Axis
— LEGAL

Novidades

Axis · Atualizado em outubro de 2026

O que vai mudando

Cada versão, o que traz e porquê. Sai do mesmo sítio que o bot lê, por isso não pode ficar velha.

2.6.2BASTIONversão atual2026-09-30

Cortar o raid por webhooks enquanto se prepara, um anti-nuke que não espera quando uma só ação já é o nuke, e tudo num painel.

  • **/antinuke panel**
  • Tudo num só lugar: resumo com nota de segurança, deteção, confiança (pessoas, cargos e bots por menus), webhooks, bots, riscos e emergência. /webhooks passa a ser a secção Webhooks.
  • **Raids por webhook, cortados antes da primeira mensagem**
  • O Axis agora vê os webhooks a nascer, na hora. Se uma conta cria 3 ou mais em 2 minutos, são todos apagados e o criador é desarmado. Um webhook novo solto de alguém sem confiança gera um aviso com botões «Apagar» / «É de confiança».
  • Um webhook acabado de criar por alguém sem confiança, ou um antigo e calado que de repente publica um link, é apagado ao primeiro @everyone ou golpe. Também se cortam webhooks que se fazem passar pelo dono, pelo Axis ou pelo Discord, e a mesma mensagem por vários webhooks.
  • **Modo alerta**
  • Quando uma defesa vê um ataque, o servidor inteiro fica em alerta 30 minutos: limites a metade e webhooks novos de quem não é de confiança apagados na hora.
  • **Anti-nuke: uma ação basta**
  • Administrador dado a um cargo, ou permissões perigosas dadas a @everyone, são revertidos à primeira. Roubar o URL personalizado, purgar 10+ membros ou dar poderes de moderação a @everyone também desarma quem o fez. Um admin a montar o cargo de mods só fica anotado.
  • As alertas têm botões: «Desfazer danos», «Banir o atacante», «Foi um erro: devolver cargos» e «Terminar alerta». Só admins podem carregar. O dono também recebe uma MP.
  • **Riscos e emergência**
  • Revisão de riscos: que cargos podem fazer estragos, se @everyone tem permissões perigosas, que bots têm Administrador e o que falta ao Axis, com correções num clique que se podem desfazer. O «Escudo de webhooks» corta tudo de uma vez.
  • **Radar**
  • A confirmação de desbloqueio é agora uma janela ao estilo do radar, com aviso ao terminar.

2.6.1EGIDA2026-09-30

Verificar-se sem sofrer, um lockdown que cala de verdade e a migração em ordem.

  • **Verificação em dois toques**
  • «Verificar-me» agora dá um link pessoal como botão: sem login do Discord na web, sem senha e sem 2FA no celular. Vale 10 minutos e em um só navegador.
  • A detecção é exatamente a mesma: conexão, aparelho e navegador continuam sendo verificados na página. Quem quiser o login do Discord pode mantê-lo com /verificacao ativar entrada: login.
  • O captcha agora pode ser automático: só quem tem algum sinal de risco o vê. São 4 dígitos e «Ver outro código» não gasta tentativa.
  • Ao terminar, a página leva de volta ao servidor e a mensagem no Discord muda para «✅ Verificado». O login do Discord não falha mais com «link expirado» ao voltar em outro navegador.
  • /verificacao ver mostra onde as pessoas param e os motivos de bloqueio mais comuns.
  • **Migração em ordem**
  • /verificacao migrar agora começa pelos que entraram mais recentemente (ou pelos mais antigos, se preferir).
  • **Um lockdown que cala de verdade**
  • /lockdown agora também tira a permissão de falar de cada cargo na sua configuração. Só os administradores continuam falando. Ao terminar, cada cargo recebe de volta exatamente o que tinha.
  • **Correções**
  • Os botões de verificação são confirmados antes de qualquer outra coisa, e uma resposta que falha agora fica registrada e é tentada de novo.
  • Durante um lockdown, ou quando a maioria das tentativas é bloqueada, a verificação volta sozinha ao login do Discord. Um evento grande com milhares de pessoas não a ativa. O captcha automático também aparece se o navegador já foi usado por outra conta ou se várias contas novas começam da mesma conexão.
  • O registro de verificação agora também mostra contas vinculadas que saíram do servidor ou que só foram vistas em outro lugar com o Axis. São só informativas: nunca causam banimento, quarentena nem outra ação.
  • **Chega de falsos alts por celulares comuns**
  • Celulares do mesmo modelo (sobretudo iPhone) têm a mesma impressão do aparelho, e desconhecidos apareciam como «100 % o mesmo aparelho». Uma impressão comum não vincula, bloqueia nem bane ninguém sozinha; só o que é da pessoa (navegador, conta vinculada, IP de uma casa). Um IP bloqueado compartilhado por muita gente (dados móveis, escolas) também não bane mais quem entra por ele.
  • Botão «Reverificar o grupo» nos avisos de multi-conta: todos passam de novo pelo portal, e as contas que compartilham navegador saem confirmadas. «Ver o mapa» mostra o grupo como um grafo no /radar (também no botão 🗺️ Mapa de cada linha bloqueada).
  • O botão «Desbloquear» do /radar agora funciona: desbloqueia o IP da linha mesmo que a conta tenha mudado de rede, linhas sem conta também podem ser desbloqueadas, e um erro é mostrado em vez de não fazer nada. «Meu servidor» só lista bloqueios de servidores aos quais você tem acesso.

