1. 契約の適用範囲と承諾の方法
1.1 本契約は、EasyOps、Asset Sonar およびそれらのサポート Web サイト、ドキュメント、更新サービス (総称して「サービス」) の使用に関して、お客様と Jianxiu Tech (杭州) Co., Ltd. (以下「当社」といいます) との間で締結されます。
1.2 ダウンロード、アクティベート、初めての起動、エクスペリエンス アプリケーションの送信、またはサービスの購入を行う前に、本契約およびプライバシー ポリシーを表示するための入り口が提供されます。この契約は、チェック、クリックして確認、またはその他の明示的なアクションによって同意した後に成立します。アカウントを必要としない公開ページを閲覧するだけでは、自動的に支払いの受諾、責任の制限、または紛争解決条件が成立するわけではありません。
1.3 あなたが企業または組織を代表してこのサービスを使用する場合、あなたは完全に権限を与えられているとみなされ、その使用については組織が責任を負います。
1.4 お客様に重大な影響を与える自動更新、セキュリティ リスク、責任制限、サービス終了および紛争解決条件は、太字のプロンプト ボックスまたは確認インターフェイスで注意を喚起されます。ご不明な点がございましたら、受け入れる前に説明を受けることができます。
2. サービス内容とライセンスの種類
2.1 EasyOps (モバイル版)
- は、ネットワーク診断、ナレッジ ベース クエリ、オンサイト運用およびメンテナンス ツールなどの機能を提供します。
- の基本機能は無料で使用でき、付加価値機能はサブスクリプションによって提供される場合があります。
2.2 Asset Sonar(企業向けデスクトップ)
- Asset Sonar は商用ソフトウェアです。契約主体、期間、承認媒体、サービス範囲および料金は、注文書、契約、見積書または書面による許諾に従います。
- 有効なライセンスにより、顧客は承認された物理 USB メモリ等から、組織内部の Windows 7 SP1、Windows 10、Windows 11 端末について資産監査、出力および顧客自身の Snipe-IT への同期を行えます。
- 初回アクティベーション、定期確認、更新、状態回復、バージョン確認およびアップデートには通信が必要な場合があります。オフライン利用可能期間はライセンス設定または書面合意に従います。
- 更新は完全パッケージまたは差分パッケージで提供され、検証・導入失敗時にフォールバックする場合があります。顧客は必要な設定、ログ、業務バックアップを保持し、電源、空き容量、通信環境を確保してください。
- ライセンス・運用サービスが処理するデータはプライバシーポリシーに従います。端末資産一覧と Snipe-IT 業務データは、ライセンス確認だけを理由に Jianxiu へ自動送信されません。
2.3 ライセンス制限
当社は、非独占的、譲渡不可、取消可能な使用ライセンスをお客様に付与します。これは、法的、認可された、準拠した目的に限定され、その範囲を超えて使用することはできません。
3. アカウント、構成、およびセキュリティの責任
- アカウント番号を適切に保管する必要があります。
ApiKey、AssignPasswordなどの機密性の高い資格情報は、関係のない人に開示してはなりません。 - は、設定ファイル (例:
Profiles、マッピング フィールド、インターフェイス アドレス) は正確であり、誤同期や誤カバレッジを回避するために有効です。 - 異常なアクセス、資格情報の漏洩、またはデータの異常が見つかった場合は、関連する資格情報を直ちに非アクティブ化し、管理者に対処するよう通知する必要があります。
4. ユーザーの行動規範と禁止事項
あなたは、法的に許可されたシナリオでのみサービスを使用することを約束します。禁止事項には以下が含まれますが、これらに限定されません。
- 他人のネットワークやシステムに対する不正なスキャン、検出、侵入、攻撃。
- は、このサービスを使用して悪意のあるコードを拡散し、脅迫を実行し、データを盗んだり破壊したりします。
- は、セキュリティ メカニズムをバイパスし、認証をクラックし、クローズド ソース パーツを逆コンパイルし、バッチでインターフェイスを悪用します。
