DarkSignal
Ver o que circula sobre a sua marca em fórum fechado, mercado onion e Telegram. Ainda não existe: o coletor é stub declarado e proibido de tocar a rede.
Este módulo ainda não existe
O que segue descreve a intenção, não o que está entregue. Nenhuma parte disto está disponível para contratação hoje. Se o seu caso depende deste módulo, diga — a ordem do roadmap responde a demanda real, e é assim que ela muda.
O que já roda é o ShadowSignal: monitoramento de exposição em fonte pública. BrandSignal gera variantes de typosquat do domínio e testa cada uma por DNS; a variante que resolve ganha um GET passivo para registrar o que está no ar.; LeakSignal consulta, quando os endereços estão configurados, índices públicos de presença e uma API de k-anonimato que envia só um prefixo de hash — nunca o segredo. Sem essa configuração ele devolve vazio honesto e não toca a rede: não há índice embutido de fábrica. É o que um navegador ou uma consulta DNS pública fariam.
O DarkSignal seria a camada seguinte, onde o dado costuma aparecer antes de virar notícia. No código de hoje ele é um stub declarado: a função de coleta devolve lista vazia e não abre conexão. O orquestrador registra o módulo como 'darkweb:stub_not_accessed' em toda coleta, então o relatório do cliente diz 'não consultado' em vez de 'nada encontrado'. Essa diferença é o produto inteiro: um vazio honesto não é uma falsa tranquilidade. A API sequer expõe o módulo como acionável — o vocabulário aceito tem brand e leak.
A trava é deliberada e testada. Existe teste que substitui os dois caminhos de rede do módulo — o cliente HTTP e o resolvedor DNS — e falha se o coletor tentar usar qualquer um deles., e o módulo não tem nem variável de configuração para ligar acesso — o próprio comentário do arquivo de configuração registra isso. Construir DarkSignal é decisão de postura jurídica e de política de aquisição de dado, não de sprint: exige cadeia de custódia e uma linha clara entre observar e transacionar.
Capacidades previstas
Descrição da intenção. Nada aqui está construído.
-
Marca de stub na trilha de execução
Toda coleta registra 'darkweb:stub_not_accessed' nas estatísticas do run, gravadas no banco e devolvidas pela API. É trilha auditável de que a dark web não foi consultada — ainda não há tela nem relatório que mostre isso ao cliente.
-
Trava de rede com teste no CI
Há teste que falha o build se a função de coleta abrir qualquer conexão. Não é promessa de conduta escrita em documento: é barreira executável no repositório.
-
Postura ética pinada no contrato dos coletores
O módulo proíbe autenticação com credencial de terceiro, exploração de falha e compra ou transação de dado. A regra já vale para os coletores que existem e valerá para o que entrar aqui depois.
O que este módulo não faz
Não existe. A função collect_darksignal retorna lista vazia e é proibida de tocar a rede, com teste que garante isso. Não há credencial, feed licenciado, crawler onion, integração de Telegram nem variável de configuração para ligar acesso — o comentário do config registra que o módulo não tem flag de rede por contrato. A API não aceita 'darksignal' como módulo de coleta: o vocabulário exposto é brand e leak. Nenhuma linha de shadowsignal_findings nasce deste coletor. Tudo que a plataforma pode afirmar hoje sobre dark web é 'não consultado'.
Declaramos o limite porque software de segurança que promete tudo não é auditável. Se o que falta aqui é o que você precisa, o serviço consultivo cobre — ou dizemos que não cobre.
Conecta com
- ShadowSignal (watchlist e findings) — é onde o módulo seria plugado
- Orquestrador de coletores do ShadowSignal, que já reserva o slot do módulo
Precisa disto? Diga.
A ordem do roadmap responde a demanda real de cliente. Se este módulo resolve o seu problema, isso muda a prioridade.