2.6.0ATENEA2026-09-27

Confiança à vista: um status com memória, incidentes com relatório, avisos no seu servidor, o escudo da staff e as pontes blindadas.

  • **Um status com memória**
  • /status agora guarda 90 dias por componente, uma barra por dia. As quedas ficam registradas mesmo com o Axis fora do ar, e o tempo coberto pelo nó de reserva aparece à parte.
  • Cada incidente tem sua cronologia, e o que for grave ou passar de 15 minutos recebe um relatório público em 48 horas. Se atrasar, a página mostra.
  • Manutenções são anunciadas antes e não contam como queda. Quatro idiomas, feed Atom e nunca detalhes de ataques.
  • **/status no Discord**
  • /status ver, servidor, escudo, historico e avisos. /sistema agora é /status servidor.
  • Avisos: escolha um canal e um cargo; os membros entram com um botão, e um painel ao vivo opcional se atualiza sozinho.
  • Escudo: nível de ameaça, alertas de 24 h, bloqueios na verificação, contas alternativas, recursos e denúncias pendentes e defesas desligadas. Só staff.
  • **Guias de segurança**
  • /ajuda seguranca: sete guias curtos sobre as armadilhas reais: Nitro falso, QR, conta roubada, “testa meu jogo”, bots falsos e o console, falsa staff e verificação em duas etapas. Também no site em /aprende.
  • **Pontes blindadas**
  • A ponte com o ONYX é cifrada de ponta a ponta, o login de contas pune a força bruta com castigos crescentes, e o servidor ganha um Caddy blindado e um firewall só para a Cloudflare.

2.5.0PROMETHEUS2026-09-25

Blindagem total de infraestrutura: frequências táticas, sorteios anti-alt e protocolo de quarentena criptográfica.

  • **Pilar 1: Hubs de Voz Dinâmicos e Frequências Táticas**
  • Frequências de voz táticas automatizadas com ciclo de vida temporário, limpeza automática e painel interativo (/frecuencia).
  • **Pilar 2: Sorteios Táticos Anti-Alt**
  • Motor de sorteios auditável (/sorteo) com requisitos de segurança anti-alt, antiguidade no servidor e gestão interativa completa.
  • **Pilar 3: Quarentena Imediata e Anti-Nuke Criptográfico**
  • Quarentena imediata de contas comprometidas (/cuarentena) com remoção atômica de cargos administrativos, alertas de emergência e DM de resgate.
  • Snapshots criptográficos do servidor em SQLite modo WAL (/respaldo snapshot) com integridade validada por SHA-256.

2.4.4ATLAS2026-09-12

Sustentar uma comunidade justa com participação silenciosa, autoroles e cargos por reação.

