<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Ferramentas on CypherpunkGuide</title><link>https://cypherpunkguide.com/pt/tools/</link><description>Ferramentas gratuitas, de código aberto e local-first de Cora Aegis — instrumentos de privacidade e OPSEC que você mesmo pode ler, verificar e rodar.</description><generator>Hugo -- gohugo.io</generator><language>pt-BR</language><copyright>© 2026 Cora Aegis</copyright><atom:link href="https://cypherpunkguide.com/pt/tools/index.xml" rel="self" type="application/rss+xml"/><item><title>ExposureCheck</title><link>https://cypherpunkguide.com/pt/tools/exposurecheck/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://cypherpunkguide.com/pt/tools/exposurecheck/</guid><description>Uma CLI de código aberto e local-first que audita o seu próprio histórico no Reddit e no X em busca de risco de reidentificação por IA — antes que outra pessoa faça isso com você. Sem dossiê, sem telemetria, com o modelo que você escolher.</description><content:encoded>
&lt;h2 class="relative group"&gt;O que ela faz, em um minuto
 &lt;div id="o-que-ela-faz-em-um-minuto" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#o-que-ela-faz-em-um-minuto" aria-label="Âncora"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;O ExposureCheck lê os dados que &lt;strong&gt;você&lt;/strong&gt; exporta de uma plataforma — nunca uma conta ativa, nunca a de outra pessoa — e faz a pergunta que um adversário faria: &lt;em&gt;juntando tudo isso, o que dá para deduzir sobre quem está por trás?&lt;/em&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Ela interpreta a sua exportação GDPR do &lt;strong&gt;Reddit&lt;/strong&gt; e o seu arquivo do &lt;strong&gt;X / Twitter&lt;/strong&gt; (uma pasta ou um &lt;code&gt;.zip&lt;/code&gt;).&lt;/li&gt;
&lt;li&gt;Roda uma &lt;strong&gt;cascata que preserva a cobertura&lt;/strong&gt;: uma passagem barata ordena cada post por prioridade, uma passagem cara lê os mais importantes, e &lt;em&gt;os sinais fracos ficam&lt;/em&gt; — o mosaico se monta a partir de sinais fracos, então descartá-los seria um falso conforto.&lt;/li&gt;
&lt;li&gt;Extrai a &lt;strong&gt;camada de metadados&lt;/strong&gt; de forma determinística — o campo de localização que você mesmo preencheu, os links de saída, o &lt;strong&gt;EXIF/GPS&lt;/strong&gt; (dados que a câmera grava na foto, como local e horário) das imagens, o modelo do aparelho e a concentração de horários de postagem que entrega o seu fuso. No X, isso vaza mais do que o próprio texto.&lt;/li&gt;
&lt;li&gt;Devolve &lt;strong&gt;cartões de risco por categoria&lt;/strong&gt; — Localização, Empregador, Família, Agenda, Finanças, Vínculos de conta — ordenados pela &lt;strong&gt;contribuição ao risco&lt;/strong&gt;, cada um com exemplos mascarados e correções concretas, que &lt;em&gt;começam pela generalização&lt;/em&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Ela é &lt;strong&gt;local-first&lt;/strong&gt;, não grava &lt;strong&gt;nenhum dossiê&lt;/strong&gt; e nunca salva no disco um perfil seu.&lt;/p&gt;
&lt;blockquote&gt;&lt;p&gt;Nunca ouviu falar em &amp;ldquo;reidentificação por mosaico&amp;rdquo;? Comece pela ameaça, não pela ferramenta: leia o artigo que acompanha esta página, &lt;a href="https://cypherpunkguide.com/pt/privacy/social-media-self-audit/" &gt;Audite seu próprio histórico de posts como uma IA faria&lt;/a&gt;, e depois volte.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 class="relative group"&gt;O que ela deliberadamente &lt;strong&gt;não&lt;/strong&gt; faz
 &lt;div id="o-que-ela-deliberadamente-não-faz" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#o-que-ela-deliberadamente-n%c3%a3o-faz" aria-label="Âncora"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Nenhum dossiê.&lt;/strong&gt; Ela nunca imprime &amp;ldquo;você mora em X, trabalha na Y, seu nome é Z&amp;rdquo;. Os cartões mostram trechos &lt;strong&gt;mascarados&lt;/strong&gt;; o valor recuperado só aparece quando &lt;em&gt;você&lt;/em&gt; clica para abrir o seu &lt;em&gt;próprio&lt;/em&gt; post original, ali na hora, sem nunca ser salvo.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Não exporta os achados. Não faz scraping&lt;/strong&gt; (coleta automática); o único insumo é a exportação. &lt;strong&gt;Não posta nem apaga&lt;/strong&gt; nada no seu lugar. &lt;strong&gt;Não analisa&lt;/strong&gt; o histórico de &lt;strong&gt;ninguém mais&lt;/strong&gt;.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ela não deixa você anônimo.&lt;/strong&gt; Ela &lt;em&gt;reduz&lt;/em&gt; o risco. &amp;ldquo;Low&amp;rdquo; não é &amp;ldquo;seguro&amp;rdquo;, e metadados, horários e estilo de escrita só entram em parte no escopo.&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 class="relative group"&gt;O que sai da sua máquina — e o que não sai
 &lt;div id="o-que-sai-da-sua-máquina--e-o-que-não-sai" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#o-que-sai-da-sua-m%c3%a1quina--e-o-que-n%c3%a3o-sai" aria-label="Âncora"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;Essa é a primeira coisa que uma ferramenta de privacidade deveria dizer, então aqui está, logo de cara. A inferência roda num backend que &lt;strong&gt;você&lt;/strong&gt; escolhe, e é essa escolha — não a ferramenta — que decide o que viaja:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Backend&lt;/th&gt;
					&lt;th&gt;O que é&lt;/th&gt;
					&lt;th&gt;Os seus dados saem da sua máquina?&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;local&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;um modelo local no Ollama / llama.cpp / LM Studio&lt;/td&gt;
					&lt;td&gt;✅ &lt;strong&gt;Não&lt;/strong&gt; — ficam no seu computador&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;heuristic&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;um esboço offline em regex, com cobertura quase nula&lt;/td&gt;
					&lt;td&gt;✅ &lt;strong&gt;Não&lt;/strong&gt; — mas &lt;em&gt;só para desenvolvimento/CI, não é uma auditoria de verdade&lt;/em&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;cloud&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;qualquer endpoint compatível com OpenAI, com a &lt;strong&gt;sua&lt;/strong&gt; chave&lt;/td&gt;
					&lt;td&gt;⚠️ &lt;strong&gt;Sim&lt;/strong&gt; — os seus posts vão para esse provedor&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;A ferramenta em si &lt;strong&gt;não tem servidor, nem telemetria, nem conta&lt;/strong&gt;. A autora não guarda nenhum dado seu e nenhuma chave. Quando você escolhe &lt;code&gt;cloud&lt;/code&gt;, a sua exportação vai para o provedor de API que você indicou — e valem todas as regras dele: registro de logs, prazo de retenção, política de treinamento e o IP e a cobrança atrelados à sua chave. O ExposureCheck não acrescenta nenhum salto na rota; mas também não consegue remover aquele que você decidiu tomar.&lt;/p&gt;

