Apresentando doxx.net
Em 2003, eu estava sentado em uma sala de reuniões com o FBI e vi um grupo de extorsão por DDoS derrubar um cassino online em tempo real.
Os atacantes estavam em um continente. A vítima, em outro. A rede entre eles pertencia a uma dúzia de empresas que não conseguiam coordenar uma resposta. O cassino pagava US$ 40.000 por semana em dinheiro de proteção porque, àquela altura, era mais barato pagar os criminosos do que contar com a internet para se defender. Isso não era um bug. Era a arquitetura. O cassino pagava porque dependia de uma rede que não lhe pertencia.
Penso naquela sala desde então. Passei mais de 20 anos construindo, defendendo, mapeando e desmontando redes, e cada uma delas me ensinou a mesma lição. A internet foi criada para mover pacotes. Não foi feita para privacidade, controle direto ou para um mundo onde todo mundo carrega um computador no bolso e agentes de IA estão prestes a navegar, se comunicar, configurar sistemas e agir em nosso nome. Depois, empilhamos redes de anúncios, plataformas em nuvem, sistemas de rastreamento, provedores de identidade, sistemas de cobrança e departamentos de políticas por cima de tudo isso. Chamamos o resultado de “a Internet”. O que realmente construímos foi uma máquina de vigilância com um bom uptime.
Em algum momento desse caminho, parei de me perguntar como defender a internet que temos e comecei a me perguntar como seria uma rede construída para as pessoas que estão nela. Hoje, lançamos o que nasceu dessa pergunta: o beta aberto do doxx.net e, junto com ele, o Agentic Defined Networking (ADN).
A Internet Que Você Usa, Usa Você
A sua rede não é realmente sua. Alguém resolve seus nomes, atribui seus endereços, roteia seu tráfego, guarda suas mensagens, seus arquivos, seus registros de chamadas e, cada vez mais, os dados comportamentais que explicam quem você é.
Olhe para o que realmente acontece online. Você acha que está mandando mensagem para um amigo. Na verdade, está mandando primeiro para um servidor. Acha que está ligando para alguém. Está ligando para uma plataforma na nuvem. Acha que está compartilhando um arquivo. Está fazendo upload dele na infraestrutura de outra pessoa e torcendo para que seja apagado quando a empresa disser que vai apagar. Aceitamos isso porque facilitou a criação de produtos. Mas também tornou todo mundo fácil de observar.
A criptografia de ponta a ponta é importante, mas não apaga a arquitetura ao redor dela. Se o seu tráfego ainda passa pelos servidores de uma empresa, essa empresa continua vendo os dados ao redor e decidindo o que fica guardado. Criptografia melhor é bom. Menos intermediários é melhor.
Isso não é privacidade. É alugar o acesso à sua própria vida. A privacidade não deveria depender de a empresa no meio do caminho estar bem-intencionada neste trimestre.
O Mesmo Problema Chegou Para os Agentes
Agora estamos prestes a dar aos agentes de IA acesso a tudo. Eles vão navegar na web, ler documentos, chamar APIs, mover dados, configurar infraestrutura, disparar fluxos de trabalho, se comunicar com pessoas e tomar decisões em velocidades e volumes que nenhum humano consegue acompanhar. E a maioria fará isso usando a mesma internet pública que já transforma qualquer atividade comum em metadados para terceiros.
Um agente com acesso ao seu calendário, contatos, código, informações financeiras, documentos e sistemas internos não é “só mais um app”. É uma extensão sua. Ele precisa de limites claros sobre onde pode ir, o que pode resolver, o que pode tocar e o que deixa para trás.
Todo mundo está falando sobre prompts, jailbreaks e se os agentes vão dizer alguma coisa estranha. Tudo bem. Esses são problemas reais. Mas a pergunta mais básica é esta: em qual rede esses agentes estão rodando e quem tem permissão para assistir a tudo o que eles fazem? Hoje, a resposta costuma ser: todo mundo que tiver infraestrutura no meio do caminho.
Seus agentes precisam de limites: onde podem ir, o que podem resolver, o que podem tocar e o que deixam para trás. Esses limites não cabem em um prompt. Eles têm que existir na rede.
Agentic Defined Networking
Foi isso que construímos. Agentic Defined Networking significa que você e seus agentes rodam em uma rede que é sua, e seus agentes ajudam a construir e operar essa rede.
Ter sua própria rede sempre foi possível. Só exigia um engenheiro de redes. Agora, o próprio agente que vai viver na sua rede pode construí-la. Com o doxx.net, um agente cria a rede privada, configura a política de segurança, estabelece nomes privados, define regras de firewall, aluga endereços IP públicos, conecta dispositivos e gerencia os caminhos seguros que suas pessoas, serviços, dispositivos e agentes usam para se comunicar. Não é um agente desenhando um diagrama de rede e se parabenizando. É um agente construindo e operando uma rede real, sob a sua política, com o seu próprio espaço de endereçamento, nomenclatura e limites de confiança.