  • **Autoroles e Cargos por Reação**
  • Autoroles atribui cargos padrão ao entrar no servidor, respeitando estritamente a hierarquia e as permissões do bot.
  • Painel de controlo de reaction roles (/reactionroles config) inspirado no Strombot com navegação por secções, suporte duplo de emojis/botões e paleta categorizada.
  • **Moderação Silenciosa e Sugestões**
  • O ATLAS dá a cada membro um resumo privado da sua atividade com a moderação, sem mostrar notas internas nem dados de outras pessoas.
  • Os membros podem enviar e acompanhar sugestões sem publicações, menções ou anúncios automáticos; a DM com o resultado é opcional.
  • Os moderadores recebem uma caixa privada com sugestões, denúncias, recursos e casos abertos, além de turnos silenciosos.

2.3.0AEGIS2026-09-10

Responder a um incidente sem perder o controlo nem o estado anterior do servidor.

  • O lockdown passa a tirar uma fotografia completa de todas as permissões de cada canal antes de tocar no Discord: @everyone, cargos e membros individuais, com todos os bits permitidos e negados. Ao terminar, repõe a lista exata em vez de abrir os canais indiscriminadamente.
  • Repetir o lockdown já não pode substituir a fotografia original. A fotografia é gravada antes de fechar o primeiro canal e as reposições falhadas ficam pendentes para nova tentativa depois de corrigir as permissões do bot.
  • A consola privada /corp inclui agora um terminal operacional inspirado no Kali e ligado ao processo Ubuntu atual: saída do bot em direto, histórico de deploy, pesquisa global, estado dos nós e versões, sincronização de comandos, saúde, deploy e reinício através de uma lista fechada de comandos.
  • Oracle e Railway elegem agora um único nó ativo, replicam a mesma configuração e publicam sinais de vida. A reserva fica pronta sem responder duas vezes à mesma interação do Discord.
  • A publicação de comandos foi separada do sinal de vida do bot: o catálogo normal é global, o servidor principal recebe um catálogo imediato, os comandos exclusivos do proprietário ficam privados e uma sincronização falhada volta a tentar em vez de ficar marcada como concluída.
  • Os resultados de moderação voltaram a ser cartões legíveis, com membro, moderador, razão, gravidade e estado separados. Agora oferecem processo, revisão, edição da razão, recurso, rasto e desfazer, e atualizam o cartão original quando a razão muda. As interações são confirmadas antes de trabalho lento para evitar erros de interação desconhecida.
  • /corp continua a ser a consola privada do proprietário do AXIS: todas as rotas exigem uma sessão assinada ligada ao proprietário, as tentativas têm limite e os acessos entram no registo de auditoria encadeado.

2.2.0FENIX2026-08-23

Recuperar de um ataque, e que o sancionado não caduque.

  • /respaldo desfazer: refaz os canais e cargos que um ataque acabou de apagar, com as suas permissões. A estrutura guarda-se NO MOMENTO em que se apaga, por isso volta até o que não estava em nenhuma cópia, e recupera-se só o que se partiu em vez do servidor inteiro.
  • CORREÇÃO GRAVE: a cópia automática NUNCA se fazia num bot que reinicia. Era um temporizador de 6 horas que voltava a zero em cada arranque, por isso um deploy ou uma queda reiniciava-o antes de se cumprir. O dono tinha-a ativada e não havia cópia nenhuma. Agora a data deduz-se da última cópia guardada e sobrevive aos reinícios.
  • CORREÇÃO GRAVE: ao recuperar um canal, as suas permissões podiam perder-se em silêncio e o canal voltava ABERTO A TODA A GENTE — um nuke apaga os cargos antes dos canais, e as permissões guardavam-se por nome de cargo. Agora guarda-se o id e reatribui-se ao cargo refeito.
  • O que depende de uma sanção já não caduca: o prazo de privacidade apagava o rasto de multicontas de um banido, bastando esperar para voltar com outra conta do mesmo sítio. O prazo mantém-se para quem não tem nenhuma sanção.
  • O cartão /perfil explica-se sozinho: «Confiança» passou a «Credenciais», com as cinco verificações à vista (Verificado, 6+ meses, 1+ ano, Limpo, Recomendado) e a dizer claramente que não mede atividade nem popularidade. E conta como verificado quem tem o cargo, não só quem passou pelo fluxo.
  • A página inicial, em linguagem simples nos quatro idiomas: acabaram-se as voltas no cabeçalho e na secção de arquitetura.

