakomybė neviršys sumos, kurią sumokėjote mums už įrankio naudojimą—kuri yra nulis dolerių ($0), nes įrankis yra nemokamas.
Naudokite savo rizika
Naudojate JWT slaptojo rakto generatorių visiškai savo rizika. Esate vienintelis atsakingas už:
- Įgyvendinimą: Kaip įgyvendinate sugeneruotus raktus savo autentifikavimo sistemose
- Saugojimą: Kaip ir kur saugote slaptųjų raktų (aplinkos kintamieji, raktų valdymo sistemos ir kt.)
- Saugumo praktiką: Pramonės geriausios praktikos laikymąsi JWT saugumui
- Testavimą: Kruopščią autentifikavimo sistemos testavimą prieš įdiegimą
- Stebėjimą: Saugumo problemų ir neleistos prieigos stebėjimą
- Atnaujinimus: Autentifikavimo bibliotekų ir priklausomybių atnaujinimą
- Atitiktį: Taikomų įstatymų ir reglamentų atitikties užtikrinimą
- Raktų rotaciją: Reguliarią slaptųjų raktų rotaciją pagal saugumo geriausią praktiką
- Prieigos kontrolę: Apribojimą, kas turi prieigą prie slaptųjų raktų jūsų organizacijoje
Teikiame įrankį kriptografiškai saugiems atsitiktiniams raktams generuoti. Ką darote su tais raktais—kaip juos saugote, naudojate ir apsaugote—yra visiškai jūsų atsakomybė.
Informacijos tikslumas
Nors stengiamės teikti tikslią, aktualią ir naudingą informaciją apie JWT saugumą ir geriausią praktiką, nesuteikiame jokių atvaizdavimų ar garantijų dėl:
- Bet kokios pateiktos informacijos tikslumo, išsamumo ar patikimumo
- Informacijos savalaikumo ar aktualizavimo (saugumo geriausia praktika evoliucionuoja)
- Klaidų, praleidimų ar pasenusio turinio nebuvimo
- Informacijos tinkamumo jūsų specifiniam naudojimo atvejui
Klaidos ir praleidimas: Svetainėje esanti informacija gali turėti techninių netikslumų, spausdinimo klaidų ar pasenusio turinio. Pasiliekame teisę bet kada ištaisyti klaidas, netikslum us ar praleidimus be išankstinio pranešimo.
Jokios atnaujinimo pareigos: Neturime pareigos atnaujinti, keisti ar aiškinti informacijos svetainėje, išskyrus atvejus, kuriuos reikalauja įstatymas.
Nepriklausomas patikrinimas: Turėtumėte nepriklausomai patikrinti bet kokią informaciją prieš pasikliaujant ja kritiniams saugumo sprendimams. Pasikonsultuokite su oficialia dokumentacija, saugumo standartais (kaip NIST, OWASP) ir saugumo profesionalais įgyvendindami autentifikavimo sistemas.
Išorinės nuorodos ir trečiųjų šalių turinys
Mūsų svetainė gali turėti nuorodų į trečiųjų šalių svetaines, išteklius ar paslaugas (kaip Google Analytics dokumentacija, saugumo standartai ar kūrėjų įrankiai).
Atsisakome atsakomybės už:
- Išorinių svetainių prieinamumą, tikslumą ar turinį
- Trečiųjų šalių svetainių privatumo praktiką
- Bet kokius produktus, paslaugas ar informaciją, siūlomą išorinėse svetainėse
- Bet kokią žalą ar nuostolius, padarytus pasikliaujant išoriniu turiniu
Jokio patvirtinimo: Išorinių nuorodų įtraukimas nereiškia patvirtinimo, rekomendacijos ar patvirtinimo tų svetainių ar jų turinio. Nesame atsakingi už nagrinėjimą ar įvertinimą susietų svetainių turinio.
Jūsų rizika: Kai spustelėjate išorinę nuorodą, paliekate mūsų svetainę ir esate pavaldūs paskirties svetainės privatumo politikoms ir sąlygoms. Rekomenduojame peržiūrėti politikas bet kurių jūsų lankomų išorinių svetainių.
Trečiųjų šalių paslaugos: Naudojame trečiųjų šalių paslaugas kaip Google Analytics ir Google AdSense. Jų naudojimo sąlygos ir privatumo politikos reguliuoja jų naudojimą. Žr. mūsų privatumo politiką detaliau.
