一、协议适用范围与接受方式
1.1 本协议由您与简修科技(杭州)有限公司(以下简称“我们”)就 EasyOps、Asset Sonar 及其配套网站、文档、更新服务(统称“服务”)的使用而订立。
1.2 在下载、激活、首次启动、提交体验申请或购买服务前,我们将为您提供查看本协议与隐私政策的入口。您通过勾选、点击确认或其他明确行为接受后,本协议成立。仅浏览无需账号的公开页面,不当然表示您接受付费、责任限制或争议解决条款。
1.3 若您代表企业或组织使用本服务,视为您已获得充分授权,并由该组织对使用行为承担责任。
1.4 与您有重大利害关系的自动续费、安全风险、责任限制、服务终止和争议解决条款将以加粗、提示框或确认界面提请注意。您有疑问时可在接受前联系我们说明。
二、服务内容与许可类型
2.1 EasyOps(移动端)
- 提供网络诊断、知识库查询、现场运维工具等功能。
- 基础功能可免费使用,增值能力可能通过订阅方式提供。
2.2 Asset Sonar(企业桌面端)
- Asset Sonar 是商业软件。具体客户主体、授权期限、可用介质、服务范围与费用,以订单、合同、报价单或书面授权为准。
- 有效授权允许客户在经批准的物理 U 盘或其他介质上,为本组织内部的 Windows 7 SP1、Windows 10 与 Windows 11 终端执行资产审计、导出和向客户自有 Snipe-IT 的同步。
- 软件可能需要联网完成首次激活、周期性验证、授权续签、状态恢复以及版本检查和更新。可离线使用期限以对应授权配置或书面约定为准。
- 更新服务可提供完整包或增量包,并可能在校验或安装失败时回退。客户仍应在更新前保留必要的配置、日志和业务备份,并确保设备供电、磁盘空间及网络条件满足更新要求。
- 授权与运行服务处理的数据以隐私政策为准;终端扫描结果与 Snipe-IT 业务数据不会因许可验证而自动上传至简修科技。
2.3 许可限制
我们向您授予非独占、不可转让、可撤销的使用许可,仅限合法、授权、合规目的,不得超范围使用。
三、账号、配置与安全责任
- 您应妥善保管账号、
ApiKey、AssignPassword等敏感凭证,不得向无关人员披露。 - 应确保配置文件(如
Profiles、映射字段、接口地址)准确有效,避免误同步或误覆盖。 - 若发现异常访问、凭证泄露或数据异常,应立即停用相关凭证并通知管理员处理。
四、用户行为规范与禁止事项
您承诺仅在合法授权场景下使用服务。禁止包括但不限于:
- 未经授权扫描、探测、渗透、攻击他人网络与系统。
- 利用本服务传播恶意代码、实施勒索、窃取或破坏数据。
- 绕过安全机制、破解授权、反编译闭源部分、批量滥用接口。
- 伪造、篡改、删除日志与审计记录,或规避合规留痕要求。
- 以本服务从事违反法律法规、行业规范或公序良俗的行为。
五、开源条款与第三方组件
5.1 Asset Sonar 的第一方程序、启动器、文档、界面、更新包及相关商业组件由简修科技或合法权利人保留权利,除书面授权或适用法律明确允许外,不授予源代码、复制、修改、再分发或转售权利。
5.2 服务可能包含第三方开源库、运行时、字体或商业组件。该等组件分别适用其随附的许可证与声明;第三方许可证仅在相应组件范围内适用,不当然改变 Asset Sonar 第一方商业软件的许可性质。
5.3 Windows、Snipe-IT 及其他第三方名称和商标归各自权利人所有。客户分发依法允许的第三方组件时,应保留对应许可和归属声明。
六、订阅、自动续费与退款(EasyOps)
- 订阅价格、服务内容、计费周期、试用转付费条件和预计扣款时间,以您确认购买时的应用商店或购买页面展示为准。
- 自动续费必须由您主动选择。我们或支付渠道将在您确认前显著说明续费周期、价格与取消方法,并在续费扣款日前以显著方式提醒;未取得有效授权,不进行自动续费。
- 您可在对应应用商店的订阅管理页面取消自动续费,取消后通常在已付费周期结束时停止续订,不影响当期剩余权益。
- 退款与撤单可由 App Store、Google Play 等支付渠道执行,但渠道规则不排除或限制您依法享有的退货退款、质量保障、投诉及损害赔偿权利。
- 如订阅价格或核心服务内容发生重大变化,我们将在下一计费周期前显著告知,不以默认勾选代替您的选择。
七、数据与内容责任边界
7.1 您对自己录入、导入、同步、导出的数据合法性、准确性、完整性负责。
7.2 您应确保对目标系统(如 Snipe-IT)拥有合法访问与写入授权。
