Engenharia · Segurança · Cloud · Liderança

Engenharia, segurança e liderança para sistemas que exigem profundidade técnica.

A Epigraphe conecta produto, arquitetura, desenvolvimento, Cloud, segurança e operação em uma única visão técnica.

Experiência aplicada desde 2024 em sistemas reais.

Epigraphe Atelier Code

Artesão

Engenharia · Segurança · Direção técnica

Atuação integrada

Um perfil técnico capaz de conectar produto, desenvolvimento, arquitetura, infraestrutura, segurança e operação.

A direção técnica da Epigraphe reúne engenharia de software, arquitetura, AppSec, Cloud, observabilidade e liderança. Essas disciplinas são analisadas como partes conectadas do mesmo produto.

Mapa de atuação

As camadas que compõem essa visão técnica.

Um mapa de atuação, não uma escala de níveis. Cada camada é observada em relação às outras, porque é assim que um sistema se comporta em produção.

Artesão

Tech Lead

Epigraphe Atelier Code

01

Produto e negócio

Regras de negócio, usuários, objetivos operacionais e impacto das decisões técnicas.

02

Arquitetura e dados

Modelagem, limites de contexto, bancos relacionais, integrações e sistemas distribuídos.

03

Engenharia de software

Desenvolvimento full stack, APIs, Clean Code, SOLID, DDD e revisão técnica.

04

AppSec e Blue Team

Autenticação, autorização, RBAC, multi-tenancy, OWASP, hardening e análise de logs.

05

Pentest e Segurança Ofensiva

Web e API Pentest, reconhecimento, enumeração, fuzzing e análise de código.

06

Cloud e DevSecOps

AWS, Docker, CI/CD, ambientes, controle de profiles e segurança de deploy.

07

Observabilidade e operação

Logs estruturados, métricas, alertas, auditoria e acompanhamento em produção.

08

Liderança e organização de times

Condução técnica, padrões de engenharia, revisão e decisão arquitetural.

Aplicação prática

A análise não termina no código.

Em qualquer sistema, a atuação técnica considera experiência do usuário, regras de negócio, arquitetura, dados, integrações, infraestrutura, controles de acesso, riscos de segurança, deploy e comportamento da aplicação em produção.

  1. 01Produto
  2. 02Arquitetura
  3. 03Desenvolvimento
  4. 04Segurança
  5. 05Cloud
  6. 06Observabilidade
  7. 07Evolução

A evolução realimenta o produto. O ciclo técnico não termina no deploy.

Evidência técnica

Vulnerability research aplicado a software real.

A atuação em segurança também inclui análise de código-fonte de terceiros, identificação de vulnerabilidades e comunicação responsável com mantenedores de software open source.

Secure Code Review · Responsible Disclosure

Disclosure privado em análise

Pesquisa de vulnerabilidades em software open source de IA/ML

A análise de código-fonte identificou múltiplos fluxos relacionados à mesma classe de vulnerabilidade, envolvendo o processamento de dados externos não confiáveis.

A investigação relacionou as ocorrências, avaliou causa técnica e impacto potencial e apresentou medidas de remediação aos mantenedores por meio de advisories privados.

O Artesão da Epigraphe foi registrado como Reporter, com crédito formal aceito no processo de responsible disclosure.

Classe
Desserialização insegura
Canal
Advisory privado
Papel
Reporter
Status do crédito
Aceito
  • Secure Code Review
  • Vulnerability Research
  • Responsible Disclosure
  • AI/ML Security
  • CWE
  • CVSS

O projeto, a organização e os detalhes técnicos permanecem confidenciais até eventual publicação oficial pelos mantenedores.

Secure Code Review

Análise manual de código e rastreamento de dados não confiáveis até os pontos de risco.

Vulnerability Research

Identificação de uma classe de vulnerabilidade e busca por ocorrências relacionadas no mesmo projeto.

Classificação e remediação

Aplicação de CWE e CVSS, avaliação de impacto e recomendação objetiva de correção.

Responsible Disclosure

Comunicação privada e estruturada com os mantenedores, preservando os detalhes durante a análise.

Experiência aplicada

Competências aplicadas em sistemas reais.

Desde 2024, essa visão integrada vem sendo aplicada em plataformas SaaS, sistemas internos, integrações transacionais, produtos orientados a dados e infraestrutura em nuvem.

  • Arquitetura multi-tenant e segurança de APIs

    AltaSemita MEI

    Em evolução

    Plataforma SaaS de gestão MEI estruturada com isolamento de dados por empresa, autorização granular, auditoria e testes aplicados aos fluxos críticos.

    Desafio

    Garantir que nenhuma empresa alcance dados de outra, mantendo autorização por papel e trilha de auditoria sobre operações fiscais.

    • Arquitetura
    • AppSec
    • Multi-tenancy
    • Testes
    • Escopo por tenant aplicado na camada de acesso a dados
    • Guards de papel, política e assinatura, com rotação de refresh token
    • Limites de GraphQL, rate limiting, headers de segurança e auditoria sanitizada
    • NestJS
    • GraphQL
    • PostgreSQL
    • TypeScript
    • Next.js
  • Arquitetura de SaaS e isolamento de serviços

    Voxium

    Fundação implementada

    Plataforma separada entre aplicação web, API e processamento, utilizando validação nas fronteiras, políticas de acesso no banco e proteção de funções administrativas.

