BrunoP.Blog

Blog

Vida real + código

Vida real virando código: experimentos pra você mexer, projetos que resolvem problema de verdade e guias diretos ao ponto.

Dev Guia

Como automatizar processos repetitivos no seu negócio

O método que eu uso para descobrir qual tarefa repetitiva vale a pena automatizar, fazer a conta do retorno e escolher entre no-code, RPA ou software sob medida.

  • Automação
  • Processos
  • No-code
  • RPA
664 Ler
Dev Guia

O que é RPA — e quando vale a pena para uma PME

RPA é um robô de software que clica nas telas no seu lugar. O que é, onde faz sentido numa PME e onde é só um remendo caro que quebra em seis meses.

  • RPA
  • Automação
  • PME
645 Ler
Dev Guia

Quanto custa automatizar um processo (ou criar um sistema sob medida)?

Por que não existe preço de tabela para automação, o que move o orçamento de verdade e como você mesmo estima se vale a pena antes de pedir uma proposta.

  • Automação
  • Custos
  • Sistema sob medida
  • MVP
524 Ler
Segurança News

Hackers da Coreia do Norte envenenaram 140+ pacotes npm de um framework de IA — o ataque Mastra e o que ele ensina

A Microsoft atribuiu à Coreia do Norte um ataque de cadeia de suprimentos que contaminou mais de 140 pacotes npm do framework de IA Mastra. O truque: sequestrar a conta de um mantenedor e injetar um pacote-isca (easy-day-js, imitando o dayjs) que, no postinstall, baixava um ladrão de credenciais e carteiras. Explico como funciona — e como blindar suas dependências.

  • npm
  • Supply Chain
  • IA
388 Ler
Segurança Guia

Como fazer backup do seu site (e por que o backup da própria hospedagem não basta)

Quase todo mundo confia no 'backup automático' da hospedagem — até o dia em que o servidor cai junto com o backup. Explico a regra 3-2-1, o que realmente precisa entrar no backup (arquivos + banco), como automatizar e — o passo que quase ninguém faz — como testar a restauração antes de você precisar dela de verdade.

  • Backup
  • Hospedagem
  • WordPress
205 Ler
Dev Projeto

Criar um site profissional sem programar: por que construí o Vitriny (e como você testa hoje)

Eu fazia protótipos de site no WhatsApp pra pequenos negócios — e via metade sumir antes de fechar. Em vez de vender protótipo por protótipo, transformei a ideia numa ferramenta: o Vitriny, um construtor onde clínicas, salões e profissionais montam o próprio site premium em minutos, sem programar. Conto a história, mostro como funciona e te deixo a demo pra testar agora.

  • Vitriny
  • Micro-SaaS
  • Sites
273 Ler
Segurança News

Uma falha no LiteSpeed deixa um vizinho da sua hospedagem virar 'root' — e alcançar o seu site (CVE-2026-54420)

A CISA confirmou ataques ativos contra o plugin LiteSpeed do cPanel: com um acesso FTP ou web-shell qualquer, o atacante escala para root no servidor — e em hospedagem compartilhada isso significa alcançar os sites de todos os 'vizinhos', inclusive o seu. Explico o que é 'tenant breakout', quem está na mira e um checklist do que perguntar pra sua hospedagem (e o que blindar do seu lado).

  • Hospedagem
  • LiteSpeed
  • cPanel
374 Ler
Segurança Guia

Como evitar spam em formulários sem CAPTCHA (Honeypot e Time-trap)

O reCAPTCHA ajuda a barrar bots, mas destrói a conversão e incomoda o usuário real. Te mostro como proteger seus formulários usando o método Honeypot (pote de mel) e Time-trap, com código limpo de copiar e colar para o seu site.

  • Segurança
  • Formulários
  • Anti-Spam
591 Ler
Dev Projeto

Quanto custa um prompt? Calculei pra 8 modelos de IA e mostro onde está o dinheiro

Muita gente escolhe o modelo de IA por hábito — e paga mais do que precisa. Construí o PromptTools: você cola o prompt, ele estima os tokens, compara o custo entre 8 modelos e projeta o gasto por volume. Tudo no navegador, sem API, sem cadastro.