&lt;h3 class="relative group"&gt;A única ressalva sobre a nuvem que de fato pesa
 &lt;div id="a-única-ressalva-sobre-a-nuvem-que-de-fato-pesa" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#a-%c3%banica-ressalva-sobre-a-nuvem-que-de-fato-pesa" aria-label="Âncora"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;Se a conta que você está auditando for uma &lt;strong&gt;com pseudônimo&lt;/strong&gt; que você mantém apartada da sua identidade real, &lt;strong&gt;e&lt;/strong&gt; a sua conta de IA/nuvem estiver registrada ou paga sob o seu nome real, então mandar esse histórico para a nuvem permite ao provedor ligar &lt;em&gt;identidade real ↔ conta anônima&lt;/em&gt; do lado dele (por intimação judicial, vazamento ou alguém de dentro). &lt;strong&gt;É exatamente essa desanonimização que a ferramenta existe para evitar.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Logo: para auditar uma conta estritamente anônima → use &lt;code&gt;--backend local&lt;/code&gt; (ou uma conta na nuvem aberta e paga de forma anônima). Para auditar a sua conta pública / com nome real → a nuvem não tem problema. A CLI deixa isso claro na tela e pede que você reconheça o risco quando ele se aplica. A ferramenta nunca &lt;em&gt;obriga&lt;/em&gt; a usar o modo local — isso reduziria o público a ninguém —, ela apenas torna a escolha explícita.&lt;/p&gt;

