Web design e desenvolvimento
Sites e aplicações web rápidos, com privacidade em primeiro lugar. Estáticos por padrão, sem rastreadores, acessíveis, instantâneos, exatamente como esta página: zero JavaScript, zero requisições a terceiros.
Security Ops®/Cripto pós-quântica /Infra self-hosted
Analista de TI por profissão, desenvolvedor de código aberto por obsessão. Escrevo ferramentas pós-quânticas de backup, transporte e auditoria, sistemas GNU Guix endurecidos e serviços self-hosted que colocam a privacidade em primeiro lugar, em C11, Rust, Python e Scheme, por uma internet mais segura e mais transparente.
In Code We Trust.
online · Brasil
Sou Analista de Suporte de TI em Caxias do Sul, Brasil, e construtor autodidata de sistemas e de segurança. Tudo o que leva a marca Security Ops® é escrito no meu tempo, publicado como software livre e roda em infraestrutura que eu mesmo administro, na clearnet e no Tor. O objetivo é simples: uma internet mais segura e mais transparente, protegendo as pessoas através do FOSS.
Meu foco está em engenharia de sistemas, GNU Guix, criptografia aplicada, administração de servidores e ferramentas de privacidade. Requisitos, modelos de ameaça, testes e limitações devem ser conferidos na documentação de cada projeto e da versão utilizada. Publicar o código permite inspeção; não equivale a uma certificação de segurança.
Escrevo em C11, Rust, Python, Bash, Scheme e Kotlin. Tenho curso técnico em Segurança da Informação e estou cursando pós-graduação em Engenharia de Software. O trabalho comercial passa pela minha empresa registrada no Brasil (CNPJ no rodapé) com o mesmo padrão: código completo, testes de verdade e vetores NIST/RFC sempre que houver criptografia envolvida.
Mantenho projetos próprios e também hospedo aplicações de terceiros. O catálogo abaixo distingue ferramentas, serviços e documentação: disponibilizar uma instância não implica autoria, auditoria independente nem garantia de anonimato.
Inventário revisado em 06.09.2026. Aliases podem apontar ao mesmo serviço. Capturas não comprovam disponibilidade contínua, autenticação ou funcionamento de todas as funções.
Selo independente de software livre: ferramentas pós-quânticas de backup, transporte e auditoria, uma distribuição Guix endurecida, um canal Guix próprio, além de Forgejo, busca, wiki e serviços Tor self-hosted.
Operações de TI corporativa durante o dia. Todo o trabalho do Security Ops acontece fora do horário de expediente, no meu próprio hardware e na minha própria infraestrutura.
Mais badges de cursos emitidos por fornecedores e verificados no Credly, listados no meu perfil do GitHub.
Sites, software e trabalho de segurança, entregues completos, documentados e compiláveis, através da minha empresa registrada no Brasil (CNPJ no rodapé).
Sites e aplicações web rápidos, com privacidade em primeiro lugar. Estáticos por padrão, sem rastreadores, acessíveis, instantâneos, exatamente como esta página: zero JavaScript, zero requisições a terceiros.
Software de sistemas em C11, Rust e Python: CLIs, daemons, bibliotecas e implementações de protocolo. Builds sem nenhum warning, limpos sob sanitizers, testados e empacotados para instalações reais.
Inventário criptográfico, avaliação de cripto-agilidade e migração para ML-KEM / ML-DSA, com trilha de auditoria à prova de adulteração se você for de um setor regulado. Descubra o que quebra diante de um adversário quântico antes que ele apareça.
Implantações endurecidas com defesa em profundidade: Docker, GNU Guix, nftables, WireGuard, Tor e clearnet, proxies reversos e monitoramento. Com modelagem de ameaças em linguagem clara.
Configuração de sistema reprodutível, tuning de kernel e GPU, canais próprios e empacotamento. A mesma disciplina que está por trás do meu guix-config público (16★ no Codeberg) e do Security Ops OS.
Vários projetos são publicados sob AGPL-3.0 com opção de licença comercial para uso empresarial. Fale comigo sobre licenciamento duplo, integração e suporte.
Do backup ao estúdio de música: cada projeto tem um propósito próprio, documentação e limites explícitos. ZUPT é o arquivador de backup; VaptVupt é o codec, com documentação separada.
ZUPT 5.2.9 é a ferramenta de backup: compactação, criptografia autenticada, verificação e restauração, com o codec VaptVupt 2.65.11 incluído.
Documentação do transporte seguro e das ferramentas de acesso remoto Evelin.
Banco SQL embarcado com documentação de integração e formatos criptografados.
Runtime de containers sem daemon, com configuração em Guile Scheme para GNU Guix.
Estúdio de música no navegador com arranjo, instrumentos, sampler e sala de DJ.
Leitura de notícias e discussões do Hacker News.
54 serviços. 69 endereços públicos. Uma biblioteca visual com contexto, instruções de uso e caminhos para a documentação — incluindo aplicações de terceiros que hospedamos.
Abra uma categoria e consulte a captura, os endereços oficiais e os primeiros passos. Links de domínios diferentes podem ser aliases da mesma aplicação.
HTTPS usa a internet pública. Endereços onion exigem Tor; b32.i2p exige um roteador I2P. As rotas disponíveis estão junto de cada serviço, sem inventar endereços ausentes.
Aplicações privadas exigem autorização. Cursos estão em pré-venda, com aulas em breve. Antes de enviar arquivos, leia o guia e valide as permissões; dúvidas podem ser enviadas a sac@securityops.co.
Abra uma categoria para ver os serviços. As imagens são capturas reais e ampliam com um clique.