- ログおよび監査記録を偽造、改ざん、削除するか、コンプライアンス トレース要件を回避します。
- 本サービスを利用して、法令、業界規範、公序良俗に違反する行為を行うこと。
5. オープンソース条件とサードパーティコンポーネント
5.1 Asset Sonar の第一方アプリ、ランチャー、文書、画面、更新パッケージおよび関連商用コンポーネントの権利は Jianxiu Tech または正当な権利者に帰属します。書面許諾または強行法規による場合を除き、ソースコード、複製、変更、再配布または再販売の権利は付与されません。
5.2 サービスには第三者のオープンソースライブラリ、ランタイム、フォントまたは商用コンポーネントが含まれる場合があります。各コンポーネントには付属するライセンスと表示が適用されます。第三者ライセンスは対象コンポーネントにのみ適用され、第一方 Asset Sonar の商用ライセンスを当然に変更しません。
5.3 Windows、Snipe-IT その他の名称・商標は各権利者に帰属します。許可された第三者コンポーネントを再配布する場合、適用されるライセンスと帰属表示を保持してください。
6. 定期購入、自動更新、返金 (EasyOps)
- サブスクリプション価格、サービス内容、請求サイクル、試用から支払いまでの条件、推定控除時間は、購入を確認する際のアプリケーション ストアまたは購入ページの対象となります。
- 自動更新はお客様が選択する必要があります。当社または支払いチャネルは、お客様が確認する前に更新期間、価格、キャンセル方法について明確に説明し、更新日と引き落とし日の前に目立つ方法で通知します。有効な許可がなければ自動更新は行われません。
- 自動更新のキャンセルは、該当アプリストアのサブスクリプション管理ページで行えます。キャンセル後、サブスクリプションは通常、支払い期間の終了時に更新が停止され、現在の期間の残りの権利や利益には影響しません。
- 返金や注文のキャンセルは、App Store や Google Play などの支払いチャネルを通じて行うことができますが、チャネル規則は、法律に基づく返品、返金、品質保証、苦情および損害賠償に対するお客様の権利を除外または制限するものではありません。
- サブスクリプション価格またはコア サービスの内容に大きな変更がある場合は、次の請求サイクルの前に目立つように通知し、お客様の選択をデフォルトの小切手に置き換えることはありません。
7. データとコンテンツの責任の境界
7.1 あなたは、入力、インポート、同期、およびエクスポートするデータの合法性、正確性、および完全性に対して責任を負います。
7.2 ターゲット システム (Snipe-IT など) への合法的なアクセスと書き込み権限があることを確認する必要があります。
7.3 お客様の構成エラー、権限の不一致、不正な操作、ターゲットインターフェイスの異常、または外部ネットワークの中断によって直接引き起こされ、当社に過失がないデータ逸脱については、お客様は対応する責任を負うものとします。製品の欠陥、当社の法的義務の不履行、または当社の過失によって生じた責任は、本条によって免除されません。
8. サービスの可用性、アップデート、メンテナンス
- 当社は、有料ユーザーの中核的な権利や利益を実質的に損なうことなく、機能の更新、修復、最適化を行うことができます。コアの支払い機能が無効になる場合は、事前に合理的な通知が行われ、法律に従って移行、継続的な履行、払い戻し、またはその他の合理的な解決策が提供されます。
- 緊急セキュリティ修正は予告なくリリースされる場合があります。
- システムのメンテナンス、サードパーティの障害、ネットワークの変動による短期間の利用不能は、契約違反とはみなされません。
- Asset Sonar のライセンスまたは更新サービスが保守・ネットワーク障害の影響を受けた場合、当社は合理的な復旧措置を講じます。有効なオフライン資格内ではローカル機能を継続できる場合がありますが、資格終了後または状態回復には再接続が必要です。
9. 知的財産に関する声明
EasyOps およびその関連文書、インターフェースデザイン、商標およびブランドロゴの知的財産権は、当社または法的権利所有者が所有します。法律または契約で明示的に許可されている場合を除き、書面による許可なく複製、変更、配布、商業的再利用を行うことはできません。
