Membros do Incarnate Word Institute dizem que não sabem quem tem acesso aos seus sites.
Mas o que isso significa exatamente? Que eles não sabem uma senha? Que perderam contato com um provedor? Que não conseguem identificar quem gerencia o domínio principal da instituição?
Examinamos vestígios públicos de ive.org. Encontramos um domínio atual, fornecedores identificáveis, e-mails institucionales configurados e sinais de atividade técnica recente. Os resultados não revelam quem tem as senhas. Eles nos permitem fazer perguntas específicas que o IVE deve responder.
A primeira parte explica as descobertas em linguagem cotidiana. A segunda parte apresenta os dados técnicos e seus limites, para aqueles que desejam examinar a base da pesquisa.
Um domínio atual e serviços identificáveis
O domínio ive.org tem data de expiração em 2 de março de 2027. Os registros consultados mostram mudanças administrativas recentes. Isso não permite determinar a data exata da renovação ou quem interveio: uma alteração do registro e uma renovação são operações separadas.
O domínio é registrado pela Network Solutions. Seu endereço público de internet permite identificar a infraestrutura de hospedagem. Os logs de e-mail apontam para servidores do Google.
Portanto, não estamos lidando com serviços impossíveis de localizar. Existem provedores específicos dos quais é possível investigar quem contratou as contas e quais mecanismos existem para recuperá-las. O fato de essas informações não aparecerem publicamente não prova que a instituição não tenha meios para obtê-las.
O site apresenta atividades técnicas recentes
A verificação de 1º de outubro de 2026 encontrou arquivos de estilo web com datas de modificação do mesmo dia. Um deles está associado à página inicial. Entre as observações de setembro e outubro, alguns identificadores de versão dos recursos atendidos pelo site também mudaram.
Isso não prova que alguém entrou naquela manhã para editar a página inicial. Atualizações automáticas, processos de cache ou regeneração de arquivos podem causar mudanças sem intervenção humana imediata.
O que as respostas analisadas mostram é que a infraestrutura funciona e mostra sinais recentes de processamento técnico. Um site pode preservar textos antigos enquanto seus componentes mudam. A idade de suas publicações não é suficiente para descrevê-lo como completamente abandonado.
Um endereço de suporte no próprio domínio
A configuração do correio público inclui soporte@ive.org como endereço destinatário para relatórios técnicos sobre autenticação de mensagens.
Não sabemos se essa diretoria recebe os relatórios ou se alguém os lê. Mas está em uma configuração específica. É outra pista: quem criou, quem gerencia, pode ser usado para localizar o gerente técnico?
“Não sabemos” precisa de uma explicação
É possível que certos membros do IVE não conheçam as credenciais. Pesquisas públicas não nos permitem estabelecer o que cada pessoa sabe. Mas essa ignorância individual não resolve a questão institucional.
Quem contratou o domínio? Quem recebe as contas de hospedagem? Quais endereços são usados para recuperar as contas? Quem gerencia o correio? Os provedores já foram contatados para esclarecer isso?
Se os serviços funcionarem automaticamente, deve ser esclarecido sob quais contas e contratos. Se forem gerenciados por uma empresa externa, deve ser identificado. Se as credenciais foram perdidas, deve ser explicado quais passos foram tomados para recuperá-las e com qual resultado.
Podem haver dificuldades reais. O que falta, na explicação transmitida ao autor, é uma descrição verificável dessas dificuldades.
O que os dados nos permitem afirmar
As evidências não comprovam uma mentira deliberada de uma pessoa específica. Também não prova que os superiores do IVE sabem as senhas. Apresentar assim iria além do que foi observado.
Mas as descobertas nos permitem questionar a suficiência da resposta. O domínio está atual, os serviços têm provedores identificáveis e o site apresenta atividade técnica recente. Há pontos específicos a partir dos quais investigar sua administração.
Não há necessidade de divulgar senhas ou comprometer a segurança do site. Basta identificar as responsabilidades, especificar qual controle a instituição detém e documentar as medidas tomadas para recuperar o que ela diz não saber.
Dizer “não sabemos” pode ser o começo de uma investigação. Não deveria ser sua conclusão.
Livro Branco: Dados, Fontes e Limites
As seguintes observações são das consultas públicas realizadas em 18 de setembro e 1º de outubro de 2026. São observações datadas: as respostas dos serviços podem mudar. Os links permitem que as consultas sejam repetidas, mas não garantem que reproduzirão os resultados históricos.
