Produtos próprios

Trabalho que eu próprio construo e opero

São os meus próprios produtos, não trabalhos para clientes. São a prova pública mais clara de como trabalho: assumo a sua segurança, as suas atualizações e as suas falhas.

Clacks

Ativo

Ponte de Email para Contas Legacy

"Não é sobre a mensagem. É sobre enviá-la."

— GNU Terry Pratchett

Uma aplicação baseada em Symfony que liga contas de email POP3 e IMAP ao Gmail. Consulta servidores de email legacy e encaminha mensagens de forma segura diretamente para a sua caixa de entrada do Gmail — sem armazenamento, sem atrasos, apenas entrega contínua com compatibilidade total de filtros e regras.

Funcionalidades Principais

Suporte POP3 & IMAP
Consulta baseada em sockets PHP puros sem dependência de ext-imap
Integração com Gmail API
Usa Gmail messages.import para compatibilidade nativa com filtros
Passagem Segura
O conteúdo das mensagens segue diretamente para o Gmail e nunca é guardado
Gestão Multi-Conta
Ligue várias contas legacy a um ou mais destinos Gmail
Painel AdminLTE
Interface web moderna para gestão de contas e monitorização

Stack Tecnológica

Symfony 7 PHP 8.2+ Gmail API libsodium AdminLTE 3 Webpack Encore MariaDB

Estudo de caso

Problema
Levar o correio de contas POP3 e IMAP antigas para o Gmail, de modo que os filtros, etiquetas e a classificação de spam do próprio Gmail se apliquem — como se tivesse chegado lá diretamente.
O meu papel
Desenhei-o, construí-o e opero-o: os clientes de correio, a integração com o Gmail, a encriptação de credenciais, o agendamento e os planos pagos.
Restrições
Cada permissão do Gmail de que precisa é classificada pela Google como restrita, o que implica uma revisão de segurança e o dever de justificar cada permissão pedida. E um serviço que toca no correio das pessoas deve guardar o mínimo possível.
Decisões
Importar em vez de reencaminhar: as mensagens entram através do messages.import do Gmail, para que os filtros e a classificação de spam funcionem normalmente. Pedir cinco permissões restritas ao essencial, e deliberadamente não gmail.readonly — a aplicação nunca lê uma mensagem existente do Gmail. Não guardar conteúdo das mensagens: o correio é obtido e importado numa única passagem, e só se retêm metadados — remetente, assunto, data e os identificadores que evitam importações duplicadas —, depois eliminados segundo um calendário de retenção. Escrever os clientes POP3 e IMAP sobre sockets simples em vez de depender da extensão IMAP do PHP. Encriptar os segredos que têm de ser guardados, como as palavras-passe das caixas de correio e os tokens de atualização do Gmail, com uma chave de encriptação de chaves.
Compromisso
Importar exige permissões restritas, e essas permissões trazem a revisão da Google. Reencaminhar teria evitado ambas — e estragado os filtros e etiquetas que eram o objetivo.
Resultado
Um serviço ativo com planos gratuitos e pagos, que liga contas POP3 e IMAP a uma ou mais caixas de correio do Gmail.
Provas
Cada permissão restrita está documentada face às chamadas exatas à API que a utilizam, e o código foi verificado face aos critérios CASA Tier 2 da Google antes da avaliação formal.

Markest

Ativo

Pastebin Markdown Multi-Documento

"A melhor documentação é aquela que as pessoas realmente leem."

— Markest

Um pastebin markdown completo para criar pastes com múltiplos documentos ligados, navegação lateral e uma bela experiência de leitura. Suporta planos de subscrição, colaboradores, encriptação do lado do cliente, visualizadores incorporáveis e uma API RESTful — tudo com internacionalização em 10 línguas.

