Personal Management System [PMS]
Repositório de código aberto para autogestão de dados pessoais fora da nuvem: função, arquitetura e interface com a segurança de dados e o Direito Penal digital.
O deslocamento de dados pessoais para fora de serviços de nuvem corporativos ganhou relevância prática diante do crescimento de vazamentos massivos e da fiscalização da Autoridade Nacional de Proteção de Dados sobre controladores e operadores. O Personal Management System [PMS] integra esse movimento como ferramenta de autogestão, mantida fora de qualquer provedor comercial de dados.
[1] O que é?
Personal Management System [PMS] é uma aplicação web de autogestão de dados pessoais, mantida pelo desenvolvedor identificado publicamente como Volmarg desde 26 de março de 2019, licenciada sob a licença MIT, com repositório público em github.com/Volmarg/personal-management-system. O PMS não é rede social nem serviço de nuvem comercial; opera como sistema do tipo CMS ou CRM, mas voltado a uso individual, hospedado pelo próprio usuário [modelo self-hosted]. O backend está escrito em PHP, na versão 8.3 ou superior, sobre o framework Symfony na versão 5.4, com persistência em banco de dados MariaDB [compatível com o protocolo MySQL] e empacotamento via Docker; o frontend é distribuído em um repositório separado. Em 20 de setembro de 2026, o repositório registrava 4.162 marcações de "estrela" e 346 bifurcações [forks] no GitHub, com a versão estável mais recente identificada como 2.0.4, publicada em 25 de abril de 2026.
[2] Para que serve?
O PMS consolida, em um único sistema sob controle exclusivo do usuário, informações hoje dispersas entre múltiplos serviços de nuvem. O repositório documenta mais de quinze módulos: tarefas e metas, notas, contatos, senhas, pagamentos e contas, listas de compras, escalas de trabalho e plantões, feriados, conquistas pessoais, registro de problemas [issues], viagens, imagens, arquivos, vídeos e relatórios analíticos somente leitura sobre esses dados. O próprio autor declara a finalidade de execução em rede doméstica ou em um dispositivo Raspberry Pi, sem depender de acesso à internet. A ferramenta serve, portanto, a quem busca reduzir a exposição de dados pessoais a terceiros processadores de nuvem, hipótese de interesse direto para o operador do direito que lida com dados sensíveis de partes, testemunhas e investigados.
[3] Como funciona?
A arquitetura segue o padrão cliente-servidor. O backend em Symfony expõe uma API consumida pelo próprio frontend; o Doctrine ORM medeia o acesso à base de dados MariaDB, conforme a string de conexão publicada no arquivo de configuração de ambiente do repositório [mysql://usuário:senha@pms-database-mariadb/pms]. Contêineres Docker compõem os serviços de aplicação e de banco de dados, permitindo a implantação isolada da rede pública. O módulo de senhas armazena as credenciais cifradas na base de dados e disponibiliza uma função de cópia que recupera a senha original para colagem pelo usuário, sem exibi-la em texto simples na interface.
A instalação completa depende de PHP 8.3 ou superior, componentes Symfony da série 5.4 [framework-bundle, security-bundle, console, formulários, tradução e afins], Composer para gestão de dependências PHP, e serviço MariaDB acessível pela rede interna dos contêineres. O autor declara não garantir suporte contínuo e mantém o projeto sob regime de contribuição voluntária; o repositório registrava 5 issues abertas em 20 de setembro de 2026.
[4] Como se aplica ao Direito Penal ou ao Processo Penal?
O Personal Management System [PMS] não tem, na documentação consultada, finalidade declarada de uso forense, probatório ou de gestão de processo penal. A interface penal e processual penal existente decorre não da função do sistema, mas da natureza dos dados que ele concentra e do risco a que os expõe.
Primeiro ponto de contato: o sistema concentra, em servidor único e sob autogestão, senhas, contatos e dados pessoais que podem incluir dados de terceiros [contatos de outras pessoas físicas], o que atrai, quando presente esse tratamento de dados de terceiros, os deveres de segurança da informação da Lei Geral de Proteção de Dados Pessoais [Lei 13.709, de 14 de agosto de 2018], cujo artigo 46 impõe a agentes de tratamento a adoção de medidas de segurança técnicas e administrativas aptas a proteger dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão.