Examinaram registros RDAP e DNS, cabeçalhos HTTP, HTML, sitemaps e respostas públicas da API REST do WordPress. Nenhuma credencial foi usada, nenhum login foi tentado e nenhuma tentativa de burlar controles de acesso. Os horários são expressos em UTC, salvo indicação em contrário.
1. Registro de domínios
O registro RDAP do Public Interest Registry, operador do .org, e o registro RDAP da Network Solutions, registrador do domínio, foram consultados.
| Campo | Resultado Observado |
|---|---|
| Domínio | ive.org |
| Registrador | Network Solutions, LLC |
| Identificador IANA | 2 |
| Criação, segundo o registro .org | 1997-03-01T05:00:00.678Z |
| Expiração | 2027-03-02T05:00:00Z |
| Última modificação, segundo o registro .org | 2026-08-12T08:58:49.504Z |
| Última modificação, conforme a Network Solutions | 2026-09-07T06:37:43Z |
| Status | Transferência de Cliente Proibida |
| DNSSEC | delegaçãoAssinado: falso |
O Registro de Interesse Público também indicou uma atualização de seu banco de dados RDAP para o 2026-10-01T12:59:17.679Zcampo . Soluções de Rede indicado 2026-09-07T06:37:43Z para seu campo de atualização de banco de dados RDAP. Esses campos não devem ser confundidos com uma ação do proprietário.
Interpretação: O domínio tem uma data de expiração futura, e os registros contêm eventos recentes. As últimas datas de modificação diferem entre as duas fontes e são mantidas como tal. Nenhuma delas permite que você declare sozinho quando o domínio foi renovado. O status de restrição de transferência também não identifica o usuário da conta.
2. Privacidade do registro
A Network Solutions apresenta os contatos do proprietário e do gerente técnico por meio da PERFECT PRIVACY, LLC. Os endereços publicados são wj8rn3ta992@networksolutionsprivateregistration.com para o proprietário e zg9ym4nz9wd@networksolutionsprivateregistration.com para o contato técnico.
Esses endereços pertencem ao serviço de privacidade e não identificam publicamente o controlador real. O uso da privacidade do registro é comum; ele não constitui, por si só, evidência de má conduta.
3. DNS e resolução de domínios
| Investigação | Resultado Observado |
|---|---|
| A de ive.org | 70.32.23.90 |
| CNAME de www.ive.org | ive.org |
| NS | ns1.supercp.com, ns2.supercp.com, ns3.supercp.com, ns4.supercp.com |
| 70.32.23.90 PTR | mi3-sr28.supercp.com |
| CAA | Nenhum registro da CAA na resposta examinada |
As informações da SOA recebidas na seção de autoridade da consulta DNS eram:
ns1.supercp.com. root.mi3-sr28.supercp.com. 2026081300 3600 1800 1209600 86400
O número de série 2026081300 é formatado como 13 de agosto de 2026, seguido por um contador. Esta é uma inferência baseada em uma convenção comum, não em uma data de mudança demonstrada: o administrador pode usar outra convenção ou definir o número manualmente. As consultas foram feitas usando o serviço público DNS do Google.
4. Infraestrutura de hospedagem
A consulta RDAP da ARIN para 70.32.23.90 colocou o endereço no bloco70.32.16.0/20, nomeado INTERNET-BLK-A2HOS-14, com a A2 Hosting, Inc. como registrante. Entidades de contato associadas também incluem a WHG Hosting Services Ltd.
O registro da organização incluía uma data de registro em 16 de março de 2004 e uma data de modificação em 31 de março de 2026. Estes são dados do fornecedor, não eventos atribuíveis à conta ive.org.
Limite: Atribuir um endereço IP identifica a infraestrutura da rede. Não identifica o cliente contratual da hospedagem nem o detentor das credenciais.
