Segurança e privacidade

Cuidado é uma
função do produto.

Segurança na Anceryx combina proteção de conta, escopo de acesso, privacidade nas conversas, moderação responsável e transparência sobre o que ainda não está ativado.

Uma distinção importante: a API possui uma fundação E2EE, mas sua documentação declara que a criptografia de DMs ainda não está ativada. Não tratamos a plataforma inteira como criptografada ponta a ponta.
Contas

Proteção de acesso

Sessões, dispositivos e controles de autenticação ajudam a revisar e revogar acessos. O dispositivo criptográfico é uma identidade diferente da conta autenticada.

Mensagens

Criptografia com escopo

Quando E2EE estiver ativada para um recurso, o conteúdo protegido e seus metadados ainda terão limites diferentes. Leia a documentação técnica →

Comunidade

Denúncias e revisão

Conteúdo público pode ser denunciado e revisado. Evidência de uma mensagem protegida só entra na análise quando alguém a envia voluntariamente.

Camadas de proteção

Validação de autorização, escopo de comunidade, controle de sessões, armazenamento cuidadoso, auditoria e minimização de dados são medidas complementares. Nenhuma delas elimina todos os riscos.

Público não é privado

Posts, perfis e fóruns públicos podem ser copiados, denunciados e moderados. Mensagens privadas têm outro modelo de acesso, mas “privada” não significa “anônima” nem garante que o destinatário não possa compartilhar o conteúdo.

Kaoli Mod

Kaoli Mod representa a camada de apoio à segurança de conteúdo público. Sistemas automáticos podem sinalizar padrões, mas não identificam todas as violações e não substituem revisão humana quando ela for necessária.

Denúncias

Uma denúncia precisa ter escopo, evidência e acesso restrito. A API prevê fontes como conteúdo público, conteúdo restrito e evidência E2EE enviada voluntariamente. Isso não autoriza a moderação a abrir automaticamente conversas protegidas.

Limites honestos

  • Um dispositivo comprometido pode expor conteúdo antes da cifra ou depois da decifra.
  • Capturas de tela e gravações estão fora do controle técnico da plataforma.
  • Metadados e dados de conta não são equivalentes ao conteúdo E2EE.
  • Uma biblioteca criptográfica não significa auditoria, parceria ou endosso de terceiros.

Aprofunde-se

Visão geral técnica → Criptografia → Privacidade →