Lo que va cambiando
Cada versión, qué trae y por qué. Sale del mismo sitio que lo lee el bot, así que no puede quedarse vieja.
Cortar el raid por webhooks mientras se prepara, un anti-nuke que no espera cuando una sola acción ya es el nuke, y todo en un panel.
- **/antinuke panel**
- Todo en un sitio: resumen con nota de seguridad, detección, confianza (personas, roles y bots desde menús), webhooks, bots, riesgos y emergencia. /webhooks pasa a ser la sección Webhooks.
- **Raids por webhook, cortados antes del primer mensaje**
- Axis ve nacer los webhooks al momento. Si una cuenta crea 3 o más en 2 minutos, se borran todos y se desarma al creador. Un webhook nuevo suelto de alguien sin confianza da un aviso con botones «Borrar» / «Es de confianza».
- Un webhook recién creado por alguien sin confianza, o uno viejo y callado que de repente publica un enlace, se borra al primer @everyone o estafa. También se cortan los que se hacen pasar por el dueño, por Axis o por Discord, y el mismo mensaje por varios webhooks.
- **Modo alerta**
- Cuando una defensa ve un ataque, todo el servidor queda en alerta 30 minutos: umbrales a la mitad y webhooks nuevos de quien no es de confianza borrados al momento.
- **Anti-nuke: basta una acción**
- Administrador dado a un rol, o permisos peligrosos dados a @everyone, se revierten a la primera. Robar la URL personalizada, purgar a 10+ miembros o dar poderes de moderación a @everyone además desarma a quien lo hizo. Un admin montando el rol de mods solo queda anotado.
- Las alertas llevan botones: «Deshacer daños», «Banear al atacante», «Fue un error: devolver roles» y «Terminar alerta». Solo los admins pueden pulsarlos. El dueño recibe además un MD.
- **Riesgos y emergencia**
- Revisión de riesgos: qué roles pueden hacer daño, si @everyone tiene permisos peligrosos, qué bots tienen Administrador y qué le falta a Axis, con arreglos de un botón que se pueden deshacer. El «Escudo de webhooks» lo corta todo de golpe.
- **Radar**
- La confirmación de desbloqueo es ahora una ventana al estilo del radar, con aviso al terminar.
Verificarse sin sufrir, un lockdown que calla de verdad y la migración por orden.
- **Verificarse en dos toques**
- «Verificarme» ahora da un enlace personal como botón: sin login de Discord en la web, sin contraseña y sin 2FA en el móvil. Dura 10 minutos y sirve en un solo navegador.
- La detección es exactamente la misma: la conexión, el aparato y el navegador se siguen comprobando en la página. Quien quiera el login con Discord puede mantenerlo con /verificacion activar entrada: Login con Discord.
- El captcha puede ser automático: solo lo ve quien tiene alguna señal de riesgo (cuenta nueva, conexión o aparato compartido, navegador raro, lockdown). Son 4 cifras y «Ver otro código» no gasta intento.
- Al terminar, la página te devuelve al servidor y el mensaje de Discord cambia a «✅ Verificado». El login con Discord ya no falla con «enlace caducado» cuando vuelve en otro navegador.
- /verificacion ver enseña dónde se para la gente: cuántos abren el enlace, pasan el captcha, se verifican o se bloquean, y los motivos de bloqueo más comunes.
- **La migración, por orden**
- /verificacion migrar empieza ahora por los que entraron más recientemente y va hacia atrás (o por los más antiguos, si lo eliges). La vista previa enseña cuándo entró cada uno.
- **Un lockdown que calla de verdad**
- /lockdown ahora también quita el permiso de hablar a cada rol en su propia configuración, y los permisos de canal que dejaban hablar a un rol igualmente. Solo los administradores siguen hablando. Al terminar, cada rol recupera exactamente lo que tenía.
- **Arreglos**
- Los botones de verificación se acusan antes que cualquier otra cosa, y una respuesta que falla ahora queda en el registro y se reintenta en vez de perderse.
