Aegiscan Правовые документы ← На главную

Публичная оферта

Сервис: Aegiscan
Сайт: https://aegiscan.ru
Владелец / Исполнитель: ИП Шомисов Артем Алексеевич
ИНН: 773473958423
ОГРНИП: 324527500088212
Редакция: 23.06.2026

1. Термины

Исполнитель — ИП Шомисов Артем Алексеевич, ИНН 773473958423, ОГРНИП 324527500088212, e-mail: info.shomisov@yandex.ru.

Сервис — программный сервис Aegiscan, размещённый на сайте https://aegiscan.ru, предназначенный для автоматизированной проверки защищённости сайтов, доменов и веб-приложений Заказчика с формированием отчёта.

Заказчик — физическое лицо, индивидуальный предприниматель или юридическое лицо, которое принимает настоящую оферту, оплачивает услугу и подтверждает право на проверяемый ресурс.

Проверяемый ресурс — домен, поддомен, URL, IP-адрес, веб-приложение или иной объект, указанный Заказчиком и подтверждённый им как принадлежащий ему либо находящийся под его законным управлением.

Периметр проверки — конкретные ресурсы, методы и ограничения проверки, определённые выбранным тарифом, данными заказа, подтверждением прав и настоящей офертой.

Отчёт — электронный документ/страница/файл, содержащий результаты проверки, описание выявленных рисков, ориентировочный уровень критичности и рекомендации.

2. Общие положения

2.1. Настоящий документ является публичной офертой Исполнителя заключить договор возмездного оказания услуг на условиях, изложенных ниже.

2.2. Акцептом оферты является любое из следующих действий: регистрация на сайте, подтверждение согласия с офертой через чекбокс, оплата услуги, запуск проверки, подтверждение прав на домен либо иное действие, явно свидетельствующее о принятии условий.

2.3. Заказчик обязан внимательно изучить оферту до оплаты и запуска проверки. Если Заказчик не согласен с условиями, он не вправе использовать Сервис.

2.4. Исполнитель вправе изменять оферту. Новая редакция применяется к заказам, оформленным после её публикации, если иное прямо не указано в новой редакции.

3. Предмет договора

3.1. Исполнитель обязуется оказать Заказчику информационно-техническую услугу по проверке защищённости Проверяемого ресурса в пределах выбранного тарифа, а Заказчик обязуется оплатить услугу и предоставить достоверные сведения о праве на проверяемый ресурс.

3.2. Услуга включает один или несколько этапов: первичный анализ домена, подтверждение прав, автоматизированное сканирование, контролируемую проверку признаков уязвимостей, обработку результатов и формирование отчёта.

3.3. Услуга не является гарантией полного отсутствия уязвимостей, юридическим заключением, сертификацией информационной системы, аудитом по ГОСТ/ФСТЭК/ФСБ/PCI DSS/ISO 27001, если такой статус прямо не указан в тарифе и отдельном договоре.

3.4. Сервис может выявлять ложноположительные и ложноотрицательные результаты. Итоговый отчёт является профессиональной оценкой на дату и время проверки.

4. Подтверждение прав на ресурс

4.1. До запуска полной проверки Заказчик обязан подтвердить, что он является владельцем ресурса либо законно уполномочен инициировать проверку.

4.2. Подтверждение может выполняться одним или несколькими способами: HTML-файла, meta-тега, подтверждение через служебный e-mail домена, договор/письмо от владельца, иной способ, предложенный Сервисом.

4.3. Заказчик гарантирует, что проверка ресурса не нарушает права третьих лиц, договоры с хостингом, провайдером, облачной платформой, платёжным провайдером, владельцем CMS, рекламными и аналитическими сервисами.

4.4. Если ресурс использует инфраструктуру третьих лиц, Заказчик обязан самостоятельно получить их согласие, если оно требуется правилами такой инфраструктуры. К инфраструктуре третьих лиц относятся, в частности, CDN, WAF, хостинг, облако, платёжные шлюзы, внешние API, CRM, почтовые сервисы и сервисы аналитики.

4.5. Исполнитель вправе отказать в проверке, приостановить её или запросить дополнительные документы, если есть сомнения в праве Заказчика на ресурс.

