Modo de Pânico

O Modo de Pânico é o kill-switch de emergência do PrimeForge. Com um clique, ele bloqueia todo o tráfego de um site (ou de todos os sites da organização) e passa a servir uma página de manutenção estática — em menos de um segundo, sem parar nenhum processo do site e sem perder dados. É a ferramenta certa para os momentos em que você precisa tirar algo do ar agora: um ataque em andamento, um vazamento de dados, uma vulnerabilidade crítica ou qualquer situação que exija um "takedown" imediato.

Página de controle do Modo de Pânico

Como funciona: bloqueio na camada de rede

O ponto central do Modo de Pânico é onde o bloqueio acontece. Ele não desliga a sua aplicação — ele intercepta o tráfego antes que ele chegue nela, na camada de rede (o nginx do servidor).

Quando você ativa o pânico:

  1. O PrimeForge reescreve o vhost do site no nginx do servidor, trocando-o por um bloco de manutenção dedicado.
  2. Esse bloco de manutenção recebe prioridade maior que a aplicação: é um location que serve a página de manutenção (HTTP 503) e curto-circuita o proxy_pass/fastcgi_pass da aplicação.
  3. Todo o tráfego HTTP/HTTPS que chega ao site é imediatamente desviado para a página de manutenção.
  4. Os processos da sua aplicação (pool php-fpm, unidade systemd do site, workers) continuam rodando — nenhum dado é perdido, nenhum job em background é interrompido no meio.

Essa arquitetura tem três consequências práticas muito importantes:

  • É instantâneo. Como só reescrevemos o vhost e recarregamos o nginx com o bloco de manutenção no topo, o desvio vale em menos de 1 segundo. Não há espera por processos subindo ou descendo.
  • Reativar é instantâneo. Como a aplicação nunca parou, sair do pânico é só restaurar o vhost normal do site e recarregar o nginx — o site volta na hora, sem rebuild e sem cold start.
  • Sobrevive a reinicializações. O estado de pânico vive inteiramente no vhost do site gravado em disco. Se o servidor reiniciar no meio de um incidente, o nginx relê a sua configuração ao subir e a página de manutenção volta sozinha — antes até de a sua aplicação voltar. E a reconciliação do PrimeForge verifica se o vhost de manutenção continua sendo o ativo enquanto o site está em pânico, reaplicando-o automaticamente caso o vhost normal tenha sido restaurado por baixo dos panos. O pânico se mantém até que você o desative, aconteça o que acontecer com o servidor no meio do caminho.

Ativar o Modo de Pânico

O PrimeForge oferece dois escopos: pânico por site (só um site) e pânico global (todos os sites da organização). Ativar e desativar exige o papel de Owner ou Admin.

Gate de confirmação por senha

Por ser uma ação de alto impacto, a ativação passa por um gate de confirmação por senha: antes de disparar o pânico, o painel pede que você reconfirme com a sua senha. Isso evita ativações acidentais e garante que quem está tirando o site do ar é mesmo você — não uma aba esquecida aberta.

Pânico por site

Na página Overview do site, abra o menu More (o botão de reticências ao lado de Deploy) e escolha Ativar Modo de Pânico. Selecione o escopo "Somente este site", adicione um motivo opcional e confirme com a sua senha. A página de manutenção passa a ser servida em até 1 segundo.

Pânico global (todos os sites)

Vá em Security → Panic Mode na barra lateral e clique em Ativar Pânico Global. Todos os sites da organização passam a servir a página de manutenção simultaneamente. Use o pânico global quando o incidente afeta a plataforma inteira e não apenas um site.

O banner de pânico no painel

Enquanto um site está em pânico, o painel exibe um banner vermelho nas páginas daquele site, para que ninguém esqueça de que ele está fora do ar de propósito. O banner mostra que o site está em pânico e serve de lembrete permanente até a desativação.

Banner de incidente indicando que o site está em Modo de Pânico

O que o visitante vê

Enquanto o pânico está ativo, qualquer pessoa que acesse o site recebe a página de manutenção estática, servida diretamente pelo bloco de manutenção do nginx — nunca a aplicação real.

Página de manutenção exibida aos visitantes durante o pânico

Personalizar a página de manutenção

Cada site tem um diretório maintenance/ no servidor com o HTML servido durante o pânico. Você personaliza essa página pelas configurações do site no painel, adaptando a mensagem, a identidade visual e as instruções que os seus visitantes verão durante um incidente.

Desativar o Modo de Pânico

Clique em Desativar Modo de Pânico na página Overview do site (ou na página global). O vhost do site volta ao normal, o nginx é recarregado, o tráfego é restaurado para a sua aplicação instantaneamente e o bloco de manutenção deixa de ser servido. Como a aplicação nunca parou, não há tempo de espera para o site voltar a responder.

Histórico de Pânico

Toda ativação e desativação fica registrada no Histórico de Pânico, acessível em Security → Logs → Panic Log. Cada entrada mostra quem disparou, o escopo (site ou global), o motivo informado e a duração do incidente. As ativações também aparecem no feed unificado de Incidentes, em Logs → Incidents.

Histórico de Pânico com o registro das ativações e desativações

Quando usar o Modo de Pânico

O Modo de Pânico brilha justamente nos casos extremos, quando cada segundo conta e você precisa cortar o acesso sem derrubar a infraestrutura:

  • Um ataque em andamento — você precisa bloquear todo o tráfego instantaneamente enquanto investiga.
  • Um vazamento de dados — tirar o site do ar na hora, antes que mais dados sejam expostos.
  • Uma vulnerabilidade crítica — a aplicação precisa sair do ar imediatamente até você aplicar a correção.
  • Manutenção de emergência — fazer uma intervenção sem parar os processos do site nem perder o estado em memória.

Em todos esses cenários, o Modo de Pânico faz o "takedown" na camada de rede: o tráfego para na hora, os visitantes veem uma página de manutenção controlada por você, e a sua aplicação continua intacta, pronta para voltar assim que o incidente for resolvido.

Próximos passos

  • Deploys e Rollback — corrigir e publicar uma nova versão antes de sair do pânico
  • Terminal — investigar o incidente direto no servidor
  • Daemons e Workers — os processos em background continuam vivos durante o pânico