&lt;h2 class="relative group"&gt;Como funciona
 &lt;div id="como-funciona" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#como-funciona" aria-label="Âncora"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;div class="highlight-wrapper"&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;export ─▶ parse ─▶ prefilter (drop only TRUE-empty) ─┬─▶ deterministic: profile + EXIF + timing ─┐
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; └─▶ cascade: cheap route ─▶ expensive read ─┤
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; ▼
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; risk-contribution scoring ─▶ category cards ─▶ no-dossier report&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;
&lt;p&gt;A cascata existe para que processar um histórico de 1 a 3 mil posts continue acessível: a passagem barata decide &lt;em&gt;o que merece&lt;/em&gt; a leitura cara, em vez de mandar tudo. A pontuação por contribuição ao risco então ordena as categorias por quanto elas de fato estreitam quem você é — e não pela confiança bruta do modelo, que não é calibrada.&lt;/p&gt;

&lt;h2 class="relative group"&gt;Instalação
 &lt;div id="instalação" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#instala%c3%a7%c3%a3o" aria-label="Âncora"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;O núcleo — a interpretação dos arquivos, o EXIF, a cascata &lt;strong&gt;e&lt;/strong&gt; os backends HTTP de nuvem e local — usa &lt;strong&gt;apenas a biblioteca padrão do Python&lt;/strong&gt;. Nenhum pacote de terceiros toca na sua exportação, o que mantém pequeno o código em que você precisa confiar.&lt;/p&gt;
&lt;div class="highlight-wrapper"&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# from source (a PyPI release ships with the first public version):&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;git clone https://github.com/coraaegis/exposurecheck &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; &lt;span class="nb"&gt;cd&lt;/span&gt; exposurecheck
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;pip install -e .
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# or run without installing:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python -m exposurecheck --help&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;
&lt;div class="highlight-wrapper"&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# Local model — nothing leaves your machine (recommended for anonymous accounts)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;exposurecheck audit &lt;span class="se"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --reddit ./reddit_export.zip &lt;span class="se"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --twitter ./twitter_export &lt;span class="se"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --backend &lt;span class="nb"&gt;local&lt;/span&gt; --expensive-model llama3.1 &lt;span class="se"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --i-own-this-data
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# Cloud — bring your own key; set it in the ENV, never on the command line&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;export&lt;/span&gt; &lt;span class="nv"&gt;OPENAI_API_KEY&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;sk-...
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;exposurecheck audit --twitter ./twitter_export --backend cloud --i-own-this-data&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;
&lt;p&gt;A chave da API é lida intencionalmente de uma variável de ambiente: argumentos de linha de comando vazam para o histórico do shell e para a lista de processos.&lt;/p&gt;
&lt;p&gt;Por enquanto, o ExposureCheck é uma &lt;strong&gt;ferramenta de linha de comando&lt;/strong&gt;, voltada a quem se sente à vontade num terminal — que é também onde vivem os primeiros a revisá-la. Um &lt;strong&gt;aplicativo de um clique&lt;/strong&gt; para quem não é técnico (um pacote pronto, com uma interface local que roda no navegador e sem nenhum Python para instalar) é o próximo marco; a CLI fica para quem usa a fundo.&lt;/p&gt;

