Portfólio
Alguns projetos.
Sistemas reais, em produção, construídos com foco em escalabilidade, segurança e arquitetura de longo prazo.
Aplicações Web
Aplicações full-stack em produção, do backend ao frontend. Arquiteturas desacopladas, segurança embutida, integração com IA e pagamentos, e experiências de usuário modernas e responsivas.
Mercado Financeiro em Foco
Plataforma full-stack de análise financeira diária. Backend em FastAPI + Python com SQLModel sobre SQLite persistente. Pipeline de geração de análise consome dados reais de B3 (brapi.dev) e cripto (Kraken REST) e chama Nemotron-3-Super-120B via OpenRouter com fallback para 4 modelos adicionais. Autenticação por API Key com comparação em tempo constante via secrets.compare_digest para resistência a timing attacks. Rate limiting por IP real (SlowAPI) com 5 req/min no endpoint de geração. Middleware HTTP injeta HSTS, CSP restrictivo, X-Frame-Options DENY, Referrer-Policy no-referrer e remove headers server/x-powered-by. Docs OpenAPI desabilitados em produção. Frontend em HTML/JS puro com DOMPurify sanitizando todo output do LLM antes de renderizar no DOM, prevenindo XSS. Gráficos de séries temporais via lightweight-charts.
Brisa Tarot
Plataforma de agendamento e e-commerce com arquitetura desacoplada frontend/backend. Backend em Express.js 5 + Node.js com SQLite via @databases/sqlite, autenticação stateless por JWT (jsonwebtoken) com cookies HttpOnly, senhas em bcryptjs, validação de schema com Zod em todas as rotas de entrada. Helmet configura automaticamente 11 headers de segurança incluindo CSP, HSTS e X-Content-Type-Options. Rate limiting por IP com express-rate-limit. Upload de arquivos com Multer, transcodificação de áudio com fluent-ffmpeg + ffmpeg-static. WebSockets com ws para notificações em tempo real. Cron jobs com node-cron para tarefas agendadas. Frontend em Next.js 14 + TypeScript + Tailwind CSS, geração de QR Code PIX client-side com qrcode, manipulação de datas com date-fns.
Masteriza
Plataforma de masterização de áudio profissional com backend FastAPI + Python e frontend 100% client-side. O backend recebe o arquivo (WAV/MP3/FLAC, até 150 MB), autentica via API Key com hmac.compare_digest em tempo constante e processa com um engine DSP em Python puro sobre NumPy. Pipeline por gênero musical (7 presets: pop, rock, trap, podcast, lofi, eletrônica, genérico): EQ em 4 bandas com Pedalboard (Spotify), M/S EQ independente para mid e side, saturação harmônica via tanh, 2 estágios de compressão em série, alargamento de stereo width, soft clipper analógico, limiter brick-wall −1 dB e normalização LUFS por destino (−9 a −14 LUFS) com dither triangular 24-bit para exportação. Medição de loudness integrada com pyloudnorm (ITU-R BS.1770-4). Integração com Mercado Pago PIX: geração de cobrança via REST com X-Idempotency-Key, validação de webhook via HMAC-SHA256 com a assinatura oficial MP. Rate limiting por IP (SlowAPI). Sessões em memória com TTL de 1 hora e cleanup automático.
Insomnia
Plataforma de neurociência do sono com backend FastAPI + Python que gera e transmite áudio binaural via streaming WAV infinito. O engine de síntese (NumPy puro, sem dependências de áudio de terceiros) implementa 8 perfis clínicos baseados em AASM (deep sleep, REM, lucid dream, power nap, anti-ansiedade, meditação, nap cognitivo, sono do bebê). Cada perfil define uma sequência de estágios (Awake→Alpha→Theta→Delta→REM→Gamma) com uma FREQUENCY_MATRIX 6×5 mapeando carrier, beat_start/end, tipo de ruído e mod_depth. A síntese cria dois osciladores na mesma frequência portadora com diferença de fase acumulada no canal direito (frequency following response), aplica modulação AM para reforço do entrainment e mixa ruído colorido — branco, rosa (Voss-McCartney 1/f), marrom (integração do branco, 1/f²) e violeta (derivada, f²) — via GainNode. Crossfade de 80 ms entre chunks elimina cliques nas transições. Streaming via Transfer-Encoding chunked com cabeçalho WAV sentinel 0xFFFFFFFF. Rate limiting in-process, API Key com comparação direta, headers de segurança em middleware, docs OpenAPI desabilitados.
APIs
APIs REST desenhadas com as melhores práticas de engenharia moderna. Java 21, Virtual Threads, resiliência, cache, segurança e observabilidade.
Fuel Price API
API REST de alta performance para agregação de preços de combustíveis brasileiros. Arquitetura em camadas (Controller → Service → Repository) com Spring Boot 3.4 sobre Java 21 Virtual Threads. Spring Security stateless com HSTS, X-Frame-Options DENY e Referrer-Policy. Cache distribuído Caffeine com TTL configurável por domínio. Resiliência via Resilience4j: CircuitBreaker (sliding window 10, 50% failure threshold, 30s open state), Retry (exponential backoff ×2, 3 tentativas) e TimeLimiter (5s timeout). Spring Data JPA com índices compostos (state + fuelType + collectionDate) para queries de tendência O(log n). Paginação server-side. Erros padronizados RFC 7807 (ProblemDetail). OpenAPI 3.0 via SpringDoc. Deploy em container Docker multi-stage com ZGC generational e heap limitado a 256MB.
Air Quality API
API REST cloud-native para monitoramento de qualidade do ar em tempo real. Quarkus 3.38 com RESTEasy Reactive sobre Java 21 Virtual Threads. Consome OpenAQ via MicroProfile REST Client com SmallRye Fault Tolerance: @CircuitBreaker (volume 10, ratio 0.5, delay 30s), @Retry (3×, 500ms), @Timeout (8s) e @Fallback graceful com dados degradados. Rate limiting in-process via token bucket (AtomicInteger) com refill agendado por @Scheduled. Cache Caffeine (5min measurements, 3min alerts). Métricas Prometheus via Micrometer (HTTP server/client, JVM). SmallRye Health com readiness probe para OpenAQ. Suporte a GraalVM Native Image (cold-start <100ms). Deploy Docker com ZGC generational, 200MB heap.
Exchange Rate API
API REST reativa de câmbio de moedas escrita em Kotlin idiomático. Spring Boot 3.4 com WebFlux totalmente não-bloqueante sobre Kotlin Coroutines (suspend functions integradas ao Reactor). Modelagem de domínio com data classes imutáveis, enum type-safe de moedas e sealed error handling. Resilience4j com integração Kotlin (resilience4j-kotlin): CircuitBreaker e Retry com exponential backoff, fallback para taxas estáticas em degradação. Cache Caffeine para histórico. Spring Security WebFlux stateless com HSTS. kotlinx.serialization para JSON. BigDecimal com RoundingMode.HALF_UP para precisão monetária. Erros RFC 7807 ProblemDetail. OpenAPI via SpringDoc WebFlux. ZGC generational em Docker.
Arquitetura de Referência
Plataforma de Processamento Financeiro em Tempo Real
Arquitetura multi-cloud de nível enterprise para processamento de ordens financeiras com detecção de fraude por IA, replicação cross-cloud, cache multi-camada e observabilidade full-stack. Projetada para 99,99% de disponibilidade e throughput de milhares de TPS.
Arquitetura de referência — clique e passe o mouse nos componentes para explorar as conexões