2.1.0DOSSIER2026-08-22

A primeira função pensada para o membro, não para a equipa.

  • /perfil: o cartão público de um membro. Verificação, veterania, EMBLEMAS que se ganham sozinhos — Verificado, Veterano, Registo limpo, Recomendado, Reforço, Pioneiro, Staff — e uma barra de confiança. Sai no canal, para que se veja, e só mostra o que é bom: nunca dados de moderação.
  • Prefixo de texto (por omissão «.») e TODOS os comandos acessíveis também por prefixo, não só com «/». O cadeado de permissões de cada comando é respeitado na mesma.
  • Ancoragem à rede privada: quem se verifica em dados móveis ou rede pública não é ligado aí — um IP desses é partilhado por desconhecidos. Espera-se pela rede de casa para ligar as multicontas sem falsos positivos.
  • O registo de saída passou a ser uma ficha: que cargos tinha, quanto tempo esteve e para quanto desceu o servidor.
  • CORREÇÕES: um cartão de directo da Twitch podia ficar «EM DIRETO» para sempre se o fecho falhasse uma vez — agora tenta de novo; a ancoragem de rede disparava a mais por etiquetas moles da API; e o painel /admin foi redesenhado por inteiro.

2.0.0LEDGER2026-08-07

Deixar de pedir que confies: agora pode comprovar-se.

  • O RECIBO. A quem é sancionado dá-se um papel que ele próprio pode verificar: o que se decidiu, quando e porquê, com a prova de que já estava escrito nesse momento. Não diz quem moderou — de propósito, para que um recibo não se transforme num alvo.
  • O registo é assinado a cada hora e a assinatura publica-se FORA deste servidor. Reescrever o passado deixa de depender de ter acesso à máquina: exige contradizer uma assinatura que já está no disco de outra pessoa.
  • Árvore de Merkle (RFC 6962): um evento concreto prova-se com dezasseis hashes, sem mostrar o registo inteiro de ninguém.
  • O ONYX é o sistema e o AXIS passa a ser um conector. O segundo, a web, já funciona: qualquer site com contas pode perguntar «esta visita é a mesma pessoa que já bloqueei?» — e a resposta NUNCA atravessa de um inquilino para outro.
  • API v1 com chaves de alcance limitado, ligadas a um só servidor e guardadas apenas como hash.
  • Modelo de ameaças publicado, com a secção do que NÃO está coberto. Escrevê-lo encontrou dois defeitos reais.
  • UM DEFEITO GRAVE: o identificador de cada evento eram quatro caracteres ao acaso a seguir ao milissegundo. Com um pico de eventos colidiam, a linha perdia-se em silêncio e a cadeia ficava partida — o registo acusava-se a si mesmo de manipulação por culpa do seu próprio gerador de ids.
  • /recibo e /integridade: toda essa maquinaria, finalmente visível a partir do Discord.

1.0.0PANOPTES2026-08-05

Tirar-lhe os pontos cegos: o que o bot não olhava.

  • Um bot marcado como de confiança era INVISÍVEL para o anti-nuke: não era contado, não disparava e não somava ao total do servidor. Agora a confiança sobe a fasquia mas tem tecto.
  • O mapa de ameaças só registava uma das oito recusas. As mais graves — evasão de banimento por ligação ou aparelho — não apareciam em lado nenhum.
  • Lista negra de bots, aplicada à entrada, ao adicioná-los e com varrimento dos que já estivessem dentro.
  • Inventário e purga de webhooks: a única forma de cortar um URL fugido.
  • Escada de reincidência do automod, com exceções por canal e por cargo.
  • Falsos positivos de VPN: o iCloud Private Relay já não conta como evasão.
  • Cópias de segurança cifradas (AES-256-GCM) e visíveis a partir da consola.

Voltar ao início