Hospedagem segura
Cada projeto roda separado dos outros, com firewall, proteção contra DDoS e certificado SSL já prontos. Na conta, duas etapas, sessões e histórico mostram quem entrou e o que mudou. Tudo incluso nos planos, a partir de R$ 5,99 por mês.
Isolamento entre projetosO problema do vizinho fica com ele.
Várias contas dividem o mesmo servidor, mas nenhuma enxerga ou atrapalha a outra.
Cada projeto separado
Seu projeto roda à parte de todos os outros, com o próprio processo e os próprios arquivos. Se o projeto de outra conta travar ou cair, o seu continua no ar.
Recursos garantidos
A memória que você reserva e a CPU do plano são suas. Um projeto que passa da própria memória é encerrado, e a CPU de cada conta para no teto do plano dela: nenhum vizinho toma a sua parte.
Rede separada por conta
Os seus projetos se falam numa rede só da sua conta. Os de outras contas não chegam até eles.
Arquivos só seus
Cada projeto tem a própria pasta e o próprio espaço em disco. Nenhum outro cliente lê, lista ou muda os seus arquivos.
Firewall, DDoS, SSL e TLS 1.3A porta da frente já vem trancada.
Você não configura nada disso: vem ligado em todo projeto, do primeiro deploy em diante.
O tráfego dos sites entra por uma rede de proteção que filtra ataques antes de chegar ao servidor. Nenhuma porta fica aberta para a internet, e o endereço real da máquina não aparece para quem visita. Se um site sofrer um ataque, só ele sente.
Todo site abre com o cadeado desde o primeiro deploy: o certificado SSL é grátis, renova sozinho e a conexão usa TLS 1.3. E ninguém dispara e-mail em massa daqui, o que protege a reputação do IP que o seu bot usa para falar com o Discord.
Hospedagem de sites e APIs com HTTPS- Firewall
- nenhuma porta aberta para a internet
- DDoS
- ataques filtrados antes do servidor
- Endereço da máquina
- escondido de quem visita
- Certificado
- SSL grátis, renova sozinho
- Criptografia
- TLS 1.3
- E-mail em massa
- bloqueado em todos os projetos
Backup dos bancos, em breve. Os bancos PostgreSQL, MySQL, MongoDB e Redis chegam em breve, com uma cópia por dia guardada fora do servidor onde o banco roda.
Segurança da contaSó você entra na sua conta.
O painel mostra quem está conectado e o que foi feito, e avisa por e-mail quando algo importante muda.
Verificação em duas etapas
Ligue em Minha conta › Segurança com um app autenticador. Você recebe 10 códigos de recuperação e, sem o celular, pode pedir o código por e-mail.
Sessões à vista
Veja cada aparelho conectado, com o navegador e a última atividade, e encerre o que não reconhecer. Trocar a senha desconecta todos os outros.
Avisos por e-mail
Senha trocada, e-mail trocado e duas etapas ligadas ou desligadas geram um aviso com o que fazer se não foi você. Na troca de e-mail, o endereço antigo recebe um link para desfazer.
Histórico e Atividade
O Histórico lista entradas, senhas erradas e mudanças de segurança. A Atividade mostra o que foi feito em cada projeto, com a data e o IP mascarado.
Variáveis de ambiente e chaves de APISegredos que não voltam para a tela.
Token do bot, senha do banco e chave de API ficam fora do código e longe dos olhos.
As variáveis ficam em Configurações › Variáveis. O valor é guardado cifrado, não aparece de novo depois de salvo e nunca vai para os logs. Cube AI também só enxerga os nomes.
As chaves de API servem para scripts e CI. Cada uma tem permissão de Leitura ou de Leitura e escrita, aparece uma vez só e pode ser revogada num clique. Criar uma chave pede a sua senha e manda um aviso por e-mail, e redefinir a senha pelo e-mail derruba todas as sessões e todas as chaves de uma vez.
- Variáveis
- cifradas, nunca mostradas de volta
- Cube AI
- vê só o nome das variáveis
- Chave de API
- aparece uma vez só
- Permissões
- Leitura ou Leitura e escrita
- Revogar
- corta o acesso no pedido seguinte
- Senha redefinida
- sessões e chaves derrubadas
Hospedagem seguraPerguntas frequentes.
O que fazer para manter a conta e os projetos protegidos, e o que fazer quando algo foge do normal.
Como ligo a verificação em duas etapas?
Em Minha conta › Segurança, clique em Ligar duas etapas, confirme a senha, leia o QR Code com um app autenticador e digite o código de 6 dígitos. Guarde os 10 códigos de recuperação: eles aparecem uma vez só.
Perdi o celular com o app autenticador. E agora?
Na tela de entrada, use um dos códigos de recuperação ou peça o código por e-mail. Depois, em Minha conta › Segurança, gere códigos novos ou desligue as duas etapas e ligue de novo com o celular novo.
Acho que alguém entrou na minha conta. O que eu faço?
Troque a senha em Minha conta › Senha, o que desconecta todos os outros aparelhos, e confira Sessões e Histórico. Revogue as chaves de API que você não criou. Se o e-mail da conta mudou sem você pedir, use o link Não fui eu do aviso que chegou no e-mail antigo.
Dá para ver o valor de uma variável depois de salvar?
Não. O valor fica cifrado e não volta para o painel nem para a API: só o projeto recebe, ao iniciar. Cube AI também só enxerga o nome. Para mudar, salve um valor novo por cima; ele vale no próximo início ou reinício.
Uma chave de API vazou. Como corto o acesso?
Em Chaves de API, clique em Revogar: o pedido seguinte com ela já é recusado, e os logs que estavam abertos com ela fecham em segundos. Depois, crie outra chave e troque no seu script ou CI.
Posso mandar e-mail pelo meu projeto?
Pode, pela API de um serviço de envio de e-mail. O envio direto por SMTP fica bloqueado em todos os projetos, para ninguém disparar e-mail em massa daqui e sujar a reputação do IP que o seu bot usa.
Seu primeiro deploy leva menos que um café.
Crie a conta, envie o .zip e o bot está no ar antes de a xícara esfriar. Sem cartão de crédito: os planos são pagos no Pix, mês a mês.