O que é o Decoy Font

O Decoy Font e um projeto de tipografia que resolve um problema antigo de segurança de documentos: como descobrir quem vazou um arquivo confidencial. A ideia central e gerar versões ligeiramente diferentes da mesma fonte para cada destinatário de um documento - variações imperceptiveis ao olho humano, mas identificáveis por algoritmo.

O conceito funciona como uma marca d'agua invisível incorporada na própria tipografia. Cada versão do documento usa sutis diferenças nas curvas, espaçamentos e pesos das letras para criar uma assinatura única por destinatário. Quando o documento vaza, você compara a fonte do arquivo vazado com as versões distribuídas e descobre quem recebeu aquela copia específica.

O projeto surgiu como um experimento da Mixfont e rapidamente virou um dos posts mais comentados do Hacker News em julho de 2026, com quase 130 comentários de desenvolvedores, profissionais de segurança e designers discutindo as implicações técnicas e éticas da ideia.

Como funciona tecnicamente

A técnica do Decoy Font usa o conceito de esteganografia tipográfica - esconder informações dentro da estrutura visual das letras. Diferente de marcas d'agua tradicionais (que são pixels invisíveis adicionados sobre o documento), a variação esta na própria fonte.

O algoritmo gera diferentes versões de uma fonte com variações mínimas e sistemáticas: a curvatura de certas letras, o espaçamento entre pares específicos de caracteres (kerning), o peso (espessura) de traços específicos, ou a altura de ascendentes e descendentes. Cada conjunto de variações corresponde a uma assinatura binária.

Para identificar o destinatário, o sistema compara o documento vazado com um banco de dados das versões distribuídas. A comparação pode ser feita mesmo que o documento tenha sido fotografado, impresso e re-escaneado - as variações tipográficas são suficientemente robustas para sobreviver a essas transformações.

💡
Dica

A esteganografia tipográfica e uma alternativa mais robusta ao metadata tradicional de documentos (que é facilmente removido). As variações na fonte persistem mesmo quando o arquivo e exportado para PDF, impresso ou fotografado.

Principais recursos e casos de uso

O Decoy Font foi concebido como uma ferramenta para cenários onde rastreamento de vazamentos e crítico. Os casos de uso principais incluem:

  • Documentos legais e contratos: Distribua versões distintas para cada parte envolvida e saiba exatamente quem vazou um contrato confidencial antes da assinatura.
  • Propostas comerciais: Identifique qual cliente repassou sua proposta para um concorrente.
  • Material interno de empresa: Saiba qual funcionário vazou um roadmap ou plano estratégico para a imprensa.
  • Documentos governamentais e jornalismo: Rastrear origem de vazamentos - um uso controverso que levanta questões éticas sobre privacidade de fontes.
⚠️
Atenção

O uso do Decoy Font para rastrear fontes jornalísticas ou denunciantes (whistleblowers) levanta serias questões éticas e pode ser ilegal dependendo da jurisdição. A tecnologia em si e neutra, mas o uso deve ser ponderado cuidadosamente.

Como acessar e usar

O Decoy Font esta disponível como experimento da Mixfont, acessível via browser no site oficial mixfont.com/experiments/decoy-font. A interface permite gerar versões distintas de um texto para diferentes destinatários.

# Fluxo básico de uso:
# 1. Acesse mixfont.com/experiments/decoy-font
# 2. Cole o texto do documento
# 3. Gere uma versão única por destinatário
# 4. Exporte cada versão como PDF
# 5. Distribua cada PDF para o destinatário correspondente
# 6. Se houver vazamento: compare o documento vazado
#    com as versões geradas para identificar o destinatário

Para integração em sistemas, a lógica pode ser implementada em qualquer linguagem que tenha acesso a uma biblioteca de manipulação de fontes (como FontTools em Python). O principio e sempre o mesmo: gerar variações sistemáticas e mapear cada variação para um identificador único.

🚀
Pro tip

Para implementar esteganografia tipográfica em Python, explore a biblioteca FontTools. Ela permite modificar métricas de fontes OpenType/TrueType programaticamente - a base para criar um sistema Decoy Font próprio.

Exemplo prático: implementando rastreamento simples

Para quem quer entender a lógica básica, um exemplo simplificado com Python e FontTools ilustra o conceito. A ideia e alterar o kerning de pares específicos de caracteres para criar uma assinatura única por documento:

from fonttools import ttLib
import copy

def gerar_variacao_fonte(fonte_base_path, destinatario_id, output_path):
    """Gera variação da fonte com assinatura do destinatário."""
    font = ttLib.TTFont(fonte_base_path)
    # Converte destinatario_id para sequência de bits
    bits = format(destinatario_id, '08b')
    
    # Usa bits para variar métricas específicas (simplificado)
    kern_table = font.get('kern')
    if kern_table:
        for i, bit in enumerate(bits):
            # Bit 1 = ajuste +1 unidade no par i
            # Bit 0 = sem alteração
            if bit == '1':
                # aplicar variação no par de kerning i
                pass
    
    font.save(output_path)
    return output_path

Na prática real, o algoritmo e mais sofisticado - usa múltiplos vetores de variação (kerning, peso, curvatura de bezier) para aumentar a quantidade de destinatários únicos identificáveis e a robustez do sistema contra tentativas de remoção da assinatura.