10. リスク通知一覧(項目ごとに記載)
理解の曖昧さを避けるため、「トリガーシナリオ→考えられる結果→推奨される対策」をクリックすると、以下のリスクが明確にリストされます。オンラインにする前に、リスク評価を実施し、記録を保存する必要があります。
10.1 構成とマッピングのリスク
- トリガー シナリオ:
CATEGORY_ID_MAP、COMPONENT_CATEGORY_ID_MAP、ACCESSORY_CATEGORY_ID_MAP構成エラーまたは欠落しています。
考えられる結果:資産分類エラー、コンポーネント/アクセサリの関連付けエラー、バッチ再試行増幅エラー。
推奨される対策:は、生産バッチに入る前に、テスト環境での検証のために最初に 10 ユニットをサンプリングします。 - トリガー シナリオ:
ActiveProfile選択が正しくありません(テスト環境と本番環境の切り替えエラー)。
考えられる結果:は、間違ったターゲット システムに書き込み、ダーティ データまたは重複したアセットを生成します。
推奨される対策:がオンラインになる前に、2 人がプロファイルと API アドレス、およびグレースケール同期の最初のバッチを確認します。 - トリガー シナリオ:資産タグのプレフィックス (例:
ASSET_TAG_PREFIX) ルールの変更は同期されません。
考えられる結果:新旧の資産番号が矛盾しており、レポート統計が歪んでいます。
推奨される対策:変更前に同期タスクを凍結し、新しいコーディング ルールを均一に公開します。
10.2 権限と認証情報のリスク
- トリガー シナリオ:API キーの権限が大きすぎるか、長期間ローテーションされていません。
考えられる結果:不正な書き込み、一括変更、資格情報の漏洩はセキュリティ インシデントにつながります。
推奨される対策:最小限の権限の承認、定期的なローテーション、および漏洩の疑いがある場合の即時取り消し。 - トリガー シナリオ:アカウントは共有され、パスワードはクリア テキストで送信されるか、公共のデバイスに保存されます。
考えられる結果:責任境界を監査できず、不正な操作が発生します。
推奨される対策:個人ごとにアカウントを割り当て、安全なストレージを有効にし、操作追跡を有効にします。 - トリガー シナリオ:管理者権限は永続的に実行されます。
考えられる結果:誤操作による影響が拡大し、悪意のあるプログラムが高い権限を悪用します。
推奨される対策:必要なタスク中にのみ一時的に権限を昇格し、タスクの完了後に権限を低下させます。
10.3 ネットワークとインターフェースのリスク
- トリガー シナリオ:プロキシ、ゲートウェイ、WAF、および証明書チェーンの構成が矛盾しています。
考えられる結果:401/403/404/5xx 高頻度のエラー報告と同期中断。
推奨される対策:環境に基づいて接続リストを確立し、変更後に回帰検証を実行します。 - トリガー シナリオ:サードパーティ API の現在の制限またはバージョンの変更。
考えられる結果:リクエストの失敗率が増加し、タスクが遅延し、一部のフィールドの書き込みに失敗します。
推奨される対策:速度制限と再試行戦略を実装し、アップストリーム バージョンのアナウンスを追跡します。 - トリガー シナリオ:内部ネットワークの DNS 異常またはリンクのフラッピング。
考えられる結果:スキャン結果が不安定で、同期バッチがランダムに失敗します。
推奨される対策:最初にネットワークの健全性チェックを実行してから、バッチ タスクを実行します。
10.4 データの品質と一貫性のリスク
- トリガー シナリオ:デバイスのシリアル番号が空で、モデル フィールドにダーティ データがあり、MAC が繰り返されます。
考えられる結果:資産の重複排除が失敗したか、誤って結合されたか、繰り返し作成されました。
推奨される対策:は、ターゲット システムへの書き込みを許可する前に、ローカルの検証とクリーニングを実行します。 - トリガー シナリオ:マルチバッチ同時同期と競合戦略の欠如。
考えられる結果:データ競合、バージョン上書き、ステータスロールバックが困難です。