5. Методы проверки и границы допустимого воздействия

5.1. Заказчик поручает Исполнителю провести авторизованное тестирование защищённости в пределах Периметра проверки. Методы могут имитировать отдельные действия злоумышленника, но применяются исключительно для выявления и описания рисков безопасности ресурса Заказчика.

5.2. Допустимые методы включают: анализ HTTP-заголовков и TLS/SSL, проверку конфигурации, пассивное определение технологий, поиск известных уязвимостей по признакам, безопасные запросы к публично доступным страницам и API, контролируемую проверку наличия типовых уязвимостей без причинения вреда и без извлечения чужих данных.

5.3. По умолчанию запрещены: DDoS/DoS и стресс-тестирование, подбор паролей реальных пользователей, фишинг, социальная инженерия, эксплуатация уязвимости с изменением/удалением/копированием чужих данных, внедрение вредоносного кода, закрепление в системе, обход платёжных механизмов, атаки на третьих лиц, проверка объектов вне Периметра проверки.

5.4. Если Заказчику требуется расширенный пентест, нагрузочное тестирование, проверка социальной инженерии, проверка внутренней сети, API с авторизацией или иные повышенно рискованные действия, они оформляются отдельным письменным заданием с точным периметром, временем, контактами для экстренной остановки и дополнительными согласиями.

5.5. При обнаружении персональных данных, коммерческой тайны, платёжных данных, ключей доступа или иной чувствительной информации Исполнитель не осуществляет её копирование сверх минимального технически необходимого объёма для фиксации факта риска. В отчёте такие сведения должны быть замаскированы.

6. Порядок оказания услуги

6.1. Заказчик вводит домен/URL, выбирает тариф, предоставляет контактные данные, принимает документы Сервиса, оплачивает услугу и проходит подтверждение прав на ресурс.

6.2. После оплаты и подтверждения прав Сервис запускает проверку автоматически либо в течение срока, указанного в тарифе: [срок запуска проверки].

6.3. Ориентировочный срок формирования отчёта: [срок формирования отчёта]. Срок может увеличиваться при технической недоступности ресурса, блокировках, ограничениях со стороны инфраструктуры, необходимости ручной проверки или подозрении на нарушение правил.

6.4. Услуга считается оказанной с момента предоставления Заказчику доступа к отчёту в личном кабинете, отправки ссылки на отчёт, отправки файла отчёта на e-mail либо отображения итогового результата в интерфейсе Сервиса.

6.5. Заказчик обязан самостоятельно обеспечить резервное копирование своего ресурса до запуска проверки.

7. Тарифы и оплата

7.1. Стоимость услуги определяется тарифом, размещённым на сайте на момент оформления заказа.

7.2. Оплата производится онлайн через [наименование платёжного провайдера/банка-эквайера] либо иным способом, указанным на сайте.

7.3. Моментом оплаты считается подтверждение успешной операции платёжным провайдером.

7.4. Исполнитель применяет контрольно-кассовую технику в случаях и порядке, предусмотренных законодательством РФ, и направляет электронный чек на e-mail, предоставленный Заказчиком, если это применимо.

7.5. Если в будущем вводятся подписки или автопродления, условия периодичности, стоимости, списания и отмены должны быть опубликованы отдельно и приняты Заказчиком отдельным действием. До публикации таких условий Сервис не применяет автопродление.

8. Возвраты и отказ от услуги

8.1. Заказчик вправе отказаться от услуги до её фактического начала и запуска проверки. В этом случае возврат производится за вычетом комиссий платёжных систем и фактически понесённых расходов Исполнителя, если такие расходы уже возникли.

8.2. В связи с автоматизированным характером услуги фактические расходы Исполнителя возникают сразу после запуска проверки: используются вычислительные ресурсы, платные API, труд специалиста, инфраструктура сканирования и обработка результатов.

8.3. После запуска проверки возврат возможен только в части, превышающей фактически понесённые расходы Исполнителя, если применимое законодательство не требует иного.

8.4. После полного оказания услуги и предоставления отчёта стоимость услуги не возвращается, кроме случаев, когда услуга не была оказана либо оказана с существенными нарушениями по вине Исполнителя и такие нарушения подтверждены.