5. Correio: MX, SPF, DMARC e DKIM
| MX Priority | Servidor |
|---|---|
| 1 | aspmx.l.google.com |
| 5 | alt1.aspmx.l.google.com |
| 5 | alt2.aspmx.l.google.com |
| 10 | alt3.aspmx.l.google.com |
| 10 | alt4.aspmx.l.google.com |
O registro publicado do SPF foi:
v=spf1 include:_spf.google.com ~todos
A política do DMARC era _dmarc.ive.org :
v=DMARC1;p=quarantine;sp=none;adkim=s;aspf=s;pct=100;fo=0;rf=afrf;ri=86400;rua=mailto:soporte@ive.org
A configuração declara quarentena para o domínio primário, uma política none para subdomínios, alinhamento estrito com SPF e DKIM, fiscalização 100% e envio de relatórios agregados para soporte@ive.org. Uma chave pública DSA DSA também foi encontrada em default._domainkey.ive.org; o valor total da chave não é reproduzido neste relatório.
Interpretação e limitações: MXs são suportados pelo Google Workspace. Os logs mostram que essas configurações foram publicadas, mas não fornecem evidências de uma assinatura atual, do funcionamento de cada caixa de correio, do recebimento de relatórios ou do uso real da chave DKIM.
6. Resposta HTTP e WordPress
A consulta HTTPS na página de capa retornou HTTP/2 200. Os cabeçalhos server: LiteSpeed, x-powered-by: PHP/8.5.10 e content-type: text/html; charset=UTF-8, junto com HSTS, x-frame-options e x-content-type-options.
A resposta definia um cookie pll_language=es, com vencimento em 1º de outubro de 2027, e postava links para a API REST e para a página com ID 2. Os cabeçalhos descrevem o que o servidor declara; eles não substituem uma inspeção interna de sua configuração.
http://ive.org/ e https://www.ive.org/ redirecionado via 301 para https://ive.org/respostas, com atribuição do redirecionamento para o WordPress.
https://ive.org/wp-login.php redirecionado por uma resposta 302 para https://ive.org/iveorg/wp-login.php, onde a página de login com status 200 e um cookie wordpress_test_cookieresponderam. O caminho https://ive.org/wp-admin/ redirecionado para /iveorg/wp-admin/ e depois para autenticação. Nessa sequência, um cookie mfn-builder, relacionado ao BeTheme, foi observado.
Limite: Uma página de autenticação acessível prova que o mecanismo responde. Ela não prova que uma pessoa mantém uma senha válida.
7. Componentes expostos pela API REST
Em 1º de outubro, a raiz da API publicou os seguintes namespaces:
Chimpmatic-Lite/V1 CMatic CMatic/V1 contact-form-7/v1 duplicate-post/v1 elementor-ai/v1 elementor-mcp-compositor/v1.0.18 Elementor-um/V1 Elementor-Pro/V1 elementor/v1 elementor/v1/documents elementor/v1/feedback Jetpack-Boost/V1 Jetpack/v4 Jetpack/V4/Explat jetpack/v4/stats-app meu-jetpack/v1 OEMBED/1.0 PLL/V1 wordfence-login-security/v1 wordfence/v1 WP-habilidades/v1 WP-Block-Editor/v1 WP-Site-Health/v1 WP/v2 WPCOM/v2 WPCOM/V3
Esses caminhos mostram os componentes registrados no aplicativo. Eles não provam que todos são usados, que têm assinaturas atuais ou que alguém usou recursos de IA. elementor-mcp-composer/v1.0.18 ela aparece na observação de outubro e não constava da lista obtida em setembro; essa diferença não permite fixar sua data de instalação.
A consulta retornou wp/v2/users um erro 401, código rest_user_cannot_view. As rotas wp-site-health/v1/tests/background-updates retornaram wp-site-health/v1/tests/page-cache 401, código rest_forbidden. Uma consulta GET para uma rota de limpeza do cache Jetpack retornou 404, sem rota correspondente; esse resultado não prova que a função não existe usando outro método HTTP.
Uma lista de administradores e acesso às configurações automáticas de atualização não foi obtida.
8. Parâmetros de Versão Observados
| Recursos | 18 de setembro | 1º de outubro |
|---|---|---|
| Recursos Elementor | 4.2.4 | Valores incluindo 4.3.3 e 4.3.1 |
| Recursos Gerais do Sítio | 7.1.1 | 7.1.2 |
| Formulário de Contato 7 | 6.1.7 | 6.1.7 |
| BeTheme | 24.0.3.1 | 24.0.3.1 |
Em outubro, o valor 8.4.5 também apareceu entre os parâmetros examinados. No HTML, onze ocorrências de 4.3.3, onze de 24.0.3.1, sete de 4.3.1, quatro de 7.1.2 e quatro de 6.1.7.
