YourBot
YourBot
  • Inicio
  • Funciones
    Análisis integrado Ten services, included with every tier. Events, moderation, analytics and more. Añadir a tu servidor Describe tu comunidad. La IA la diseña, tú apruebas, YourBot la construye. ID del plugin Describe un complemento, observa cómo la IA lo escribe, pruébalo, publícalo en el mercado.
  • Mercado
  • Precios
  • Información
    Acerca de La historia detrás de YourBot y el equipo que la construye. registro Actualizaciones de productos, guías y noticias del equipo. Desarrollador Crea y publica plugins en el Marketplace de YourBot. Preguntas frecuentes Respuestas rápidas sobre configuración, facturación y cómo funciona YourBot. Legal Términos, privacidad y políticas que rigen la plataforma.
  • Discord
Iniciar sesión
Confianza

Seguridad en YourBot

Última actualización: 7 de mayo de 2026

Esta página describe los controles de seguridad que protegen las comunidades de YourBot hoy. Se revisa después de cambios importantes en la plataforma. ¿Encontraste algo? security@yourbot.gg

YourBot ejecuta código de terceros en nombre de tu comunidad, por lo que el aislamiento es el núcleo del diseño. Los complementos del marketplace se ejecutan en contenedores bloqueados, los tokens de bot se encriptan con claves por servidor y cada inquilino tiene límite de cuota para que ningún servidor pueda degradar a otro. Todo en esta página describe controles que se aplican en producción, no una hoja de ruta.

Plugins del Mercado

Cada complemento del marketplace se ejecuta dentro de su propio contenedor Docker con:

  • Sin acceso a la red. El contenedor se inicia con la red deshabilitada. Todo el tráfico HTTP saliente pasa a través de un proxy de plataforma que aplica una lista de permitidos y cuotas por inquilino.
  • Un sistema de archivos de solo lectura con un pequeño espacio scratch con límite de tamaño.
  • Sin root. El código del complemento se ejecuta como un usuario sin privilegios (uid 65534) con llamadas al sistema filtradas por seccomp.
  • Límites de CPU y memoria duros, para que un complemento descontrolado se acelere y se elimine en lugar de afectar a los vecinos.
  • Aislamiento de datos de inquilinos. Un complemento solo puede acceder a los datos del servidor en el que está instalado, a través de la API de plataforma. No puede leer otros inquilinos.

Los ingresos de tu plugin en el marketplace.

La publicación en el marketplace se controla en capas:

  • Comprobaciones automatizadas en cada envío. Cada versión pasa un validador estático antes de poder publicarse. Los errores de validación bloquean la publicación para todos, desarrolladores establecidos incluidos.
  • Revisión humana para nuevos desarrolladores. El complemento de un nuevo desarrollador es revisado por una persona antes de poder llegar por primera vez a tu servidor.
  • Publicación confiable para desarrolladores establecidos. Los desarrolladores con historial que publican desde repositorios públicos pueden lanzar actualizaciones sin esperar en la cola. Cualquier lanzamiento que active una advertencia de validación o cambie la superficie de su panel se enruta de nuevo a revisión humana.
  • Un interruptor de apagado. Cualquier complemento se puede deshabilitar en toda la plataforma de una vez si se reporta un problema.

La revisión funcional detrás del chip de calidad del marketplace se describe en la página de estándares de calidad.

Token maestro del bot no encontrado en el almacén de secretos.

  • Los tokens de bot personalizados se encriptan en reposo con AES-256-GCM usando claves por servidor y nunca se muestran en texto plano.
  • El bot solicita solo los intentos privilegiados de Discord que utiliza: Miembros del Servidor y Contenido de Mensajes. El intento de Presence no se solicita.
  • Las llamadas de servicio a servicio dentro de la plataforma se autentican con HMAC.

No hay plantillas de plataforma disponibles aún.

  • Las cuotas de token-bucket por inquilino y los disyuntores evitan que un servidor ocupado prive a otros.
  • Los componentes se degradan correctamente: un fallo de caché o cola retrocede en lugar de derribar el bot.
  • Tiempo de actividad en vivo, historial de incidentes y salud de fragmentos en una página de estado pública. Cuando algo falla, lo ves cuando nosotros lo vemos.

Editar marca

No vendemos datos personales, ejecutamos anuncios ni utilizamos patrones oscuros. Lo que almacenamos, por qué y durante cuánto tiempo está documentado en la Política de Privacidad, incluyendo exportación y eliminación GDPR.

Primera respuesta vencida

Si crees que has encontrado una vulnerabilidad en YourBot, envía un correo a security@yourbot.gg con pasos para reproducir. Leemos cada informe y responderemos. Por favor, danos un tiempo razonable para corregir el problema antes de la divulgación pública, prueba solo contra servidores y cuentas que posees y nunca ejecutes pruebas de denegación de servicio o destructivas contra la plataforma en vivo.

Los detalles de contacto legibles por máquina se publican en /.well-known/security.txt.

Retira cuando un ganador no reclama

YourBot aún no ha sido auditado por una auditoría de seguridad independiente de terceros y no tiene certificaciones de cumplimiento. Los controles anteriores están construidos, aplicados y verificados internamente contra la plataforma en ejecución. Cuando ocurra una auditoría externa, su alcance y fecha se publicarán aquí.

YourBot™
  • English
  • Español
  • Français
  • Deutsch
  • Português (BR)
  • Documentación
  • Precios
  • registro
  • Acerca de
  • GitHub
  • Estado
  • Discord
  • YouTube
  • Legal
  • Seguridad
  • Administrar Configuración de Cookies
© 2026 YourBot · EmberStream Studio LLC
  • Plugins para bots de Discord
  • 🤔 Tentativo
  • Alternativa a Carl-bot
  • 🤔 Tentativo
  • Guardar como plantilla
  • comandos
  • Mejores bots de Discord 2026
  • Alertas de moderación en vivo
  • En Discord:
  • Rol de Discord
  • Principales canales de voz
  • Plugins para bots de Discord
  • Publicar en Discord
Este sitio usa cookies esenciales para la gestión de sesiones y, si lo aceptas, cookies de Google Analytics en nuestras páginas públicas para entender cómo se utiliza el sitio. Ningún dato de análisis se recopila a menos que lo aceptes. Política de privacidad