última atualização · 28 de agosto de 2026

O que a gente lê, e o que nunca lê.

Você vai instalar um addon e deixar um bot entrar no Discord da sua guilda. Esta página responde a pergunta óbvia sem rodeio, e cada afirmação dela pode ser conferida no código, que é aberto.

sem analyticssem e-mailcombat log desligado por padrãocódigo abertonada vendido, nunca
01

O que pedimos ao Discord

Três permissões, e nenhuma delas dá acesso a mensagens. O bot lê e escreve só nos canais em que a guilda o convidou a anunciar raides.

identify

Seu nome e avatar do Discord. É como o site sabe quem você é sem senha nova.

guilds

Em quais servidores você está — para mostrar as suas guildas, e não as de todo mundo.

guilds.members.read

Quais cargos você tem nesses servidores. É o que faz o site respeitar as mesmas permissões do bot.

nunca pedimosseu e-mail · acesso a mensagens · suas DMs · seus outros servidores além da lista
02

O que guardamos sobre você

Identidade do Discordid, nome e avatar. nada de e-mail — a gente nem pede.
Os personagens que você declarounome, realm, classe e spec. você mesmo apaga, na tela de personagens.
Suas inscriçõessim, não, talvez ou atrasado · o papel · e o motivo, se você escreveu um — com as suas palavras.
Preferências de lembretese você quer aviso, por onde, e quais noites costumam te servir.
O que você escreveu no suportea mensagem que sai do ? no canto da tela, para conseguirmos responder.
03

O que o addon publica

Isto é dado de personagem de um jogo, enviado por um oficial da guilda a que esses personagens pertencem. É o mesmo que qualquer um vê inspecionando você no jogo — a diferença é que aqui está somado e datado.

sobre cada personagem

  • nome, classe, raça, nível e cargo na guilda
  • item level e equipamento peça por peça
  • quais slots estão sem encantamento ou gema
  • spec e pontos de talento
  • profissões e o nível de cada uma
  • attunements de cada raide

sobre cada noite

  • quem estava e em quantas fotos de cinco minutos apareceu
  • quando chegou e quando saiu
  • se a conexão caiu
  • se estava com comida e flask
  • quais chefes morreram, em quantas tentativas

sobre o loot

  • qual item
  • para quem foi
  • quando e em qual raide
  • o método usado pela guilda
04

Os dois interruptores da guilda

Duas decisões ficam com a guilda, não com a gente. E o padrão de cada uma é a resposta mais conservadora que dava para escolher.

Combat logpadrão · desligado
ligadoO companion analisa o log da noite e guarda dano, cura e mortes por pull.
desligadoO analisador não roda. Não é roda e esconde, nem coleta agora e mostra se pagar depois.

nenhuma guilda começa com isto ligado. quem liga sabe que ligou.

Vitrine públicapadrão · ligado
ligadoAs páginas públicas de guilda e de personagem ficam no ar, e um recruta abre pelo link.
desligadoAs páginas somem e o elenco vai com elas. O roster continua existindo por dentro, para os oficiais.

para quem quer a ferramenta sem a vitrine. o roster interno nunca depende deste interruptor.

05

Quem vê o quê

Três camadas, e cada uma enxerga tudo da anterior mais o seu próprio pedaço. O portão para entrar na segunda é compartilhar um servidor do Discord com a guilda: uma chave de guilda numa URL responde 404 para quem não passa.

camada 1qualquer um na internetsem login
a página da guildao texto que a guilda escreveuroster com iLvl e attunementprogressão
camada 2quem compartilha o Discord da guildalogin + servidor em comum
raides e inscriçõeshistórico de noitespresença por pessoaloot distribuído

+ tudo o que a camada 1 vê

camada 3oficial da guildacargo de oficial no Discord
criar e trancar raidesaprovar entradasnotas sobre pessoasos dois interruptorestoken do addon

+ tudo o que a camada 2 vê

staff do GuildOS entra só para investigar um problema, com uma tarja listrada na tela dizendo isso, e em modo somente leitura.

06

Para quem vão os dados

Discorddado pessoalidentidade e o anúncio da raide no canal que a guilda escolheu. é o único destino que recebe dado pessoal — e é onde ele já estava.
Wowhead / zamimgícones de item e dados de modelo 3D. recebem números de item, nunca nomes de pessoas, e passam por um proxy nosso.
softres.itsó quando a guilda usa soft reserve, e só o que ela mesma pôs lá.
Ninguém maisnão há quarto destino.

Sem analytics, sem rastreadores, sem pixel, sem anúncio. Nada é vendido.

o único cookie é o da sua sessão. dá para conferir: o código é aberto e não existe nenhuma chamada de terceiro além das três acima.código no GitHub
07

Segurança, sem enfeite

Sessãoum JWT assinado dentro de um cookie. não existe tabela de sessões para vazar.
Token do addonguardado como hash sha256. o texto aparece uma única vez, na criação — nem a gente vê depois.
Segredosficam só na máquina, em arquivo de modo 600. nunca no repositório, que é público.
Isolamento entre guildasuma guilda nunca alcança o dado de outra. a chave de guilda numa URL responde 404 para quem não compartilha o servidor.
08

Como apagar

Um personagem declaradovocê mesmo, agora, na tela de personagens. não precisa pedir a ninguém.
Uma noite de raideum oficial apaga, e a exclusão persiste: ela sobrevive ao próximo upload de outro oficial — senão a noite voltaria para sempre.
A conta e o restohoje é a pedido, pelo ? ou pelo Discord. a gente apaga e confirma.

Apagar a conta e o resto é a pedido, pelo ? ou pelo Discord. Não existe botão hoje.

preferimos dizer isso do que fingir um botão. quando ele existir, esta linha muda.
09

Onde isso roda, e quem somos

Somos um projeto pequeno, hospedado em uma máquina só, no Brasil. Se você está na Europa, seus dados atravessam o Atlântico — dizemos isso em vez de esconder. Não temos time jurídico nem encarregado de dados; temos uma pessoa que responde no ? e no Discord.

se esta política mudar, a data no topo muda e o aviso sai no Discord da sua guilda. mudança que amplie o que a gente lê exige um aviso antes, não depois.

Created with by FerionPrivacidadeTermos