Jokių saugumo rezultatų garantijų
Nors mūsų įrankis naudoja Web Crypto API kriptografiškai saugų atsitiktinių skaičių generatorių (ta pati technologija, kuria pasitiki naršyklės ir saugumo sistemos visame pasaulyje), nesuteikiame jokių absoliučių garantijų dėl:
- Sugeneruotų raktų nepažeidžiamumo prieš visas galimas atakas
- Visų saugumo pažeidimų prevencijos jūsų sistemose
- Atitikties visiems dabartiniams ir būsimiems saugumo standartams
- Apsaugos nuo įgyvendinimo klaidų jūsų kode
- Gynybos prieš socialinę inžineriją ar vidinius grėsmės
- Suderinamumo su visomis JWT bibliotekomis ir karkasais
Saugumas yra daugialygis: Saugus slaptasis raktas yra tik vienas saugaus autentifikavimo sistemos komponentas. Jums taip pat reikia tinkamo įgyvendinimo, saugaus perdavimo (HTTPS), saugaus saugojimo, prieigos kontrolės, stebėjimo, incidentų reagavimo planų ir daugiau.
Besivystančios grėsmės: Saugumo kraštovaizdis nuolat keičiasi. Tai, kas laikoma saugiu šiandien, gali būti pažeidžiama rytoj. Esate atsakingi už informuotumą apie dabartinius saugumo grėsmes ir geriausią praktiką.
Jurisdikciniai klausimai
JWT slaptojo rakto generatorius yra operuojamas iš serverio, kuris gali būti įvairiose jurisdikcijose. Naudodami šią svetainę, pripažįstate ir sutinkate, kad:
- Jūsų svetainės naudojimas yra taikomi įstatymai, kurie gali skirtis pagal šalį, valstiją ar regioną
- Neatvaizduojame, kad svetainė ar jos turinys yra tinkamas ar prieinamas naudojimui visose vietose
- Prieiga prie svetainės iš jurisdikcijų, kuriose jos turinys yra neteisėtas, yra draudžiama
- Esate atsakingi už vietinių įstatymų laikymąsi dėl internetinės elgsenos ir priimtino turinio
- Kai kurios jurisdikcijos gali drausti atsisakymus ar atsakomybės apribojimus; tokiais atvejais taikoma minimali reikalaujama atsakomybė
Jei prieinate prie svetainės ne iš savo namų šalies, darote tai savo rizika ir atsakingi už vietinių įstatymų laikymąsi.
Autorių teisės ir intelektinė nuosavybė
Visas šioje svetainėje esantis turinys—įskaitant tekstą, grafiką, logotipus, piktogramas, vaizdus, kodą ir programinę įrangą—yra JWT slaptojo rakto generatoriaus ar jo turinio tiekėjų nuosavybė ir saugomas autorių teisių, prekių ženklų ir kitų intelektinės nuosavybės įstatymų.
Jūsų licencija naudoti
Suteikiame jums ribotą, neišskirtinę, neperduodamą, atšaukiamą licenciją:
- Prieiti ir naudoti įrankį JWT slaptųjų raktų generavimui
- Peržiūrėti ir spausdinti turinį asmeniniam, nekomerciniam naudojimui
- Dalytis nuorodomis į mūsų svetainę su tinkamu priskyrmu
Jūs negalite:
- Reprodukuoti, platinti ar kurti išvestines darbas iš mūsų turinio be leidimo
- Naudoti mūsų įrankį ar turinį komerciniais tikslais be įgaliojimo
- Atvirkštinės inžinerijos, dekompiliuoti ar išmontuoti bet kokią programinę įrangą svetainėje
- Pašalinti autorių teisių pranešimus ar nuosavybės ženklų
- Įrėminti ar atspindėti bet kokį turinį kitoje svetainėje
- Naudoti automatines sistemas (botus, skrėperius) svetainei prieiti pernelyg
Sugeneruoti raktai: Slaptieji raktai, kuriuos generuojate naudodami mūsų įrankį, yra jūsų. Nereiškiame nuosavybės ar intelektinės nuosavybės teisių į naudotojų sugeneruotus raktus.
Paslaugos prieinamumas
Stengiamės laikyti JWT slaptojo rakto generatorių prieinamą 24/7, bet nesuteikiame jokių garantijų dėl:
- Veikimo laiko: Nuolatinės, nepertraukiamos prieigos prie svetainės
- Veikimo: Greičio, atsako ar patikimumo įrankio
- Priežiūros: Išankstinio pranešimo apie suplanuotą priežiūrą ar prastovą
- Ilgaamžiškumo: Įrankio prieinamumo neribotai laikui
Pasiliekame teisę bet kada keisti, sustabdyti ar nutraukti svetainę (ar bet kokią jos dalį), su ar be pranešimo, dėl bet kokios priežasties, įskaitant priežiūrą, naujovinimus ar verslo sprendimus.
Nebūsime atsakingi jums ar bet kuriai trečiajai šaliai už bet kokį svetainės keitimą, sustabdymą ar nutraukimą.