  • PromptTools
  • LLM
  • Custo
461 Ler
Segurança Projeto

Como saber se a sua senha é forte de verdade (a matemática que as 'dicas' ignoram)

Senha123! tem maiúscula, número e símbolo — e quebra em segundos. O problema é que as 'dicas de senha' medem a forma, não a força real. O PassGuard calcula entropia com detecção de padrões humanos (palavra+sufixo, sequência de teclado, ano) e mostra o tempo de quebra em três velocidades de ataque.

  • Senha
  • Segurança
  • Entropia
440 Ler
Dev News

O governo dos EUA forçou a Anthropic a desligar seus modelos mais avançados — e a lição para quem constrói com IA

Em junho de 2026, o Fable 5 e o Mythos 5 da Anthropic saíram do ar por exigência do governo americano. Se você constrói produtos com IA, o episódio levanta uma pergunta incômoda: o que acontece quando o modelo que você depende some? A resposta técnica é mais simples do que parece.

  • IA
  • Anthropic
  • Regulação
944 Ler
Segurança News

Google detectou o 1º zero-day criado por IA em ataque real — o que muda pra quem tem um site

O Google Threat Intelligence reportou algo inédito: um grupo usou IA para descobrir e explorar uma falha zero-day em SQLite num ataque real. A IA não foi o atacante — foi o acelerador. E a janela entre uma vulnerabilidade aparecer e ser explorada encolheu. O que muda na prática?

  • Zero-day
  • IA
  • Segurança
225 Ler
Segurança Guia

Cabeçalhos de segurança HTTP: o que cada um faz e como ativar no seu servidor (gerador grátis)

O HTTPS protege o caminho — mas não diz ao navegador como se comportar dentro da página. Clickjacking, XSS e vazamento de Referer acontecem mesmo com o cadeado verde. Explico os 7 cabeçalhos que mais importam e dou um gerador que monta a config pronta para Apache ou Nginx.

  • HTTP Headers
  • Apache
  • Nginx
898 Ler
Segurança Guia

Segurança de sites: o guia prático pra proteger o seu (sem pânico)

A maioria dos sites invadidos não caiu por um gênio do mal — caiu por plugin desatualizado, senha fraca ou descuido. Reuni as ameaças que mais derrubam sites de PME e um plano em camadas pra fechar as portas, com os guias e ferramentas pra cada parte.

  • Segurança
  • WordPress
  • LGPD
879 Ler
Ferramentas Projeto

Contrato para freelancer: o modelo que protege seu pagamento (grátis, no navegador)

Já levei calote, já fiz refação infinita e já vi cliente sumir no meio do projeto — sempre que o combinado ficou 'no zap'. Construí um gerador de contrato grátis, 100% no navegador, com as 4 cláusulas que de fato protegem o pagamento do freelancer. Te explico cada uma com a dor real que ela resolve.

  • Freelancer
  • Contratos
  • Pagamento
703 Ler
Ferramentas Projeto

Encurtar link, gerar QR Code, montar UTM e link na bio — tudo num lugar só (grátis)

Vivo recebendo o mesmo desabafo de quem cuida de marketing: o link é gigante e feio, ninguém sabe quantas pessoas clicaram, a UTM é uma bagunça e o QR Code do flyer não mede nada. Juntei tudo numa ferramenta grátis — encurtar, QR Code, UTM, link na bio e os cliques de cada um.

  • Link na bio
  • QR Code
  • UTM
640 Ler
Dev News

Demissões em tech em 2026: a IA está mesmo por trás? (e o que você deve fazer)

Os números de layoffs em tech em 2026 são reais — mais de 150 mil profissionais. Mas a narrativa de 'a IA vai substituir todo dev' é mais complicada do que parece. Minha leitura dos dados (Layoffs.fyi, CNBC, Crunchbase) e o que um desenvolvedor deveria fazer agora.

