Segurança e proteção

A segurança é o objetivo, não uma funcionalidade.

CIND3R3LLA is a consent firewall: nothing is published unless its author asked for it. This page explains how that is enforced, and what the planned CSAM screening stage will and will not do.

CSAM & content screening (in development) Em desenvolvimento

This is where CIND3R3LLA is going, and it is not there yet. The design: every image and video is hashed at receipt, independently of consent, and compared against databases of known abuse material. A match is quarantined, encrypted, withheld from every public path and preserved for the authorities, never quietly deleted, because deleting a match destroys the evidence that makes a prosecution possible. Today the storage and quarantine machinery is built and no detection provider is connected, so no screening runs. Note the limit that will remain even once it does: hash matching detects known material only. It cannot detect new material, and a no-match result is not a statement that anything is safe.

Consentimento
CSAM screen (planned)
Publicação
Sem palavras-passe

Passkeys (WebAuthn / FIDO2): associadas ao dispositivo, resistentes a phishing e a força bruta. Sem palavras-passe partilhadas, nada que possa ser exposto ou reutilizado.

Os seus dados continuam seus

Privilégios mínimos e isolamento. Com a IA local planeada, a triagem e as conversas nunca saem da sua infraestrutura, e não há nenhum subcontratante externo em quem confiar.

Denúncia e remoção

Uma segunda linha depois da triagem: qualquer pessoa pode denunciar conteúdo publicado. O operador revê e remove, e cada ação fica no registo de auditoria.

Encontrou uma vulnerabilidade?

Comunique-a em privado através do contacto de segurança no repositório. Damos crédito à divulgação responsável e levamos todas as comunicações a sério.

Política de segurança