Como funciona

Um fluxo deliberadamente simples.

1. Entrada controlada

Na área segura, o texto ou arquivo é encaminhado ao processador interno sem preservar o nome original do arquivo. TXT, PDF com texto extraível e DOCX são tratados de acordo com limites técnicos definidos.

2. Pseudonimização determinística

O motor substitui dados detectados por marcadores de namespace. Contextos fortes têm precedência: um valor reconhecido como chave PIX não deve ser reclassificado apenas como e-mail, telefone ou CPF.

3. Scanner residual

Uma segunda varredura, propositalmente mais agressiva, procura padrões que merecem revisão mesmo quando não há confiança suficiente para substituição automática. Candidatos inválidos de CPF/CNPJ também podem aparecer como alerta residual.

4. Revisão humana

O resultado é editável e deve ser lido antes de sair do SANITIZE. Pseudonimização reduz exposição, mas contexto livre pode continuar identificando uma pessoa.

5. Cofre opcional

Quando a reversão é necessária, o navegador pode gerar um cofre sanitize-vault-v2 protegido por PBKDF2-HMAC-SHA256 e AES-256-GCM. A senha do cofre permanece no navegador.

Limites conhecidos

O alfa não executa OCR. PDF sem texto extraível falha fechado. O serviço não deve ser usado como garantia de anonimização, decisão jurídica automática ou substituto de revisão profissional.