Portfólio

Alguns projetos.

Sistemas reais, em produção, construídos com foco em escalabilidade, segurança e arquitetura de longo prazo.

Aplicações Web

Aplicações full-stack em produção, do backend ao frontend. Arquiteturas desacopladas, segurança embutida, integração com IA e pagamentos, e experiências de usuário modernas e responsivas.

Mercado Financeiro em Foco

Plataforma full-stack de análise financeira diária. Backend em FastAPI + Python com SQLModel sobre SQLite persistente. Pipeline de geração de análise consome dados reais de B3 (brapi.dev) e cripto (Kraken REST) e chama Nemotron-3-Super-120B via OpenRouter com fallback para 4 modelos adicionais. Autenticação por API Key com comparação em tempo constante via secrets.compare_digest para resistência a timing attacks. Rate limiting por IP real (SlowAPI) com 5 req/min no endpoint de geração. Middleware HTTP injeta HSTS, CSP restrictivo, X-Frame-Options DENY, Referrer-Policy no-referrer e remove headers server/x-powered-by. Docs OpenAPI desabilitados em produção. Frontend em HTML/JS puro com DOMPurify sanitizando todo output do LLM antes de renderizar no DOM, prevenindo XSS. Gráficos de séries temporais via lightweight-charts.

FastAPIPythonSQLModelSQLiteOpenRouterNemotron-3SlowAPIDOMPurifylightweight-charts
Acessar projeto

Brisa Tarot

Plataforma de agendamento e e-commerce com arquitetura desacoplada frontend/backend. Backend em Express.js 5 + Node.js com SQLite via @databases/sqlite, autenticação stateless por JWT (jsonwebtoken) com cookies HttpOnly, senhas em bcryptjs, validação de schema com Zod em todas as rotas de entrada. Helmet configura automaticamente 11 headers de segurança incluindo CSP, HSTS e X-Content-Type-Options. Rate limiting por IP com express-rate-limit. Upload de arquivos com Multer, transcodificação de áudio com fluent-ffmpeg + ffmpeg-static. WebSockets com ws para notificações em tempo real. Cron jobs com node-cron para tarefas agendadas. Frontend em Next.js 14 + TypeScript + Tailwind CSS, geração de QR Code PIX client-side com qrcode, manipulação de datas com date-fns.

Express.jsNode.jsSQLiteJWTbcryptjsHelmetZodMulterfluent-ffmpegWebSocketsNext.js 14TypeScriptTailwind CSS
Acessar projeto

Masteriza

Plataforma de masterização de áudio profissional com backend FastAPI + Python e frontend 100% client-side. O backend recebe o arquivo (WAV/MP3/FLAC, até 150 MB), autentica via API Key com hmac.compare_digest em tempo constante e processa com um engine DSP em Python puro sobre NumPy. Pipeline por gênero musical (7 presets: pop, rock, trap, podcast, lofi, eletrônica, genérico): EQ em 4 bandas com Pedalboard (Spotify), M/S EQ independente para mid e side, saturação harmônica via tanh, 2 estágios de compressão em série, alargamento de stereo width, soft clipper analógico, limiter brick-wall −1 dB e normalização LUFS por destino (−9 a −14 LUFS) com dither triangular 24-bit para exportação. Medição de loudness integrada com pyloudnorm (ITU-R BS.1770-4). Integração com Mercado Pago PIX: geração de cobrança via REST com X-Idempotency-Key, validação de webhook via HMAC-SHA256 com a assinatura oficial MP. Rate limiting por IP (SlowAPI). Sessões em memória com TTL de 1 hora e cleanup automático.

