Um motor web concebido
como um sistema operativo
O BeamReactor é um CMS dinâmico soberano construído em torno de uma arquitetura de núcleo único. Cada pedido passa pelo motor. Cada entrada é tipada e validada. Cada plugin é executado em isolamento. Nada é executado fora do controlo do núcleo.
Um motor web para todos
O BeamReactor é um gestor de conteúdos dinâmico (CMS) WYSIWYG. É um "motor web" que permite a apresentação, o armazenamento, a entesouração e o mapeamento de dados ligados às aplicações web.
Somos para a web o que o seu software de edição é para a sua impressora. Dinâmico porque, a qualquer momento, o BeamReactor otimiza-se e reage interativamente em todas as situações, incluindo às ameaças externas. Consegue gerir quantidades muito grandes de dados em tempo real (batch processing) e permite a edição de documentos e a criação de páginas web para todos.
Continuando simples de utilizar e de compreender, o BeamReactor é uma ferramenta poderosa de gestão de dados e de criação de sites que valoriza o seu conteúdo graças a um vasto conjunto de opções e personalizações.
O público-alvo
Destinado sobretudo a uma utilização em empresas de média dimensão, serve também para sites pessoais ou para infraestruturas de gestão de dados em grande escala. Adapta-se facilmente ao cloud computing ou a aplicações internas da empresa, suportando load balancers e dispondo de caches de dados internas eficientes.
O objetivo do BeamReactor é colmatar o fosso entre os CMS complexos e obscuros geralmente usados em grandes comunidades e os sistemas simplistas como os blogs. Combinando harmoniosamente o melhor dos dois mundos, oferece ao utilizador, através de uma interface simples, um conjunto de ferramentas poderosas que corresponde a uma grande variedade de sites: comércio eletrónico, portais comunitários, sites empresariais, sites de suporte (logística/clientes), infraestruturas de IA e LLMs, sites pessoais, blogs, sites orientados para ferramentas ou serviços, como webmails ou comunidades de blogs.
Tudo é facilitado para que o utilizador possa controlar e gerir os seus dados, beneficiando de um ambiente seguro, simples e constantemente atualizado. A presença de ferramentas especializadas permite um referenciamento ideal.
Um conteúdo acessível a todos os públicos
A estrutura de skins (aspetos) dinâmicas do BeamReactor torna o seu conteúdo acessível a públicos sensíveis. Permite cumprir as normas WCAG 2.2 e o RGAA em França para garantir o acesso a todos, nomeadamente através de contrastes elevados, textos alternativos para as imagens diretamente disponíveis nos editores de páginas web, navegação por teclado e tipos de letra legíveis.
Funcionalidades complementares
O BeamReactor v3 tem uma pegada leve de cerca de 75 MB, mantém a retrocompatibilidade com PHP 8.1 e suporta sistemas embarcados e navegadores antigos, do HTML 4.01 ao HTML 5.
A configuração assenta num sistema de substituição simples: todas as alterações são reversíveis num clique, sem tocar nos ficheiros do núcleo, com um historial de auditoria completo (datas de alteração e notas).
O editor de documentos WYSIWYG integra o arrastar e largar e uma integração fluida dos plugins. Um sistema de notícias/blog com exportação RSS, um módulo de FAQ para o apoio ao cliente, um gestor de ligações com descrições automáticas e um agregador de feeds RSS/Atom para a monitorização de imprensa completam a parte de conteúdos.
Do lado da comunicação, um cliente de webmail integrado (POP3/IMAP) oferece filtragem bayesiana de spam, suporte de anexos com análise de segurança, bem como o reencaminhamento e o arquivo de mensagens.
As estatísticas de visitantes oferecem uma repartição por navegador, dispositivo e resolução, um relatório das páginas mais visitadas e a geolocalização por IP.
A administração inclui uma cópia de segurança completa do site num clique (base de dados + ficheiros), um gestor de espaço em disco com explorador de ficheiros, uma interface de operações MySQL com exportação e ferramentas de limpeza automática.
