Axis
— LEGAL

SEAL

Axis · Atualizado em outubro de 2026

Quando metes um bot de segurança na tua comunidade, dás-lhe o registo de auditoria, as mensagens e às vezes Administrador. Em troca, confias em quem o programou. Não há mecanismo: assume-se. Esta página existe para que aqui não seja preciso assumir nada.

A regra. Quem opera o Axis não pode ver os dados do teu servidor sem que tu o concedas, e nenhuma tentativa pode acontecer em silêncio.

Os números

19servidores
0com a porta totalmente fechada
0vezes que se pediu entrar
0vezes que foi concedido
0ecrãs abertos
0vezes que foi negado
0vezes que se entrou SEM permissão

Nenhuma. E se um dia deixar de ser zero, este número dirá o mesmo.

Como funciona

  • Concedes tu, a partir do Discord. Com /suporte permitir, e só o dono do servidor. Caduca sozinho (30 minutos por omissão, quatro horas no máximo) e fechas quando quiseres com /suporte revogar.
  • Tudo fica registado. Pedir, conceder, cada ecrã aberto, revogar — e também ser negado. Se só os acessos bem-sucedidos ficassem, um registo vazio não distinguiria «ninguém viu» de «viu por outro caminho».
  • E vai para o registo encadeado, não para um ficheiro nosso. Ou seja, é coberto pela raiz de Merkle, pela constância assinada de cada hora, pela cópia num repositório que não controlamos e pelas co-assinaturas das testemunhas. Apagar um acesso exige partir a cadeia, e isso vê-se.
  • Podes fechar a porta por completo. /suporte modo em «nunca» e não entramos jamais, nem numa emergência. O preço fica escrito onde se ativa: se algo se partir lá dentro, não vamos poder ver.

Verifica tu, sem confiar em nós

  • Se é o teu servidor: /suporte historico mostra-te tudo, e /integridade verifica que o registo não foi tocado.
  • Se és um terceiro: baixa /api/attest e passa-lhe o tools/verify.py, que não depende de nada nosso. Verifica as assinaturas, a cadeia e que o registo nunca encolheu.
  • E o código: a constância de cada hora leva dentro o hash do código que está a correr. Um deploy que contornasse tudo isto mudaria esse hash, e as testemunhas veriam.

O que isto NÃO é

Não é cifra de ponta a ponta. Os teus dados estão em claro no nosso disco e o processo do bot lê-os, porque para moderar é preciso ver o que se modera; quem tivesse root na máquina abriria a base de dados e não há porta que o pare. O que isto limita é o caminho normal — o painel, que é por onde de facto se olha — e o que garante não é «é impossível», é «não se pode fazer sem que se veja». Preferimos dizê-lo assim a prometer a mais.