  • Mercado
  • IA
  • Carreira
447 Ler
Dev Projeto

Como gerar um diagrama ER a partir do SQL (sem instalar nada, sem conta, com auditoria de segurança)

Herdei um banco de dados sem documentação nenhuma: schema bruto, sem diagrama, sem saber se tinha falhas de segurança ou problema com a LGPD. O Insight resolve isso no navegador — cole o SQL, ganhe o diagrama, a auditoria e o código de model pronto.

  • Banco de Dados
  • SQL
  • ER Diagram
680 Ler
Ferramentas Projeto

Como enviar arquivo grande de graça (sem cadastro, sem limite de e-mail, sem expirar em 7 dias)

E-mail limita em 25MB, WeTransfer coloca anúncio e expira em 7 dias, WhatsApp comprime tudo. Fiz o AirBridge: Modo Sala (P2P direto entre dispositivos, sem passar pelo servidor) e Modo Cofre (link temporário que se autodestrói em 60 minutos). Grátis, sem cadastro.

  • AirBridge
  • Arquivos
  • P2P
812 Ler
Segurança Projeto

Como gerenciar vulnerabilidades sem planilha (o rastreador que calcula severidade pelo CVSS)

Gerenciar achados de pentest em planilha acaba mal: sem prioridade clara, SLA ignorado, responsável sumido, relatório manual. O VulnGuard calcula severidade e prazo pelo CVSS automaticamente, mantém o workflow de triagem e gera relatório em PDF. Tem demo público, sem cadastro.

  • VulnGuard
  • Pentest
  • CVSS
403 Ler
Ferramentas Projeto

Como transcrever áudio em texto de graça (Whisper no navegador, arquivo nunca sai do seu PC)

Transcrever áudio manualmente é lento, serviços que pedem upload enviam o arquivo para o servidor de alguém, e a maioria cobra. O AudioWriter roda o Whisper direto no navegador — o arquivo nunca sai do seu computador. Exporta .txt ou .srt com timestamps.

  • AudioWriter
  • Whisper
  • Transcrição
830 Ler
Segurança News

Um plugin com eval() está invadindo sites WordPress: o caso Everest Forms e como se proteger

Uma falha crítica (CVSS 9.8) no plugin Everest Forms Pro deixa qualquer um rodar PHP no seu servidor — e os ataques explodiram em maio. O erro é de manual: input do usuário caindo direto num eval(). Te mostro como funciona e um checklist de 5 minutos pra blindar seu WordPress.

  • WordPress
  • Segurança
  • PHP
346 Ler
Ferramentas Guia

O que são Skills de IA — e como criar a sua (com 4 skills prontas pra baixar)

Vejo muita gente confusa com 'skills' de IA. Explico sem enrolação o que são, pra que servem, o que é o tal SKILL.md e como criar a sua — e no fim deixo 4 skills prontas (em português) pra você baixar e usar hoje no Claude Code.

  • Skills
  • IA
  • Claude
760 Ler
Dev Guia

Efeitos CSS prontos para copiar: glow, border-beam, gradiente animado, texto scramble e mais

Uma galeria viva de efeitos CSS que você clica, vê funcionando e copia o código — sem framework obrigatório. Glow, border-beam, gradiente animado, brilho de hover, texto scramble e aurora. Cada um é um div e um punhado de linhas.

  • CSS
  • Design
  • Frontend
500 Ler
Segurança Projeto

Como criar a Política de Privacidade do seu site (LGPD), de graça

Todo site no Brasil precisa de uma política de privacidade por causa da LGPD — e você não precisa de advogado caro. Te explico o que ela exige e te dou um gerador grátis que monta a sua em minutos.

  • LGPD
  • Privacidade
  • Compliance
822 Ler
Dev Interativo

A EA simulou a Copa e já 'sabe' quem ganha. Desconfiei e rodei a minha — 50 mil vezes

Todo ano a EA roda o jogo e 'crava' o campeão da Copa — e às vezes acerta na mosca. Achei aquilo meio mágico até cair a ficha: é só estatística rodando MUITAS vezes. Montei um simulador de Monte Carlo no navegador pra você rodar milhares de Copas e ver a chance de cada seleção surgir diante dos seus olhos.

