Opa!
Primeiramente, parabéns pela iniciativa e pelo compromisso com acessibilidade! Esses são os pontos fortes do projeto. Mas, como alguém que trabalha com application security e DevSecOps, vejo alguns problemas graves.
Quando você afirma que outros países mantém os seus próprios bancos de vulnerabilidades, ignora que o CVE foi criado para ser um padrão global, independente de onde fica a infraestrutura física onde a informação está armazenada. Quando você cria uma versão “nacional”, você quebra exatamente o que torna o CVE útil: um identificador único e universal que permite que equipes no Brasil, Índia, Alemanha e Japão falem sobre a mesma vulnerabilidade sem ambiguidade.
Sobre a questão do idioma: entendo a motivação, mas qualquer profissional de segurança precisa dominar inglês técnico. Patches, documentação oficial, discussões técnicas, certificações, tudo acontece em inglês. Criar uma muleta em português pode até atrasar o desenvolvimento dessa habilidade essencial. E nos dias de hoje, com ChatGPT, Claude e outros LLMs, a barreira da tradução sumiu. É literalmente copiar a descrição do CVE, colar no chat e você tem não só a tradução, mas explicações detalhadas, contexto, sugestões de mitigação...
A parte de “300000 vulnerabilidades catalogadas num banco próprio” ficou meio nebulosa pra mim. Se você está criando um sistema paralelo ao CVE, isso é problemático por se tratar de um padrão maduro e amplamente adotado por muitos anos. Se não for com um motivo e com uma proposta excepcionalmente fortes, tentar criar um padrão paralelo cria mais problemas do que resolve.
Cara, você claramente tem competência técnica. Que tal direcionar essa energia para algo mais impactante? Por exemplo, criar ferramentas que tornem o NVD e MITRE mais acessíveis para pessoas com deficiência visual seria maravilhoso. Ou análises contextualizadas para o cenário brasileiro (quais CVEs afetam mais as tecnologias usadas aqui?).
O Brasil precisa de mais ferramentas de segurança, mas que se integrem ao ecossistema global, não que criem ilhas isoladas.
Sucesso!