Modo de Pânico

O Modo de Pânico é o kill-switch de emergência do PrimeForge. Com um clique, ele bloqueia todo o tráfego de um site (ou de todos os sites da organização) e passa a servir uma página de manutenção estática — em menos de um segundo, sem parar nenhum container e sem perder dados. É a ferramenta certa para os momentos em que você precisa tirar algo do ar agora: um ataque em andamento, um vazamento de dados, uma vulnerabilidade crítica ou qualquer situação que exija um "takedown" imediato.

Página de controle do Modo de Pânico

Como funciona: bloqueio na camada de rede

O ponto central do Modo de Pânico é onde o bloqueio acontece. Ele não desliga a sua aplicação — ele intercepta o tráfego antes que ele chegue nela, na camada de rede (nginx/Traefik).

Quando você ativa o pânico:

  1. O PrimeForge sobe um container de manutenção Nginx leve, dedicado ao site.
  2. Os rótulos de roteamento do Traefik são reordenados para dar ao container de manutenção prioridade maior que a aplicação.
  3. Todo o tráfego HTTP/HTTPS que chega ao site é imediatamente desviado para a página de manutenção.
  4. Os containers da sua aplicação continuam rodando — nenhum dado é perdido, nenhum job em background é interrompido no meio.

Essa arquitetura tem três consequências práticas muito importantes:

  • É instantâneo. Como só reordenamos prioridades de roteamento, o desvio vale em menos de 1 segundo. Não há espera por containers subindo ou descendo.
  • Reativar é instantâneo. Como a aplicação nunca parou, sair do pânico é só reordenar os rótulos de volta — o site volta na hora, sem rebuild e sem cold start.
  • Sobrevive a reinicializações. O container de manutenção roda com política restart: always. Se o servidor reiniciar no meio de um incidente, a página de manutenção volta sozinha — antes até de a sua aplicação voltar. E a reconciliação do PrimeForge verifica que o container de pânico está de fato no ar enquanto o site está em pânico, reativando-o automaticamente se algum dia o encontrar caído. O pânico se mantém até que você o desative, aconteça o que acontecer com o servidor no meio do caminho.

Ativar o Modo de Pânico

O PrimeForge oferece dois escopos: pânico por site (só um site) e pânico global (todos os sites da organização). Ativar e desativar exige o papel de Owner ou Admin.

Gate de confirmação por senha

Por ser uma ação de alto impacto, a ativação passa por um gate de confirmação por senha: antes de disparar o pânico, o painel pede que você reconfirme com a sua senha. Isso evita ativações acidentais e garante que quem está tirando o site do ar é mesmo você — não uma aba esquecida aberta.

Pânico por site

Na página Overview do site, abra o menu More (o botão de reticências ao lado de Deploy) e escolha Ativar Modo de Pânico. Selecione o escopo "Somente este site", adicione um motivo opcional e confirme com a sua senha. A página de manutenção passa a ser servida em até 1 segundo.

Pânico global (todos os sites)

Vá em Security → Panic Mode na barra lateral e clique em Ativar Pânico Global. Todos os sites da organização passam a servir a página de manutenção simultaneamente. Use o pânico global quando o incidente afeta a plataforma inteira e não apenas um site.

O banner de pânico no painel

Enquanto um site está em pânico, o painel exibe um banner vermelho nas páginas daquele site, para que ninguém esqueça de que ele está fora do ar de propósito. O banner mostra que o site está em pânico e serve de lembrete permanente até a desativação.

Banner de incidente indicando que o site está em Modo de Pânico

O que o visitante vê

Enquanto o pânico está ativo, qualquer pessoa que acesse o site recebe a página de manutenção estática, servida pelo container de manutenção — nunca a aplicação real.

Página de manutenção exibida aos visitantes durante o pânico

Personalizar a página de manutenção

Cada site tem um diretório maintenance/ no servidor com o HTML servido durante o pânico. Você personaliza essa página pelas configurações do site no painel, adaptando a mensagem, a identidade visual e as instruções que os seus visitantes verão durante um incidente.

Desativar o Modo de Pânico

Clique em Desativar Modo de Pânico na página Overview do site (ou na página global). Os rótulos de roteamento voltam ao normal, o tráfego é restaurado para a sua aplicação instantaneamente e o container de manutenção é encerrado. Como a aplicação nunca parou, não há tempo de espera para o site voltar a responder.

Histórico de Pânico

Toda ativação e desativação fica registrada no Histórico de Pânico, acessível em Security → Logs → Panic Log. Cada entrada mostra quem disparou, o escopo (site ou global), o motivo informado e a duração do incidente. As ativações também aparecem no feed unificado de Incidentes, em Logs → Incidents.

Histórico de Pânico com o registro das ativações e desativações

Quando usar o Modo de Pânico

O Modo de Pânico brilha justamente nos casos extremos, quando cada segundo conta e você precisa cortar o acesso sem derrubar a infraestrutura:

  • Um ataque em andamento — você precisa bloquear todo o tráfego instantaneamente enquanto investiga.
  • Um vazamento de dados — tirar o site do ar na hora, antes que mais dados sejam expostos.
  • Uma vulnerabilidade crítica — a aplicação precisa sair do ar imediatamente até você aplicar a correção.
  • Manutenção de emergência — fazer uma intervenção sem parar os containers nem perder o estado em memória.

Em todos esses cenários, o Modo de Pânico faz o "takedown" na camada de rede: o tráfego para na hora, os visitantes veem uma página de manutenção controlada por você, e a sua aplicação continua intacta, pronta para voltar assim que o incidente for resolvido.

Próximos passos

  • Deploys e Rollback — corrigir e publicar uma nova versão antes de sair do pânico
  • Terminal — investigar o incidente direto no servidor ou no container
  • Daemons e Workers — os processos em background continuam vivos durante o pânico