7.3 对于完全由您的配置错误、权限误配、未经授权操作、目标接口异常或外部网络中断直接造成且我们不存在过错的数据偏差,由您承担相应责任;因产品缺陷、我们未履行法定义务或存在过错造成的责任,不因本条免除。
八、服务可用性、更新与维护
- 我们可在不实质损害已付费用户核心权益的前提下进行功能更新、修复与优化。停用核心付费能力时,将提前合理通知并依法提供迁移、继续履行、退款或其他合理方案。
- 紧急安全修复可能在未提前通知情况下发布。
- 因系统维护、第三方故障、网络波动导致的短时不可用,不视为违约。
- Asset Sonar 授权或更新服务发生维护、网络故障时,我们将采取合理措施恢复;在有效离线使用资格内,本地能力可按产品设计继续运行。超出离线资格或需要恢复授权状态时,可能必须重新联网。
九、知识产权声明
EasyOps 及其相关文档、界面设计、商标与品牌标识的知识产权归我们或合法权利人所有。除法律或协议明确允许外,未经书面许可不得复制、修改、传播或商业化再利用。
十、风险告知清单(逐项列明)
为避免理解歧义,以下风险点按“触发场景 → 可能后果 → 建议措施”进行明确列示。您应在上线前进行风险评估并留档。
10.1 配置与映射风险
- 触发场景:
CATEGORY_ID_MAP、COMPONENT_CATEGORY_ID_MAP、ACCESSORY_CATEGORY_ID_MAP配置错误或缺失。
可能后果:资产分类错误、组件/配件关联失败、批量重试放大错误。
建议措施:先在测试环境抽样 10 台核验,再进入生产批量。 - 触发场景:
ActiveProfile误选(测试环境与生产环境切换错误)。
可能后果:写入错误目标系统、产生脏数据或重复资产。
建议措施:上线前双人复核 Profile 与 API 地址,首批灰度同步。 - 触发场景:资产标签前缀(如
ASSET_TAG_PREFIX)规则变更未同步。
可能后果:新旧资产编号冲突、报表统计失真。
建议措施:变更前冻结同步任务,统一发布新编码规则。
10.2 权限与凭证风险
- 触发场景:API Key 权限过大或长期不轮换。
可能后果:越权写入、批量误修改、凭证泄露导致安全事件。
建议措施:最小权限授权、按周期轮换、疑似泄露立即吊销。 - 触发场景:账号共享、口令明文传输或保存在公共设备。
可能后果:无法审计责任边界、发生未授权操作。
建议措施:按人分配账号、启用安全存储、开启操作留痕。 - 触发场景:管理员权限长期常驻运行。
可能后果:误操作影响面扩大、恶意程序利用高权限。
建议措施:仅在必要任务中临时提权,任务完成后降权。
10.3 网络与接口风险
- 触发场景:代理、网关、WAF、证书链配置不一致。
可能后果:401/403/404/5xx 高频报错、同步中断。
建议措施:按环境建立连通性清单,变更后执行回归验证。 - 触发场景:第三方 API 限流或版本变更。
可能后果:请求失败率升高、任务延迟、部分字段写入失败。
建议措施:实施限速与重试策略,跟踪上游版本公告。 - 触发场景:内网 DNS 异常或链路抖动。
可能后果:扫描结果不稳定、同步批次出现随机失败。
建议措施:先做网络健康检查,再执行批量任务。
10.4 数据质量与一致性风险
- 触发场景:设备序列号为空、型号字段脏数据、重复 MAC。
可能后果:资产去重失败、错误合并或重复创建。
建议措施:先执行本地校验与清洗,再允许写入目标系统。 - 触发场景:多批次并发同步且缺少冲突策略。
可能后果:数据竞争、版本覆盖、状态回滚困难。
建议措施:采用批次串行或分区锁定策略,保留批次快照。 - 触发场景:导出报表与线上状态时间点不一致。
可能后果:审计对账偏差、管理决策失真。
建议措施:统一导出时点,保留“快照时间 + 批次号”。
10.5 终端与运行环境风险
- 触发场景:操作系统组件缺失(如 .NET Runtime)或版本不兼容。
可能后果:程序崩溃、功能不可用、扫描不完整。
建议措施:上线前执行环境自检,锁定支持版本范围。 - 触发场景:安全软件拦截扫描或同步行为。
可能后果:结果不完整、网络请求失败、误判为产品故障。
建议措施:与安全团队建立白名单流程并记录审批。 - 触发场景:磁盘空间不足或权限受限。
可能后果:日志写入失败、导出中断、配置损坏。
建议措施:设置最小空间阈值与异常告警机制。
10.6 合规与法律风险
- 触发场景:在未授权网络执行扫描、探测、资产采集。
