JustCyber

DarkSignal

Ver o que circula sobre a sua marca em fórum fechado, mercado onion e Telegram. Ainda não existe: o coletor é stub declarado e proibido de tocar a rede.

Este módulo ainda não existe

O que segue descreve a intenção, não o que está entregue. Nenhuma parte disto está disponível para contratação hoje. Se o seu caso depende deste módulo, diga — a ordem do roadmap responde a demanda real, e é assim que ela muda.

O que já roda é o ShadowSignal: monitoramento de exposição em fonte pública. BrandSignal gera variantes de typosquat do domínio e testa cada uma por DNS; a variante que resolve ganha um GET passivo para registrar o que está no ar.; LeakSignal consulta, quando os endereços estão configurados, índices públicos de presença e uma API de k-anonimato que envia só um prefixo de hash — nunca o segredo. Sem essa configuração ele devolve vazio honesto e não toca a rede: não há índice embutido de fábrica. É o que um navegador ou uma consulta DNS pública fariam.

O DarkSignal seria a camada seguinte, onde o dado costuma aparecer antes de virar notícia. No código de hoje ele é um stub declarado: a função de coleta devolve lista vazia e não abre conexão. O orquestrador registra o módulo como 'darkweb:stub_not_accessed' em toda coleta, então o relatório do cliente diz 'não consultado' em vez de 'nada encontrado'. Essa diferença é o produto inteiro: um vazio honesto não é uma falsa tranquilidade. A API sequer expõe o módulo como acionável — o vocabulário aceito tem brand e leak.

A trava é deliberada e testada. Existe teste que substitui os dois caminhos de rede do módulo — o cliente HTTP e o resolvedor DNS — e falha se o coletor tentar usar qualquer um deles., e o módulo não tem nem variável de configuração para ligar acesso — o próprio comentário do arquivo de configuração registra isso. Construir DarkSignal é decisão de postura jurídica e de política de aquisição de dado, não de sprint: exige cadeia de custódia e uma linha clara entre observar e transacionar.

O que pretende fazer

Capacidades previstas

Descrição da intenção. Nada aqui está construído.

  • Marca de stub na trilha de execução

    Toda coleta registra 'darkweb:stub_not_accessed' nas estatísticas do run, gravadas no banco e devolvidas pela API. É trilha auditável de que a dark web não foi consultada — ainda não há tela nem relatório que mostre isso ao cliente.

  • Trava de rede com teste no CI

    Há teste que falha o build se a função de coleta abrir qualquer conexão. Não é promessa de conduta escrita em documento: é barreira executável no repositório.

  • Postura ética pinada no contrato dos coletores

    O módulo proíbe autenticação com credencial de terceiro, exploração de falha e compra ou transação de dado. A regra já vale para os coletores que existem e valerá para o que entrar aqui depois.

O que este módulo não faz

Não existe. A função collect_darksignal retorna lista vazia e é proibida de tocar a rede, com teste que garante isso. Não há credencial, feed licenciado, crawler onion, integração de Telegram nem variável de configuração para ligar acesso — o comentário do config registra que o módulo não tem flag de rede por contrato. A API não aceita 'darksignal' como módulo de coleta: o vocabulário exposto é brand e leak. Nenhuma linha de shadowsignal_findings nasce deste coletor. Tudo que a plataforma pode afirmar hoje sobre dark web é 'não consultado'.

Declaramos o limite porque software de segurança que promete tudo não é auditável. Se o que falta aqui é o que você precisa, o serviço consultivo cobre — ou dizemos que não cobre.

Conecta com

  • ShadowSignal (watchlist e findings) — é onde o módulo seria plugado
  • Orquestrador de coletores do ShadowSignal, que já reserva o slot do módulo
DarkSignal

Precisa disto? Diga.

A ordem do roadmap responde a demanda real de cliente. Se este módulo resolve o seu problema, isso muda a prioridade.