Segundo ponto de contato: a concentração de senhas e dados pessoais sensíveis em servidor doméstico torna esse tipo de sistema alvo típico de invasão de dispositivo informático, tipificada no artigo 154-A do Código Penal, inserido pela Lei 12.737, de 30 de novembro de 2012, e com penas majoradas pela Lei 14.155, de 27 de maio de 2021. O caput do dispositivo pune quem invade dispositivo informático alheio, conectado ou não à rede de computadores, mediante violação indevida de mecanismo de segurança, com o fim de obter, adulterar ou destruir dados ou informações sem autorização expressa ou tácita do titular, ou de instalar vulnerabilidades para obter vantagem ilícita, com pena de reclusão de um a quatro anos e multa. O § 3º do mesmo artigo eleva a pena para reclusão de dois a cinco anos e multa quando da invasão resulta na obtenção de conteúdo de comunicações eletrônicas privadas, segredos comerciais ou industriais, informações sigilosas, ou controle remoto não autorizado do dispositivo invadido, hipótese com aptidão de incidência direta sobre uma instância comprometida de sistema como o PMS, que armazena exatamente esse tipo de conteúdo.
Terceiro ponto de contato: caso o servidor doméstico que hospeda instância do PMS venha a ser apreendido no curso de investigação criminal, mediante busca e apreensão disciplinada pelos artigos 240 e seguintes do Código de Processo Penal, a extração de dados dos módulos de senhas, contatos ou arquivos submete-se ao regime de cadeia de custódia da prova digital previsto nos artigos 158-A a 158-F do Código de Processo Penal, inseridos pela Lei 13.964, de 24 de dezembro de 2019 [Pacote Anticrime], que exigem o registro de cada etapa de reconhecimento, isolamento, coleta, acondicionamento, transporte, recebimento, processamento, armazenamento e devolução do vestígio digital.
Em Linguagem Simples
O Personal Management System [PMS] funciona como um cofre digital que o próprio usuário constrói e guarda em casa, em vez de alugar um cofre em um banco. Assim como alguém que prefere manter documentos e joias em um cofre próprio, instalado na própria residência, a controlar quem tem a chave, em vez de depositá-los em custódia de terceiro, o usuário do PMS instala o sistema no seu computador ou em um pequeno servidor doméstico e passa a guardar ali senhas, contatos, notas e arquivos que, de outro modo, ficariam espalhados entre aplicativos de empresas diferentes, cada uma com acesso próprio a uma fatia desses dados.
A vantagem da opção é reduzir o número de terceiros com acesso aos dados. A contrapartida é que a responsabilidade pela segurança do cofre passa a ser inteiramente do usuário: se a fechadura de casa for arrombada [a invasão do servidor doméstico], não há um banco por trás para responder pela falha, e não há certeza documentada, nas fontes consultadas, de que o próprio cofre tenha passado por testes de segurança equivalentes aos de um produto comercial.
Perguntas frequentes
O Personal Management System é gratuito?
Sim. O código está sob licença MIT, que permite uso, cópia, modificação e redistribuição, inclusive comercial, sem custo de licenciamento.
É preciso saber programação para instalar o sistema?
A instalação pressupõe conhecimento técnico em administração de servidores: configuração do PHP 8.3 ou superior, Composer, contêineres Docker e banco de dados MariaDB. Não existe um instalador de um clique voltado a usuários sem familiaridade técnica.
Os dados ficam mesmo fora da internet?
O uso em rede doméstica, sem acesso à internet, é uma opção de implantação declarada pelo autor, e não uma exigência do sistema. O PMS também pode ser exposto publicamente pelo próprio usuário, hipótese que devolve ao sistema os mesmos riscos de exposição que a autogestão pretendia evitar.
Existe garantia de suporte ou de correção de falhas de segurança?
Não. O autor declara expressamente que não garante suporte contínuo. O projeto opera sob regime de manutenção voluntária, com 5 issues abertas no repositório em 20 de setembro de 2026.
Guardar senhas de terceiros no PMS gera responsabilidade sob a LGPD?
Pode gerar. Quem trata dados pessoais de outras pessoas físicas [contatos, por exemplo] no próprio PMS assume, em tese, a posição de agente de tratamento perante a Lei 13.709/2018, com os deveres de segurança do artigo 46 da lei, ainda que o tratamento ocorra em escala pessoal e doméstica; a qualificação exata dessa hipótese à luz das exceções da lei para tratamento com fins exclusivamente particulares e não econômicos não foi objeto de posição pacificada nas fontes consultadas e deve ser examinada caso a caso.
Uma invasão a um servidor com PMS instalado configura crime?