&lt;h2 class="relative group"&gt;Confie como confiaria em qualquer ferramenta de privacidade — verificando, não acreditando
 &lt;div id="confie-como-confiaria-em-qualquer-ferramenta-de-privacidade--verificando-não-acreditando" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#confie-como-confiaria-em-qualquer-ferramenta-de-privacidade--verificando-n%c3%a3o-acreditando" aria-label="Âncora"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;A autora é &lt;strong&gt;pseudônima&lt;/strong&gt;, então não tome um nome como garantia. Tome, no lugar, as coisas que você pode verificar:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Leia o código.&lt;/strong&gt; Ele é de código aberto (MIT) e usa só a biblioteca padrão, então a árvore de dependências que você precisa auditar é, na prática, a própria biblioteca padrão.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Verifique a release.&lt;/strong&gt; Cada release é &lt;strong&gt;assinada com PGP&lt;/strong&gt; por Cora Aegis. Busque a chave por WKD e confira a assinatura:
&lt;div class="highlight-wrapper"&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;gpg --locate-keys cora@cypherpunkguide.com
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;gpg --verify exposurecheck-0.1.0.tar.gz.asc&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;
As &lt;strong&gt;somas de verificação SHA-256&lt;/strong&gt; acompanham cada release, e as builds são &lt;strong&gt;reprodutíveis&lt;/strong&gt; — recompile a partir da fonte com a tag e confirme que o resultado bate.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Sem certificado de assinatura de código atrelado a uma identidade&lt;/strong&gt;, por design — um certificado desses prenderia o projeto a uma identidade legal, o oposto do objetivo. Um binário do Windows sem assinatura pode disparar o aviso de &amp;ldquo;editor desconhecido&amp;rdquo; do SmartScreen; isso é esperado. Prefira um gerenciador de pacotes (pip / Scoop / Homebrew) ou rode a partir da fonte, e verifique a assinatura PGP.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;O desenho da saída é a salvaguarda.&lt;/strong&gt; A regra de &amp;ldquo;nenhum dossiê&amp;rdquo; é garantida no código: os rótulos mascarados são gerados pelo programa, então nem mesmo o texto do próprio modelo consegue trazer um valor recuperado para dentro do relatório. As proteções contra duplo uso — insumo restrito a quem é dono dos dados, saída só por categoria, mascaramento e uma avaliação de abuso pré-lançamento — estão documentadas em &lt;a href="https://github.com/coraaegis/exposurecheck/blob/main/docs/ABUSE-EVAL.md" target="_blank" rel="noreferrer"&gt;&lt;code&gt;ABUSE-EVAL.md&lt;/code&gt;&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Uma tabela transparente de fluxo de dados e um modelo de ameaças publicado mostram &lt;em&gt;o que a ferramenta pretende fazer&lt;/em&gt;. O código, a assinatura e a build reprodutível são como você confirma que ela faz isso — e nada além.&lt;/p&gt;

&lt;h2 class="relative group"&gt;Limites que vale conhecer
 &lt;div id="limites-que-vale-conhecer" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#limites-que-vale-conhecer" aria-label="Âncora"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&amp;ldquo;Low&amp;rdquo; não é &amp;ldquo;seguro&amp;rdquo;.&lt;/strong&gt; A ferramenta reduz o risco; ela não atesta anonimato.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;A cobertura não é perfeita.&lt;/strong&gt; Um achado em branco (&amp;ldquo;nada sinalizado&amp;rdquo;) não prova que você é inidentificável — sobretudo no backend &lt;code&gt;heuristic&lt;/code&gt;, que existe para testes, não para auditoria.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Fora do escopo:&lt;/strong&gt; a impressão digital do estilo de escrita, o cruzamento entre plataformas além do que está nas suas exportações, os metadados de rede e o &lt;em&gt;conteúdo visual&lt;/em&gt; das imagens (a v1 lê só o EXIF/metadados — veja o roteiro).&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;A própria ferramenta lê os seus dados mais sensíveis.&lt;/strong&gt; É justamente por isso que ela é local-first, usa só a biblioteca padrão, é de código aberto e assinada: para que aquilo que você roda a fim de medir a sua exposição seja, ele mesmo, a menor e mais auditável superfície possível.&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 class="relative group"&gt;Perguntas frequentes
 &lt;div id="perguntas-frequentes" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#perguntas-frequentes" aria-label="Âncora"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;

