Axis
— LEGAL

SEAL

Axis · Actualizado en octubre de 2026

Cuando metes un bot de seguridad en tu comunidad, le das el registro de auditoría, los mensajes y a veces Administrador. A cambio, te fías de quien lo programó. No hay mecanismo: se asume. Esta página existe para que aquí no haya que asumir nada.

La regla. Quien opera Axis no puede ver los datos de tu servidor sin que tú se lo concedas, y ningún intento puede ocurrir en silencio.

Las cifras

19servidores
0con la puerta cerrada del todo
0veces que se pidió entrar
0veces que se concedió
0pantallas abiertas
0veces que se denegó
0veces que se entró SIN permiso

Ninguna. Y si algún día deja de ser cero, este número lo dirá igual.

Cómo funciona

  • Lo concedes tú, desde Discord. Con /soporte permitir, y solo el dueño del servidor. Caduca sola (30 minutos por defecto, cuatro horas como techo) y la cierras cuando quieras con /soporte revocar.
  • Todo deja constancia. Pedirlo, concederlo, cada pantalla que se abra, revocarlo — y también que se deniegue. Si solo se apuntaran los accesos con éxito, un registro vacío no distinguiría «nadie miró» de «miró por otro sitio».
  • Y va al registro encadenado, no a un fichero nuestro. O sea que lo cubre la raíz de Merkle, la constancia firmada de cada hora, la copia en un repositorio que no controlamos y las co-firmas de los testigos. Para borrar un acceso hay que romper la cadena, y eso se ve.
  • Puedes cerrar la puerta del todo. /soporte modo en «nunca» y no entramos jamás, ni siquiera en una emergencia. El precio va escrito donde se activa: si algo se rompe ahí dentro, no vamos a poder mirarlo.

Compruébalo tú, sin fiarte de nosotros

  • Si es tu servidor: /soporte historial te lo enseña entero, e /integridad comprueba que el registro no se ha tocado.
  • Si eres un tercero: baja /api/attest y pásale tools/verify.py, que no depende de nada nuestro. Comprueba las firmas, la cadena y que el registro nunca ha encogido.
  • Y el código: la constancia de cada hora lleva dentro el hash del código que está corriendo. Un despliegue que se saltara todo esto cambiaría ese hash, y los testigos lo verían.

Lo que esto NO es

No es cifrado de extremo a extremo. Tus datos están en claro en nuestro disco y el proceso del bot los lee, porque para moderar hay que ver lo que se modera; quien tuviera acceso de root a la máquina abriría la base de datos y no hay puerta que lo pare. Lo que esto acota es el camino normal —el panel, que es por donde de verdad se mira— y lo que garantiza no es «es imposible», es «no se puede hacer sin que se vea». Preferimos decirlo así que prometer de más.