- Durante un lockdown, o cuando se bloquea la mayoría de los intentos, la verificación vuelve sola al login con Discord. Un evento grande con miles de personas no la activa. El captcha automático también salta si el navegador ya lo usó otra cuenta o si varias cuentas nuevas empiezan desde la misma conexión.
- El registro de verificación enseña también las cuentas enlazadas que se fueron del servidor o que solo se vieron en otro sitio con Axis. Son solo informativas: nunca provocan un baneo, un aislamiento ni ninguna otra acción.
- **Adiós a las multicuentas falsas por tener el mismo teléfono**
- Los teléfonos del mismo modelo (sobre todo iPhone) tienen la misma huella de aparato, y desconocidos salían como «el mismo aparato en un 100 %». Una huella común ya no enlaza, ni bloquea, ni banea a nadie por sí sola; solo cuenta lo que es de la persona (navegador, cuenta vinculada, la IP de una casa). Una IP bloqueada que comparte mucha gente (datos móviles, colegios) tampoco banea ya a quien entra por ella.
- Botón «Re-verificar al grupo» en los avisos de multicuenta (y /verificacion migrar grupo): todos vuelven a pasar por el portal, y las cuentas que comparten navegador salen confirmadas mientras las que solo comparten modelo de teléfono quedan descartadas. «Ver el mapa» enseña el grupo como un grafo en /radar (y el botón 🗺️ Mapa en cada fila bloqueada).
- El botón «Desbloquear» de /radar ya funciona: desbloquea la IP de la fila aunque esa cuenta se haya cambiado de red, también las filas sin cuenta, y si algo falla lo avisa en vez de no hacer nada. «Mi servidor» solo enseña los bloqueos de servidores a los que tienes acceso.
Confianza a la vista: un estado con memoria, incidentes con informe, avisos en tu servidor, el escudo del staff y los puentes blindados.
- **Un estado con memoria**
- /status guarda ahora 90 días por componente, una barra por día. Las caídas quedan apuntadas aunque Axis estuviera caído, y el tiempo que cubrió el nodo de reserva se ve aparte.
- Cada incidente lleva su cronología, y lo grave o lo que pase de 15 minutos lleva un informe público en 48 horas. Si se atrasa, la página lo dice.
- El mantenimiento se anuncia antes y no cuenta como caída. Cuatro idiomas, feed Atom y nunca detalles de ataques.
- **/estado en Discord**
- /estado ver, servidor, escudo, historial y avisos. /sistema pasa a ser /estado servidor.
- Avisos: eliges canal y rol; los miembros se apuntan con un botón, y un tablero vivo opcional se actualiza solo.
- Escudo: nivel de amenaza, alertas de 24 h, bloqueos en la verificación, multicuentas, apelaciones y reportes pendientes, y defensas apagadas. Solo staff.
- **Guías de seguridad**
- /ayuda seguridad: siete guías cortas sobre las trampas que de verdad pasan: Nitro falso, QR, cuenta robada, «prueba mi juego», bots falsos y la consola, falso staff y la verificación en dos pasos. También en la web, en /aprende.
- **Puentes blindados**
- El puente hacia ONYX va cifrado de extremo a extremo, entrar a las cuentas castiga la fuerza bruta cada vez más, y el servidor recibe un Caddy blindado y un cortafuegos solo para Cloudflare.
Blindaje total de infraestructura: frecuencias tácticas, sorteos anti-alt y protocolo de cuarentena criptográfica.
- **Pilar 1: Hubs de voz dinámicos y frecuencias tácticas**
- Frecuencias de voz tácticas automatizadas con ciclo de vida temporal, limpieza automática al quedar vacías y panel interactivo (/frecuencia).
- **Pilar 2: Sorteos tácticos anti-alt**
- Motor de sorteos transparentes y justos (/sorteo) con verificación de antigüedad de cuenta, permanencia en servidor y panel interactivo.
- **Pilar 3: Protocolo de cuarentena inmediata y anti-nuke criptográfico**
- Aislamiento preventivo atómico de cuentas hackeadas (/cuarentena) con retiro forzado de permisos administrativos, alerta roja y DM de rescate.
