Paulo-Marcos-Lucio/Paulo-Marcos-Lucio.github.io
GitHub: Paulo-Marcos-Lucio/Paulo-Marcos-Lucio.github.io
巴西 AppSec 顾问的个人咨询展示网站,以零第三方请求和严格 CSP 实践展示 Web 安全服务与 LGPD 合规能力。
Stars: 3 | Forks: 0
# paulo-marcos-lucio.github.io
**Paulo Marcos Lucio** 的专业主页 — 巴西的**Web 应用安全 (AppSec)** 咨询:针对中小企业和金融科技公司提供漏洞诊断与修复、系统加固以及符合 LGPD(通用数据保护法)的合规服务。
🔗 **在线访问:** https://paulo-marcos-lucio.github.io
🛡️ **主推工具:** [Sentinela](https://github.com/Paulo-Marcos-Lucio/sentinela) — 非侵入式 Web 安全诊断。
## 技术栈
语义化 HTML + 自定义 CSS(无框架)+ 极简 JS(滚动显示、动态年份)。通过 GitHub Pages 部署,基于仓库根目录的 `main` 分支。
## 结构
- `index.html` — 单页面:主视觉区、服务、方法论、Sentinela、资质信誉、套餐、联系方式
- `styles.css` — 暗黑主题,移动优先,设计令牌(青色/蓝绿色的安全配色方案)
- `styles.css` — 暗黑主题,移动优先,设计令牌(青色/蓝绿色安全调色板)
- `script.js` — 用于滚动显示的 IntersectionObserver、canvas 实现的二进制代码雨、页脚年份自动更新
- `fonts/` — **自托管**的 Inter 和 JetBrains Mono 字体(SIL OFL 1.1 许可证,详见 `fonts/LICENSE-fontes.md`)
- `favicon.svg` / `apple-touch-icon.png` / `og-image.svg` / `og-image.png` — 视觉标识(盾牌)
- `avatar.jpg` — 个人头像,同样为自托管
- `robots.txt` + `sitemap.xml` — 基础 SEO
## 安全与隐私立场
一个推销 LGPD 合规服务的网站,绝不能将访客数据泄露给第三方:
- **零第三方请求。** 字体和头像均由本站源直接提供。加载页面时,没有任何访客 IP —— 作为个人数据(LGPD 第 5 条第 I 款)—— 会被传输至境外(第 33 条)。
- **通过 `` 实现的严格 CSP**:采用最小白名单的 `default-src 'none'`;无 `'unsafe-inline'`(HTML 中不包含任何 `style=` 或 `