TraceNuke 企业级终端安全管理协议 (EULA)
最后更新:2025年12月22日
⚠️ 重要提示:本《最终用户许可协议》(以下简称"协议")是您(个人或单一实体)与 TraceNuke 开发团队(以下简称"授权方")之间关于 TraceNuke 软件产品(以下简称"软件")的法律协议。请仔细阅读本协议,特别是涉及免除或者限制责任的条款(已使用粗体字标识)。安装、复制或使用本软件即表示您同意受本协议条款的约束。
第一章 定义与说明 (Definitions)
"软件"指 TraceNuke 企业级终端安全管理平台及其相关的更新、补丁、模块和组件,包括但不限于客户端程序(Stub)、管理控制台(Device Console)、管理后台(Admin Console)。
"卡密"(授权许可)指由 TraceNuke 官方或授权经销商发行的、用于激活软件特定功能的唯一数字凭证,具有类型、期限、设备数量等限制。
"设备指纹"指基于计算机硬件信息(CPU ID、主板序列号、磁盘序列号等)通过算法生成的唯一识别码,用于验证许可的合法性和防止盗用。
"审计录像"指使用 rrweb 技术记录的完整操作过程,包括鼠标移动、点击、键盘输入、页面滚动等,用于安全审计和合规取证。
第二章 许可授予 (Grant of License)
在您遵守本协议所有条款的前提下,授权方授予您一项非排他性、不可转让、不可分许可、有限的许可,允许您:
- 在卡密授权的设备数量限制内安装和使用本软件的目标代码形式
- 仅用于内部系统维护、安全审计、设备回收、隐私保护等合法目的
- 在卡密有效期内享受软件的全部或部分功能(取决于卡密类型)
授权限制:
- 设备绑定:一个卡密仅可绑定指定数量的设备(通常为1台),换绑需通过系统流程申请
- 期限限制:卡密到期后,软件将停止运行(Stub 退出,控制台无法访问)
- 功能限制:不同类型的卡密(如"企业专业版"、"企业旗舰版")具有不同的功能权限
- 网络验证:软件启动和运行时需定期连接到授权服务器进行验证,离线时间过长将导致功能受限
- 审计要求:所有操作(包括管理员操作)均会被审计录像,录像数据加密存储
第三章 使用限制与禁止行为 (Restrictions)
严禁以下行为:
- 逆向工程:对本软件进行反向工程 (Reverse Engineering)、反编译 (Decompilation) 或反汇编 (Disassembly),试图获取源代码
- 破解授权:试图绕过、修改、破坏或以其他方式干扰软件的授权验证机制(包括但不限于网络验证、设备指纹校验、加密算法)
- 转让分发:出租、出借、出售、再许可、分发、转让卡密给任何第三方(除非明确授权为经销商)
- 批量部署:在未获得授权的虚拟机或云环境中批量部署本软件以规避授权限制
- 移除标识:移除或修改软件中的任何版权声明、商标、品牌标识或专有权标签
- 非法使用:利用本软件进行任何非法活动,包括但不限于:
- 未经授权入侵他人计算机系统
- 非法监控他人隐私、窃取商业机密
- 破坏、毁灭证据以逃避法律制裁
- 协助网络犯罪活动、传播恶意软件
🚨 违规后果:
一旦系统监测到卡密存在异常激活、破解尝试、跨地域滥用、多设备绑定等违规行为,我们有权在不预先通知的情况下立即:
• 吊销该卡密,使其立即失效
• 永久封禁相关设备的硬件指纹
• 保留审计录像和操作日志作为法律证据
• 配合执法部门调查取证
违规使用导致的一切法律责任由用户自行承担。
第四章 知识产权 (Intellectual Property)
本软件(包括但不限于其中的任何图像、照片、动画、录像、录音、音乐、文字、代码、算法、界面设计和附加程序)、随附的印刷材料及本软件的任何副本的产权和著作权,均归 TraceNuke 开发团队所有。
本软件是授权使用而非出售。本软件受著作权法及国际著作权条约和其他知识产权法和条约的保护。
TraceNuke 商标、品牌标识、界面设计均为 TraceNuke 开发团队的注册商标或商业外观,未经书面许可,不得擅自使用。
第五章 数据收集与隐私保护 (Privacy Policy)
TraceNuke 深知用户信息对您的重要性,我们恪守权责一致、目的明确、选择同意、最少够用、确保安全、主体参与、公开透明的原则。
5.1 我们收集的数据:
- 设备指纹:软件激活时收集硬件特征码(CPU ID、磁盘序列号、主板序列号的单向哈希值),用于生成设备指纹以验证授权合法性
