Política editorial e processo de revisão técnica
Como os 54 guias deste site são escritos, checados e datados. E o que aqui não se publica, mesmo quando daria audiência.
Conteúdo técnico só vale alguma coisa se o leitor puder decidir se confia. Para isso precisa saber quem escreveu, com base em quê, contra qual versão e quando aquilo foi conferido pela última vez. Esta página existe para responder isso sem cerimônia.
Como um guia é produzido
Escopo antes da escrita
Um guia só entra na fila quando existe uma pergunta técnica concreta por trás dele, normalmente algo que aparece em projeto real ou em chamado de suporte. Assunto sem pergunta vira texto genérico, e texto genérico não é publicado aqui.
Escrita por quem opera
Todo conteúdo técnico é escrito por Cesar Gargiulo, que responde pela parte técnica da OpenSourceBrasil. Não há redação terceirizada nem texto assinado por uma "equipe" sem rosto.
Confronto com a documentação oficial
Cada afirmação sobre comportamento de software é conferida contra a fonte primária: documentação da Netgate para pfSense, documentação do projeto para WireGuard, OpenVPN, Suricata e HAProxy, RFCs para protocolo, NVD para vulnerabilidade, e o texto da lei mais as normas da ANPD para LGPD.
Versão declarada
Procedimento de pfSense muda entre versões. Quando o passo a passo depende da versão, o guia diz contra qual versão foi escrito. Sem isso, o leitor não tem como saber se o caminho de menu ainda existe.
Revisão técnica datada
A revisão técnica confere se o procedimento ainda vale na versão atual do software. Ela tem data própria, separada da data de publicação e da data de alteração de texto.
Correção quando erra
Erro apontado é corrigido, e a correção altera a data de atualização. Se a mudança for relevante para quem já leu, ela é dita no próprio guia em vez de ser apagada em silêncio.
As três datas, e o que cada uma significa
Muito site trata data de atualização como enfeite de frescor. Aqui elas são três coisas diferentes e não se misturam.
- Data de publicação
- Quando o guia foi ao ar pela primeira vez. Nunca muda.
- Data de atualização
- Só muda quando o conteúdo muda de fato: seção reescrita, procedimento corrigido, informação adicionada ou removida. Ajuste de vírgula não mexe nessa data.
- Data de revisão técnica
- Quando alguém conferiu o procedimento contra a versão corrente do software e concluiu que continua válido. É a única data que pode mudar sem o texto mudar, porque conferir também é trabalho.
Fontes que valem aqui
Para comportamento de software, a fonte é a documentação do projeto: Netgate para pfSense, e a documentação oficial de WireGuard, OpenVPN, strongSwan, Suricata, HAProxy e FreeBSD para o resto. Para protocolo, a RFC. Para vulnerabilidade, o registro no NVD e o advisory do fornecedor. Para LGPD, o texto da Lei nº 13.709/2018 no site do Planalto e o material publicado pela ANPD.
Blog de terceiro, fórum e vídeo servem para achar o caminho, não para sustentar afirmação. Se a única fonte de uma informação for um post de fórum, ou a informação é testada antes de entrar, ou não entra.
O que este site sempre faz
- Autor identificado, com perfil público e trajetória conferível.
- Fonte primária citada quando a afirmação é sobre comportamento de software, protocolo ou lei.
- Versão do software declarada quando o procedimento depende dela.
- Limite dito na cara: o que a solução não resolve e onde outra opção é melhor.
- Exemplo de rede em faixas de documentação (RFC 5737 e RFC 3849), nunca endereço real.
- Separação clara entre página comercial e conteúdo técnico.
O que este site nunca publica
- Depoimento, cliente, case ou número de projetos que não existam.
- Certificação, prêmio ou parceria que não possa ser conferida em fonte pública.
- Screenshot ou log com IP público real, hostname, domínio privado, chave ou nome de cliente.
- Promessa de segurança absoluta, risco zero ou conformidade garantida.
- Data de atualização mexida só para o conteúdo parecer novo.
- Link de referência colocado apenas para inflar a lista de fontes.
- Página publicada vazia, com aviso de "em breve" ou com conteúdo de enchimento.
Independência e conflito de interesse
A OpenSourceBrasil presta serviço de consultoria e suporte em pfSense. Isso é um interesse comercial declarado, e ele aparece nas páginas de serviço, que são separadas dos guias de propósito. Um guia técnico daqui deve continuar útil para quem vai executar sozinho, sem contratar nada.
O site indica o pfSense porque é a plataforma em que a operação daqui tem profundidade, e não porque exista relação comercial com a Netgate. Quando outra solução resolve melhor um cenário específico, o guia diz isso. Ver, por exemplo, a comparação entre pfSense e OPNsense e a análise de pfSense contra UTM comercial.
A parceria com o ValorFinal é a única relação externa presente no site. Os dois projetos têm o mesmo responsável técnico, o que está dito na página do parceiro. Não há pagamento por indicação envolvido.
Quem responde por isso
Cesar Gargiulo, especialista em segurança da informação e infraestrutura de redes. Trajetória, formação e as fontes públicas onde tudo isso pode ser conferido estão na página do especialista.
Ver perfil de Cesar GargiuloDúvidas comuns
Perguntas sobre o conteúdo deste site
Quem escreve os conteúdos da OpenSourceBrasil?
Cesar Gargiulo, responsável técnico do site e fundador da GUARDIASEC. Ele atua com tecnologia desde 2006, tem graduação em Redes de Computadores, pós-graduação em Offensive Cyber Security pela FIAP e certificação Cisco CCNA. A trajetória completa está na página do especialista, com as fontes públicas onde cada dado pode ser conferido.
Por que alguns guias têm a mesma data de atualização?
Porque passaram por uma revisão em bloco na mesma data, e isso é verdade. O que este site não faz é mexer na data sem mexer no conteúdo. Quando você vir uma data de revisão técnica, significa que alguém abriu aquele procedimento e conferiu contra a versão atual do software.
O conteúdo sobre LGPD é orientação jurídica?
Não. O recorte aqui é técnico: medidas de segurança do Art. 46, controle de acesso, segmentação, registro de logs e resposta a incidente. A base citada é a Lei nº 13.709/2018 e o material da ANPD. Para o caso concreto da sua empresa, a decisão é de quem tem formação jurídica.
A OpenSourceBrasil recebe para recomendar produtos?
Não há publicidade paga nem link patrocinado no conteúdo técnico. A única relação comercial declarada é a parceria com o ValorFinal, portal de ferramentas mantido pelo mesmo responsável técnico deste site. Essa relação está dita na página de ferramentas e na página do parceiro.
Como reportar um erro em um guia?
Por e-mail, citando o endereço do guia e o trecho. Correção técnica tem prioridade sobre qualquer outra pauta, e o guia corrigido passa a mostrar a nova data de atualização.
Próximo passo
Achou um erro em algum guia?
Reporte por e-mail com o endereço da página e o trecho. Correção técnica passa na frente de qualquer outra pauta.