Portal de pré-venda dos cursos de sistemas, segurança, criptografia e privacidade.
A página não pôde ser capturada corretamente. Consulte os links e o guia abaixo; não exibimos telas vazias ou de erro como prévia do serviço.
Biblioteca de vídeos e documentos para alunos com acesso autorizado.
A página não pôde ser capturada corretamente. Consulte os links e o guia abaixo; não exibimos telas vazias ou de erro como prévia do serviço.
Guia de acesso autorizado ao laboratório de servidores via Tor e Evelin.

Apresentação dos projetos, serviços, formação e canais de contato do Security Ops.

Portfólio de engenharia de sistemas, segurança, software livre e pesquisa.

Diretório dos serviços públicos e guias de uso do ecossistema.

Documentação do transporte seguro e das ferramentas de acesso remoto Evelin.

Runtime de containers sem daemon, com configuração em Guile Scheme para GNU Guix.

Banco SQL embarcado com documentação de integração e formatos criptografados.

Apresentação e guia de instalação do sistema GNU Guix e da imagem live Security Ops.

Ambiente de trabalho acessível pelo navegador.

Forja de código com projetos, documentação e histórico de desenvolvimento.

Segunda instância pública de hospedagem e colaboração em repositórios Git.

Servidor de substitutos GNU Guix com chave pública de assinatura.

Portal e especificação do protocolo experimental BTP, com guia de conexão.

Gateway HTTPS para leitura de documentos BTP das origens permitidas.

Gerador de senhas com tamanho e grupos de caracteres configuráveis.

Interface de gerenciamento de senhas com autenticação e seleção de servidor.
A página não pôde ser capturada corretamente. Consulte os links e o guia abaixo; não exibimos telas vazias ou de erro como prévia do serviço.
Interface para gerenciamento de códigos de autenticação de dois fatores.

Inspeção de informações públicas de um site, como DNS, TLS e cabeçalhos.
A página não pôde ser capturada corretamente. Consulte os links e o guia abaixo; não exibimos telas vazias ou de erro como prévia do serviço.
Interface de criptografia de arquivos do projeto FORKBOMB, hospedada pelo Security Ops.

Guia de configuração do perfil público de DNS filtrado e seus endpoints.