推奨される対策:は、バッチ シリアルまたはパーティション ロック戦略を使用してバッチ スナップショットを保持します。 - トリガー シナリオ:エクスポートされたレポートは、オンライン ステータスの時点と一致しません。
考えられる結果:監査調整の逸脱と経営上の意思決定の歪み。
推奨される対策:エクスポート時点を統合し、「スナップショット時間 + バッチ番号」を保持します。
10.5 端末および動作環境のリスク
- トリガー シナリオ:オペレーティング システム コンポーネント (.NET ランタイムなど) が欠落しているか、バージョンに互換性がありません。
考えられる結果:プログラムがクラッシュし、機能が使用できなくなり、スキャンが不完全になります。
推奨される対策:は、オンラインになる前に環境セルフテストを実行して、サポートされているバージョン範囲をロックします。 - トリガー シナリオ:セキュリティ ソフトウェアがスキャンまたは同期動作をブロックします。
考えられる結果:結果が不完全でネットワークリクエストが失敗し、製品故障と誤判定されます。
推奨される対策:セキュリティ チームとのホワイトリスト登録プロセスを確立し、承認を文書化します。 - トリガー シナリオ:ディスク容量が不足しているか、アクセス許可が制限されています。
考えられる結果:ログの書き込みに失敗し、エクスポートが中断され、構成が破損しました。
推奨される対策:最小スペースのしきい値と異常アラームのメカニズムを設定します。
10.6 コンプライアンスと法的リスク
- トリガー シナリオ:は、未承認のネットワーク上でスキャン、検出、資産収集を実行します。
考えられる結果:はネットワーク セキュリティとデータ コンプライアンスの要件に違反し、法的責任を引き起こします。
推奨される対策:書面による承認の範囲を確認し、承認記録を保持します。 - トリガー シナリオ:国境を越えた転送は、内部レビューまたは法的義務を履行できませんでした。
考えられる結果:規制上の罰則、事業中断、契約違反。
推奨される対策:は組織の法務/コンプライアンス チームによって評価され、必要なプロセスが完了しています。 - 発生条件:第三者コンポーネントのライセンス・帰属表示を削除する、または許諾範囲を超えて配布する。
影響:オープンソースまたは商用コンポーネントの紛争、削除要求、請求。
対策:配布前に第三者通知を確認し、必要な表示を保持する。
10.7 運用および保守プロセスのリスク
- トリガー シナリオ:は、グレースケールやロールバック プランなしで完全に直接同期されます。
考えられる結果:バッチエラーは急速に広がり、回復コストが高くなります。
推奨される対策:は「テストと検証→小バッチグレースケール→バッチリリース」のプロセスを実装します。 - トリガー シナリオ:障害処理では、「失敗したオブジェクトで再試行」が「フルボリュームで再実行」に置き換えられました。
考えられる結果:繰り返しの書き込み、インターフェース圧力の上昇、履歴データの誤った上書き。
推奨される対策:失敗リストに従って正確にリトライし、操作記録を残します。 - トリガー シナリオ:ログのアーカイブとレビューのメカニズムがありません。
考えられる結果:責任の定義が難しく、問題が再発する。
推奨される対策:は、「スキャン スナップショット + 同期結果 + 例外リスト + 操作ログ」をアーカイブします。
10.8 リスクレベルと責任者のマトリックス(監査版)
| リスク項目 | リスクレベル | 推奨される責任者 | 制御の推奨事項 |
|---|---|---|---|
| プロファイルの選択が間違っていると、間違った環境が書き込まれます | 高 | ユーザー + 管理者 | はオンラインになる前に 2 人によってレビューされ、グレースケールの最初のバッチが実行され、ロールバック プランが有効になります |
| 分類マッピング設定エラー (ID/CODE) | 高 | ユーザー + 管理者 | テスト環境のサンプリング検証、変更トレース、構成のレビュー |
| API キーの漏洩または過剰な権限 | 高 | 管理者 | 最小限の権限、定期的なローテーション、漏洩時の取り消し |
| ネットワーク変動/上流インターフェース異常 | 中 | 管理者 + 開発者 | 速度制限の再試行、監視アラーム、インターフェイス互換性の低下 |
