Prodotti propri

Lavori che costruisco e gestisco io stesso

Sono prodotti miei, non incarichi per clienti. Sono la prova pubblica più chiara di come lavoro: mi faccio carico della loro sicurezza, dei loro aggiornamenti e dei loro guasti.

Clacks

Attivo

Ponte Email per Account Legacy

"Non si tratta del messaggio. Si tratta di inviarlo."

— GNU Terry Pratchett

Un'applicazione basata su Symfony che collega account email POP3 e IMAP a Gmail. Interroga i server email legacy e inoltra i messaggi in modo sicuro direttamente nella tua casella di posta Gmail — nessun archivio, nessun ritardo, solo consegna senza interruzioni con piena compatibilità di filtri e regole.

Funzionalità Principali

Supporto POP3 & IMAP
Interrogazione basata su socket PHP puri senza dipendenza da ext-imap
Integrazione Gmail API
Utilizza Gmail messages.import per la compatibilità nativa con i filtri
Passaggio Sicuro
Il contenuto dei messaggi passa direttamente a Gmail e non viene mai memorizzato
Gestione Multi-Account
Collega più account legacy a una o più destinazioni Gmail
Dashboard AdminLTE
Interfaccia web moderna per la gestione degli account e il monitoraggio

Stack Tecnologico

Symfony 7 PHP 8.2+ Gmail API libsodium AdminLTE 3 Webpack Encore MariaDB

Caso di studio

Problema
Portare in Gmail la posta di vecchi account POP3 e IMAP in modo che filtri, etichette e classificazione dello spam di Gmail si applichino — come se fosse arrivata lì direttamente.
Il mio ruolo
L’ho progettato, costruito e lo gestisco: i client di posta, l’integrazione con Gmail, la crittografia delle credenziali, la pianificazione e i piani a pagamento.
Vincoli
Ogni autorizzazione Gmail necessaria è classificata da Google come riservata, il che comporta una revisione di sicurezza e l’obbligo di giustificare ogni autorizzazione richiesta. E un servizio che tocca la posta delle persone dovrebbe conservarne il meno possibile.
Decisioni
Importare invece di inoltrare: i messaggi entrano tramite messages.import di Gmail, così filtri e classificazione dello spam funzionano normalmente. Richiedere cinque autorizzazioni circoscritte, e deliberatamente non gmail.readonly — l’applicazione non legge mai un messaggio Gmail esistente. Non conservare il contenuto dei messaggi: la posta viene scaricata e importata in un unico passaggio, e si conservano solo i metadati — mittente, oggetto, data e gli identificatori che evitano importazioni doppie — poi eliminati secondo un calendario di conservazione. Scrivere i client POP3 e IMAP su socket semplici invece di dipendere dall’estensione IMAP di PHP. Cifrare i segreti che devono essere memorizzati, come le password delle caselle e i token di aggiornamento di Gmail, con una chiave di cifratura delle chiavi.
Compromesso
Importare richiede autorizzazioni riservate, e queste portano con sé la revisione di Google. Inoltrare avrebbe evitato entrambe le cose — e rotto proprio i filtri e le etichette che erano lo scopo.
Risultato
Un servizio attivo con piani gratuiti e a pagamento, che collega account POP3 e IMAP a una o più caselle Gmail.
Prove
Ogni autorizzazione riservata è documentata rispetto alle esatte chiamate API che la usano, e il codice è stato verificato rispetto ai criteri CASA Tier 2 di Google prima della valutazione formale.

Markest

Attivo

Pastebin Markdown Multi-Documento

"La migliore documentazione è quella che le persone leggono davvero."

— Markest

Un pastebin markdown completo per creare paste con più documenti collegati, navigazione laterale e una bella esperienza di lettura. Supporta piani di abbonamento, collaboratori, crittografia lato client, visualizzatori incorporabili e un'API RESTful — il tutto con internazionalizzazione in 10 lingue.

