Pular para o conteúdo
LUCAS NEGRELLI

Feito e no ar

Projetos

Coisas que eu construí e que estão funcionando agora, não ideias nem planos. São duas. Quando virarem três, entra a terceira.


01

Vernissages SP

2025 a 2026

Concepção, desenvolvimento e manutenção

Abrir o site

Mapa vivo da cena de arte de São Paulo, com agenda de aberturas, diretório de setenta galerias e museus e montagem de roteiro de visita.

O problema

A informação sobre exposição em São Paulo está espalhada em dezenas de sites, cada galeria com o próprio calendário e nenhum lugar reunindo tudo. Quem quer visitar precisa abrir vinte abas e ainda assim perde abertura.

O que o site faz

Agenda atualizada diariamente, filtro por zona, bairro, tipo de espaço e artista, mapa clicável, marcação do que está para abrir e do que está nos últimos dias, e montagem de roteiro que abre direto no Google Maps.

A decisão da qual eu mais gosto

O estudo da FGV conta sessenta e sete galerias na cidade, mas nunca publicou a lista nominal completa. Em vez de preencher o buraco com chute, marquei com til todos os endereços aproximados e listei as fontes de cada dado. Prefiro um site que admite o que não sabe.

HTML · JavaScript · Dados abertos · Sem framework

02

Este site

2026

Concepção, desenvolvimento e configuração de segurança

Ver a documentação

Portfólio que mede a própria configuração de segurança em tempo real e executa três ataques contra si mesmo para mostrar as defesas funcionando.

O problema

Portfólio de quem está estudando segurança costuma ser uma lista de tecnologias que a pessoa não sabe defender numa entrevista. Eu queria o contrário: uma coisa só, feita por mim, que qualquer pessoa pudesse verificar por fora.

O que o site faz

A home lê os cabeçalhos de resposta HTTP do próprio servidor, calcula uma nota e mostra o valor bruto de cada um. Depois executa injeção de script, tentativa de enquadramento em iframe e teste de tipo de arquivo, exibindo a resposta real do navegador.

A decisão da qual eu mais gosto

A política de segurança não permite estilo nem script escrito dentro do HTML. Isso me obrigou a configurar o build para gerar tudo em arquivo externo, o que é mais trabalhoso. Aceitei o custo porque a alternativa seria afrouxar a regra que o site inteiro existe para demonstrar.

Astro · CSP estrita · Netlify · Zero dependência externa

O que vem depois

A próxima entrada aqui vai sair dos labs. Enquanto não existir de verdade, esta página fica com dois itens.

Código no GitHub