8.5. Не являются самостоятельным основанием для возврата: отсутствие критических уязвимостей в отчёте, несогласие Заказчика с уровнем риска, субъективное недовольство дизайном или форматом отчёта, ожидание иного количества найденных уязвимостей, отказ Заказчика предоставить подтверждение прав на ресурс после оплаты, блокировка проверки по причине нарушения Заказчиком настоящей оферты.

8.6. Для потребителей условия о возврате применяются в той мере, в какой они не ограничивают обязательные права потребителя, установленные законодательством РФ.

9. Права и обязанности Заказчика

9.1. Заказчик обязан предоставлять достоверные данные, не проверять чужие ресурсы без законного разрешения, соблюдать правила хостинга и инфраструктуры, не использовать отчёт для незаконных действий.

9.2. Заказчик обязуется немедленно сообщить Исполнителю о любых признаках негативного влияния проверки на ресурс.

9.3. Заказчик вправе получить отчёт в объёме выбранного тарифа, направить мотивированную претензию, запросить разъяснения по отчёту в течение [срок поддержки после отчёта] дней, если это предусмотрено тарифом.

10. Права и обязанности Исполнителя

10.1. Исполнитель вправе приостановить или прекратить услугу, если Заказчик нарушает условия, не подтверждает права, пытается проверить чужой ресурс, указывает ресурс госоргана/КИИ/банка/платёжной системы без подтверждения полномочий либо создает риск нарушения закона.

10.2. Исполнитель вправе изменять состав проверок, если это необходимо для безопасности, стабильности Сервиса или соблюдения закона.

10.3. Исполнитель обязан не использовать полученные сведения о ресурсе Заказчика во вред Заказчику и третьим лицам, не публиковать отчёт без согласия Заказчика, принимать разумные меры защиты данных.

11. Конфиденциальность

11.1. Отчёт, данные о найденных уязвимостях, технические сведения о ресурсе и переписка сторон являются конфиденциальной информацией, если они не являются общедоступными.

11.2. Исполнитель вправе раскрывать информацию только в случаях, необходимых для оказания услуги, исполнения закона, работы платёжного провайдера, хостинга, технической поддержки или по законному требованию уполномоченного органа.

12. Персональные данные

12.1. Обработка персональных данных осуществляется в соответствии с Политикой обработки персональных данных и отдельными согласиями, размещёнными на сайте.

12.2. Заказчик подтверждает, что если он передаёт Исполнителю персональные данные третьих лиц, он имеет законное основание для такой передачи.

13. Ответственность

13.1. Исполнитель несёт ответственность только за прямой документально подтверждённый реальный ущерб, причинённый по вине Исполнителя, в пределах стоимости оплаченной услуги, если иной предел не установлен обязательными нормами закона.

13.2. Исполнитель не отвечает за косвенные убытки, упущенную выгоду, простой бизнеса, потерю репутации, сбои у третьих лиц, действия хостинга/провайдера/платёжной системы, уязвимости, которые не могли быть выявлены выбранным тарифом, если иное прямо не предусмотрено законом.

13.3. Ограничение ответственности не применяется при умысле Исполнителя, причинении вреда жизни/здоровью, нарушении обязательных прав потребителя и в иных случаях, когда закон запрещает ограничивать ответственность.

13.4. Заказчик несёт ответственность за незаконное использование Сервиса, проверку чужих ресурсов, недостоверное подтверждение прав и нарушение прав третьих лиц.

14. Претензии и споры

14.1. Претензии направляются на e-mail info.shomisov@yandex.ru с указанием номера заказа, домена, сути претензии и доказательств.

14.2. Срок ответа на претензию: [10] рабочих дней, если иной срок не установлен законом.

14.3. Споры разрешаются путём переговоров, а при недостижении соглашения — в суде по правилам подсудности, установленным законодательством РФ.

15. Реквизиты Исполнителя

Полное наименованиеИП Шомисов Артем Алексеевич
ИНН773473958423
ОГРНИП324527500088212
E-mail для юридически значимых сообщенийinfo.shomisov@yandex.ru
Сайтhttps://aegiscan.ru
© 2026 Aegiscan. ИП Шомисов А. А. · ИНН 773473958423 aegiscan.ru