Legal

Пользовательское соглашение

Дата вступления в силу: 12 июля 2026 года.

1. Стороны и сведения об Исполнителе

Настоящее Пользовательское соглашение регулирует использование сайта agentbouncer.io, программного сервиса AgentBouncer, его API, SDK, документации, панели управления, аналитики и иных связанных функций — далее совместно «Сервис».

Владельцем и исполнителем Сервиса является индивидуальный предприниматель Шарапов Алексей, ОГРНИП 325774600322644, ИНН 773001860255 — далее «Исполнитель», «мы», «нас». Электронная почта: hello@agentbouncer.io.

Физическое или юридическое лицо, использующее Сервис, далее именуется «Пользователь» или «Клиент». Если Сервис используется от имени организации или индивидуального предпринимателя, лицо, принимающее Соглашение, подтверждает наличие соответствующих полномочий.

2. Принятие Соглашения

Регистрируя аккаунт, создавая API-ключ, подключая SDK или API, отправляя запросы в Сервис либо используя его результаты, Пользователь подтверждает, что ознакомился с настоящим Соглашением и принимает его условия.

Если Пользователь не согласен с настоящим Соглашением, он не должен регистрироваться или использовать Сервис.

Использование отдельных функций может регулироваться дополнительной документацией, техническими ограничениями или отдельным соглашением. В случае противоречия условия отдельного письменного соглашения имеют преимущественную силу.

3. Основные понятия

«Проверка» — автоматизированная обработка переданного запроса для проверки криптографической подписи, временных параметров, идентификатора ключа, сведений о предполагаемом провайдере или агенте и иных технических признаков.

«Решение» — сформированный Сервисом технический результат, который может содержать признаки verified, allowed, trusted, уровень риска, причину решения, сведения о совпавшем правиле и иные параметры.

«Политика доступа» — заданные Клиентом или предусмотренные Сервисом правила, используемые для формирования рекомендации о разрешении или отклонении запроса.

«API-ключ» — секретный идентификатор, позволяющий обращаться к API Сервиса от имени аккаунта или проекта Клиента.

4. Назначение и функции Сервиса

AgentBouncer предназначен для технической проверки запросов от AI-агентов, ботов и иных автоматизированных клиентов, включая проверку подписей HTTP-сообщений, идентификацию предполагаемого отправителя и применение политик доступа.

Сервис может предоставлять REST API, SDK, панель управления, журнал событий, статистику, средства настройки проектов, ключей и правил доступа.

Сервис может использовать открытые каталоги ключей, JWKS, сведения провайдеров, технические сигналы, частоту запросов, историю событий и иные параметры для проверки и оценки риска.

Состав функций может изменяться в ходе разработки. Наличие описания функции в документации не означает гарантии её постоянной доступности.

5. Публичная бета-версия

На дату вступления Соглашения Сервис предоставляется в режиме публичного бета-тестирования и, если иное отдельно не согласовано, без взимания платы.

Бета-версия может содержать ошибки, незавершённые функции, ограничения, неточные результаты и изменения, нарушающие обратную совместимость.

Мы вправе вводить лимиты запросов, ограничивать число проектов и API-ключей, временно отключать отдельные функции, изменять API, SDK и форматы ответов, по возможности отражая существенные изменения в документации.

Пользователь не должен использовать бета-версию как единственный механизм защиты систем, в которых ошибка может привести к существенному ущербу, несанкционированным платежам, утрате данных или нарушению обязательных требований.

6. Аккаунт Пользователя

Для использования отдельных функций требуется регистрация аккаунта.

Пользователь обязан предоставлять достоверные данные и поддерживать их актуальность.

Пользователь отвечает за действия, совершённые через его аккаунт, кроме случаев, когда такие действия произошли по вине Исполнителя.

При подозрении на компрометацию аккаунта Пользователь должен сменить учётные данные и уведомить нас по адресу hello@agentbouncer.io.

7. API-ключи и учётные данные

API-ключи, токены и иные секретные данные должны храниться конфиденциально и не должны размещаться в публичных репозиториях, клиентском JavaScript, мобильных приложениях или иных общедоступных местах.

Пользователь несёт ответственность за запросы, выполненные с использованием выданного ему API-ключа, если компрометация ключа не произошла по вине Исполнителя.

При обнаружении утечки Пользователь обязан незамедлительно отозвать или заменить соответствующий ключ.

