Skip to content

Zulässige Nutzung

Wofür Boreon da ist, wie man es gut nutzt, und die wenigen Dinge, für die es nicht verwendet werden darf.

Aktualisiert

Dieses Dokument ist eine Übersetzung. Der englische Text ist massgebend.

Für wen das gilt

Diese Richtlinie gilt für jeden, der Boreon nutzt, in beiden Editionen, und für jeden, der diese Website nutzt.

Wenn Ihre Organisation die Lizenz oder das Abonnement hält, ist Ihre Organisation für die Personen verantwortlich, die sie hereinlässt, einschliesslich der für Sie tätigen Auftragnehmer. Das ist keine Art, Schuld abzuwälzen. Es ist schlicht dort, wo die Kontrolle sitzt: Sie legen die Konten an, also entscheiden Sie, wer eines hat.

Wofür das Produkt da ist

Boreon regelt eine Tableau-Umgebung, für die Sie verantwortlich sind. Es verfolgt, woher eine Zahl kam, zeigt, was eine Änderung erreichen wird, bevor Sie sie vornehmen, findet personenbezogene Daten, bevor jemand anderes es tut, verschiebt Inhalte zwischen Sites unter Freigabe, übergibt die Arbeit von jemandem, der gegangen ist, und erzeugt die Nachweise, nach denen ein Prüfer fragt.

Es liest zuerst und ändert nichts von sich aus. Jede Änderung geht durch eine Schranke, an der ein Mensch steht. So genutzt, wie es gebaut ist, ist diese Richtlinie etwas, an das Sie nie wieder denken werden.

Verbinden Sie nur, wozu Sie berechtigt sind

Melden Sie sich mit Ihrem eigenen Tableau-Token an, und verbinden Sie nur die Tableau-Sites und Warehouses, zu denen Ihre Organisation berechtigt ist.

Ihre eigenen Berechtigungen kommen mit. Wir übernehmen, was Ihre Tableau-Umgebung Ihnen bereits gewährt und was Ihre Warehouse-Rolle bereits erlaubt, und wir erweitern keines von beiden. Die Grenze, die Sie bereits verwalten, ist also die Grenze hier.

Das bedeutet auch, dass das Produkt nicht dazu benutzt werden kann, eine Berechtigung zu umgehen, die Sie nicht haben. Wenn Sie glauben, einen Weg gefunden zu haben, ist das eine Schwachstellenmeldung, und der Abschnitt unten sagt Ihnen, wohin Sie sie senden.

Passen Sie auf Ihre Zugangsdaten auf

  • Ein Konto pro Person. Geteilte Anmeldungen zerstören den Prüfpfad, und der ist das eine, was dieses Produkt erzeugen soll.
  • Behalten Sie Ihre Authentifikator-App für sich. Beide Faktoren sind jedes Mal erforderlich, und das ist eine Funktion und kein Hindernis.
  • Verwenden Sie nie das Tableau-Token einer anderen Person, und fügen Sie nie eines in ein Konto ein, das nicht Ihres ist.
  • Sagen Sie einem Administrator sofort Bescheid, wenn Sie glauben, dass ein Konto oder ein Token offengelegt wurde. Das Deaktivieren eines Kontos beendet jede aktive Sitzung, die es hält, bei der nächsten Anfrage.

Die KI gut nutzen

KI ist optional, sie läuft mit dem Schlüssel, den Sie bereitstellen, und sie ist beratend. Sie liest, erklärt und entwirft, und alles, was etwas ändern würde, kommt als Karte an, die ein Mensch freigibt.

Mit dem Einschalten kommen zwei Verantwortlichkeiten, und keine davon ist beschwerlich:

  1. Was Sie senden, regelt Ihr eigener Vertrag mit Ihrem Anbieter. Senden Sie keine Inhalte, deren Verlassen Ihres Netzwerks Ihre eigene Richtlinie verbietet. Wenn das für Sie eine harte Grenze ist, richten Sie den Schlüssel auf Ihren eigenen Endpunkt, und nichts verlässt ihn.
  2. Lesen Sie, was sie entwirft, bevor Sie es freigeben. Ein Modell, das einen Governance-Befund erklärt, ist nützlich. Eine Governance-Entscheidung, die niemand gelesen hat, ist es nicht, wer oder was auch immer sie entworfen hat.

