Modo de Pânico
O Modo de Pânico é o kill-switch de emergência do PrimeForge. Com um clique, ele bloqueia todo o tráfego de um site (ou de todos os sites da organização) e passa a servir uma página de manutenção estática — em menos de um segundo, sem parar nenhum container e sem perder dados. É a ferramenta certa para os momentos em que você precisa tirar algo do ar agora: um ataque em andamento, um vazamento de dados, uma vulnerabilidade crítica ou qualquer situação que exija um "takedown" imediato.

Como funciona: bloqueio na camada de rede
O ponto central do Modo de Pânico é onde o bloqueio acontece. Ele não desliga a sua aplicação — ele intercepta o tráfego antes que ele chegue nela, na camada de rede (nginx/Traefik).
Quando você ativa o pânico:
- O PrimeForge sobe um container de manutenção Nginx leve, dedicado ao site.
- Os rótulos de roteamento do Traefik são reordenados para dar ao container de manutenção prioridade maior que a aplicação.
- Todo o tráfego HTTP/HTTPS que chega ao site é imediatamente desviado para a página de manutenção.
- Os containers da sua aplicação continuam rodando — nenhum dado é perdido, nenhum job em background é interrompido no meio.
Essa arquitetura tem três consequências práticas muito importantes:
- É instantâneo. Como só reordenamos prioridades de roteamento, o desvio vale em menos de 1 segundo. Não há espera por containers subindo ou descendo.
- Reativar é instantâneo. Como a aplicação nunca parou, sair do pânico é só reordenar os rótulos de volta — o site volta na hora, sem rebuild e sem cold start.
- Sobrevive a reinicializações. O container de manutenção roda com política
restart: always. Se o servidor reiniciar no meio de um incidente, a página de manutenção volta sozinha — antes até de a sua aplicação voltar. E a reconciliação do PrimeForge verifica que o container de pânico está de fato no ar enquanto o site está em pânico, reativando-o automaticamente se algum dia o encontrar caído. O pânico se mantém até que você o desative, aconteça o que acontecer com o servidor no meio do caminho.
Ativar o Modo de Pânico
O PrimeForge oferece dois escopos: pânico por site (só um site) e pânico global (todos os sites da organização). Ativar e desativar exige o papel de Owner ou Admin.
Gate de confirmação por senha
Por ser uma ação de alto impacto, a ativação passa por um gate de confirmação por senha: antes de disparar o pânico, o painel pede que você reconfirme com a sua senha. Isso evita ativações acidentais e garante que quem está tirando o site do ar é mesmo você — não uma aba esquecida aberta.
Pânico por site
Na página Overview do site, abra o menu More (o botão de reticências ao lado de Deploy) e escolha Ativar Modo de Pânico. Selecione o escopo "Somente este site", adicione um motivo opcional e confirme com a sua senha. A página de manutenção passa a ser servida em até 1 segundo.
Pânico global (todos os sites)
Vá em Security → Panic Mode na barra lateral e clique em Ativar Pânico Global. Todos os sites da organização passam a servir a página de manutenção simultaneamente. Use o pânico global quando o incidente afeta a plataforma inteira e não apenas um site.
O banner de pânico no painel
Enquanto um site está em pânico, o painel exibe um banner vermelho nas páginas daquele site, para que ninguém esqueça de que ele está fora do ar de propósito. O banner mostra que o site está em pânico e serve de lembrete permanente até a desativação.

O que o visitante vê
Enquanto o pânico está ativo, qualquer pessoa que acesse o site recebe a página de manutenção estática, servida pelo container de manutenção — nunca a aplicação real.

Personalizar a página de manutenção
Cada site tem um diretório maintenance/ no servidor com o HTML servido durante o pânico. Você personaliza essa página pelas configurações do site no painel, adaptando a mensagem, a identidade visual e as instruções que os seus visitantes verão durante um incidente.
Desativar o Modo de Pânico
Clique em Desativar Modo de Pânico na página Overview do site (ou na página global). Os rótulos de roteamento voltam ao normal, o tráfego é restaurado para a sua aplicação instantaneamente e o container de manutenção é encerrado. Como a aplicação nunca parou, não há tempo de espera para o site voltar a responder.
Histórico de Pânico
Toda ativação e desativação fica registrada no Histórico de Pânico, acessível em Security → Logs → Panic Log. Cada entrada mostra quem disparou, o escopo (site ou global), o motivo informado e a duração do incidente. As ativações também aparecem no feed unificado de Incidentes, em Logs → Incidents.

Quando usar o Modo de Pânico
O Modo de Pânico brilha justamente nos casos extremos, quando cada segundo conta e você precisa cortar o acesso sem derrubar a infraestrutura:
- Um ataque em andamento — você precisa bloquear todo o tráfego instantaneamente enquanto investiga.
- Um vazamento de dados — tirar o site do ar na hora, antes que mais dados sejam expostos.
- Uma vulnerabilidade crítica — a aplicação precisa sair do ar imediatamente até você aplicar a correção.
- Manutenção de emergência — fazer uma intervenção sem parar os containers nem perder o estado em memória.
Em todos esses cenários, o Modo de Pânico faz o "takedown" na camada de rede: o tráfego para na hora, os visitantes veem uma página de manutenção controlada por você, e a sua aplicação continua intacta, pronta para voltar assim que o incidente for resolvido.
Próximos passos
- Deploys e Rollback — corrigir e publicar uma nova versão antes de sair do pânico
- Terminal — investigar o incidente direto no servidor ou no container
- Daemons e Workers — os processos em background continuam vivos durante o pânico