FastAPIPythonNumPysoundfilePedalboardpyloudnormSlowAPIMercado Pago APIHMAC-SHA256
Acessar projeto

Insomnia

Plataforma de neurociência do sono com backend FastAPI + Python que gera e transmite áudio binaural via streaming WAV infinito. O engine de síntese (NumPy puro, sem dependências de áudio de terceiros) implementa 8 perfis clínicos baseados em AASM (deep sleep, REM, lucid dream, power nap, anti-ansiedade, meditação, nap cognitivo, sono do bebê). Cada perfil define uma sequência de estágios (Awake→Alpha→Theta→Delta→REM→Gamma) com uma FREQUENCY_MATRIX 6×5 mapeando carrier, beat_start/end, tipo de ruído e mod_depth. A síntese cria dois osciladores na mesma frequência portadora com diferença de fase acumulada no canal direito (frequency following response), aplica modulação AM para reforço do entrainment e mixa ruído colorido — branco, rosa (Voss-McCartney 1/f), marrom (integração do branco, 1/f²) e violeta (derivada, f²) — via GainNode. Crossfade de 80 ms entre chunks elimina cliques nas transições. Streaming via Transfer-Encoding chunked com cabeçalho WAV sentinel 0xFFFFFFFF. Rate limiting in-process, API Key com comparação direta, headers de segurança em middleware, docs OpenAPI desabilitados.

FastAPIPythonNumPySciPyWAV StreamingSíntese BinauralAlgoritmo Voss-McCartneyAASM Sleep Stages
Acessar projeto

APIs

APIs REST desenhadas com as melhores práticas de engenharia moderna. Java 21, Virtual Threads, resiliência, cache, segurança e observabilidade.

Fuel Price API

API REST de alta performance para agregação de preços de combustíveis brasileiros. Arquitetura em camadas (Controller → Service → Repository) com Spring Boot 3.4 sobre Java 21 Virtual Threads. Spring Security stateless com HSTS, X-Frame-Options DENY e Referrer-Policy. Cache distribuído Caffeine com TTL configurável por domínio. Resiliência via Resilience4j: CircuitBreaker (sliding window 10, 50% failure threshold, 30s open state), Retry (exponential backoff ×2, 3 tentativas) e TimeLimiter (5s timeout). Spring Data JPA com índices compostos (state + fuelType + collectionDate) para queries de tendência O(log n). Paginação server-side. Erros padronizados RFC 7807 (ProblemDetail). OpenAPI 3.0 via SpringDoc. Deploy em container Docker multi-stage com ZGC generational e heap limitado a 256MB.

Java 21Spring Boot 3.4Virtual ThreadsSpring SecuritySpring Data JPAResilience4jCaffeineH2SpringDoc OpenAPIZGCDocker

Air Quality API

API REST cloud-native para monitoramento de qualidade do ar em tempo real. Quarkus 3.38 com RESTEasy Reactive sobre Java 21 Virtual Threads. Consome OpenAQ via MicroProfile REST Client com SmallRye Fault Tolerance: @CircuitBreaker (volume 10, ratio 0.5, delay 30s), @Retry (3×, 500ms), @Timeout (8s) e @Fallback graceful com dados degradados. Rate limiting in-process via token bucket (AtomicInteger) com refill agendado por @Scheduled. Cache Caffeine (5min measurements, 3min alerts). Métricas Prometheus via Micrometer (HTTP server/client, JVM). SmallRye Health com readiness probe para OpenAQ. Suporte a GraalVM Native Image (cold-start <100ms). Deploy Docker com ZGC generational, 200MB heap.

Java 21Quarkus 3.38Virtual ThreadsSmallRye Fault ToleranceRESTEasy ReactiveCaffeineMicrometerPrometheusSmallRye HealthGraalVM NativeDocker

Exchange Rate API

API REST reativa de câmbio de moedas escrita em Kotlin idiomático. Spring Boot 3.4 com WebFlux totalmente não-bloqueante sobre Kotlin Coroutines (suspend functions integradas ao Reactor). Modelagem de domínio com data classes imutáveis, enum type-safe de moedas e sealed error handling. Resilience4j com integração Kotlin (resilience4j-kotlin): CircuitBreaker e Retry com exponential backoff, fallback para taxas estáticas em degradação. Cache Caffeine para histórico. Spring Security WebFlux stateless com HSTS. kotlinx.serialization para JSON. BigDecimal com RoundingMode.HALF_UP para precisão monetária. Erros RFC 7807 ProblemDetail. OpenAPI via SpringDoc WebFlux. ZGC generational em Docker.