- Snapshots criptográficos completos del servidor en SQLite WAL (/respaldo snapshot) verificados con hash de integridad SHA-256.
Sostener una comunidad justa con participación silenciosa, autoroles y roles por reacción.
- **Autoroles y roles por reacción**
- Autoroles asigna roles predeterminados al unirse al servidor, respetando la jerarquía de roles y los permisos del bot.
- Panel de control de reaction roles (/reactionroles config) inspirado en Strombot con navegación por secciones, soporte dual de reacciones y botones, y paleta categorizada.
- **Moderación silenciosa y propuestas**
- ATLAS ofrece a cada miembro un resumen privado de su actividad con moderación sin mostrar notas internas ni datos de otras personas.
- Las propuestas se envían y consultan sin mensajes en canales, menciones ni anuncios automáticos; el DM del resultado es voluntario.
- Moderación recibe una bandeja privada de propuestas, reportes, apelaciones y casos abiertos, además de relevos silenciosos por turnos.
Responder a un incidente sin perder el control ni el estado anterior del servidor.
- Lockdown guarda ahora una fotografía completa de todos los permisos de cada canal antes de tocar Discord: @everyone, roles y miembros individuales, con cada bit permitido y denegado. Al terminar restaura la lista exacta en vez de abrir canales indiscriminadamente.
- Repetir el lockdown ya no puede sustituir la fotografía original. Se guarda antes de cerrar el primer canal y las restauraciones fallidas quedan pendientes para reintentarlas después de corregir los permisos del bot.
- La consola privada /corp incorpora una terminal operativa inspirada en Kali y conectada al proceso Ubuntu actual: salida del bot en directo, historial de deploy, buscador global, estado de nodos y versiones, sincronización de comandos, salud, despliegue y reinicio mediante una lista cerrada de órdenes.
- Oracle y Railway eligen un único nodo activo, replican la misma configuración y publican señales de vida. La reserva permanece preparada sin responder dos veces a la misma interacción de Discord.
- La publicación de comandos se separó del pulso del bot: el catálogo normal es global, el servidor principal recibe uno inmediato, los comandos exclusivos del propietario siguen privados y una sincronización fallida se reintenta en vez de marcarse como correcta.
- Las tarjetas de moderación separan miembro, moderador, motivo, gravedad y estado. Ofrecen abrir caso, revisar, editar razón, ver apelación, traza y deshacer, y actualizan la tarjeta original cuando cambia el motivo. Las interacciones se reconocen antes del trabajo lento para evitar Unknown interaction.
- /corp continúa siendo la consola privada de la propietaria de AXIS: todas sus rutas exigen una sesión firmada y ligada al OWNER_ID, se limitan los intentos y cada acceso entra en el registro de auditoría encadenado.
Recuperarse de un ataque, y que lo sancionado no caduque.
- /respaldo deshacer: rehace los canales y roles que un ataque acaba de borrar, con sus permisos. La estructura se guarda EN EL MOMENTO de borrarse, así que vuelve incluso lo que no estaba en ningún respaldo, y se recupera solo lo roto en vez del servidor entero.
- ARREGLO GRAVE: el respaldo automático no se hacía NUNCA en un bot que se reinicia. Era un temporizador de 6 horas que volvía a cero en cada arranque, así que un despliegue o una caída lo reiniciaba antes de cumplirse. El dueño lo tenía activado y no había ninguna copia. Ahora la fecha se deduce del último respaldo guardado y sobrevive a los reinicios.
- ARREGLO GRAVE: al recuperar un canal, sus permisos podían perderse en silencio y volver ABIERTO A TODO EL MUNDO —un nuke borra los roles antes que los canales, y los permisos se guardaban por nombre de rol—. Ahora se guarda el id y se reasigna al rol rehecho.
- Lo que cuelga de una sanción ya no caduca: el plazo de privacidad borraba el rastro de multicuentas de un baneado, así que bastaba con esperar para volver con otra cuenta desde el mismo sitio. El plazo sigue para quien no tiene ninguna sanción encima.