- 卡密信息:卡密类型、激活时间、到期时间、绑定状态,用于授权管理和账单结算
- 运行遥测:任务成功/失败状态码、错误日志、性能指标(不包含任何文件路径、文件名或用户内容)
- 网络信息:连接IP、连接时间、在线时长,用于安全监控和异常检测
- 审计日志哈希:仅当开启审计功能时,系统会将本地生成的操作日志哈希值同步至云端,用于验证日志完整性(原始日志内容始终保留在本地)
✅ 数据不收集承诺:
我们郑重承诺,绝不扫描、收集、上传或存储您的任何个人文件、文档内容、浏览器历史记录、密码、聊天记录或其他任何隐私数据。所有的清理、审计、监控操作均在本地内存中执行,数据处理过程完全透明且不可逆。
5.2 数据使用目的:
- 授权验证:验证卡密的合法性,防止未授权使用和盗版
- 安全防范:检测异常激活、破解尝试、跨地域滥用等违规行为
- 服务改进:分析任务成功率、性能瓶颈,优化功能和用户体验
- 技术支持:当您遇到问题时,我们可能需要查看遥测数据以排查故障
5.3 数据保护措施:
- 传输加密:所有数据交互均通过 TLS 1.3 (AES-256-GCM) 加密通道进行
- 存储加密:服务器端存储的指纹、哈希、审计录像均采用 AES-256 静态加密
- 访问控制:严格限制内部员工对服务器的访问权限,实施多因子认证 (MFA) 与全链路操作审计
- 数据保留:设备指纹在卡密有效期内保留,到期后保留30天;遥测数据保留90天后自动删除;审计录像永久保留(法律要求)
5.4 您的权利:
根据 GDPR、CCPA 和《个人信息保护法》,您拥有访问权、更正权、删除权(被遗忘权)、撤回授权、注销账户等权利。您可以通过系统工单功能联系我们,我们将在30天内回复。
第六章 合规与法律 (Compliance & Law)
6.1 GDPR & CCPA 合规:TraceNuke 的数据处理架构完全遵循欧盟《通用数据保护条例》(GDPR) 及《加州消费者隐私法案》(CCPA) 的隐私保护原则,包括数据最小化、被遗忘权、透明度、用户控制权。
6.2 中国法律合规:TraceNuke 严格遵守《网络安全法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》等法律法规。
6.3 适用法律:本协议受中华人民共和国法律管辖。如发生争议,双方应友好协商;协商不成的,提交至 TraceNuke 开发团队所在地有管辖权的人民法院诉讼解决。
6.4 出口管制:本软件包含高强度加密算法(AES-256, TLS 1.3, bcrypt)。您承诺遵守中国及相关国际出口管制法律法规,不将本软件提供给任何被制裁的实体或个人。
第七章 免责声明 (Disclaimer of Warranties)
⚠️ 本软件按"现状 (AS-IS)"提供,不附带任何明示或暗示的保证,包括但不限于适销性、特定用途适用性和不侵权的保证。授权方不保证本软件将满足您的要求,也不保证本软件的运行不会中断或没有错误。
授权方不保证:
- 软件与所有硬件和软件环境完全兼容
- 软件运行过程中不会发生系统崩溃或蓝屏
- 清理操作不会导致数据丢失或系统损坏
- 审计录像的完整性和可用性(如因不可抗力导致录像损坏)
第八章 责任限制 (Limitation of Liability)
在适用法律允许的最大范围内,授权方在任何情况下均不对因使用或无法使用本软件而导致的任何特殊、偶然、附带、间接或后果性损害(包括但不限于商业利润损失、业务中断、商业信息丢失、系统崩溃、数据丢失或任何其他金钱损失)承担责任,即使授权方已被告知此类损害的可能性。
责任上限:在任何情况下,授权方的总责任(无论是合同、侵权还是其他)不应超过您为本软件支付的卡密费用。
用户责任:由于本软件涉及 Ring0 级内核操作及底层文件系统修改,您应在执行高风险操作前备份重要数据。因用户误操作、未经授权使用、违反本协议导致的损失,用户应自行承担责任。
第九章 终止 (Termination)
本协议在以下情形下自动终止:
- 卡密到期未续费
- 您违反本协议的任何条款
- 设备指纹被封禁
- 涉及违法活动被执法部门调查
终止后,您必须立即停止使用并销毁本软件的所有副本。审计录像和操作日志可能会被保留作为法律证据。
第十章 完整协议 (Entire Agreement)
本协议构成您与授权方之间关于本软件的完整协议,并取代此前或同期关于本软件的所有书面或口头协议、谅解和陈述。本协议的解释权归 TraceNuke 开发团队所有。如有未尽事宜,按照相关法律法规执行。