Como funciona
Um fluxo deliberadamente simples.
1. Entrada controlada
Na área segura, o texto ou arquivo é encaminhado ao processador interno sem preservar o nome original do arquivo. TXT, PDF com texto extraível e DOCX são tratados de acordo com limites técnicos definidos.
2. Pseudonimização determinística
O motor substitui dados detectados por marcadores de namespace. Contextos fortes têm precedência: um valor reconhecido como chave PIX não deve ser reclassificado apenas como e-mail, telefone ou CPF.
3. Scanner residual
Uma segunda varredura, propositalmente mais agressiva, procura padrões que merecem revisão mesmo quando não há confiança suficiente para substituição automática. Candidatos inválidos de CPF/CNPJ também podem aparecer como alerta residual.
4. Revisão humana
O resultado é editável e deve ser lido antes de sair do SANITIZE. Pseudonimização reduz exposição, mas contexto livre pode continuar identificando uma pessoa.
5. Cofre opcional
Quando a reversão é necessária, o navegador pode gerar um cofre sanitize-vault-v2 protegido por PBKDF2-HMAC-SHA256 e AES-256-GCM. A senha do cofre permanece no navegador.
Limites conhecidos
O alfa não executa OCR. PDF sem texto extraível falha fechado. O serviço não deve ser usado como garantia de anonimização, decisão jurídica automática ou substituto de revisão profissional.