- La tarjeta /perfil ahora se explica sola: «Confianza» pasó a ser «Credenciales», con las cinco que se comprueban a la vista (Verificado, 6+ meses, 1+ año, Limpio, Aval) y dejando claro que no mide actividad ni popularidad. Y cuenta como verificado quien tiene el rol, no solo quien pasó por el flujo.
- La portada, en lenguaje llano en los cuatro idiomas: se acabaron los rodeos en la cabecera y en la sección de arquitectura.
La primera función pensada para el miembro, no para el staff.
- /perfil: la tarjeta pública de un miembro. Verificación, veteranía, INSIGNIAS que se ganan solas —Verificado, Veterano, Historial limpio, Aval, Refuerzo, Pionero, Staff— y una barra de confianza. Sale en el canal, para que se vea, y solo enseña lo bueno: nunca datos de moderación.
- Prefijo de texto (por defecto «.») y TODOS los comandos accesibles también por prefijo, no solo con «/». El candado de permisos de cada comando se respeta igual.
- Anclaje de red privada: quien se verifica en datos móviles o red pública no se enlaza ahí —una IP así la comparten desconocidos—; se espera a su red de casa para enlazar sus multicuentas sin falsos positivos.
- El registro de salida pasó a ser una ficha: qué roles tenía, cuánto estuvo y a cuánto bajó el servidor.
- ARREGLOS: una tarjeta de directo de Twitch podía quedarse «EN DIRECTO» para siempre si el cierre fallaba una vez —ahora reintenta—; el anclaje de red saltaba de más por etiquetas blandas de la API; y el panel /admin se rediseñó entero.
Dejar de pedir que te fíes: ahora se puede comprobar.
- EL RECIBO. A quien se sanciona se le da un papel que puede comprobar él mismo: qué se decidió, cuándo y por qué, con la prueba de que ya estaba escrito en ese momento. No dice quién moderó — a propósito, para que un recibo no se convierta en una diana.
- El registro se firma cada hora y la firma se publica FUERA de este servidor. Reescribir el pasado deja de depender de tener acceso a la máquina: exige contradecir una firma que ya está en el disco de otra persona.
- Árbol de Merkle (RFC 6962): un evento concreto se demuestra con dieciséis hashes, sin enseñar el registro entero de nadie.
- ONYX es el sistema y AXIS pasa a ser un conector. El segundo, la web, ya funciona: cualquier sitio con cuentas puede preguntar «¿esta visita es la misma persona que ya bloqueé?» — y la respuesta NUNCA cruza de un inquilino a otro.
- API v1 con llaves de alcance limitado, atadas a un solo servidor y guardadas solo como hash.
- Modelo de amenazas publicado, con la sección de lo que NO está cubierto. Escribirlo encontró dos fallos reales.
- UN FALLO GRAVE: el identificador de cada evento eran cuatro caracteres al azar detrás del milisegundo. Con un pico de eventos chocaban, la fila se perdía en silencio y la cadena quedaba rota — el registro se acusaba a sí mismo de manipulación por culpa de su propio generador de ids.
- /recibo e /integridad: toda esa maquinaria, por fin visible desde Discord.
Quitarle los puntos ciegos: lo que el bot no miraba.
- Un bot marcado como de confianza era INVISIBLE para el anti-nuke: no se contaba, no disparaba y no sumaba al total del servidor. Ahora la confianza sube el listón pero tiene techo.
- El mapa de amenazas solo registraba una de las ocho denegaciones. Las más graves —evasión de baneo por conexión o aparato— no aparecían en ninguna parte.
- Lista negra de bots, aplicada al entrar, al añadirlos y con barrido de los que ya estuvieran dentro.
- Inventario y purga de webhooks: la única forma de cortar una URL filtrada.
- Escalera de reincidencia del automod, con excepciones por canal y por rango.
- Falsos positivos de VPN: iCloud Private Relay ya no cuenta como evasión.
- Copias de seguridad cifradas (AES-256-GCM) y visibles desde la consola.