Segurança no YourBot
Esta página descreve os controles de segurança que protegem comunidades YourBot hoje. É revisada após grandes mudanças na plataforma. Encontrou algo? security@yourbot.gg
Plugins do Marketplace
Todo plugin do marketplace é executado dentro de seu próprio contêiner Docker com:
- Sem acesso de rede. O contêiner é iniciado com rede desativada. Todo HTTP de saída passa por um proxy de plataforma que aplica uma lista de permissões e cotas por inquilino.
- Um sistema de arquivos somente leitura com um pequeno espaço de rascunho limitado por tamanho.
- Sem root. O código do plugin é executado como um usuário sem privilégios (uid 65534) com chamadas do sistema filtradas por seccomp.
- Limites rígidos de CPU e memória, então um plugin descontrolado é limitado e eliminado em vez de afetar vizinhos.
- Isolamento de dados de inquilino. Um plugin só pode acessar os dados do servidor em que está instalado, através da API da plataforma. Ele não pode ler outros inquilinos.
Sua receita de plugin do marketplace.
A publicação no marketplace é controlada em camadas:
- Verificações automatizadas em cada envio. Cada versão passa por um validador estático antes de poder ser publicada. Erros de validação bloqueiam a publicação para todos, incluindo desenvolvedores estabelecidos.
- Análise humana para novos desenvolvedores. O plugin de um novo desenvolvedor é revisado por uma pessoa antes de poder alcançar seu servidor.
- Publicação confiável para desenvolvedores estabelecidos. Desenvolvedores com histórico que publicam a partir de repositórios públicos podem lançar atualizações sem esperar pela fila. Qualquer lançamento que dispare um aviso de validação ou altere sua superfície de painel é roteado de volta para análise humana.
- Um botão de desativação. Qualquer plugin pode ser desativado em toda a plataforma de uma vez se um problema for relatado.
A análise funcional por trás do chip de qualidade do marketplace é descrita na página de padrões de qualidade.
Token do bot mestre não encontrado no armazenamento de segredos.
- Tokens de bot personalizados são criptografados em repouso com AES-256-GCM usando chaves por servidor e nunca são exibidos de volta em texto simples.
- O bot solicita apenas as intenções privilegiadas de Discord que usa: Membros do Servidor e Conteúdo de Mensagem. A intenção de Presença não é solicitada.
- Chamadas serviço-para-serviço dentro da plataforma são autenticadas com HMAC.
Nenhum modelo de plataforma disponível ainda.
- Cotas de token-bucket por inquilino e disjuntores mantêm um servidor ocupado de privar outros.
- Os componentes degradam graciosamente: uma falha de cache ou fila volta em vez de derrubar o bot.
- Tempo de atividade ao vivo, histórico de incidentes e saúde de fragmentos em uma página de status pública. Quando algo quebra, você vê quando nós vemos.
Editar Marca
Nós não vendemos dados pessoais, exibimos anúncios ou usamos padrões sombrios. O que armazenamos, por quê e por quanto tempo está documentado na Política de Privacidade, incluindo exportação e exclusão GDPR.
Primeira Resposta Devida
Se você acredita ter encontrado uma vulnerabilidade no YourBot, envie um email para security@yourbot.gg com etapas para reproduzir. Lemos cada relatório e responderemos. Por favor, nos dê uma janela razoável para corrigir o problema antes da divulgação pública, teste apenas contra servidores e contas que você possui e nunca execute testes de negação de serviço ou destrutivos contra a plataforma ao vivo.
Detalhes de contato legíveis por máquina são publicados em /.well-known/security.txt.
Novo sorteio quando um vencedor não reclama
YourBot ainda não passou por uma auditoria de segurança independente de terceiros e não possui certificações de conformidade. Os controles acima são construídos, aplicados e verificados internamente contra a plataforma em execução. Quando uma auditoria externa acontecer, seu escopo e data serão publicados aqui.