  • Monte Carlo
  • Probabilidade
  • Futebol
775 Ler
Ferramentas Interativo

Assisti 'Tetris' (2023) e fui parar na história real por trás do jogo

Esses dias assisti o filme Tetris e fui dormir pensando em peças caindo. No dia seguinte eu já estava escrevendo o meu — e descobri uma briga de bilhões por trás daquele jogo simples.

  • Tetris
  • Games
  • História
748 Ler
Dev Interativo

Caí num buraco de coelho sobre o Game of Life — e não consegui parar de mexer

Quatro regrinhas, zero jogadores, e mesmo assim a tela ganha vida sozinha. Passei uma noite inteira só olhando colônias nascerem e morrerem — e te conto por que isso me fascina tanto.

  • Autômatos
  • Simulação
  • Conway
948 Ler
Segurança Interativo

'Ignore as instruções anteriores': o ataque que a IA não sabe se defender (e um agente de mentira pra você hackear)

Pedi pra uma IA resumir um e-mail e o e-mail tinha um recado escondido pro robô — que ele obedeceu. Montei um 'agente de suporte' falso, com cupom secreto, pra você bancar o atacante e sentir por que esse furo é estrutural.

  • prompt-injection
  • ia
  • owasp
966 Ler
Dev Interativo

Transformei o barulho da minha cafeteira em música — e montei um sintetizador no navegador com zero dependências

De manhã o ruído da cafeteira me fez pensar: e se cada som do dia fosse uma nota? Descobri que o navegador já é um estúdio — sem instalar nada, sem Tone.js — e te ensino a fazer som do nada com osciladores.

  • web-audio
  • javascript
  • audio
998 Ler
Dev Interativo

Meu agente de IA entrou em loop e quase torrou o orçamento: o 'balde de fichas' que segura a conta

Um agente autônomo entrou em loop chamando ferramenta cara e virou um DoS financeiro contra mim mesmo. Te mostro o disjuntor clássico que todo sistema sério usa — visualizado como um balde de fichas pingando.

  • rate-limiting
  • token-bucket
  • agentes
858 Ler
Dev Interativo

Por que a IA cobra por 'pedaço de palavra': construí um tokenizador no navegador pra você ver

Abri a fatura da API de IA, levei um susto e percebi que quase ninguém entende o que é um 'token' — a unidade que você paga. Cola um texto qualquer e veja, ao vivo, o modelo picar suas palavras em pedaços coloridos.

  • llm
  • tokenizacao
  • custos
1k Ler
Ferramentas Interativo

Eu odiava regex até precisar achar 4.000 e-mails num arquivo gigante

Passei horas filtrando um log na unha até uma linha de regex resolver em segundos. Parece feitiço, mas tem lógica — e te deixo um playground com presets brasileiros (CEP, telefone, CPF) pra você testar agora.

  • regex
  • ferramentas
  • produtividade
962 Ler
Ferramentas Interativo

Aquele texto cinza-claro lindo que ninguém consegue ler

Já fiz site 'bonito' impossível de ler no celular sob o sol — e confesso o erro. Contraste não é gosto, é matemática: te mostro a fórmula WCAG num checador ao vivo que acende AA/AAA em verde ou vermelho.

  • acessibilidade
  • cores
  • wcag
1.3k Ler
Dev Interativo

Como um computador desenha um labirinto perfeito (e sem trapacear)

Desenhando labirinto à mão num caderno eu sempre criava becos ou caminhos óbvios. O computador garante exatamente um caminho entre dois pontos — e te mostro o algoritmo derrubando paredes passo a passo, ao vivo.

  • algoritmos
  • procedural
  • canvas
1.1k Ler
Dev Interativo Mais lido

O segredo por trás de toda curva suave que você já viu na tela

Abri o logo de um projeto no editor vetorial e mexi nas 'alcinhas' que controlam as curvas: como meia dúzia de pontos viram uma curva perfeita? Te deixo um brinquedo pra arrastar os pontos e ver a mágica de De Casteljau acontecer.

  • matematica
  • design
  • svg
1.5k Ler