A adição de novas línguas é assistida por um sistema interno de tradução por LLM.
Ver tudo num relance
O painel de controlo mostra o que o espera sem abrir um único plugin: encomendas pagas por enviar, pedidos nunca vistos, erros críticos, os compromissos do dia. Um distintivo, um número, uma cor; o detalhe fica na dica. Cada mosaico tem a faixa da sua categoria, que fica vermelha quando algo é crítico e pulsa quando há novidades desde a sua última visita.

Para um programador, é uma pasta dashboard/ no plugin e um ficheiro que devolve alguns números: o motor trata dos níveis de acesso, dos grupos, da memória do «visto» e da apresentação. Adicionar um diagnóstico ao seu plugin (francês) →
O núcleo XDP
O BeamReactor não é um conjunto de scripts. É um sistema construído em torno de um núcleo centralizado — o motor XDP — inspirado na estrutura interna de um sistema operativo.
Cada pedido HTTP entra por um ponto único. O núcleo trata do encaminhamento, da aplicação dos protocolos de segurança, da gestão de sessões, do carregamento dos plugins e da renderização da saída. Nenhum script PHP pode ser executado sem passar por ele. Não é uma convenção — é uma impossibilidade estrutural imposta pela própria arquitetura.
Esta centralização garante a aplicação uniforme dos protocolos de segurança em todo o sistema, desde a autenticação do utilizador até à renderização final da página. Os plugins não podem contornar a sanitização, não podem emitir SQL em bruto e não podem interromper a execução (exit / die são estruturalmente proibidos). O núcleo mantém sempre o controlo para assegurar o encerramento correto da sessão e a gestão coerente dos erros.
Tudo é plugin
Cada funcionalidade do BeamReactor vive como um plugin autónomo. O núcleo encaminha, protege e orquestra — nada mais. Isto significa que a superfície de ataque de uma dada instalação é exatamente proporcional ao que ativar. Um plugin inativo representa zero linhas de código expostas.
Quando um plugin é chamado, o motor trata automaticamente do carregamento da configuração, da injeção das bibliotecas, da seleção da locale segundo a língua do utilizador e do registo das rotas. Vários plugins coexistem na mesma página sem colisão — cada um opera no seu próprio espaço de nomes, com os seus próprios recursos CSS e JavaScript.
Cada plugin inclui a sua própria documentação (/doc/), o seu próprio conjunto de testes (/tests/), o seu próprio mapeamento de moderação para a conformidade com o RGPD (.moderation.json) e a sua própria declaração de sitemap (.sitemap.json) para o motor de pesquisa. A instalação é colocar uma pasta. A remoção é retirá-la.
A segurança é a arquitetura
A segurança no BeamReactor não é uma camada acrescentada por cima. É a própria arquitetura. Cada dado que entra ou sai do sistema passa pelo Sanitizer\Parser, que valida contra tipos estritos: primitivos (bool, int, float, string com restrições de comprimento), estruturados (email, URL, UUID, IP, data, JSON), ricos (HTML com whitelist de etiquetas, Markdown, SQL apenas em consultas preparadas) e de negócio (ficheiros com validação de MIME/tamanho/extensão, imagens, tokens).
As interações com a base de dados usam exclusivamente consultas preparadas. A concatenação direta de parâmetros é estruturalmente impossível através da camada de abstração SQL (BDAL). O sistema deteta e previne as injeções SQL, o XSS, os ataques por overflow de cadeias, as injeções de comandos shell, o path traversal e as manipulações NaN/Infinity.
As sessões são protegidas pelo rastreio permanente do IP, pela impressão digital do User-Agent, pela limitação adaptativa do débito de pedidos e pela expiração temporal. A autenticação usa Argon2id do lado do servidor e PBKDF2 do lado do cliente, com salt individual por utilizador, 2FA e tokens anti-CSRF de utilização única. Honeypots ativos — campos de formulário ocultos, URLs armadilhados, análise da temporização dos pedidos — identificam e colocam em quarentena os atacantes antes que cheguem aos seus dados.