Você pode dar a um agente uma identidade própria e vinculá-lo diretamente ao seu celular, para que ele alcance você dentro de um ambiente que você controla.
E então a rede que o seu agente construiu vira a rede que você usa: para ligar para um amigo, compartilhar um arquivo, rodar um serviço privado ou deixar um agente conversar com outro. Os limites que seus agentes precisam deixam de ser um documento de política. Eles passam a ser a própria rede.
Limites Que a Própria Rede Impõe
A segurança não deveria começar só depois que alguém clica no link de phishing ou que um agente acessa um destino malicioso. No doxx.net, ela começa antes mesmo de a conexão existir.
A Proteção DNS bloqueia o destino antes que você ou seu agente cheguem lá. Desde dezembro de 2025, já bloqueou mais de 38 milhões de ameaças, crescendo a um ritmo de mais de 1,2 milhão por semana, combinando 30 listas de filtragem com detecção por rede neural que identifica destinos maliciosos que as listas estáticas ainda não viram. É assim que se decide na rede — e não em um prompt — onde seus agentes podem ir e o que eles podem resolver.
Essa mesma rede torna você mais difícil de ser visto. O Web Privacy mascara os sinais que navegadores e dispositivos vazam para fingerprinting: tamanho de tela, fontes, idioma, sistema operacional, características de renderização. O Onion Routing move o tráfego por vários relays para que identidade e atividade fiquem separadas. O Covert Networking usa seis protocolos que fazem o tráfego privado parecer atividade web comum, ideal para lugares onde o tráfego de VPN é sinalizado ou bloqueado.
Resta o último limite: o que eles deixam para trás. Esse é o único que não dá para fingir.
Ninguém no Meio, em Nenhuma Camada
Promessas de privacidade são baratas. Qualquer um pode escrever “sem logs” em uma landing page. Muito mais difícil é construir um sistema que tenha menos coisas para coletar, menos para reter e menos para entregar quando alguém vier pedir. A única forma de fazer isso é tirar o intermediário de todas as camadas. E foi exatamente isso que fizemos.
A infraestrutura. O doxx.net não é um túnel mais bonito para uma nuvem pública. Nós construímos fisicamente as camadas principais: nosso próprio sistema autônomo e espaço IP, raiz DNS e sistema de nomenclatura privada, autoridade certificadora e modelo de confiança, mesh criptografado e hardware dedicado em um backbone global. Não alugamos servidores. Construímos nosso próprio metal com suor, servidor por servidor, placa por placa, conexão por conexão em cada data center, para controlar toda a stack de ponta a ponta.
A sua identidade. O doxx.net usa proof-of-work e tokens em vez de nomes de usuário, senhas, e-mails e números de telefone. Os eventos são processados na memória, em vez de serem montados em um arquivo comportamental permanente vinculado ao usuário.
Seus nomes e sua confiança. Você pode rodar seus próprios TLDs, domínios internos e autoridade certificadora, para que seus serviços sejam resolvidos dentro da sua rede sem depender do DNS público ou da hierarquia de confiança de terceiros.
Suas comunicações. O doxx P2P Comms oferece a você e aos seus agentes chamadas, chat, mensagens de voz e transferência de arquivos sem modificações, diretamente entre dispositivos e agentes, através do mesh criptografado. Sem servidor central de comunicação. Sem plataforma de chamadas na nuvem. Sem bucket de arquivos temporário. Sem arquivo de detalhes de chamadas nas mãos de um provedor. Sem log de mensagens esperando alguém pedir.
Sua Primeira Freedom Call
Na primeira vez que fiz uma chamada pela rede, fiquei pensando no que tinha acabado de acontecer. Um agente havia configurado a rede. Ajudou a definir a política e alocar o espaço de endereçamento. E então liguei para alguém pela minha própria rede privada, sem operadora de telefonia e sem servidor central no meio do caminho. Ninguém criou um registro daquela chamada, porque simplesmente não havia onde criar um.
Em 2003, vi uma rede falhar com alguém por causa de como foi construída. Esta aqui não conseguiu gravar minha ligação exatamente pelo mesmo motivo.
Aquela foi a nossa primeira freedom call. A sua é a próxima.
Venha Construir Com a Gente
O beta aberto está no ar. Temos apps nativos para iOS, macOS e Android, com suporte para Windows e Linux, rodando em um backbone global.
Diga ao seu agente para acessar config.doxx.net e peça para ele te explicar tudo e configurar sozinho. Coloque tráfego lá. Construa uma rede. Faça uma freedom call. Depois, conte para a gente o que quebrar. É assim que construímos algo melhor.
Se você é um engenheiro cansado de lutar contra as limitações da internet pública, um founder criando sistemas distribuídos ou agentes de IA, alguém operando em redes complicadas, ou simplesmente alguém que cansou de confiar em empresas que não merecem essa confiança, venha ver o que construímos. Entre na nossa comunidade no Discord. Baixe o beta em doxx.net.
-Barrett (também conhecido como Doxx)





