YourBot
YourBot
  • Início
  • Recursos
    Análises Integradas Ten services, included with every tier. Events, moderation, analytics and more. Adicionar ao seu servidor Descreva sua comunidade. A IA a projeta, você aprova, YourBot a constrói. ID do Plugin Descreva um plugin, veja a IA escrevê-lo, teste-o, publique-o no mercado.
  • Marketplace
  • Preços
  • Informações
    Sobre A história por trás do YourBot e do time que o está construindo. log Atualizações de produtos, guias e notícias do time. Desenvolvedor Crie e publique plugins no YourBot Marketplace. Perguntas Frequentes Respostas rápidas sobre configuração, faturamento e como o YourBot funciona. Legal Termos, privacidade e as políticas que regem a plataforma.
  • Discord
Fazer login
Confiança

Segurança no YourBot

Última atualização: 7 de maio de 2026

Esta página descreve os controles de segurança que protegem comunidades YourBot hoje. É revisada após grandes mudanças na plataforma. Encontrou algo? security@yourbot.gg

YourBot executa código de terceiros em nome de sua comunidade, então isolamento é o núcleo do design. Plugins do marketplace executam em contêineres bloqueados, tokens de bot são criptografados com chaves por servidor e cada inquilino tem limite de cota para que nenhum servidor possa degradar outro. Tudo nesta página descreve controles que são aplicados em produção, não um roteiro.

Plugins do Marketplace

Todo plugin do marketplace é executado dentro de seu próprio contêiner Docker com:

  • Sem acesso de rede. O contêiner é iniciado com rede desativada. Todo HTTP de saída passa por um proxy de plataforma que aplica uma lista de permissões e cotas por inquilino.
  • Um sistema de arquivos somente leitura com um pequeno espaço de rascunho limitado por tamanho.
  • Sem root. O código do plugin é executado como um usuário sem privilégios (uid 65534) com chamadas do sistema filtradas por seccomp.
  • Limites rígidos de CPU e memória, então um plugin descontrolado é limitado e eliminado em vez de afetar vizinhos.
  • Isolamento de dados de inquilino. Um plugin só pode acessar os dados do servidor em que está instalado, através da API da plataforma. Ele não pode ler outros inquilinos.

Sua receita de plugin do marketplace.

A publicação no marketplace é controlada em camadas:

  • Verificações automatizadas em cada envio. Cada versão passa por um validador estático antes de poder ser publicada. Erros de validação bloqueiam a publicação para todos, incluindo desenvolvedores estabelecidos.
  • Análise humana para novos desenvolvedores. O plugin de um novo desenvolvedor é revisado por uma pessoa antes de poder alcançar seu servidor.
  • Publicação confiável para desenvolvedores estabelecidos. Desenvolvedores com histórico que publicam a partir de repositórios públicos podem lançar atualizações sem esperar pela fila. Qualquer lançamento que dispare um aviso de validação ou altere sua superfície de painel é roteado de volta para análise humana.
  • Um botão de desativação. Qualquer plugin pode ser desativado em toda a plataforma de uma vez se um problema for relatado.

A análise funcional por trás do chip de qualidade do marketplace é descrita na página de padrões de qualidade.

Token do bot mestre não encontrado no armazenamento de segredos.

  • Tokens de bot personalizados são criptografados em repouso com AES-256-GCM usando chaves por servidor e nunca são exibidos de volta em texto simples.
  • O bot solicita apenas as intenções privilegiadas de Discord que usa: Membros do Servidor e Conteúdo de Mensagem. A intenção de Presença não é solicitada.
  • Chamadas serviço-para-serviço dentro da plataforma são autenticadas com HMAC.

Nenhum modelo de plataforma disponível ainda.

  • Cotas de token-bucket por inquilino e disjuntores mantêm um servidor ocupado de privar outros.
  • Os componentes degradam graciosamente: uma falha de cache ou fila volta em vez de derrubar o bot.
  • Tempo de atividade ao vivo, histórico de incidentes e saúde de fragmentos em uma página de status pública. Quando algo quebra, você vê quando nós vemos.

Editar Marca

Nós não vendemos dados pessoais, exibimos anúncios ou usamos padrões sombrios. O que armazenamos, por quê e por quanto tempo está documentado na Política de Privacidade, incluindo exportação e exclusão GDPR.

Primeira Resposta Devida

Se você acredita ter encontrado uma vulnerabilidade no YourBot, envie um email para security@yourbot.gg com etapas para reproduzir. Lemos cada relatório e responderemos. Por favor, nos dê uma janela razoável para corrigir o problema antes da divulgação pública, teste apenas contra servidores e contas que você possui e nunca execute testes de negação de serviço ou destrutivos contra a plataforma ao vivo.

Detalhes de contato legíveis por máquina são publicados em /.well-known/security.txt.

Novo sorteio quando um vencedor não reclama

YourBot ainda não passou por uma auditoria de segurança independente de terceiros e não possui certificações de conformidade. Os controles acima são construídos, aplicados e verificados internamente contra a plataforma em execução. Quando uma auditoria externa acontecer, seu escopo e data serão publicados aqui.

YourBot™
  • English
  • Español
  • Français
  • Deutsch
  • Português (BR)
  • Documentação
  • Preços
  • log
  • Sobre
  • GitHub
  • Status
  • Discord
  • YouTube
  • Legal
  • Segurança
  • Gerenciar Configurações de Cookies
© 2026 YourBot · EmberStream Studio LLC
  • Plugins de Bot do Discord
  • 🤔 Tentativo
  • Alternativa ao Carl-bot
  • 🤔 Tentativo
  • Salvar como modelo
  • comandos
  • Melhores bots do Discord 2026
  • Alertas de moderação ao vivo
  • No Discord:
  • Função Discord
  • Canais de Voz Principais
  • Plugins de Bot do Discord
  • Publicar no Discord
Este site usa cookies essenciais para gerenciamento de sessão e, se você aceitar, cookies do Google Analytics em nossas páginas públicas para entender como o site é usado. Nenhum dado de análise é coletado a menos que você aceite. Política de Privacidade