&lt;h3 class="relative group"&gt;O ExposureCheck envia os meus posts para algum lugar?
 &lt;div id="o-exposurecheck-envia-os-meus-posts-para-algum-lugar" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#o-exposurecheck-envia-os-meus-posts-para-algum-lugar" aria-label="Âncora"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;Só se você escolher o backend &lt;code&gt;cloud&lt;/code&gt;, e mesmo assim apenas para o provedor de API cuja chave você forneceu. Com &lt;code&gt;local&lt;/code&gt; ou &lt;code&gt;heuristic&lt;/code&gt;, nada sai da sua máquina. A ferramenta não tem servidor nem telemetria próprios.&lt;/p&gt;

&lt;h3 class="relative group"&gt;Ela vai me dizer o meu endereço ou o meu nome real?
 &lt;div id="ela-vai-me-dizer-o-meu-endereço-ou-o-meu-nome-real" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#ela-vai-me-dizer-o-meu-endere%c3%a7o-ou-o-meu-nome-real" aria-label="Âncora"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;Não. É o desenho deliberado de &amp;ldquo;nenhum dossiê&amp;rdquo;. Ela mostra categorias mascaradas e aponta para os seus &lt;em&gt;próprios&lt;/em&gt; posts originais, para que você decida o que mudar. Ela nunca monta nem guarda um perfil seu.&lt;/p&gt;

&lt;h3 class="relative group"&gt;Estou auditando uma conta anônima. O backend de nuvem é seguro?
 &lt;div id="estou-auditando-uma-conta-anônima-o-backend-de-nuvem-é-seguro" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#estou-auditando-uma-conta-an%c3%b4nima-o-backend-de-nuvem-%c3%a9-seguro" aria-label="Âncora"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;Use &lt;code&gt;--backend local&lt;/code&gt; para uma conta estritamente anônima, a menos que a sua própria conta de nuvem seja anônima. Mandar o histórico de uma conta anônima para uma conta de IA com nome real liga as duas do lado do provedor — exatamente o risco que esta ferramenta ajuda você a encontrar.&lt;/p&gt;

&lt;h3 class="relative group"&gt;É realmente seguro rodar no meu histórico inteiro?
 &lt;div id="é-realmente-seguro-rodar-no-meu-histórico-inteiro" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%c3%a9-realmente-seguro-rodar-no-meu-hist%c3%b3rico-inteiro" aria-label="Âncora"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;O código é de código aberto e usa só a biblioteca padrão, então você consegue ler o que ele faz; a release é assinada com PGP e reprodutível, então você consegue confirmar o que instalou; e nada de perfil é gravado no disco. Verifique isso, não tome por fé — é toda a postura da ferramenta.&lt;/p&gt;

&lt;h3 class="relative group"&gt;Por que uma linha de comando e não um aplicativo?
 &lt;div id="por-que-uma-linha-de-comando-e-não-um-aplicativo" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#por-que-uma-linha-de-comando-e-n%c3%a3o-um-aplicativo" aria-label="Âncora"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;O primeiro público é técnico, e uma CLI é a forma mais auditável. Um aplicativo de um clique, empacotado e com uma interface local no navegador, é o próximo marco para quem não é técnico.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;strong&gt;Feito por &lt;a href="https://cypherpunkguide.com/pt/authors/cora-aegis/" &gt;Cora Aegis&lt;/a&gt;.&lt;/strong&gt; Encontrou uma falha de privacidade ou de segurança? A divulgação responsável é bem-vinda — &lt;code&gt;cora@cypherpunkguide.com&lt;/code&gt; (PGP via WKD). A fonte oficial e o nome &lt;em&gt;ExposureCheck&lt;/em&gt; ficam em &lt;a href="https://github.com/coraaegis/exposurecheck" target="_blank" rel="noreferrer"&gt;github.com/coraaegis/exposurecheck&lt;/a&gt;.&lt;/p&gt;</content:encoded></item></channel></rss>