# Volucer

> Desenvolvimento, IA e segurança na prática: fundamentos, dev com IA, OWASP, pentest e como construir software mais seguro.

- Site: https://volucer.canverly.com/
- Feed: https://volucer.canverly.com/feed.xml
- Sitemap: https://volucer.canverly.com/sitemap.xml

## Artigos

- [Autenticação JWT: como funciona e onde ela falha](https://volucer.canverly.com/autenticacao-jwt-como-funciona-e-onde-ela-falha): Entenda como tokens JWT funcionam, por que dominam as APIs modernas e quais erros de implementação abrem brechas de segurança.
- [O que é um LLM (Large Language Model) e como ele funciona](https://volucer.canverly.com/o-que-e-um-llm): Um guia direto sobre modelos de linguagem: o que são, como são treinados, o que é um token e por que eles às vezes 'alucinam'.
- [Engenharia de prompt: guia prático para resultados melhores](https://volucer.canverly.com/engenharia-de-prompt-guia-pratico): Técnicas concretas de engenharia de prompt para tirar respostas melhores de LLMs: contexto, exemplos, formato, decomposição e iteração.
- [Git: os fundamentos que todo desenvolvedor precisa](https://volucer.canverly.com/git-fundamentos-essenciais): O modelo mental do Git, os comandos essenciais, branches, merge e conflitos explicados para quem quer entender de verdade, não decorar.
- [Glossário de IA: 20 termos essenciais para começar](https://volucer.canverly.com/glossario-de-ia-20-termos): Vinte termos fundamentais de inteligência artificial explicados de forma clara e direta, do token ao fine-tuning, para quem está começando.
- [Introdução ao pentest web: por onde começar](https://volucer.canverly.com/introducao-ao-pentest-web): O que é um teste de invasão de aplicações web, as fases de um pentest, ferramentas essenciais e como começar de forma ética e legal.
- [O que é uma API REST e como ela funciona](https://volucer.canverly.com/o-que-e-api-rest): Entenda API REST de verdade: recursos, métodos HTTP, códigos de status, JSON e os princípios que fazem sistemas conversarem pela web.
- [O que é RAG (Retrieval-Augmented Generation) e quando usar](https://volucer.canverly.com/o-que-e-rag): RAG combina busca com geração para dar a um LLM acesso a dados atualizados e privados. Entenda como funciona, a arquitetura e quando adotar.
- [OWASP Top 10 explicado para desenvolvedores](https://volucer.canverly.com/owasp-top-10-explicado): As dez categorias de risco de segurança web mais críticas segundo a OWASP, explicadas com exemplos e como se defender de cada uma.
- [Segurança em aplicações que usam IA](https://volucer.canverly.com/seguranca-em-aplicacoes-com-ia): Injeção de prompt, vazamento de dados, alucinações perigosas e outros riscos de aplicações com LLM, e como se defender de cada um.
- [SEO técnico para desenvolvedores: o essencial](https://volucer.canverly.com/seo-tecnico-para-desenvolvedores): O SEO que depende de código: rastreabilidade, indexação, performance, dados estruturados, sitemap e o que um desenvolvedor controla de fato.