Jede Anwendung erzeugt ihr vollständiges Ergebnis ohne KI, sodass das Ausschalten immer eine vollwertige Option ist und keine eingeschränkte.

Wofür das Produkt nicht verwendet werden darf

Eine kurze Liste, und jede Zeile steht hier, weil sie jemandem schaden würde:

  • Daten erreichen, auf die Sie kein Recht haben, sei es über die Zugangsdaten einer anderen Person oder auf irgendeinem anderen Weg.
  • Eine Freigabeschranke, eine Prüfaufzeichnung oder die Vier-Augen-Regeln umgehen, die Ihr eigenes Governance-Team festgelegt hat.
  • Den gehosteten Dienst angreifen, überlasten oder sondieren, oder versuchen, den Mandanten eines anderen Kunden zu erreichen.
  • Schadcode hochladen oder das Produkt zu dessen Verbreitung verwenden.
  • Jemandem ausserhalb Ihrer Organisation Zugang zum Produkt geben oder es als Dienst für ihn betreiben.
  • Alles Rechtswidrige, und alles, was Boreon in einen Rechtsverstoss bringen würde.

Die Lizenz regelt Weiterverbreitung, Weiterverkauf und Rückentwicklung gesondert. Diese Liste handelt vom Verhalten, nicht vom Lizenzumfang.

Angemessene Nutzung des gehosteten Dienstes

Boreon Cloud ist eine gemeinsam genutzte Infrastruktur, die für echte Arbeit betrieben wird, einschliesslich Scans, die rechtmässig sehr viel auf einmal lesen. Intensive Nutzung wird erwartet und ist kein Problem.

Worum wir bitten, ist, dass automatisierte Nutzung verhältnismässig bleibt, damit ein Konto den Dienst nicht für ein anderes verschlechtert. Wenn Sie etwas ungewöhnlich Grosses planen, sagen Sie es uns vorher, und wir helfen Ihnen beim Planen, statt es zu entdecken.

Es gibt kein veröffentlichtes Ratenlimit, um das herum man planen müsste. Wenn Ihre Arbeit mehr als verhältnismässige Nutzung braucht, sagen Sie uns, was Sie vorhaben, und wir dimensionieren dafür, statt Sie dafür zu drosseln.

Eine Schwachstelle melden

Wenn Sie ein Sicherheitsproblem finden, wollen wir die Meldung. Senden Sie sie an privacy@boreon.com mit genügend Details, um es zu reproduzieren, und wir melden uns bei Ihnen.

Bitte testen Sie nur gegen Ihren eigenen Mandanten und Ihre eigenen Daten, nie gegen einen anderen Kunden, und geben Sie uns bitte die Gelegenheit, das Problem zu beheben, bevor Sie es veröffentlichen.

Forschung in gutem Glauben, innerhalb dieser Grenzen, ist willkommen, und wir werden Sie dafür nicht verfolgen.

Wenn gegen diese Richtlinie verstossen wird

Der erste Schritt ist ein Gespräch. Die meisten Verstösse gegen eine Richtlinie wie diese sind Missverständnisse, und ein Missverständnis wird durch Erklären behoben.

Wo etwas aktiv Schaden verursacht, einem anderen Kunden, dem Dienst oder den Daten einer Person, handeln wir unter Umständen zuerst und erklären unmittelbar danach. Eine Sperrung ist das letzte Mittel und kein kommerzielles Instrument.

Wie Sperrung und Wiederherstellung funktionieren und wie diese Richtlinie neben den Kündigungsrechten in Ihrer Vereinbarung steht, ist in jener Vereinbarung festgelegt. Wo die beiden voneinander abweichen, gilt die Vereinbarung.

Fragen zu dieser Richtlinie richten Sie an privacy@boreon.com.