O que nunca pode sair da sua máquina
Segredos, dados pessoais e código de cliente: o que é vazamento, o que é só medo, e como sanitizar um log sem perder a informação que importa.
Colar um stack trace inteiro numa ferramenta é o gesto mais natural do mundo — e é onde a maior parte dos vazamentos acontece, sem nenhuma má intenção.
- Classificar o que pode, o que pode sanitizado e o que não pode sair.
- Sanitizar evidência sem destruir o valor dela para o diagnóstico.
- Entender a diferença entre ferramenta homologada e ferramenta pessoal.
| Conteúdo | Pode enviar? | Observação |
|---|---|---|
| Trecho de código sem segredo e sem regra sigilosa | Sim | Continua valendo a política da sua empresa |
| Mensagem de erro e stack trace | Sanitizado | Trocar caminhos, IDs e valores por marcadores |
| Schema de tabela (nomes de colunas) | Geralmente sim | Sem dados; cuidado com nome que revele estratégia |
Token, senha, chave de API, .env | Nunca | Se enviou, revogue — não basta apagar a conversa |
| Dado pessoal de cliente (CPF, e-mail, endereço) | Nunca | LGPD: você é o controlador, não a ferramenta |
| Código de cliente sob NDA | Nunca sem autorização | Contrato costuma proibir explicitamente |
| Regra de negócio estratégica | Depende | Pergunte antes; o custo de errar é do contrato |
Sanitizar sem inutilizar
Sanitizar mal é trocar tudo por xxx — e aí a evidência perde o que fazia dela evidência. O objetivo é preservar formato, tamanho e relação entre os dados, removendo só o conteúdo identificável.
ERRO ao processar pedido xxx usuario: xxx cpf: xxx valor: xxx timestamp: xxx
Sobrou "deu erro". Ninguém diagnostica isso — nem humano, nem assistente.
ERRO ao processar pedido PED-<10 digitos> usuario: <uuid v4> cpf: <11 digitos> valor: 1284.90 timestamp: 2026-03-14T23:47:12-03:00 retry: 3 de 3
Mantém o que diagnostica — formato do ID, valor, horário perto da virada do dia, tentativas esgotadas.
A diferença: Repare no 23:47 com fuso -03:00: é exatamente o tipo de detalhe que resolve um bug de data e que a primeira versão jogou fora junto com o CPF.
import re
PADROES = [
(r'\b\d{3}\.?\d{3}\.?\d{3}-?\d{2}\b', '<cpf>'),
(r'[\w.+-]+@[\w-]+\.[\w.]+', '<email>'),
(r'\b[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}\b', '<uuid>'),
(r'(?i)(bearer|token|api[_-]?key|senha|password)\s*[:=]\s*\S+', r'\1: <removido>'),
(r'/(home|Users)/[^/\s]+', '/<usuario>'),
]
def sanitizar(texto: str) -> str:
for padrao, troca in PADROES:
texto = re.sub(padrao, troca, texto)
return textoUma vez enviado, o conteúdo saiu da sua máquina e passou pela infraestrutura do fornecedor. Apagar o histórico melhora a sua organização; não recupera o segredo.
Por isso a única resposta correta para "colei um token sem querer" é revogar o token, não apagar a mensagem. Trate como credencial comprometida, porque é o que ela é.
Como perceber: Se você está pensando "mas foi só um segundo, já apaguei", esse é o momento de revogar.
Planos corporativos costumam trazer contrato de não uso do conteúdo para treinamento, retenção definida e registro de acesso. O mesmo modelo, na conta pessoal, pode ter regras diferentes.
Quando não souber o que a sua empresa homologou, a pergunta certa não é "posso usar IA?" e sim "qual ferramenta está homologada e para que tipo de conteúdo?".
Meia página que você decide uma vez e para de decidir a cada mensagem. Vale mais escrita do que memorizada.
# Minha regra de uso de IA — [seu nome], [data] ## Ferramenta que uso para trabalho - Homologada pela empresa: [nome / "nenhuma ainda — perguntar para X"] - Conta: [corporativa / pessoal] - Uso de conteúdo para treinamento: [desativado / não sei — verificar] ## Envio sem pensar - Código sem segredo, sem dado real e sem NDA - Erro e stack trace já sanitizados - Documentação pública e schema sem dados ## Sanitizo antes - Logs (rodar o sanitizador) - Consultas com valores reais → trocar por exemplos fictícios - Nomes de arquivo com caminho pessoal ## Nunca envio - .env, token, chave, senha, certificado - Dado pessoal de cliente ou colega - Código de cliente sob NDA - [regra específica da minha empresa] ## Se eu vazar algo por engano 1. Revogar a credencial imediatamente 2. Avisar [pessoa/canal responsável] 3. Registrar o que foi exposto e quando
Onde guardar: Onde você realmente relê: no README do projeto, no bloco de notas fixado ou junto do CONTEXT.md.
- Nenhuma credencial, token ou
.envfoi para a conversa. - Logs passaram por sanitização e foram relidos depois dela.
- A sanitização preservou formato, valor e horário — não virou
xxx. - A ferramenta usada é a homologada para este tipo de conteúdo.
- Existe um plano escrito para o caso de vazamento acidental.
- Sanitize preservando estrutura; e se um segredo escapar, a ação é revogar, não apagar.
Comentários e dúvidas
Inscreva-se grátis para comentar, tirar dúvidas, marcar seu progresso e emitir o certificado ao fim do curso.
Inscrever-se grátis com GoogleAinda não há comentários nesta aula.