Controles da plataforma
- containers com gVisor, 100 MiB, CPU/PIDs limitados, root read-only e capabilities removidas;
- rede dedicada, bloqueio de destinos privados e egress suspeito;
- secrets com AES-256-GCM e tokens de sessão armazenados como hash;
- Discord OAuth2, refresh rotacionado, step-up e menor privilégio administrativo;
- logs estruturados com redaction, auditoria e alertas operacionais.
Responsabilidade compartilhada
O usuário deve atualizar dependências, limitar permissões do bot, validar entradas, manter backup e revogar imediatamente qualquer credencial exposta. O sandbox reduz risco, mas não torna código inseguro confiável.
Divulgação coordenada
Relate em security@limiarcloud.com com impacto, passos mínimos e contato. Não acesse dados alheios, persista, faça engenharia social, DDoS ou divulgação pública antes da correção. Confirmaremos o recebimento e coordenaremos a análise.