Passkeys são opcionais e vinculadas a este site e a uma conta por servidor. Guardamos a chave pública, identificador e contador, nunca a chave privada ou dados biométricos. Podem ser removidas na tela final de verificação ou por solicitação de exclusão. Evitam repetir o login no Discord, mas não vinculam contas nem ignoram sanções. Decisões sobre pessoas distintas e correções mantêm histórico. Sanções herdadas exigem identidades confirmadas; compartilhar rede ou dispositivo não confirma identidade.
Relações entre contas confirmadas pela equipe são guardadas por servidor com o motivo e podem ser corrigidas. StromBot recebe apenas relações confirmadas, sem IPs ou sanções. Novos bloqueios de rede expiram em 30 dias por padrão (configurável de 1 a 365 dias); bloqueios existentes recebem um período de transição quando consultados. Os banimentos de contas continuam ativos.
Axis é um bot de segurança e moderação que opera dentro de um servidor do Discord. Esta política explica quais dados trata, com que finalidade e por quanto tempo. Ao usar o servidor ou o portal web do bot, você aceita o aqui descrito.
1. Quais dados tratamos
- Identificadores do Discord: IDs de usuário, cargo, canal e servidor, junto com nomes de usuário e tags. São necessários para moderar e para exibir registros legíveis.
- Registros de moderação: avisos, sanções (expulsões, banimentos, silenciamentos), notas da equipe e o histórico de ações dos moderadores.
- Conteúdo de mensagens — de forma limitada: a automoderação analisa as mensagens no momento para filtrar spam, golpes, links maliciosos e abuso, e não as armazena. Guarda-se conteúdo quando: (a) uma mensagem é editada ou apagada e é registrada para auditoria —incluindo uma cópia das imagens, vídeos, áudios e stickers anexados, para que apagar não esconda a prova—; (b) um moderador salva uma transcrição de um canal ou ela é gerada automaticamente ao fechar um ticket; ou (c) o servidor ativa a vigilância reforçada sobre uma conta específica (ver seção 6).
- Atividade pública no servidor: entradas e saídas, qual convite foi usado e quem o criou, mudanças de apelido e de nome de usuário, impulsos (boosts) e entradas/saídas de canais de voz (incluindo se o microfone é silenciado ou se há compartilhamento de tela, apenas se o servidor ativar o registro de voz). Usa-se para auditoria de segurança.
- Endereço IP — apenas no portal de verificação web: se o servidor usa a verificação web, ao entrar seu IP é processado para detectar conexões anônimas (VPN, proxy ou a rede TOR) e contas alternativas de usuários sancionados. O IP é guardado convertido em um hash irreversível (
scryptcom uma chave que não é guardada junto com os dados: uma cópia roubada do banco de dados não permite recuperá-lo); nunca é armazenado em texto puro e o registro é apagado automaticamente 90 dias depois de você sair do servidor, e no máximo um ano após sua última verificação. Em conexões IPv6 processa-se apenas o prefixo de rede, não o endereço específico do seu aparelho. - Impressão digital do navegador e um cookie de segurança — apenas no portal de verificação web: para impedir que uma pessoa sancionada volte apenas trocando de conexão, o portal mede características técnicas do seu navegador e guarda um cookie com um número aleatório. Tudo isso é detalhado na seção 3.
- Captcha de verificação: se o servidor o ativar, o desafio é gerado e validado no nosso próprio servidor; nenhum fornecedor externo participa nem se coletam dados adicionais por resolvê-lo.
- Marcações de tempo dos eventos anteriores.
2. Para que usamos os dados e com que base legal
Exclusivamente para a segurança e a moderação do servidor: aplicar e auditar sanções, detectar raids e contas alternativas, prevenir ataques (anti-nuke/anti-raid) e dar à equipe ferramentas de investigação.
A base que nos legitima é o interesse legítimo em proteger a comunidade contra abusos, ataques e evasão de sanções, e a execução das regras do servidor que você aceita ao participar. O tratamento limita-se ao estritamente necessário para essa finalidade de segurança.
3. Impressão digital do navegador e cookie (verificação web)
Visitas autenticadas ao portal registram mudanças de conexão da mesma conta e cookie. Guardamos apenas hashes e datas: até oito mudanças recentes por conta e servidor, por no máximo 90 dias. É informativo e não causa banimento; não observa sua conexão enquanto usa Discord. Uma solicitação de exclusão aprovada remove esse histórico.
Trocar de endereço IP é trivial e gratuito (reiniciar o roteador, usar dados móveis, outra rede wifi). Por isso, quem foi sancionado pode voltar várias vezes criando contas novas. Para evitar isso, o portal de verificação mede características técnicas do seu navegador: modelo de navegador e sistema, idioma, fuso horário, tamanho e densidade da tela, número de núcleos e memória aproximada, se o dispositivo é sensível ao toque, e o resultado de dois testes gráficos padrão (desenho em canvas e modelo da placa de vídeo).