Kotlin 2.1Spring Boot 3.4WebFluxCoroutinesResilience4jCaffeinekotlinx.serializationSpring SecurityGradle KTSZGCDocker

Arquitetura de Referência

Plataforma de Processamento Financeiro em Tempo Real

Arquitetura multi-cloud de nível enterprise para processamento de ordens financeiras com detecção de fraude por IA, replicação cross-cloud, cache multi-camada e observabilidade full-stack. Projetada para 99,99% de disponibilidade e throughput de milhares de TPS.

AWS ECS FargateAWS LambdaSQSSNSKinesisAurora PostgreSQLDynamoDBElastiCache RedisS3CloudFrontWAFGCP Cloud RunVertex AIBigQueryPub/SubGKE + GPUFirestoreSpannerMemorystoreGCSCloud ArmorVPN Multi-CloudOpenTelemetryDatadogHashiCorp VaultTerraformGitHub Actions
CLIENT LAYEREDGE & SECURITYAWS — us-east-1 (primary)GCP — southamerica-east1 (primary)CROSS-CLOUD BRIDGE · ~3ms p99 · 10 Gbps Dedicated Interconnect + IPSec BGP fallback · RTO < 1sAWS — us-west-2 (DR / warm standby) · RTO < 15 min · RPO < 5 minOBSERVABILITY · SECURITY · IaC
Web / MobileReact · iOS · Android
CloudFront CDN450+ Edge Locations
WAF + ShieldOWASP · DDoS L3/L4/L7
Route 53DNS · Health Check · Failover
API GatewayREST + WebSocket · JWT
Cloud ArmorGCP WAF · DDoS
ALBLoad Balancer · L7
AWS App MeshService Mesh · Envoy
ECS FargateOrder Service · Java 21
ECS FargateAccount Service · Java 21
Vault SidecarSecrets · tmpfs
SQS FIFOOrder Queue · DLQ
SNSFan-out · Filtros
LambdaEvent Processor
KinesisData Streams · 8 shards
FirehoseKinesis → S3 / BigQuery
Aurora PG 15Multi-AZ · Source of Truth
ElastiCacheRedis 7 · Cluster Mode
DynamoDBSessions · Idempotency
S3Backup · Archive
CloudTrailAudit → SIEM
Aurora BackupPITR · Cross-Region
AWS KMSCMK · Rotação Anual
DatastreamCDC Aurora → BigQuery
Cloud Svc MeshIstio · mTLS auto
ApigeeGCP API GW · OAuth · mTLS
Vault SidecarSecrets · Workload Identity
Cloud RunFraud Detector · gRPC
Vertex AIXGBoost + RAG · A/B
Model MonitorVertex · Drift Detection
MemorystoreRedis · Feature Store
GKE + GPUA100 · Kubeflow MLOps
Pub/Sub IngressAWS → GCP · HMAC
Pub/Sub EventsFan-out interno GCP
FirestoreRealtime Alerts
BigQueryAnalytics · Looker
GCSModel Registry · Data Lake
Cloud AuditLogs → SIEM
Transit GWAWS TGW · BGP
Interconnect10Gbps · ~3ms p99
Cloud VPN HA99.99% · BGP Failover
Aurora Globalus-west-2 · Replica
S3 ReplicaCross-Region Replication
ECS Fargate DRWarm Standby · 2 tasks
ElastiCache DRGlobal Datastore
OpenTelemetryTraces · Metrics · Logs
DatadogAPM · SLOs · PagerDuty
HashiCorp VaultPKI · Rotation · HA Raft
SIEMCloudTrail + Audit Logs
TerraformIaC Multi-Cloud · Sentinel
GitHub ActionsCI/CD · SAST · DAST
IAM Zero TrustLeast Privilege · WIF
KMS Multi-CloudBYOK · Rotação Anual
AWS Primary
AWS DR (us-west-2)
GCP Primary
Edge / DNS
Multi-Cloud Bridge
Security / Observability

Arquitetura de referência — clique e passe o mouse nos componentes para explorar as conexões