Funcionalidades Principais

Pastes Multi-Documento
Até 50 ficheiros markdown por paste com ligações internas, navegação lateral e exportação ZIP
Planos de Subscrição
Níveis gratuitos e pagos via Stripe com limites configuráveis em pastes, armazenamento e funcionalidades
Segurança & Privacidade
Encriptação do lado do cliente, proteção por palavra-passe, destruir após leitura e TOTP 2FA
API RESTful
Autenticação por token Bearer com chaves API, permissões e operações CRUD completas
Colaboração & Partilha
Convide colaboradores, incorpore pastes, explore o diretório público e temas personalizados

Stack Tecnológica

Symfony 7.4 PHP 8.3+ CommonMark 2.8 Stripe XChaCha20-Poly1305 MariaDB

Estudo de caso

Problema
Um pastebin para Markdown e HTML com vários documentos. Suportar HTML significa guardar e servir marcação escrita por qualquer pessoa, no mesmo site que as contas dos utilizadores.
O meu papel
Desenhei-o, construí-o e opero-o, incluindo a publicação, o controlo de acessos, a colaboração e os planos pagos.
Restrições
Os pastes em HTML devem correr tal como foram escritos, scripts incluídos, por isso limpá-los estragaria a funcionalidade. E as regras de visibilidade — público, não listado, protegido por palavra-passe, links assinados, colaboradores — têm de valer em todas as rotas que servem um paste.
Decisões
Isolar em vez de sanitizar: o HTML guardado nunca é renderizado na origem da aplicação. É servido apenas a partir de uma rota dedicada, sob uma sandbox Content-Security-Policy sem allow-same-origin, pelo que corre numa origem opaca sem acesso aos cookies nem às sessões do site. E resolver o acesso de todas as superfícies que servem pastes através de um único controlo, para que nenhum controlador tenha a sua própria cópia das regras de visibilidade.
Compromisso
O HTML isolado não consegue chegar à página de quem o vê nem ao armazenamento do site, por isso incorporações que esperam uma origem normal não funcionam dentro de um paste. Esse limite é intencional: é o que mantém um script arbitrário longe das contas dos utilizadores.
Resultado
Um pastebin ativo com vários documentos, planos gratuitos e pagos, uma API REST, colaboradores e uma interface em dez idiomas.
Provas
As duas regras estão registadas como decisões de arquitetura permanentes. O controlo de acesso único foi adotado depois de uma auditoria de segurança ter detetado divergências nas verificações de visibilidade entre rotas.

Boot

Ativo

Sistema Operativo de Produtividade para TDAH

"Testa o esqueleto, constrói o corpo, camada a mente."

— Boot

Um sistema de produtividade pensado para o TDAH construído em torno da máquina de estados BOS (BIEEII Operating System). Boot modela o seu dia como fases estruturadas — ativação, execução, manutenção e encerramento — usando blocos de foco de 90 minutos, pontuação de tarefas consciente da energia e rituais calmantes para o manter no caminho certo sem sobrecarga.

Funcionalidades Principais

Máquina de Estados BOS
Seis estados determinísticos guiam o seu dia desde o arranque através do trabalho profundo até ao encerramento noturno, com controlo de autoridade em camadas
Blocos de Foco de 90 Minutos
Contentores de tempo estruturados com fases de arranque, foco principal e arrefecimento — mais registo de impulsos de mudança e pausa/retoma
Previsão Inteligente & Pontuação RAB
Classificação determinística de tarefas por prioridade, urgência de prazo, correspondência energética, viés de humor, relevância do projeto e frescura
Encerramento Noturno NSIL
Sequência de encerramento baseada em rituais: registo de envio, captura de restrições, semente do amanhã e bloqueio de entrada para fechar o dia de forma limpa
Janela de Reflexão Isolada
Períodos de reflexão com tempo limitado entre blocos para rever o progresso, fazer journaling e planear sem quebrar o fluxo

Stack Tecnológica

Symfony 7 PHP 8.3+ Stripe XChaCha20-Poly1305 Google OAuth Webpack Encore MariaDB

Tem um problema para resolver?

Se lhe parece algo que eu poderia construir, automatizar ou corrigir, fale-me disso.

Falar sobre o seu projeto