Limite: Estes são valores de parâmetros ver= das URLs servidas. Podem ser usados para invalidar caches. Eles não constituem uma auditoria das versões instaladas nem permitem que alterações sejam atribuídas a uma atualização manual.
9. Arquivos Elementor com Datas Recentes
Em 18 de setembro custom-frontend.min.css?ver=1789726592, , localizado sob https://ive.org/iveorg/wp-content/uploads/elementor/css/. O número corresponde a 18 de setembro de 2026 às 10:16:32 UTC. Seu cabeçalho Last-Modified indicava a mesma data e hora.
Em 1º de outubro, os seguintes valores foram observados no mesmo diretório:
| Arquivo e parâmetro | Última modificação observada, UTC | Tamanho declarado |
|---|---|---|
| custom-frontend.min.css?view=1790849897 | 1º de outubro de 2026, 10:18:17 | 54.805 bytes |
| post-2931.css?visualização=1790850085 | 1º de outubro de 2026, 10:21:25 | 15.282 bytes |
| post-2.css?visualização=1790850407 | 1º de outubro de 2026, 10:26:47 | 28.072 bytes |
O arquivo post-2.css continha seletores .elementor-2, consistentes com sua associação com a página principal, identificada como página 2. Também continha referências a imagens com caminhos de 2021; uma data recente do CSS não implica que essas imagens sejam novas.
Esses outros recursos surgiram com o ver=1790849897: custom-apple-webkit.min.css, custom-pro-widget-call-to-action.min.css, custom-pro-widget-nav-menu.min.css, custom-pro-widget-slides.min.css, custom-pro-widget-testimonial-carousel.min.css, custom-widget-icon-list.min.css, post-2942.css y post-488.css. Seus cabeçalhos individuais não são apresentados como verificados neste relatório.
Interpretação: Para os três arquivos verificados em outubro, os parâmetros de tempo corresponderam às datas declaradas pelo servidor. Isso suporta uma reconstrução recente ou modificação técnica. Não demonstra edição de conteúdo, login ou intervenção de uma pessoa específica. Cabeçalhos são dados declarados pelo servidor, não registros forenses internos.
10. Datas de conteúdo e sitemaps
Entre as páginas retornadas pelas consultas REST realizadas, a modificação mais recente observada foi prueba-popup, 2023-04-24T12:18:51datada de . Os arquivos de mídia mais recentes examinados também foram datados de 24 de abril de 2023. Isso descreve os resultados obtidos; não atesta uma revisão minuciosa de todas as publicações e status internos.
| Page | Lastmod observado no sitemap |
|---|---|
| Capa | 19 de julho de 2022 |
| /contacto/ | 5 de junho de 2023 |
| /contato/ | 2025-05-23T11:09:52-05:00 |
O índice do sitemap incluía versões sob /en, /it, /pt, /fr, /nl, /uk, /de, /pl y /ar. Os campos lastmod são declarações do site: eles não identificam o editor nem descrevem o que mudou.
Essas consultas não encontraram evidências suficientes para afirmar que novo conteúdo havia sido publicado em 2026. Esse resultado é compatível com a atividade técnica observada nos arquivos de estilo.
11. Verificações sem resultado utilizável
Consultar certificados usando crt.sh retornou um erro 502. Verificar usando OpenSSL também não produziu informações utilizáveis. Portanto, este relatório não atribui datas de emissão, expirações ou emissores de certificados a ive.org.
12. Escopo da conclusão
As observações descrevem um domínio atual, serviços configurados, uma aplicação acessível e sinais de mudanças técnicas recentes. Eles não identificam o administrador, não provam quem conhece as credenciais, e não provam uma mentira deliberada. Nem permitem que você determine quanto da atividade vem de automações.
Sua utilidade é fazer perguntas verificáveis: quem mantém a relação contratual com os fornecedores, quem gerencia as contas de recuperação e quais ações o IVE tomou para esclarecer o controle de sua infraestrutura.
A verificação final dessas responsabilidades requer informações contratuais ou internas: contas de registro e acomodação, faturas, contatos autorizados e registros administrativos. Tais informações não foram obtidas por meio desta consulta pública.

Deixe um comentário