Transparência editorial

A experiência é a fonte. IA é ferramenta de redação.

Esta política reúne os critérios de evidência, autoria, privacidade, revisão e correção aplicados a toda publicação deste site.

01 / Evidência

Artigos começam em trabalho real.

Cada texto nasce de código, testes, documentos, resultados ou sessões que posso reabrir e verificar. Afirmações factuais mantêm referências; números precisam de fonte e escopo. Rascunhos, memória e respostas anteriores de modelos não contam como prova.

02 / IA e aprovação

O modelo redige; não decide o que aconteceu.

Quando indicado como “IA redigiu; humano verificou e aprovou”, um modelo recebeu apenas um pacote sanitizado de evidências. A saída passa por validação local, auditoria factual e revisão humana. Nada é publicado automaticamente. Textos marcados como “Autoria humana” não passaram pelo gerador.

03 / Estado do trabalho

Maturidade não é escondida pelo tom.

shipped
Entregue e usado no contexto declarado.
verified-experiment
Experimento reproduzido, sem generalização universal.
prototype
Protótipo funcional, ainda sem prova de operação contínua.
research
Investigação documentada, não uma entrega de produto.
proposal
Direção ou hipótese ainda não implementada.
upstream-analysis
Análise de um projeto de terceiros, com atribuição explícita.

04 / Autoria e confidencialidade

Trabalho de terceiros continua sendo de terceiros.

Projetos upstream são atribuídos e nunca descritos como criação própria. Dados de clientes, engagements e pessoas só entram com autorização ou anonimização que preserve a utilidade sem permitir reidentificação. Segredos, credenciais, cookies, tokens, PII e infraestrutura privada são bloqueados antes da redação.

05 / HTB e CTF

Depois da flag, sem entregar a solução.

Relatos gerais de processo permanecem manuais, usam spoiler level zero e não incluem conteúdo de máquinas, challenges ou soluções; como não tratam um alvo específico, não recebem uma data de aposentadoria inventada. Conteúdo específico de Hack The Box não entra no pipeline de IA e só pode tratar material cuja aposentadoria foi verificada, sem flags, hashes, credenciais, IPs, portas decisivas, payloads, endpoints ou cadeias de exploração. Conteúdo ativo, Enterprise ou sem autorização não é publicado.

06 / Correções

Atualizações ficam visíveis.

Artigos exibem datas de publicação e atualização. Erros factuais são corrigidos na fonte versionada e republicados; mudanças materiais atualizam a data. Para apontar um erro, envie a URL e a evidência para vhnpouza@gmail.com.