Em tese, sim, sob o artigo 154-A do Código Penal, com pena de reclusão de um a quatro anos e multa, majorada para reclusão de dois a cinco anos e multa quando da invasão resultar na obtenção de conteúdo de comunicações privadas, segredos ou controle remoto não autorizado do dispositivo, conforme o parágrafo 3º do mesmo artigo.
Glossário de Termos
Self-hosted: modelo de implantação em que o próprio usuário instala e mantém a aplicação em infraestrutura sob seu controle, sem depender de serviço de nuvem de terceiros.
Symfony: framework de desenvolvimento web em PHP, utilizado para estruturar o backend do sistema.
Doctrine ORM: camada de mapeamento objeto-relacional que traduz operações do código PHP em comandos para o banco de dados.
MariaDB: sistema gerenciador de banco de dados relacional, compatível com o protocolo do MySQL.
Docker: tecnologia de contêinerização que empacota aplicações e dependências em unidades isoladas e portáveis.
Cadeia de custódia da prova digital: conjunto de procedimentos que documenta cada etapa de manuseio de um vestígio digital, da coleta à devolução, com o objetivo de preservar a integridade e a idoneidade da prova.
Agente de tratamento: na Lei Geral de Proteção de Dados Pessoais, pessoa física ou jurídica, de direito público ou privado, que atua como controladora ou operadora de dados pessoais.
Licença MIT: licença de software livre permissiva, que autoriza uso, cópia, modificação e redistribuição do código, inclusive para fins comerciais, mediante manutenção do aviso de direitos autorais original.
Referências Bibliográficas
BRASIL. Decreto-Lei nº 2.848, de 7 de dezembro de 1940 [Código Penal], artigo 154-A, com redação dada pela Lei nº 12.737, de 30 de novembro de 2012, e pela Lei nº 14.155, de 27 de maio de 2021. Diário Oficial da União, Rio de Janeiro, 1940. Disponível em: https://www.planalto.gov.br/ccivil_03/decreto-lei/del2848compilado.htm. Acesso em: 20 set. 2026.
BRASIL. Decreto-Lei nº 3.689, de 3 de outubro de 1941 [Código de Processo Penal], artigos 158-A a 158-F, incluídos pela Lei nº 13.964, de 24 de dezembro de 2019. Diário Oficial da União, Rio de Janeiro, 1941. Disponível em: https://www.planalto.gov.br/ccivil_03/decreto-lei/del3689compilado.htm. Acesso em: 20 set. 2026.
BRASIL. Lei nº 12.737, de 30 de novembro de 2012. Dispõe sobre a tipificação criminal de delitos informáticos e dá outras providências. Diário Oficial da União, Brasília, DF, 3 dez. 2012. Disponível em: https://www.planalto.gov.br/ccivil_03/_ato2011-2014/2012/lei/l12737.htm. Acesso em: 20 set. 2026.
BRASIL. Lei nº 13.709, de 14 de agosto de 2018 [Lei Geral de Proteção de Dados Pessoais]. Diário Oficial da União, Brasília, DF, 15 ago. 2018. Disponível em: https://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/l13709compilado.htm. Acesso em: 20 set. 2026.
BRASIL. Lei nº 13.964, de 24 de dezembro de 2019 [Pacote Anticrime]. Diário Oficial da União, Brasília, DF, 24 dez. 2019 [edição extra]. Disponível em: https://www.planalto.gov.br/ccivil_03/_ato2019-2022/2019/lei/l13964.htm. Acesso em: 20 set. 2026.
BRASIL. Lei nº 14.155, de 27 de maio de 2021. Altera o Decreto-Lei nº 2.848, de 7 de dezembro de 1940 [Código Penal], para tornar mais graves os crimes de violação de dispositivo informático, furto e estelionato cometidos de forma eletrônica ou pela internet. Diário Oficial da União, Brasília, DF, 28 maio 2021. Disponível em: https://www.planalto.gov.br/ccivil_03/_ato2019-2022/2021/lei/l14155.htm. Acesso em: 20 set. 2026.
GITHUB. Volmarg/personal-management-system: your web application for managing personal data. [S. l.: s. n.], [20--]. Disponível em: https://github.com/Volmarg/personal-management-system. Acesso em: 20 set. 2026.
VOLMARG. Personal Management System: documentation. [S. l.: s. n.], [20--]. Disponível em: https://volmarg.github.io/. Acesso em: 20 set. 2026.