可能后果:违反网络安全及数据合规要求,触发法律责任。
建议措施:确保书面授权范围、留存审批记录。 - 触发场景:跨境传输未履行内部审查或法定义务。
可能后果:监管处罚、业务中断、合同违约。
建议措施:由组织法务/合规团队评估并完成必要流程。 - 触发场景:删除第三方组件许可或归属声明,或超出相应许可证范围分发第三方组件。
可能后果:开源或商业组件合规纠纷、下架要求或索赔。
建议措施:分发前核对第三方通知文件并保留必要声明。
10.7 运维流程风险
- 触发场景:直接全量同步,未进行灰度与回滚预案。
可能后果:批量错误快速扩散,恢复成本高。
建议措施:执行“测试验证 → 小批灰度 → 分批放量”流程。 - 触发场景:故障处理中“全量重跑”替代“失败对象重试”。
可能后果:重复写入、接口压力激增、误覆盖历史数据。
建议措施:按失败清单精准重试并保留操作记录。 - 触发场景:无日志归档与复盘机制。
可能后果:责任界定困难、问题反复发生。
建议措施:归档“扫描快照 + 同步结果 + 异常清单 + 操作日志”。
10.8 风险等级与责任方矩阵(审计版)
| 风险项 | 风险等级 | 建议责任方 | 控制建议 |
|---|---|---|---|
| Profile 误选导致错环境写入 | 高 | 用户 + 管理员 | 上线前双人复核,首批灰度,启用回滚预案 |
| 分类映射配置错误(ID/CODE) | 高 | 用户 + 管理员 | 测试环境抽样验证,变更留痕,配置评审 |
| API Key 泄露或权限过大 | 高 | 管理员 | 最小权限、周期轮换、泄露即吊销 |
| 网络波动 / 上游接口异常 | 中 | 管理员 + 开发方 | 限速重试、监控告警、接口兼容回归 |
| 扫描源数据脏值(空序列号、重复 MAC) | 中 | 用户 | 同步前清洗规则与人工复核 |
| 运行环境依赖缺失(Runtime/权限) | 中 | 管理员 | 发布前环境自检,统一基线镜像 |
| 未经授权网络扫描或越权使用 | 高 | 用户 + 管理员 | 书面授权、审批留档、最小范围执行 |
| 第三方组件许可或声明缺失 | 中 | 开发方 + 管理员 | 发布前核对第三方通知并保留适用声明 |
| 缺失日志归档与复盘机制 | 低 | 用户 + 管理员 | 固定归档模板,月度复盘,问题闭环 |
十一、免责声明与责任限制
- 本服务按“现状(AS IS)”提供,不承诺适配所有设备、网络、私有化环境与定制流程。
- 我们不保证所有第三方数据源、接口、字典库持续准确、实时、完整。
- 在法律允许且公平合理的范围内,对无法合理预见、与违约行为没有直接因果关系的间接损失,可依法限制责任;该限制不影响您依法主张直接损失与法定救济。
- 对于一般轻微过失导致的财产损失,我们承担的累计赔偿责任以引发责任事件前连续十二个月您就相关服务实际支付金额的两倍为参考上限;免费服务以人民币 1,000 元为参考上限。人民法院、仲裁机构或法律规定认为应调整的,从其认定。
- 上述限制不适用于因我们故意或重大过失造成的损失、人身损害、侵犯个人信息权益、知识产权侵权,以及法律明确规定不得限制或免除的责任。
十二、协议变更、中止与终止
12.1 我们可根据法律法规、产品功能与风险控制需要更新本协议。涉及价格、核心功能、责任限制、自动续费或争议解决的重大变化,将在生效前以显著方式告知;依法需要重新同意的,将重新取得确认。
12.2 如您严重违反本协议、实施违法行为或造成现实重大安全风险,我们可采取限制、暂停或终止措施。除紧急安全事件外,我们将尽可能提前说明理由并提供合理申诉或整改机会。
12.3 因我们主动停止核心付费服务且您不存在违约的,将依法对未履行部分提供退款、迁移或其他合理安排。终止前如技术上可行,我们将提供合理的数据导出窗口。
12.4 协议终止后,依其性质应继续有效的保密、知识产权、责任承担和争议解决条款继续有效。
十三、法律适用与争议解决
13.1 本协议适用中华人民共和国法律。
13.2 因本协议引发的争议,双方应先友好协商,也可依法请求消费者组织、行业组织或行政机关调解。协商或调解不成的,可向简修科技(杭州)有限公司住所地有管辖权的人民法院起诉;法律对消费者管辖、专属管辖或其他救济途径另有强制规定的,从其规定。本条不限制任何一方依法投诉、举报或申请行政处理的权利。
十四、联系与投诉渠道
如有服务咨询、侵权投诉、法律事务或合规沟通,请联系:
简修科技(杭州)有限公司 · 服务与合规联系人