Мы вправе заблокировать API-ключ при подозрении на утечку, злоупотребление, превышение лимитов, угрозу безопасности или нарушение Соглашения.

8. Подключение и эксплуатация

Клиент самостоятельно осуществляет интеграцию Сервиса со своим сайтом, API, MCP-сервером, приложением или иной информационной системой.

Перед использованием в рабочей среде Клиент обязан проверить интеграцию, обработку ошибок, тайм-аутов, недоступности Сервиса и неоднозначных результатов.

Клиент должен предусмотреть безопасное поведение своей системы при недоступности AgentBouncer и самостоятельно определить, должен ли запрос в таком случае разрешаться, отклоняться или направляться на дополнительную проверку.

Клиент отвечает за корректность собственных правил доступа, настройку endpoint, хранение ключей, проверку результата и последующие действия своей системы.

9. Проверки, оценки и решения

Результаты verified, allowed, trusted, risk score, reputation и аналогичные значения являются технической оценкой, основанной на доступных Сервису данных и заданных правилах.

Положительный результат не гарантирует, что запрос безопасен, полезен, законен или действительно выражает волю конкретного физического или юридического лица.

Отрицательный результат не гарантирует, что запрос является вредоносным или поддельным. Возможны ложноположительные и ложноотрицательные результаты.

Окончательное решение о предоставлении доступа, выполнении операции, передаче данных, совершении платежа или вызове инструмента принимает Клиент и его информационная система.

10. Техническая аналитика

Сервис может регистрировать события проверок, включая время запроса, проект, endpoint, IP-адрес, заголовки подписи, keyid, предполагаемого провайдера или агента, действие, инструмент, результат проверки, правило, уровень риска и технические ошибки.

Клиент обязан минимизировать передаваемые данные и не передавать в API содержимое запросов, персональные данные или конфиденциальную информацию, если они не требуются для соответствующей проверки.

Статистика и классификация событий могут быть неполными или неточными и предоставляются для информационных и технических целей.

11. Допустимое использование

Пользователь обязан использовать Сервис законно, добросовестно и в соответствии с документацией.

Запрещается использовать Сервис для несанкционированного доступа, атак, обхода ограничений, создания вредоносной нагрузки, проверки похищенных ключей, фишинга, распространения вредоносного кода или нарушения прав третьих лиц.

Запрещается вмешиваться в работу Сервиса, исследовать его уязвимости без письменного разрешения, обходить лимиты, перепродавать доступ без согласования или пытаться получить доступ к данным других клиентов.

Мы вправе ограничить или прекратить доступ при нарушении этого раздела, угрозе инфраструктуре или необходимости предотвращения ущерба.

12. Сторонние источники и поставщики

Для работы Сервиса могут использоваться сторонние поставщики хостинга, баз данных, мониторинга, e-mail, авторизации, защиты инфраструктуры и иные технологические подрядчики.

Проверка может зависеть от доступности и актуальности публичных каталогов ключей, JWKS и иных ресурсов, контролируемых третьими лицами.

Мы не отвечаем за недоступность, ошибки, изменение формата или недостоверность информации, поступающей из независимых сторонних источников, но принимаем разумные меры для устойчивой работы Сервиса.

13. Безопасность

Мы применяем разумные технические и организационные меры для защиты Сервиса, аккаунтов и обрабатываемых данных.

Ни один интернет-сервис и ни один криптографический механизм не обеспечивает абсолютную защиту от всех возможных угроз.

Клиент обязан самостоятельно защищать свои серверы, API, MCP-инструменты, базы данных, секреты, API-ключи и резервные механизмы авторизации.

О предполагаемой уязвимости или инциденте следует сообщить по адресу hello@agentbouncer.io, не раскрывая сведения публично до предоставления разумного срока на устранение проблемы.

14. Персональные данные

Правила обработки персональных данных описаны в Политике обработки персональных данных, опубликованной на сайте.

В отношении данных аккаунтов и посетителей agentbouncer.io Исполнитель обычно выступает оператором персональных данных.

Если Клиент передаёт через интеграцию персональные данные третьих лиц, Клиент отвечает за наличие правового основания такой передачи, информирование субъектов и соблюдение применимого законодательства.

Пользователь не должен передавать специальные категории персональных данных, биометрические данные, платёжные реквизиты, пароли или иные чувствительные сведения, если это прямо не предусмотрено отдельной функцией и письменным соглашением.

15. Возможное введение платных функций

На дату вступления Соглашения общедоступная бета-версия предоставляется бесплатно, если иное отдельно не согласовано с конкретным Клиентом.