Rizikos prisiėmimas
Naudodami JWT slaptojo rakto generatorių, aiškiai pripažįstate ir prisiimate šias rizikas:
- Įgyvendinimo rizika: Rizika, kad neteisingai įgyvendinsite JWT autentifikavimą, vedančią į saugumo pažeidžiamumus
- Saugojimo rizika: Rizika, kad nesaugiai saugosite slaptųjų raktų (pvz., fiksavimas Git, įterpimas kode)
- Žmogiškoji klaida: Klaidų rizika konfigūracijoje, įdiegime ar raktų valdyme
- Trečiosios šalies rizika: Pažeidžiamumai JWT bibliotekose, karkasuose ar priklausomybėse, kurias naudojate
- Besivystančios grėsmės: Nauji atakos vektoriai ar pažeidžiamumai, atrasti po įgyvendinimo
- Atitikties rizika: Pramonei specifinių saugumo reikalavimų neįvykdymas (PCI DSS, HIPAA, SOC 2 ir kt.)
- Naršyklės saugumas: Nors naudojame Web Crypto API, naršyklės pažeidžiamumai teoriškai galėtų turėti įtakos raktų generavimui
Sutinkate, kad jūs, o ne mes, esate atsakingi už šių rizikų sušvelninimą per tinkamą saugumo praktiką, testavimą, stebėjimą ir profesionalias konsultacijas, kai reikia.
Atlyginimas
Sutinkate atlyginti, ginti ir apsaugoti JWT slaptojo rakto generatorių, jo operatorius, bendraautorius, filiarus ir paslaugų teikėjus nuo ir prieš bet kokius ir visus reikalavimus, įsipareigojimus, žalas, nuostolius, išlaidas, sąnaudas ar mokesčius (įskaitant pagrįstus advokatų honorarus), kylančius iš:
- Jūsų svetainės ar įrankio naudojimo ar piktnaudžiavimo
- Jūsų šio atsakomybės atsisakymo ar bet kokių taikomų įstatymų ar reglamentų pažeidimo
- Jūsų bet kokių trečiųjų šalių teisių pažeidimo, įskaitant intelektinės nuosavybės ar privatumo teises
- Saugumo pažeidimų jūsų sistemose ar programose
- Bet kokio turinio, kurį pateikiate ar perduodate per svetainę
- Jūsų sugeneruotų raktų įgyvendinimo gamybos sistemose
Ši atlyginimo pareiga išliks pasibaigus jūsų svetainės naudojimui.
Šio atsakomybės atsisakymo pakeitimai
Pasiliekame teisę bet kada keisti, atnaujinti ar pakeisti šį atsakomybės atsisakymą. Pakeitimai bus galiojantys nedelsiant po paskelbimo svetainėje.
Jūsų atsakomybė: Tai jūsų atsakomybė periodiškai peržiūrėti šį atsakomybės atsisakymą. Jūsų tolimesnis svetainės naudojimas po pakeitimų reiškia atnaujinto atsakomybės atsisakymo priėmimą.
Esminiai pakeitimai: Reikšmingiems pakeitimams atnaujinsime „Paskutinį kartą atnaujinta" datą viršuje ir galime rodyti pranešimą svetainėje 30 dienų.
Klausimai apie šį atsakomybės atsisakymą
Jei turite klausimų, rūpesčių ar reikia paaiškinimo apie šį atsakomybės atsisakymą, susisiekite su mumis:
El. paštas: jwtsecretkeygenerator@gmail.com
Temos eilutė: „Atsakomybės atsisakymo užklausa"
Atsakymo laikas: Paprastai atsakome per 48 valandas
Nors stengsimės atsakyti į klausimus apie šį atsakomybės atsisakymą, atkreipkite dėmesį, kad negalime teikti teisinių patarimų. Dėl teisinių klausimų pasikonsultuokite su kvalifikuotu advokatu savo jurisdikcijoje.
Baigiamosios mintys
Sukūrėme JWT slaptojo rakto generatorių, kad būtų lengva kūrėjams generuoti saugius slaptųjų raktų. Naudojame pramonės standartų kriptografinius metodus ir teikiame skaidrią informaciją apie saugumo geriausią praktiką.
Tačiau esame nemokamas įrankis, o ne saugumo konsultacija. Negalime garantuoti tobulo saugumo, nuspėti visų galimų pažeidžiamumų ar prisiimti atsakomybės už tai, kaip įgyvendinate autentifikavimą savo sistemose.
Naudokite įrankį protingai. Laikykitės saugumo geriausios praktikos. Kruopščiai testuokite. Pasikonsultuokite su profesionalais, kai reikia. Prisiimkite atsakomybę už savo saugumą.
Tai ne tik mūsų atsakomybės atsisakymas—tai geras patarimas bet kuriam kūrėjui, dirbančiam su autentifikavimo sistemomis.
— JWT slaptojo rakto generatoriaus komanda