    Desafio

    Manter serviços internos fora do alcance público e sustentar a separação entre as três aplicações durante a evolução do backend.

    • Arquitetura
    • DDD
    • AppSec
    • RLS
    • Separação física entre web, API e processamento — implementado
    • Validação de entrada nas fronteiras e rotas administrativas protegidas — implementado
    • Políticas de acesso no banco auditadas, com achados registrados e priorizados — em análise
    • NestJS
    • Next.js
    • PostgreSQL
    • Zod
  • SaaS de arquivos, autenticação e billing

    Sonnora

    Implementado

    Plataforma para gestão e processamento de arquivos, com autenticação, proteção de rotas, tratamento de estados operacionais e processos documentados de deploy.

    Desafio

    Levar autenticação, arquivos e cobrança a um ambiente controlado, com passos de publicação reversíveis e verificáveis.

    • Full stack
    • AppSec
    • Billing
    • Cloud
    • Autenticação e proteção de rotas com tratamento explícito de estados e erros
    • Runbook de publicação com pré-checagens, health checks e rollback
    • Verificação obrigatória de identidade de conta antes de qualquer comando de infraestrutura
    • NestJS
    • Next.js
    • PostgreSQL
    • AWS
    • Docker
  • Segurança transacional e integrações críticas

    SaaS com integrações transacionais

    Em produção

    Sistema com processamento de eventos externos, pagamentos, idempotência, provisionamento automatizado e auditoria de inconsistências.

    Desafio

    Eventos de pagamento chegam por webhook, podem repetir ou chegar fora de ordem — e cada um libera acesso pago.

    • Segurança transacional
    • Integrações
    • Billing
    • Auditoria
    • Validação dos eventos conforme as capacidades de cada provedor, com controles adicionais de assinatura preparados para rollout controlado
    • Idempotência no processamento e provisionamento automatizado após pagamento
    • Registro de eventos por provedor e reconciliação de pagamentos não correlacionados
    • NestJS
    • Prisma
    • PostgreSQL
    • BullMQ
    • AWS

    Cliente e ambiente sob confidencialidade.

  • Dados, workers e operação em nuvem

    Plataforma interna de dados e operações

    Em evolução

    Sistema interno com sincronização de métricas, processamento assíncrono, permissões, regras operacionais e suporte à tomada de decisão.

    Desafio

    Consolidar métricas de fonte externa e aplicar regras operacionais que mudam ao longo do tempo, sem perder rastreabilidade.

    • Dados
    • Workers
    • Cloud
    • Regras de negócio
    • Sincronização de métricas com comandos de reprocessamento sob demanda
    • Estrutura de regras e modelos operacionais versionada por migrations
    • Controle de permissões e filas de revisão nas operações internas
    • NestJS
    • Next.js
    • Prisma
    • PostgreSQL
    • AWS

    Cliente e ambiente sob confidencialidade.

  • Cloud Security e Blue Team

    Hardening de infraestrutura Cloud

    Implementado

    Auditoria e hardening de infraestrutura com análise de dependências, remoção controlada de exposição excessiva, monitoramento, snapshot e descomissionamento seguro.

    Desafio

    Reduzir a exposição de rede de um recurso crítico sem interromper o que dependia dele.

    • Cloud Security
    • Blue Team
    • AWS
    • Hardening
    • Mapeamento de dependências e monitoramento de conexões antes de qualquer mudança
    • Snapshot prévio e remoção da exposição em etapas reversíveis
    • Separação estrita entre contas e profiles, com gate de identidade antes de executar
    • AWS
    • VPC
    • Observabilidade

    Cliente e ambiente sob confidencialidade.

Empresas do Brasil e da Europa que confiam no nosso trabalho

Experiência em projetos no Brasil e na Europa, com foco em clareza, performance e conversão.

BWL.O Portugal
Soluções por cm²
Maleski Detailing
O Camaleão
OM Desenvolvimento
BWL.O Portugal
Soluções por cm²
Maleski Detailing
O Camaleão
OM Desenvolvimento
BWL.O Portugal
Soluções por cm²
Maleski Detailing
O Camaleão
OM Desenvolvimento
BWL.O Portugal
Soluções por cm²
Maleski Detailing
O Camaleão
OM Desenvolvimento
FAQ

Perguntas frequentes

Respostas diretas sobre escopo, processo e tratamento de informação.

Atuação

Brasil e Portugal, com operação remota pronta para expandir.

Entrega organizada, comunicação clara e execução com padrão de engenharia — independente do país.

Países atendidos

BrasilJoinville/SC + remoto
PortugalProjetos remotos
EspanhaProjetos remotos

Expansão

Aberto a projetos internacionais com processo e entregas padronizadas.

EuropaEUA/CanadáLATAM

Fale sobre o seu projeto

O formulário está em preparação. Para iniciar uma conversa, escreva por e-mail ou chame no WhatsApp com um resumo do contexto e do que precisa ser construído ou revisado.

Entrar em contato por e-mail

artesano@epigrapheateliercode.pro

Falar no WhatsApp

+55 47 99181-9122

Esta página não coleta dados. As informações enviadas por e-mail serão utilizadas exclusivamente para responder ao contato e avaliar o escopo apresentado.

PRÓXIMO PASSO

Vamos avaliar o seu sistema com critério técnico.

Um diagnóstico inicial para entender a operação, mapear riscos e definir o que precisa mudar primeiro — em arquitetura, segurança, Cloud ou observabilidade.