Imunidade adaptativa para servidores web
O BeamReactor gere os níveis de privilégios de forma dinâmica. Os valores por defeito são definidos na configuração, mas podem ser substituídos em runtime a partir da base de dados ou de um include — em função da carga do servidor, do nível de ameaça ou do desempenho dos plugins.
Sob carga elevada, os plugins que consomem muitos recursos ficam automaticamente restritos aos utilizadores de nível superior. Em caso de ataque, o sistema pode limitar o acesso apenas aos administradores sem nova implementação. Um plugin que ultrapasse um segundo de tempo de geração é automaticamente colocado em quarentena — desativado para os utilizadores normais, enquanto os administradores mantêm o acesso para o diagnóstico.
É load balancing ao nível aplicacional, baseado na hierarquia de privilégios. O sistema mede o tempo de geração por plugin, avalia a carga atual face ao número de ligações e à capacidade, decide se restringe ou não o acesso e preserva o acesso de administração para o diagnóstico. Nenhuma intervenção humana necessária. Um plugin com erros ou atacado não derruba o site — isola-se sozinho.
Conformidade com o RGPD desde 2003
O BeamReactor assenta num princípio simples: os dados dos seus utilizadores pertencem-lhes. Recolha mínima, dados sensíveis cifrados, nenhum rastreio de terceiros, eliminação real (não uma simples flag) e exportação completa dos dados. Estes princípios estavam em vigor desde 2003 — doze anos antes da redação do RGPD.
Cada plugin inclui um ficheiro .moderation.json que mapeia exatamente que dados de utilizador guarda e como esses dados devem ser tratados numa anonimização, num apagamento ou no tratamento de uma queixa. Quando é feito um pedido RGPD, o motor percorre o mapeamento de moderação de cada plugin instalado e executa a ação adequada — anonimizar, eliminar ou exportar — sem intervenção manual plugin a plugin.
Do mesmo modo, cada plugin declara um .sitemap.json que mapeia o seu conteúdo público para o motor de pesquisa interno e para o gerador de sitemap. Isto garante que a indexação do conteúdo está sempre exata, sempre atualizada e sempre sob o controlo do autor do plugin, em vez de um crawler global frágil.
Concebido para a velocidade a todos os níveis
Até os formatos de documentos são concebidos para o desempenho. Os formatos .dta e .err são zero-parse, zero-BD, zero-função em runtime: uma diretiva por linha, chave-valor separados por um espaço, carregados uma única vez no bootstrap em constantes PHP puras colocadas em cache pelo opcache. O parsing demora menos de 0.01µs. Uma página de erro completa pesa menos de 2 KB.
O editor WYSIWYG, o sistema multilingue, o motor de analytics, o catálogo de bots — nenhum destes componentes depende de serviços externos. Nada de Google Analytics, nenhuma dependência de CDN, nenhum script externo a comunicar com o exterior. Tudo corre no seu servidor, sob o seu controlo.
22 anos, um arquiteto, zero compromissos
O BeamReactor foi concebido, desenvolvido e mantido pelo mesmo arquiteto desde 2003. Não houve nenhuma transferência, nenhuma reescrita, nenhuma decisão de comité. Cada linha de código segue a mesma filosofia security-first, performance-first definida desde o primeiro dia.
O resultado é uma coerência arquitetural que nenhum CMS comunitário consegue igualar. O código é 100% auditável. O historial de segurança é público: zero CVE conhecidas em 22 anos. O sistema funciona com zero dependências de terceiros — sem Composer, sem Node, sem etapa de build. Upload FTP, configuração, execução.
Os CMS populares são alvos massivos. Uma vulnerabilidade descoberta no WordPress afeta milhões de sites em simultâneo. A arquitetura única do BeamReactor e a sua base de instalação confidencial tornam-no estruturalmente desinteressante para os atacantes automatizados — uma segurança pela originalidade arquitetural, em complemento de uma verdadeira segurança técnica.
Pronto para explorar?
Instale o BeamReactor em cinco minutos, percorra o ecossistema de plugins ou mergulhe na documentação técnica.
