Blog(64)
Análises técnicas sobre segurança de aplicações, código gerado por IA e conformidade em produção.
/ Date/ Name
2026.09.11
Anatomia de uma SSRF — como um input inocente vira acesso à sua rede interna
+
2026.09.08
MITRE ATT&CK adaptado para apps web brasileiros — matriz completa
+
2026.08.24
Segurança para e-commerce Shopify no Brasil: o guia definitivo
+
2026.08.17
Checklist de segurança para lançar um MVP no Brasil (LGPD-ready)
+
2026.07.28
SQL Injection em 2026 — por que ainda acontece e como blindar apps modernos
+
2026.07.20
XSS — os 4 vetores que ainda passam em bibliotecas populares em 2026
+
2026.07.12
CSRF vs SameSite — guia definitivo para 2026
+
2026.07.04
IDOR — o bug mais barato de introduzir e o mais caro de descobrir em produção
+
2026.06.25
JWT em produção — 10 erros comuns e como corrigir sem quebrar app rodando
+
2026.06.18
CSP na prática — montando uma policy que não quebra o site
+