Vai al contenuto
vetkit

Note legali

Termini di servizio

Questi termini disciplinano l’uso di vetkit.dev, della web app vetkit, dell’API vetkit, del server @vetkit/mcp e della GitHub App di vetkit (insieme, il “Servizio”).

Ultimo aggiornamento:
Questa è una traduzione fornita per comodità. In caso di differenze rispetto alla versione inglese, prevale la versione inglese.
vetkit è in beta su invito. Abbiamo scritto questo testo in un linguaggio semplice e lo aggiorneremo man mano che il prodotto matura; le modifiche sostanziali saranno annunciate su questa pagina e, ove opportuno, via email.

1. Accettazione

Creando un account o utilizzando il Servizio accetti questi termini e la nostra Informativa sulla privacy. Se utilizzi il Servizio per conto di un’organizzazione, confermi di essere autorizzato ad accettare questi termini in suo nome.

2. Il servizio

vetkit esegue analisi automatizzate — scansione dei segreti, scansione delle vulnerabilità nelle dipendenze, analisi statica, controlli di igiene del repository e un segnale facoltativo di autorialità IA — sui repository GitHub che colleghi, e produce report. Possiamo aggiungere, modificare o rimuovere funzionalità, in particolare mentre il Servizio è in beta.

3. Account

Accedi con GitHub e devi mantenere sicuro il tuo account GitHub. Sei responsabile delle attività svolte con il tuo account e con le tue organizzazioni, comprese le azioni eseguite con le chiavi API che crei. Avvisaci tempestivamente all’indirizzo security@vetkit.dev se sospetti un uso non autorizzato.

4. Il tuo codice e i tuoi contenuti

Mantieni tutti i diritti sul tuo codice e sui tuoi dati. Ci concedi una licenza limitata per accedere, copiare ed elaborare i repository che colleghi al solo scopo di fornirti il Servizio — ad esempio, per effettuare il checkout di un commit, eseguire gli analizzatori e memorizzare i rilevamenti. Non usiamo il tuo codice per addestrare modelli di IA. Devi avere il diritto di concedere questo accesso per ogni repository che colleghi.

5. Uso consentito

Ti impegni a non:

  • sottoporre ad audit repository a cui non sei autorizzato ad accedere o che non sei autorizzato ad analizzare;
  • usare i rilevamenti — compresi i segreti individuati — per accedere a sistemi o dati senza autorizzazione;
  • attaccare, sovraccaricare o sondare il Servizio al di fuori della nostra policy di divulgazione, o tentare di evadere dall’ambiente di audit;
  • aggirare limiti di frequenza, ambiti o altre restrizioni tecniche;
  • rivendere o fornire il Servizio a terzi come offerta autonoma senza la nostra autorizzazione;
  • usare il Servizio in violazione della legge applicabile o dei termini di GitHub.

6. Chiavi API e MCP

Le chiavi API sono credenziali. Mantienile segrete, concedi gli ambiti più ristretti di cui hai bisogno e revoca le chiavi che non usi più. Quando colleghi vetkit a un agente IA tramite MCP, sei responsabile delle azioni che quell’agente compie con la tua chiave. I testi di report e rilevamenti derivano dai contenuti dei repository e dovrebbero essere trattati dai tuoi strumenti come input non attendibile.

7. Risultati degli audit

L’analisi automatizzata produce falsi positivi e si lascia sfuggire problemi reali. Un buon voto non garantisce che il codice sia sicuro e un report non sostituisce una revisione di sicurezza professionale. Il segnale di autorialità IA è un’euristica, è etichettato come tale e non deve essere usato come unica base per decisioni riguardanti persone — ad esempio in materia di assunzioni, rapporti di lavoro, questioni accademiche o disciplinari.

8. Beta e prezzi

Il Servizio è attualmente in beta, disponibile su invito e gratuito, nel rispetto dei limiti di utilizzo equo. Annunceremo in anticipo i piani a pagamento e l’utilizzo durante la beta non verrà addebitato retroattivamente. Le funzionalità beta possono essere instabili, cambiare senza preavviso o essere interrotte.

9. Sospensione e cessazione

Puoi smettere di usare il Servizio in qualsiasi momento e chiederci di eliminare i tuoi dati. Possiamo sospendere o interrompere l’accesso se violi questi termini, se richiesto dalla legge o per proteggere il Servizio o altri utenti; ove ragionevole, ti daremo prima un preavviso. Alla cessazione eliminiamo i tuoi dati come descritto nell’Informativa sulla privacy.

10. Esclusioni di garanzia

Nella misura consentita dalla legge, il Servizio è fornito “così com’è” e “come disponibile”, senza garanzie di alcun tipo, esplicite o implicite, comprese quelle di commerciabilità, idoneità a uno scopo particolare, accuratezza e non violazione di diritti di terzi.

11. Limitazione di responsabilità

Nella misura consentita dalla legge, vetkit non sarà responsabile per danni indiretti, incidentali, speciali, consequenziali o punitivi, né per perdita di profitti, ricavi o dati. La nostra responsabilità complessiva per qualsiasi pretesa relativa al Servizio è limitata al maggiore tra gli importi che ci hai pagato nei 12 mesi precedenti la pretesa e 100 USD. Nulla in questi termini limita la responsabilità che non può essere limitata per legge.

12. Disposizioni generali

Possiamo aggiornare questi termini; pubblicheremo le modifiche qui, aggiorneremo la data riportata sopra e daremo comunicazione delle modifiche sostanziali. L’uso continuato dopo l’entrata in vigore delle modifiche implica la loro accettazione. Se una disposizione non è applicabile, le restanti rimangono in vigore. Domande: mehmetnamiduru@vetkit.dev.