В дальнейшем мы вправе вводить платные тарифы, подписки, лимиты, оплату по объёму использования и дополнительные услуги.

Введение платной модели не создаёт обязанности Пользователя совершать оплату без его отдельного согласия с тарифом или оформленного заказа.

Валюта, стоимость, налоги, порядок оплаты, пересчёта валюты и возврата будут указываться в тарифах, интерфейсе оплаты, счёте, оферте или отдельном договоре. До подключения оплаты положения о валютных курсах не применяются.

16. Интеллектуальная собственность

Исключительные права на Сервис, программный код, дизайн, документацию, тексты, логотипы и иные материалы принадлежат Исполнителю или соответствующим правообладателям.

Пользователю предоставляется ограниченное, неисключительное и непередаваемое право использовать Сервис в соответствии с настоящим Соглашением.

Права на данные, программное обеспечение, правила и материалы Клиента остаются у Клиента или соответствующих правообладателей.

Условия использования SDK и иных компонентов с открытым исходным кодом могут дополнительно определяться лицензией, опубликованной в соответствующем репозитории.

17. Конфиденциальность

Каждая сторона обязуется принимать разумные меры для защиты непубличной информации другой стороны.

Конфиденциальная информация может использоваться для предоставления Сервиса, поддержки, безопасности, выполнения договорных обязанностей и соблюдения закона.

Конфиденциальной не считается информация, которая была законно известна получателю, стала общедоступной не вследствие нарушения или была независимо разработана без использования информации другой стороны.

18. Отказ от гарантий

Сервис, особенно в период бета-тестирования, предоставляется «как есть» и «по мере доступности».

Мы не гарантируем бесперебойную работу, отсутствие ошибок, сохранение обратной совместимости, абсолютную точность проверки или обнаружение всех поддельных и вредоносных запросов.

Сервис не заменяет полноценную систему аутентификации, авторизации, antifraud, rate limiting, WAF, аудит безопасности и внутренние процедуры Клиента.

Информация и результаты Сервиса не являются юридической, финансовой или профессиональной консультацией.

19. Ограничение ответственности

В пределах, допускаемых законом, Исполнитель не несёт ответственности за косвенные убытки, упущенную выгоду, потерю данных, простой, ошибочное разрешение или отклонение запроса и действия третьих лиц.

Для бесплатной бета-версии совокупная ответственность Исполнителя ограничивается документально подтверждённым реальным ущербом в размере не более 10 000 рублей, если обязательные нормы закона не предусматривают иное.

Ограничения настоящего раздела не применяются в случаях, когда ответственность не может быть ограничена соглашением сторон. Права физических лиц, использующих Сервис для личных нужд, определяются также обязательными нормами законодательства о защите прав потребителей.

20. Приостановка и прекращение доступа

Пользователь может прекратить использование Сервиса в любое время.

Мы вправе приостановить доступ при нарушении Соглашения, угрозе безопасности, злоупотреблении, превышении лимитов, технической необходимости или требовании компетентного органа.

Мы можем прекратить бета-тестирование или работу Сервиса, полностью или частично, уведомив пользователей разумным способом, если такое уведомление возможно.

После прекращения доступа данные удаляются или обезличиваются в соответствии с Политикой обработки персональных данных и обязательными требованиями законодательства.

21. Применимое право

К настоящему Соглашению применяется законодательство Российской Федерации, если обязательными нормами применимого права не предусмотрено иное.

Никакое положение Соглашения не ограничивает права, которые не могут быть ограничены договором.

22. Разрешение споров

До обращения в суд стороны стремятся урегулировать спор путём переговоров и направления письменной претензии.

Срок ответа на претензию составляет 30 календарных дней, если иной срок не установлен обязательными нормами закона.

Споры рассматриваются компетентным судом по правилам применимого законодательства. Условие о подсудности не ограничивает право потребителя обратиться в суд по месту, предусмотренному законодательством о защите прав потребителей.

23. Изменение Соглашения

Мы вправе обновлять Соглашение по мере развития Сервиса и изменения законодательства.

Актуальная версия и дата её вступления в силу публикуются на agentbouncer.io.

Если изменение существенно влияет на права зарегистрированных пользователей, мы можем дополнительно уведомить их через интерфейс Сервиса или по электронной почте.

24. Контакты

По вопросам настоящего Соглашения можно написать по адресу hello@agentbouncer.io.