| スキャン ソース データのダーティ値 (空のシーケンス番号、重複した MAC) | 中 | ユーザー | 同期前のクリーニング ルールと手動レビュー |
| 実行環境の依存関係がありません (ランタイム/権限) | 中 | 管理者 | リリース前の環境自己検査、統一ベースライン イメージ |
| 不正なネットワーク スキャンまたは不正使用 | 高 | ユーザー + 管理者 | 書面による承認、承認申請、最小限の範囲の実行 |
| 第三者コンポーネントのライセンス・表示不足 | 中 | 開発者 + 管理者 | リリース前に第三者通知を確認し必要な表示を保持 |
| ログのアーカイブおよび回復メカニズムが欠落しています | 低 | ユーザー + 管理者 | アーカイブ テンプレート、月次レビュー、クローズド ループの問題を修正 |
11. 免責事項と責任の制限
- このサービスは「現状のまま」提供され、すべての機器、ネットワーク、民営化環境、カスタマイズされたプロセスに適応することを約束するものではありません。
- すべてのサードパーティ データ ソース、インターフェイス、辞書が今後も正確で、リアルタイムで、完全であることを保証するものではありません。
- 法律で認められ、公正かつ合理的な範囲で、合理的に予見できず、契約違反と直接の因果関係がない間接的な損失については、法律に従って責任が制限される場合があります。この制限は、直接損失および法的救済に対する法的請求には影響しません。
- 軽過失による一般財産の損失については、当社が負担する累積賠償責任は、責任事由が発生する前の連続 12 か月間に関連サービスに対してお客様が実際に支払った金額の 2 倍となります。無料サービスの基準上限は 1,000 元です。人民法院、仲裁機関、または法律規定により調整が必要であると判断された場合、その決定が優先されます。
- 上記の制限は、当社の故意または重大な過失によって引き起こされる損失、人身傷害、個人情報の権利の侵害、知的財産権の侵害、および法律によって明示的に制限または免除されていない責任には適用されません。
12. 契約の変更、停止、終了
12.1 当社は、法律、規制、製品の機能、リスク管理のニーズに応じて本契約を更新することがあります。価格、コア機能、責任制限、自動更新または紛争解決を含む重大な変更は、発効する前に目立つ方法で通知されます。法律に従って再同意が必要な場合は、再確認が行われます。
12.2 お客様が本契約に重大な違反をした場合、違法行為を行った場合、または重大な現実のセキュリティリスクを引き起こした場合、当社は制限、一時停止、または終了の措置を講じる場合があります。緊急の安全事故を除き、できる限り事前に理由を説明し、不服申し立てや是正のための合理的な機会を提供します。
12.3 当社がコア有料サービスを自発的に停止し、お客様が契約に違反しない場合、法律に従って未履行部分に対して返金、移転、またはその他の合理的な取り決めが提供されます。技術的に可能であれば、終了前に合理的なデータ エクスポート期間を設けます。
12.4 契約終了後も、本質的に有効に存続すべき機密保持、知的財産、責任および紛争解決の規定は引き続き有効となります。
13. 法律の適用と紛争の解決
13.1 本契約は中華人民共和国の法律に準拠するものとします。
13.2 本契約に起因する紛争については、両当事者はまず友好的に交渉するか、法律に従って消費者団体、業界団体、行政機関に調停を依頼する場合があります。交渉または調停が失敗した場合、Jianxiu Tech (杭州) Co., Ltd.の所在地を管轄する人民法院に訴訟を起こすことができます。法律に消費者管轄権、専属管轄権、またはその他の救済手段に関するその他の強制的な規定がある場合には、それらの規定が優先するものとします。この条項は、法に従って苦情、報告、または行政処理を申請する当事者の権利を制限するものではありません。
14. 連絡先と苦情の窓口
サービスに関するお問い合わせ、侵害の苦情、法的事項、またはコンプライアンスに関する連絡については、以下にお問い合わせください。
Jianxiu Tech (杭州) Co., Ltd. · サービスおよびコンプライアンスの連絡先
電子メール:axuan@bigbabol.xyz