# 8 — Privacidade e dados de teste ## A regra **Nunca semear ambiente de teste com dado que possa alcançar uma pessoa real.** Endereço inventado em domínio que existe é pior que dado obviamente falso, porque parece seguro e não é. Um botão de "enviar convite" apertado sem querer manda e-mail para gente de verdade. ## O padrão E-mail: `@example.com`, `@example.org`, `@example.net` — reservados pela RFC 2606 exatamente para isso e incapazes de entregar mensagem. TLDs `.test`, `.invalid` e `.example` também. Nomes: rótulos explícitos como "Revisor 1 (exemplo)". Nada de nome plausível de pessoa. Telefone: faixas reservadas para ficção. Nunca número que possa tocar. Domínio de exemplo: `seudominio.com.br`, nunca um domínio que alguém possa ter registrado. ## O que existe neste repositório `prototipos/01-produto.html` está limpo: revisores genéricos em `example.com`, estúdio, projeto e cliente com rótulo de exemplo. **As imagens ainda são renders de cliente real.** `prototipos/02`, `03`, `04` e `interno/` contêm, além dos renders: nome do empreendimento, nome de pessoa do lado do cliente, os 33 apontamentos reais e imagens do projeto de interiores de terceiro. ## Consequência prática Esses arquivos servem de referência de implementação e ficam neste repositório privado. Não usar em demonstração comercial, apresentação, site, portfólio ou qualquer material que saia da empresa, até que P2 seja resolvido. Antes do primeiro ambiente de homologação acessível de fora, trocar todo o conteúdo por um conjunto neutro. --- ## Antes de publicar em qualquer lugar Vale para Vercel, Netlify, Cloudflare Pages, GitHub Pages ou qualquer endereço que a internet alcance. **Deploy estático desses serviços é público por padrão** — não há login, e um endereço que ninguém divulgou continua sendo um endereço que qualquer um pode achar. O repositório é a especificação, não o produto. O produto vai para a Hostinger em PHP, e é lá que existe sessão, token e controle de acesso. Publicar este repositório é publicar o material de trabalho, com tudo que ele carrega. ### O que sai junto, se ninguém tirar | arquivo | o que vaza | |---|---| | `prototipos/02-revisao-fases-versoes.html` | nome do empreendimento, do escritório de arquitetura, **de uma pessoa**, e os 33 apontamentos reais | | `prototipos/03-gestao-upload.html` | os mesmos nomes | | `prototipos/v2/aprova.html` | 4 MB de renders reais, com os nomes de arquivo `1433_LAGH_ENCANTADO_*` embutidos no base64 | | `prototipos/v2/_fonte/assets.json` | idem | | `interno/caso-056-laghetto.md` | o caso inteiro, com nomes | São renders de empreendimento **não lançado**. Para o cliente do estúdio isso é informação comercial sensível, e o estrago de vazar não se desfaz tirando do ar. ### As três saídas **1. Proteger o endereço.** Cloudflare Pages com Cloudflare Access resolve de graça até 50 pessoas: só entra quem você autorizar por e-mail. Na Vercel e na Netlify a proteção por senha é recurso de plano pago. É a saída para mostrar o protótipo a alguém específico sem mexer no conteúdo. **2. Trocar o conjunto.** Editar o `CATALOGO` no topo de `prototipos/v2/_fonte/gerar_assets.py`, rodar `gerar_assets.py` e `montar.py`, e limpar os protótipos `02` e `03` — ou tirá-los do que for publicado. Só depois disso o material vira demonstração comercial. **3. Não publicar.** Enquanto o produto não existe, este repositório não precisa de endereço público. Foi a decisão tomada. ### Detalhe operacional Não existia `index.html` na raiz: um deploy estático daria 404 em `/`. Agora existe, com `noindex, nofollow` no cabeçalho e o aviso de conteúdo restrito visível na página. Isso **não protege nada** — `noindex` só pede a buscador que não indexe, e quem tem o endereço abre do mesmo jeito. É rede de segurança, não fechadura.