- Esses dados não são guardados um a um: são combinados e convertidos em um identificador hasheado e irreversível (
HMAC-SHA256). A partir dele não é possível reconstruir seu navegador nem seu equipamento. - Não são lidos seus arquivos, seu histórico, suas senhas, sua localização GPS, sua câmera nem seu microfone. Só se consultam dados que qualquer página web vê normalmente.
- Usa-se unicamente para duas coisas: detectar que uma conta sancionada volta do mesmo aparelho, e detectar várias contas usadas a partir de um mesmo aparelho.
- É apagado no mesmo prazo do IP (90 dias), e desaparece se a equipe levantar o bloqueio.
- O administrador do servidor pode desativar esta função; nesse caso não se coleta nenhuma impressão digital.
Cookie de segurança. O portal guarda um único cookie (argos_id) com um número aleatório que identifica o seu navegador, com a mesma finalidade: detectar que uma conta sancionada volta. É um cookie estritamente necessário para a segurança do serviço: não é publicitário, não rastreia você fora deste portal e não é compartilhado com ninguém. É HttpOnly, ou seja, nenhum script da página pode lê-lo, e expira em 400 dias (o máximo que os navegadores aceitam). É uma de várias verificações independentes, portanto por si só não decide nada, e removê-lo do seu navegador não apaga o registro de uma sanção que já exista.
Detecção de máquinas virtuais. Do modelo da placa de vídeo deduz-se se a sessão parece rodar em uma máquina virtual, algo habitual em ataques automatizados. Por padrão isso apenas gera um aviso interno para a equipe e não bloqueia ninguém, justamente porque um computador antigo ou um navegador com a aceleração por hardware desativada produzem o mesmo sinal.
Lista global de atacantes
Se o anti-nuke do Axis parar um ataque e o dono desse servidor confirmar que o foi, o ID do Discord da conta atacante entra numa lista que os outros servidores com Axis veem, com o identificador do incidente, a regra acionada e a data. Não se guarda em que servidor aconteceu (apenas um hash) nem nada do seu conteúdo. Serve para avisar se essa conta é staff noutro servidor e para cada servidor decidir o que fazer se ela entrar. Se estiveres na lista, /mis-datos ver diz-te e deixa-te recorrer; as entradas confirmadas são revistas ao fim de um ano.
4. Serviços de terceiros
Para classificar um IP como VPN ou proxy usamos um serviço de reputação de rede (proxycheck.io, sempre por conexão cifrada). A esse serviço é enviado unicamente o seu endereço IP para análise; não recebe sua identidade do Discord, sua impressão digital de navegador nem qualquer outro dado. Ele trata essa consulta conforme sua própria política de privacidade.
Para detectar a rede TOR baixamos periodicamente a lista pública de nós de saída do Projeto Tor e a comparamos no nosso próprio servidor: nessa verificação nenhum dado seu é enviado a ninguém.
A autenticação é feita pelo login oficial do Discord (OAuth2), que só nos entrega seu identificador básico.
Se um servidor contratar o Sentinel (o plano pago), o pagamento é processado pela Lemon Squeezy, que atua como vendedora (merchant of record) e trata os dados de faturação de quem paga conforme a sua própria política. O Axis não recebe nem guarda o cartão, o e-mail nem o nome: apenas o identificador da subscrição, o seu estado e as suas datas, associados ao servidor.
IA do Sentinel. Só em servidores com Sentinel cujo dono tenha ligado a IA, e só para uma imagem que já levantou suspeita (por exemplo, de uma conta recém-criada e com um link), o Axis envia essa imagem — reduzida e sem metadados — e o seu texto à Anthropic (Claude) para dizer se é um golpe. Não se envia quem a publicou, o Axis não guarda a imagem (apenas o veredicto e uma impressão numérica da imagem) e a Anthropic não usa estes dados para treinar os seus modelos.
5. Onde e por quanto tempo são guardados
Os dados são armazenados em um servidor próprio e de acesso restrito, não em dispositivos de terceiros. Prazos:
- IP, impressão digital do navegador e cookie de segurança (hasheados): apagados automaticamente 90 dias depois de você sair do servidor, e no máximo um ano após sua última verificação. Só são mantidos por mais tempo enquanto houver uma sanção em vigor.
- Registro de auditoria (mensagens apagadas/editadas, entradas, mudanças de configuração…): conserva-se um número limitado de eventos e o administrador pode fixar ainda um prazo máximo em dias, após o qual são apagados sozinhos.