Apresentação e wiki de salas temporárias com chat, chamadas, quadro e compartilhamento.

Aplicativo de salas temporárias do Keywave, acessível a partir de um link de convite.
A página não pôde ser capturada corretamente. Consulte os links e o guia abaixo; não exibimos telas vazias ou de erro como prévia do serviço.
Chamadas de vídeo no navegador iniciadas por convite.

Chat em interface de terminal, com identificação por nome de usuário e frase-senha.

Servidor Matrix com página pública de descoberta do Synapse.

Servidor Matrix com página pública do Continuwuity.

Cliente web para conexão à rede IRC configurada no serviço.

Documentação do cliente de WhatsApp para GNU Emacs e sua ponte local.

Gravador de tela e áudio com documentação de instalação, captura, mixagem e transmissão.

Compartilhamento de textos com opções de senha, prazo e destruição após leitura.

Criação de endereços curtos a partir de URLs, com verificação antispam.

ZUPT 5.2.9 é a ferramenta de backup: compactação, criptografia autenticada, verificação e restauração, com o codec VaptVupt 2.65.11 incluído.

Documentação do codec de compressão LZ e tANS em C11.

Interface web de compactação, extração, geração de chaves e verificação de arquivos ZUPT.
A página não pôde ser capturada corretamente. Consulte os links e o guia abaixo; não exibimos telas vazias ou de erro como prévia do serviço.
Página de entrada de um serviço de arquivos com autenticação.

Medição de velocidade entre o navegador e o servidor de teste.

Arquivos privados, sincronização e documentos colaborativos. Exige uma conta autorizada.

Pesquisa e reprodução de vídeos do YouTube em uma interface própria.

Pesquisa de imagens do Pinterest em uma interface alternativa.

Interface alternativa do Pixiv para ilustrações, rankings e descoberta de artistas.

Estúdio de música no navegador com arranjo, instrumentos, sampler e sala de DJ.

Interface alternativa do YouTube, com tema escuro, qualidade adaptativa e dois backends Companion próprios.

Interface de busca na web mantida pelo Security Ops.

Leitura de notícias e discussões do Hacker News.
O Redlib mantém sua interface local disponível, mas o Reddit está recusando o acesso ao conteúdo. O feed retorna HTTP 503; não exibimos uma tela de erro como prévia.
Configurações locais disponíveisInterface alternativa para leitura de conteúdo público do Reddit.
A página não pôde ser capturada corretamente. Consulte os links e o guia abaixo; não exibimos telas vazias ou de erro como prévia do serviço.
Visualização geográfica de fontes públicas, mapas e dados observados.

Publicação independente de uma proposta teórica em física, com referências e hipóteses.

Artigo de análise estatística que distingue observações, estimativas e relatos.

Mensagem bíblica diária, reflexão editorial e referência para leitura.

Portal de anúncios e conversas para negócios locais.

Site de ateliê: criação de peças, costura, reparos e ajustes.

Loja e cassino de simulação com créditos fictícios, sem pagamentos ou entregas reais.
Capturas de páginas públicas, sem sessão autenticada. Algumas aplicações podem estar indisponíveis ou depender de JavaScript e de serviços externos; este portfólio não usa JavaScript. Acesso via Tor/I2P não garante anonimato se você se identificar ou abrir links externos. Consulte o status antes de depender de um serviço.
A justificativa de projeto do BTP: por que romper com o HTTP+TLS e como a identidade é ancorada por atestação cruzada de testemunhas em vez de autoridades certificadoras.
DOI 10.5281/zenodo.20278231Um arcabouço teórico independente que explora cosmologia quântica através de dimensões. Código em TeX em git.securityops.co/cristiancmoises/oqct.
Uso de SSH com alto nível de segurança e ofuscação: túneis, hardening, tradecraft.
Registro completo de pesquisa, preprints e identificadores.
Um site, um software, um servidor endurecido ou uma migração pós-quântica. Mande uma mensagem. Eu leio todas.
sac@securityops.co