Comparação com outras técnicas de rastreamento

O Decoy Font não e a única técnica de rastreamento de documentos. Vale comparar com as alternativas para entender quando cada abordagem faz sentido.

  • Marca d'agua de pixel (steganografia de imagem): Esconde informação em pixels de imagens dentro do documento. Vulnerável a conversão para texto puro ou re-escaneamento de qualidade baixa.
  • Metadata de arquivo: Informações no cabeçalho do PDF/Word. Extremamente fácil de remover - qualquer editor pode limpar o metadata.
  • Canary tokens: Links ou recursos invisíveis que fazem uma requisição HTTP ao serem acessados, revelando quem abriu o documento. Funciona apenas para documentos digitais abertos online.
  • Decoy Font: Vantagem sobre os anteriores por ser robusto contra impressão e re-escaneamento, e não depender de conectividade.
🚀
Pro tip

Para máxima robustez, combine múltiplas técnicas: Decoy Font para rastreamento offline + canary tokens para detecção de acesso digital. Camadas de rastreamento tornam mais difícil a remoção de todas as assinaturas.

Pontos positivos e limitações

O Decoy Font e uma ideia engenhosa, mas como qualquer técnica de segurança, tem pontos fortes e limitações que precisam ser entendidas antes de adotar em produção.

Pontos positivos:

  • Robusto contra impressão, fotografia e re-escaneamento
  • Invisível a olho nu - não altera a aparência percebida do documento
  • Não depende de metadados (que são facilmente removidos)
  • Funciona tanto em PDFs digitais quanto em documentos impressos

Limitações reais:

  • Variação pode ser detectada (e potencialmente removida) por ferramentas sofisticadas de comparação de fontes
  • Exige que o emissor mantenha um banco de dados das versões distribuídas
  • Se o destinatário re-digitar o conteúdo em vez de copiar o arquivo, a assinatura se perde
  • Complexidade de implementação aumenta com o número de destinatários
🔴
Cuidado

Um adversário sofisticado pode detectar variações tipográficas usando ferramentas de comparação de fontes e tentar remover a assinatura. Para segurança crítica, combine com outras técnicas e assuma que nenhuma proteção e perfeita.

Casos de uso reais para desenvolvedores

Desenvolvedores podem usar o conceito do Decoy Font em vários contextos práticos.

Startups em fase de captação: Quando você compartilha um pitch deck ou projeções financeiras com vários investidores, gerar uma versão distinta por investidor permite identificar se alguém repassou o material para concorrentes ou para a imprensa antes do momento certo.

Contratos de NDA e confidencialidade: Distribua cada copia do contrato com uma assinatura única. Se o contrato vazar antes da assinatura, você sabe qual parte o vazou - informação crucial para decidir se a parceria deve continuar.

Documentação técnica proprietária: Manuais de arquitetura, especificações de API privadas, diagramas de sistema que você compartilha com parceiros técnicos podem ter versões rastreadas por parceiro.

Material de entrevistas e processos seletivos: Desafios técnicos e casos de uso distribuídos a candidatos podem ter versões únicas - útil para identificar vazamentos em comunidades de candidatos.

Dicas e boas práticas

💡
Dica

Combine o Decoy Font com uma política clara de confidencialidade. A tecnologia rastreia, mas a prevenção ainda depende de cultura organizacional e termos contratuais claros sobre o que é considerado vazamento.

💡
Dica

Mantenha um registro seguro e auditavel das versões distribuídas - qual destinatário recebeu qual versão. Sem esse mapeamento, a identificação e impossível mesmo que você tenha o documento vazado.

⚠️
Atenção

Verifique as leis de privacidade da sua jurisdição antes de implementar rastreamento de documentos, especialmente em contextos que envolvem dados pessoais. O LGPD no Brasil pode ter implicações dependendo do uso.

🚀
Pro tip

Para documentos de alta criticidade, use o Decoy Font em conjunto com hash criptográfico do conteúdo do documento. Assim você tem tanto rastreabilidade de quem recebeu quanto prova de integridade de que o conteúdo não foi alterado.

Vale a pena implementar?

O Decoy Font e uma técnica fascinante que resolve um problema real de segurança de documentos de forma elegante. Para startups, empresas com propriedade intelectual sensível ou qualquer organização que compartilhe documentos confidenciais com múltiplas partes, o conceito vale investigação serio.

O ponto de partida mais simples e experimentar a ferramenta em mixfont.com/experiments/decoy-font para entender como funciona na prática. Para integração em sistemas, a biblioteca FontTools em Python e o caminho mais acessível para prototipar uma implementação própria.

Para quem não deve se preocupar com isso: se os seus documentos não são confidenciais ou se você distribui para um único destinatário, a complexidade não se justifica. Mas se você já teve a experiência de descobrir que informação confidencial vazou sem saber a origem, o Decoy Font e exatamente o tipo de solução que poderia ter evitado esse problema.