- Registros de moderação e sanções: conservam-se enquanto forem necessários para a administração do servidor, pois documentam uma decisão vigente.
- Lista de bloqueio de contas sancionadas: conserva-se enquanto durar a sanção e contém apenas hashes, nunca IPs ou impressões legíveis.
6. Vigilância reforçada (uso excepcional da equipe)
A equipe de moderação pode ativar um acompanhamento mais próximo sobre uma conta específica quando existe suspeita fundamentada de abuso. Conforme a opção escolhida, isso pode registrar suas reações ou copiar suas mensagens públicas para um canal privado da equipe em tempo real.
7. Seus direitos e como exercê-los
Você tem direito a acessar seus dados, retificá-los, pedir sua eliminação, opor-se ao tratamento e solicitar a portabilidade do que você forneceu. Não precisa redigir nada: pode exercê-los pelo próprio Discord.
/mis-datos— acesso. Enviamos por mensagem privada o detalhe de tudo o que está guardado e vinculado à sua conta nesse servidor. Nunca é publicado em um canal. Por segurança o relatório não inclui o hash da sua conexão nem as contas vinculadas a ela: são dados de terceiros e permitiriam testar como funciona a detecção de evasão./borrar-mis-datos— eliminação. Registra seu pedido. Não é executado sozinho: uma pessoa autorizada o revisa, e o resultado é comunicado por mensagem privada, seja aceito ou recusado (com o motivo).- Retificação, oposição e portabilidade: fale com a equipe de administração do servidor, ou conosco pelos meios da seção 10.
Resolvemos os pedidos em um prazo máximo de 30 dias corridos a partir do registro.
7.1. O que é eliminado e o que não
Se seu pedido for aprovado, elimina-se sua atividade ordinária: suas mensagens registradas ao serem editadas ou apagadas —incluindo os arquivos anexos re-hospedados, que são removidos do disco—, suas entradas no servidor, suas mudanças de nome e apelido, suas reações, sua atividade de voz e o registro de qual convite você usou.
Há duas coisas que não são eliminadas a pedido, e queremos ser transparentes sobre o porquê:
- O hash da sua conexão e dispositivo. Se pudesse ser apagado à vontade, qualquer pessoa sancionada escaparia da sua expulsão pedindo a exclusão e voltando a entrar, e a proteção contra multicontas deixaria de existir para todo mundo. É um dado pseudonimizado (não revela seu IP) e de conservação limitada: é apagado sozinho em 90 dias, peça você a exclusão ou não.
- As sanções vigentes e os registros de segurança (avisos, expulsões, banimentos e seu motivo, histórico de moderação). Documentam uma decisão ativa e são a prova com a qual essa decisão pode ser defendida ou revista se você a contestar.
Se você acha que um bloqueio por conexão ou por dispositivo o afetou por engano, avise a equipe: existe um sistema de contestação e o bloqueio pode ser levantado, o que apaga tanto a conexão quanto o dispositivo associados.
7.2. Quem decide sobre seu pedido
Os pedidos de eliminação são resolvidos pelo responsável pelo bot ou por uma pessoa que ele tenha autorizado expressamente e nominalmente. Deliberadamente não basta ter um cargo de administrador ou moderador em um servidor: se bastasse, alguém com acesso a um cargo poderia apagar as provas de uma sanção apresentando isso como exercício do direito ao esquecimento. Toda aprovação ou recusa fica registrada com a identidade de quem a resolveu.
Além disso, você pode apresentar uma reclamação à autoridade de controle de proteção de dados do seu país se considerar que não atendemos corretamente seu pedido.
8. Menores de idade
Assim como o Discord, o serviço destina-se a pessoas que cumprem a idade mínima exigida pelos Termos do Discord (13 anos ou a maior que se aplique no seu país).
9. Alterações
Podemos atualizar esta política. A data da última atualização consta no início do documento.
10. Quem responde pelos seus dados e contato
Convém distinguir dois papéis, porque determinam a quem se dirigir:
- O servidor do Discord onde Axis é usado —ou seja, sua equipe de administração— é quem decide instalar o bot, quais funções ativa e com que finalidade. Em termos de proteção de dados atua como controlador.
- Quem opera Axis fornece a ferramenta e a infraestrutura onde os dados são guardados, e os trata seguindo as instruções desse servidor: atua como operador. Não vendemos, cedemos nem usamos esses dados para nenhuma finalidade própria, nem para publicidade ou perfilamento comercial.
Para exercer qualquer um dos direitos da seção 7, o mais rápido é usar /mis-datos e /borrar-mis-datos, ou contatar a equipe de administração do servidor. Se não obtiver resposta, pode procurar quem opera Axis pelo servidor de suporte indicado no site do bot.