Segurança
Você está instalando um software que ganha acesso à sua rede e entregando a ele o tráfego de um jogo que você joga há anos. Aqui está o que vale conferir antes de fazer isso.
O que o aplicativo faz no seu computador
Cria uma placa de rede virtual e adiciona rotas. O contato dele com o sistema termina aí. Não abre processos de outros aplicativos, não lê memória alheia, não injeta código e não toca nos arquivos do jogo — não tem permissão nem motivo para isso. Só entra no túnel o tráfego endereçado aos servidores do jogo; todo o resto — inclusive o login do jogo e o navegador — segue o próprio caminho. Acompanha um desinstalador que remove as placas e o driver.
O driver
Usamos o WireGuardNT pela API pública dele — ou seja, o arquivo original wireguard.dll assinado pela WireGuard LLC, sem uma linha alterada. Não compilamos uma versão própria do driver, não remendamos o de ninguém e não carregamos nada sem assinatura no kernel. Você não precisa acreditar na nossa palavra: clique no arquivo com o botão direito, Propriedades, aba Assinaturas Digitais.
Chaves
A chave privada do seu dispositivo nasce no seu computador e nunca sai dele — só a parte pública chega até nós. Nem o acesso total aos nossos servidores permitiria reconstruir a sua chave privada ou descriptografar tráfego capturado antes.
O que não conseguimos ver
Não terminamos o TLS, não colocamos certificados próprios no meio e não olhamos o conteúdo das conexões. Para nós, o seu tráfego é um fluxo de bytes com o endereço de destino no envelope. Não temos a sua senha do jogo — nunca a pedimos, e não existe nesta arquitetura um ponto por onde ela pudesse passar: o próprio login nem sequer passa pelos nossos servidores, vai pela sua conexão, direto para a CipSoft.
Por que roteamos por endereço, e não por conteúdo
Para saber que uma conexão vai para o Tibia, e não para um serviço qualquer, seria preciso olhar dentro dela — ou seja, quebrar a criptografia colocando um certificado próprio no lugar. Não fazemos isso e, de propósito, não construímos essa capacidade para nós mesmos. A sua conexão com o servidor do jogo é criptografada no caminho inteiro, do seu computador até a CipSoft, e nós, no meio, somos cegos. Não porque prometemos não olhar — porque não temos com o quê.
O efeito é um corte estreito, e isso é vantagem, não concessão. Entram no túnel apenas as conexões para os endereços dos servidores do jogo — e nada além delas. O login, as atualizações do próprio jogo e todo o tráfego do navegador vão para outros endereços, então não chegam até nós de forma alguma: não vemos o conteúdo porque é criptografado, mas, principalmente, não os temos nem como metadados, porque nunca cruzam a nossa rede. Fica uma ressalva, e preferimos dizê-la com todas as letras: quem decide é o endereço, não o nome do programa — se outro programa se conectasse ao endereço de um servidor do jogo, também passaria pelo túnel. Desconectou, tudo volta ao normal, e o que passou pelo túnel obedece a uma única regra: registramos metadados, nunca conteúdo.
O que registramos
Metadados das conexões abertas: horário, endereço e porta de destino e o endereço de saída atribuído naquele momento. Conteúdo, não — não o temos. Guardamos isso porque a lei exige e porque, sem isso, não saberíamos responder se alguém abusasse de um endereço que você divide com outros. Os registros têm prazo de vida definido e somem depois dele.
Conta e sessão
A conta é um número aleatório — não existe senha, então não há o que roubar nem redefinir. No banco fica apenas o hash desse número, calculado com uma chave guardada fora do banco, então um vazamento do banco de dados, sozinho, não reconstrói conta nenhuma. Cada conta tem um dispositivo vinculado: um novo registro é recusado em vez de entrar ao lado da sessão em andamento. Alguém com o seu número não te derruba do jogo.
Pagamentos
Quem os processa é um operador de pagamentos licenciado. Os dados do cartão não passam pelos nossos servidores — não conseguiríamos guardá-los nem se quiséssemos. Na assinatura, guardamos apenas identificadores emitidos pelo operador, inúteis fora do sistema dele.
Proibição de bots e de roubo de contas
Bots, scripts que automatizam o jogo e ferramentas para roubar contas de outros jogadores são terminantemente proibidos. Violação constatada significa conta excluída, sem reembolso. Escrevemos isso aqui também porque faz parte da segurança: um endereço compartilhado vale exatamente o que valem os jogadores atrás dele.
Quem está por trás disto
O serviço é operado por nApps.pl Patryk Nowakowski — empresa individual registrada na Polônia, portanto na União Europeia, sujeita ao direito da UE, inclusive ao GDPR. Não há um operador anônimo por trás: qualquer pessoa pode conferir os números abaixo nos registros públicos.
NIP polonês 6482801746, número de IVA da UE PL6482801746, REGON 387613091. Você pode conferir o número de IVA no registro da Comissão Europeia: VIES
Dúvidas, reclamações e desistência da compra: [email protected]