Blog
Notas de quem vigia.
Texto técnico em português sobre observação externa, postura de segurança e LGPD — o que aparece quando alguém olha um domínio com calma.
20 textos, do mais novo ao mais antigo
Do patch ao exploit em massa: 24 horas. Sua auditoria mensal não cabe nessa janela.
O wp2shell saiu do patch para exploração em massa em pouco mais de um dia. Se a sua varredura de segurança roda uma vez por mês, ela pode chegar 29 dias depois do atacante. Veja por que a janela encolheu e o que substitui o modelo de "varredura periódica".
Você cuida de 40 sites WordPress. O wp2shell custou quantas horas do seu fim de semana?
Quando um exploit público de WordPress aparece numa sexta-feira à noite, a agência com inventário responde em minutos e a agência sem inventário perde o fim de semana. Veja a conta em horas, o roteiro de triagem e como transformar isso em serviço cobrável.
Melhores ferramentas de monitoramento de site em 2026 (comparativo honesto)
Comparamos as principais ferramentas de monitoramento de site — UptimeRobot, Better Stack, Pingdom e Sentinela — por preço, recursos, idioma e caso de uso. Sem "somos os melhores": qual serve pra cada situação.
Site fora do ar? O que fazer agora (e como não passar por isso de novo)
Seu site caiu? Veja um diagnóstico rápido pra descobrir a causa (hosting, DNS, SSL, ataque ou erro de deploy), como confirmar se é só com você — e o que fazer pra nunca mais descobrir uma queda pelo cliente.
Receita recorrente para agências: como cobrar por monitoramento e segurança
A maior alavanca de uma agência não é vender mais projetos — é criar receita recorrente. Veja como transformar monitoramento e segurança em um serviço mensal white-label, quanto cobrar e qual a margem real.
Site lento? O que são Core Web Vitals e como melhorar de verdade
Site lento derruba conversão e ranqueamento. Entenda os Core Web Vitals (LCP, INP, CLS), como o Google mede a velocidade do seu site e o passo a passo pra melhorar — sem achismo, com PageSpeed e Lighthouse.
Como calculamos o risco em R$/ano (ALE) — fórmula, tabela e exemplo
A nota A–F responde "como está minha postura?". O ALE responde "quanto isso custa por ano?". Mostramos a fórmula, a tabela calibrada e um exemplo numérico real — com os números que você precisa preencher pra ativar.
ASM (Attack Surface Management): por que olhar seu site como um atacante
ASM é a disciplina que mapeia tudo que sua empresa expõe pra internet — descoberto ou esquecido — e mede o risco antes do atacante. Veja o que é, o que NÃO é, e por onde começar.
Pentest anual ou auditoria contínua: qual proteger mais?
Pentest é foto. Auditoria contínua é vídeo. Veja quando cada um faz sentido, o que custa, e por que a maioria das empresas precisa dos dois — mas em proporções diferentes.
WordPress seguro em 2026: checklist do que olhar de fora
A maioria dos tutoriais de WP seguro fala em plugin de firewall. Esse aqui é diferente, olha o que o atacante vê — antes dele.
Subdomain takeover: o subdomínio esquecido que vira porta de entrada
Aquele promo.suaempresa.com.br que você desligou em 2022 ainda aponta pra Heroku. Hoje, qualquer pessoa pode pegar de volta — e mandar phishing com o seu domínio.
Quanto custa uma hora de site fora do ar (com calculadora)
Site fora do ar não custa só "umas vendas perdidas". A conta real tem CAC desperdiçado, SEO penalizado, reputação e suporte. Veja como calcular em R$.
Certificado SSL expirado: o que acontece e como evitar
Certificado SSL vencido derruba seu site sem aviso. Por que isso acontece, o que o usuário vê, e por que você só descobre quando alguém liga reclamando.
Por que LGPD não é só uma página de privacidade
A maioria dos sites trata LGPD como um link no rodapé. Cumprir a lei envolve banner de consentimento, base legal por finalidade, contato do DPO e tracking que respeita o opt-in.
Como saber se meu site foi hackeado (e o que fazer antes do Google te punir)
A maioria dos sites invadidos só descobre quando o Google marca como inseguro e o tráfego despenca. Os sinais aparecem antes — se você souber onde olhar.
SPF, DKIM e DMARC: por que seus e-mails caem no spam
Três siglas que decidem se seu e-mail chega na caixa de entrada ou no spam. O que cada uma faz, como configurar, e por que a maioria das empresas ainda erra.
Monitoramento de site grátis vale a pena? Comparativo honesto
UptimeRobot, Better Stack, StatusCake, Pingdom — onde a versão grátis basta e onde ela te custa mais do que economiza.
5 cabeçalhos HTTP de segurança que seu site provavelmente não tem
Headers de segurança são a defesa mais barata e mais subutilizada da web. Cinco que você consegue ativar hoje sem mexer no código da aplicação.
Uptime alto não é o mesmo que disponibilidade
Seu monitoring pode reportar 99.99% e seu cliente estar furioso. A diferença está em o que você monitora, com que frequência, e o que considera "no ar".
Nenhum texto nesta categoria ainda.
Sem newsletter
Em vez de assinar a lista, assine o alerta.
Não temos newsletter. O que a gente manda é aviso sobre o seu domínio — quando cai, quando o certificado está vencendo, quando aparece cabeçalho faltando. Um monitor é grátis, pra sempre.