~/orcamento
Os projetos para clientes passam pela Web4Business, onde a equipe faz o orçamento.
~/redes
paloma_macetko:~/projetos/detector $ cat README.md
IA que analisa textos, imagens e e-mails suspeitos e explica em linguagem simples se é golpe, phishing ou engenharia social.

01 · Visão geral
Uma defesa contra golpes digitais: cole um texto, envie uma imagem ou um e-mail suspeito e a IA identifica em segundos se é golpe, phishing ou cilada. O veredito vem explicado em linguagem simples, apontando os padrões de fraude, links maliciosos e táticas de engenharia social encontrados — grátis e sem cadastro.
Golpes por WhatsApp, SMS e e-mail enganam quem não sabe identificar os sinais. O Detector traduz a análise técnica numa resposta que qualquer pessoa entende.

02 · Galeria
Capturadas de detectordecilada.com.br. Clique numa tela para ver em tamanho real.
/ Página inicial: cole um texto, envie um print ou um e-mail suspeito.
/analises/b503e594-… Resultado de uma análise: nota de risco de 0 a 100, veredito e categorias.
/analises/b503e594-… A explicação: recomendação prática e cada elemento suspeito encontrado.
/analises Histórico público das últimas análises, com busca e nível de risco.
/sobre Por que o Detector existe — e quem fez.
03 · Stack
Tirado do código-fonte e do que roda em produção.
React 19 + TypeScriptTailwind CSS 4react-hook-form + ZodNode.js 22 + Express 5multer · mailparser · msgreaderSSEPrisma + MySQLRedis (ioredis)Google GeminiPrompt engineeringWHOIS · DNS · SSLMercado PagoNodemailer + EJSJest + supertestESLint + TypeScript04 · Destaques
Quando a nota cai numa faixa de dúvida, o sistema chama o Gemini de novo com um prompt de "advogado do diabo". A nota final combina as duas respostas e, se elas divergirem muito, prevalecem os sinais de alerta da mais arriscada.
Exemplos de golpe ficam no banco, por categoria, e entram no prompt com cache stale-while-revalidate. Cada chamada tem retry com backoff, timeout e log de tokens e custo.
A IA recebe o resultado de SPF, DKIM e DMARC, o aviso quando Reply-To e From têm domínios diferentes e a rota de entrega pelos cabeçalhos Received.
Até 10 URLs por mensagem passam por WHOIS (idade do domínio), SSL, DNS e padrões suspeitos, com o resultado em cache no banco.
A análise vira um job; o front acompanha por SSE com passos como "Verificando segurança de links…" e "Avaliando padrões com IA…".
CSP restrita, CSRF assinado com HMAC, proteção contra bots nos formulários, rate limit por rota e upload validado pelos primeiros bytes do arquivo — não pelo MIME declarado.