Paulo-Marcos-Lucio/Paulo-Marcos-Lucio.github.io

GitHub: Paulo-Marcos-Lucio/Paulo-Marcos-Lucio.github.io

巴西 AppSec 顾问的个人咨询展示网站,以零第三方请求和严格 CSP 实践展示 Web 安全服务与 LGPD 合规能力。

Stars: 3 | Forks: 0

# paulo-marcos-lucio.github.io **Paulo Marcos Lucio** 的专业主页 — 巴西的**Web 应用安全 (AppSec)** 咨询:针对中小企业和金融科技公司提供漏洞诊断与修复、系统加固以及符合 LGPD(通用数据保护法)的合规服务。 🔗 **在线访问:** https://paulo-marcos-lucio.github.io 🛡️ **主推工具:** [Sentinela](https://github.com/Paulo-Marcos-Lucio/sentinela) — 非侵入式 Web 安全诊断。 ## 技术栈 语义化 HTML + 自定义 CSS(无框架)+ 极简 JS(滚动显示、动态年份)。通过 GitHub Pages 部署,基于仓库根目录的 `main` 分支。 ## 结构 - `index.html` — 单页面:主视觉区、服务、方法论、Sentinela、资质信誉、套餐、联系方式 - `styles.css` — 暗黑主题,移动优先,设计令牌(青色/蓝绿色的安全配色方案) - `styles.css` — 暗黑主题,移动优先,设计令牌(青色/蓝绿色安全调色板) - `script.js` — 用于滚动显示的 IntersectionObserver、canvas 实现的二进制代码雨、页脚年份自动更新 - `fonts/` — **自托管**的 Inter 和 JetBrains Mono 字体(SIL OFL 1.1 许可证,详见 `fonts/LICENSE-fontes.md`) - `favicon.svg` / `apple-touch-icon.png` / `og-image.svg` / `og-image.png` — 视觉标识(盾牌) - `avatar.jpg` — 个人头像,同样为自托管 - `robots.txt` + `sitemap.xml` — 基础 SEO ## 安全与隐私立场 一个推销 LGPD 合规服务的网站,绝不能将访客数据泄露给第三方: - **零第三方请求。** 字体和头像均由本站源直接提供。加载页面时,没有任何访客 IP —— 作为个人数据(LGPD 第 5 条第 I 款)—— 会被传输至境外(第 33 条)。 - **通过 `` 实现的严格 CSP**:采用最小白名单的 `default-src 'none'`;无 `'unsafe-inline'`(HTML 中不包含任何 `style=` 或 `