Информация о соблюдении нормативных требований, обработке жалоб и OSINT-сервисе

Эта страница предназначена для регистраторов, хостинг-провайдеров, отделов по борьбе с нарушениями (abuse desks) и модераторов Trust & Safety. Она объясняет, чем является и чем не является проект sherlock-bot.report, описывает строгую область его применения (только открытые источники РФ) и объясняет, как подавать обоснованные жалобы с предоставлением доказательств.

Домен: sherlock-bot.report Тип сервиса: OSINT (открытые источники) Область применения: Только Российская Федерация Основной контакт: abuse@sherlock-bot.report Последнее обновление: 03.04.2026

Важно для проверяющих: Обвинения, основанные только на наличии вебхука (webhook), не являются доказательством. Часто в шаблонных жалобах утверждается, что домен "используется как вебхук Telegram", из чего делается вывод о "доксинге / нарушении GDPR" без предоставления примеров вывода, временных меток или шагов для воспроизведения. Эндпоинт вебхука — это технический URL для интеграции; сам по себе он не доказывает наличие незаконного контента или незаконного распространения данных. Пожалуйста, требуйте доказательства и свяжитесь с нами для быстрой проверки.

1) Обзор сервиса

Сервис Sherlock Report (sherlock-bot.report) — это сервис, ориентированный на OSINT, который помогает пользователям проводить исследования на основе общедоступной информации из открытых источников.

Чем является сервис:

  • Только OSINT: сервис предназначен для работы с информацией, которая находится в публичном доступе в открытых источниках.

  • Ориентация на доказательства: где это возможно, результаты ссылаются на публичный источник (например, открытую веб-страницу или публичный реестр).

  • Безопасность превыше всего: мы поддерживаем политики и операционный контроль для предотвращения неправомерного использования и реагирования на обоснованные жалобы.

Чем сервис НЕ является:

  • Не сервис для доксинга: сервис не предназначен для преследования, сталкинга, запугивания или публикации личной информации в целях злоупотребления.

  • Не рынок украденных данных: мы не позиционируем сервис как хранилище украденных/слитых баз данных.

  • Не "доказано вредоносный" только из-за инфраструктуры: наличие вебхука или обратного прокси-сервера не свидетельствует о незаконном контенте.

2) Область применения и источники

sherlock-bot.report работает в строгих рамках: только открытые источники Российской Федерации ("RF-only scope").

Заявление о работе только в юрисдикции РФ:

  • Мы специализируемся на открытых источниках, относящихся к Российской Федерации, и не нацелены намеренно на юрисдикции других стран.

  • Мы не продвигаем сервис как продукт для поиска людей в ЕС/ЕЭЗ/США.

  • Если жалоба демонстрирует, что какая-либо запись создает угрозу безопасности или является незаконной, мы рассматриваем ее в соответствии с процедурой ниже.

Определение "открытых источников":

  • Общедоступные веб-страницы и публичные ресурсы, доступ к которым не требует обхода аутентификации или систем безопасности.

  • Информация, доступная без взлома, подбора паролей, использования вредоносного ПО, вторжения или обхода защит.

Явно исключенные источники:

  • Украденные/слитые базы данных, хакерские дампы, списки учетных данных или контент, полученный путем несанкционированного доступа.

  • Частная переписка или непубличные данные, скрытые за авторизацией и предназначенные для приватного использования.

3) Политика допустимого использования

Использование sherlock-bot.report подчиняется строгим правилам безопасности. Нарушения могут привести к ограничению или прекращению доступа.

Запрещенное использование (неполный список):

  • Доксинг, преследование, сталкинг, угрозы, запугивание или содействие насилию.

  • Шантаж, вымогательство, принуждение или целенаправленные репутационные атаки.

  • Кража личных данных, захват аккаунтов, мошенничество или уклонение от действий правоохранительных органов.

  • Целенаправленный поиск несовершеннолетних или уязвимых лиц.

Правоприменение и реагирование:

  • Мы можем применять ограничения на количество запросов, ограничивать функции, блокировать или прекращать обслуживание при обнаружении обоснованного неправомерного использования.

  • Мы ведем операционные логи для поддержки расследований инцидентов безопасности.

  • Мы сотрудничаем с законными запросами, если они требуются и юридически обоснованы.

4) Конфиденциальность и обработка данных

Единый официальный ящик для запросов о конфиденциальности:

Email: abuse@sherlock-bot.report Рекомендуемая тема письма: Privacy Request – sherlock-bot.report – [Идентификатор]

Пожалуйста, укажите: (1) точную запись/результат и где вы это увидели, (2) почему это неточно/незаконно/небезопасно, (3) какое действие вы запрашиваете (скрыть/удалить/исправить), и (4) детали для верификации, чтобы предотвратить мошеннические запросы.

Подход "Уведомление и принятие мер":

  • При предоставлении конкретной записи и доказательств мы можем рассмотреть вопрос о ее скрытии или исправлении.

  • Если информация исходит от стороннего ресурса, мы можем порекомендовать обратиться к первоисточнику.

  • Срочные вопросы безопасности должны помечаться словом URGENT в теме письма с предоставлением доказательств.

5) Процесс подачи жалоб на нарушения (Только обоснованные жалобы)

Чтобы мы могли провести быстрое расследование, жалобы должны быть обоснованными. Обращения, в которых указан только домен, "URL вебхука" или общие обвинения без доказательств, обычно не рассматриваются.

Необходимая информация для жалобы:

  • Точные URL-адреса / идентификаторы (что и где).

  • Дата и время обнаружения (с указанием часового пояса).

  • Пример предполагаемого незаконного вывода/контента.

  • Доказательства (скриншоты/логи) и шаги для воспроизведения.

Шаблон отчета:

Plaintext

Тема: Abuse Report – sherlock-bot.report – [краткое описание] 1) Предполагаемое нарушение: - (например, преследование, незаконное раскрытие, мошенничество и т.д.) 2) Местоположение (обязательно): - Точные URL/эндпоинты/идентификаторы: - Дата/время обнаружения: 3) Доказательства (обязательно): - Скриншоты или точный текст вывода: - Шаги для воспроизведения: 4) Контакты заявителя: - Имя / организация: - Email: 5) Запрашиваемое действие: - (например, скрыть конкретную запись, проверить конкретный аккаунт и т.д.)

6) Памятка для провайдеров и регистраторов

Если вы рассматриваете возможность принятия мер против sherlock-bot.report на основании жалобы третьей стороны, мы просим провести проверку на основе доказательств и связаться с нами напрямую.

  • Шаг 1: Требуйте конкретные доказательства (URL/ID, временные метки, примеры вывода).

  • Шаг 2: Перешлите отчет на abuse@sherlock-bot.report для быстрой проверки.

  • Шаг 3: Отдавайте предпочтение целенаправленному устранению (блокировке конкретной записи), а не полной блокировке домена.

Cloudflare / обратный прокси не является признаком уклонения от ответственности

  • Мы можем использовать защиту от DDoS (что является стандартом индустрии) для обеспечения безопасности и бесперебойной работы.

  • Скрытие IP-адреса сервера — это базовая функция безопасности, а не признак незаконной деятельности.

7) Интеграции, Вебхуки и Инфраструктура

  • Вебхук — это технический эндпоинт, который используется для получения обновлений (например, от платформы Telegram).

  • Сам по себе URL вебхука не демонстрирует незаконный контент. Обоснованные жалобы должны включать доказуемый вредоносный вывод.