OTOthoTools

Metodologia

Análise local e determinística

As quatorze ferramentas analisam a entrada localmente no navegador. Não existe backend para fstab, sshd_config, arquivos Compose, logs ou relatórios de nós, então nada sensível é transmitido. As verificações são funções determinísticas: a mesma entrada sempre produz os mesmos achados.

Cada ferramenta associa seus achados a uma severidade (alta, aviso, boa) e explica o raciocínio inline, para que um administrador decida em vez de aceitar cegamente um veredito automatizado.

Fontes e atribuição

As regras seguem documentação oficial — fstab(5), nfs(5), sshd_config(5), systemd.service, a especificação Compose, as boas práticas de segurança do Docker e os CIS Benchmarks. Quando uma recomendação é um juízo de valor (por exemplo, limites de MaxAuthTries), a página diz isso em vez de apresentá-la como padrão.

As referências em cada página de ferramenta apontam para a fonte primária. Nada é copiado integralmente; o conteúdo é resumido com atribuição.

Versionamento e revisão

Cada página de ferramenta mostra a versão do analisador, a data de revisão e as distribuições-alvo. Uma revisão significa que a lógica e a documentação foram conferidas quanto à consistência naquela data — não que cada regra foi testada em todas as distribuições.

As regras são deliberadamente pequenas e auditáveis. Se uma regra é ambígua, a ferramenta prefere avisar a se calar.