Funzionalità Principali

Paste Multi-Documento
Fino a 50 file markdown per paste con link interni, navigazione laterale ed esportazione ZIP
Piani di Abbonamento
Livelli gratuiti e a pagamento tramite Stripe con limiti configurabili su paste, spazio di archiviazione e funzionalità
Sicurezza e Privacy
Crittografia lato client, protezione con password, distruggi dopo la lettura e TOTP 2FA
API RESTful
Autenticazione con token Bearer con chiavi API, permessi e operazioni CRUD complete
Collaborazione e Condivisione
Invita collaboratori, incorpora paste, esplora la directory pubblica e temi personalizzati

Stack Tecnologico

Symfony 7.4 PHP 8.3+ CommonMark 2.8 Stripe XChaCha20-Poly1305 MariaDB

Caso di studio

Problema
Un pastebin per Markdown e HTML su più documenti. Supportare l’HTML significa memorizzare e servire markup scritto da chiunque, sullo stesso sito degli account degli utenti.
Il mio ruolo
L’ho progettato, costruito e lo gestisco, compresi pubblicazione, controllo degli accessi, collaborazione e piani a pagamento.
Vincoli
I paste HTML devono funzionare così come sono scritti, script compresi, quindi ripulirli romperebbe la funzionalità. E le regole di visibilità — pubblico, non elencato, protetto da password, link firmati, collaboratori — devono valere su ogni route che serve un paste.
Decisioni
Isolare invece di sanificare: l’HTML memorizzato non viene mai renderizzato sull’origine dell’applicazione. Viene servito solo da una route dedicata sotto una sandbox Content-Security-Policy senza allow-same-origin, così gira su un’origine opaca senza accesso ai cookie o alle sessioni del sito. E risolvere l’accesso di ogni superficie che serve paste tramite un unico controllo, perché nessun controller porti con sé una propria copia delle regole di visibilità.
Compromesso
L’HTML isolato non può raggiungere la pagina di chi guarda né lo storage del sito, quindi gli incorporamenti che si aspettano un’origine normale non funzionano dentro un paste. Quel limite è voluto: è ciò che tiene uno script arbitrario lontano dagli account.
Risultato
Un pastebin multi-documento attivo, con piani gratuiti e a pagamento, un’API REST, collaboratori e un’interfaccia in dieci lingue.
Prove
Entrambe le regole sono registrate come decisioni architetturali permanenti. Il controllo di accesso unico è stato adottato dopo che un audit di sicurezza aveva riscontrato divergenze nei controlli di visibilità tra le route.

Boot

Attivo

Sistema Operativo di Produttività per ADHD

"Testa lo scheletro, costruisci il corpo, stratifica la mente."

— Boot

Un sistema di produttività pensato per l'ADHD costruito attorno alla macchina a stati BOS (BIEEII Operating System). Boot modella la tua giornata come fasi strutturate — attivazione, esecuzione, manutenzione e spegnimento — utilizzando blocchi di concentrazione di 90 minuti, punteggio delle attività basato sull'energia e rituali calmanti per mantenerti in carreggiata senza sopraffazione.

Funzionalità Principali

Macchina a Stati BOS
Sei stati deterministici guidano la tua giornata dall'avvio attraverso il lavoro profondo fino allo spegnimento notturno, con controllo dell'autorità a livelli
Blocchi di Concentrazione di 90 Minuti
Contenitori di tempo strutturati con fasi di avviamento, concentrazione principale e raffreddamento — più registrazione degli impulsi di cambio e pausa/ripresa
Previsione Intelligente & Punteggio RAB
Classificazione deterministica delle attività per priorità, urgenza di scadenza, corrispondenza energetica, bias dell'umore, rilevanza del progetto e freschezza
Spegnimento Notturno NSIL
Sequenza di spegnimento basata su rituali: registro di spedizione, cattura dei vincoli, seme del domani e blocco degli input per chiudere la giornata in modo ordinato
Finestra di Riflessione Isolata
Periodi di riflessione a tempo limitato tra i blocchi per rivedere i progressi, fare journaling e pianificare senza interrompere il flusso

Stack Tecnologico

Symfony 7 PHP 8.3+ Stripe XChaCha20-Poly1305 Google OAuth Webpack Encore MariaDB

Hai un problema da risolvere?

Se sembra qualcosa che potrei costruire, automatizzare o sistemare, raccontamelo.

Parliamo del tuo progetto