Produto e negócio
Regras de negócio, usuários, objetivos operacionais e impacto das decisões técnicas.
Epigraphe Atelier Code
Artesão
Engenharia · Segurança · Direção técnica
A direção técnica da Epigraphe reúne engenharia de software, arquitetura, AppSec, Cloud, observabilidade e liderança. Essas disciplinas são analisadas como partes conectadas do mesmo produto.
Um mapa de atuação, não uma escala de níveis. Cada camada é observada em relação às outras, porque é assim que um sistema se comporta em produção.
Artesão
Tech Lead
Epigraphe Atelier Code
Regras de negócio, usuários, objetivos operacionais e impacto das decisões técnicas.
Modelagem, limites de contexto, bancos relacionais, integrações e sistemas distribuídos.
Desenvolvimento full stack, APIs, Clean Code, SOLID, DDD e revisão técnica.
Autenticação, autorização, RBAC, multi-tenancy, OWASP, hardening e análise de logs.
Web e API Pentest, reconhecimento, enumeração, fuzzing e análise de código.
AWS, Docker, CI/CD, ambientes, controle de profiles e segurança de deploy.
Logs estruturados, métricas, alertas, auditoria e acompanhamento em produção.
Condução técnica, padrões de engenharia, revisão e decisão arquitetural.
Em qualquer sistema, a atuação técnica considera experiência do usuário, regras de negócio, arquitetura, dados, integrações, infraestrutura, controles de acesso, riscos de segurança, deploy e comportamento da aplicação em produção.
A evolução realimenta o produto. O ciclo técnico não termina no deploy.
A atuação em segurança também inclui análise de código-fonte de terceiros, identificação de vulnerabilidades e comunicação responsável com mantenedores de software open source.
Secure Code Review · Responsible Disclosure
Disclosure privado em análiseA análise de código-fonte identificou múltiplos fluxos relacionados à mesma classe de vulnerabilidade, envolvendo o processamento de dados externos não confiáveis.
A investigação relacionou as ocorrências, avaliou causa técnica e impacto potencial e apresentou medidas de remediação aos mantenedores por meio de advisories privados.
O Artesão da Epigraphe foi registrado como Reporter, com crédito formal aceito no processo de responsible disclosure.
O projeto, a organização e os detalhes técnicos permanecem confidenciais até eventual publicação oficial pelos mantenedores.
Análise manual de código e rastreamento de dados não confiáveis até os pontos de risco.
Identificação de uma classe de vulnerabilidade e busca por ocorrências relacionadas no mesmo projeto.
Aplicação de CWE e CVSS, avaliação de impacto e recomendação objetiva de correção.
Comunicação privada e estruturada com os mantenedores, preservando os detalhes durante a análise.
Desde 2024, essa visão integrada vem sendo aplicada em plataformas SaaS, sistemas internos, integrações transacionais, produtos orientados a dados e infraestrutura em nuvem.
Arquitetura multi-tenant e segurança de APIs
Plataforma SaaS de gestão MEI estruturada com isolamento de dados por empresa, autorização granular, auditoria e testes aplicados aos fluxos críticos.
Desafio
Garantir que nenhuma empresa alcance dados de outra, mantendo autorização por papel e trilha de auditoria sobre operações fiscais.
Arquitetura de SaaS e isolamento de serviços
Plataforma separada entre aplicação web, API e processamento, utilizando validação nas fronteiras, políticas de acesso no banco e proteção de funções administrativas.
Desafio
Manter serviços internos fora do alcance público e sustentar a separação entre as três aplicações durante a evolução do backend.
SaaS de arquivos, autenticação e billing
Plataforma para gestão e processamento de arquivos, com autenticação, proteção de rotas, tratamento de estados operacionais e processos documentados de deploy.
Desafio
Levar autenticação, arquivos e cobrança a um ambiente controlado, com passos de publicação reversíveis e verificáveis.
Segurança transacional e integrações críticas
Sistema com processamento de eventos externos, pagamentos, idempotência, provisionamento automatizado e auditoria de inconsistências.
Desafio
Eventos de pagamento chegam por webhook, podem repetir ou chegar fora de ordem — e cada um libera acesso pago.
Cliente e ambiente sob confidencialidade.
Dados, workers e operação em nuvem
Sistema interno com sincronização de métricas, processamento assíncrono, permissões, regras operacionais e suporte à tomada de decisão.
Desafio
Consolidar métricas de fonte externa e aplicar regras operacionais que mudam ao longo do tempo, sem perder rastreabilidade.
Cliente e ambiente sob confidencialidade.
Cloud Security e Blue Team
Auditoria e hardening de infraestrutura com análise de dependências, remoção controlada de exposição excessiva, monitoramento, snapshot e descomissionamento seguro.
Desafio
Reduzir a exposição de rede de um recurso crítico sem interromper o que dependia dele.
Cliente e ambiente sob confidencialidade.
Experiência em projetos no Brasil e na Europa, com foco em clareza, performance e conversão.
















Respostas diretas sobre escopo, processo e tratamento de informação.
Entrega organizada, comunicação clara e execução com padrão de engenharia — independente do país.
Países atendidos
Expansão
Aberto a projetos internacionais com processo e entregas padronizadas.
Fale sobre o seu projeto
O formulário está em preparação. Para iniciar uma conversa, escreva por e-mail ou chame no WhatsApp com um resumo do contexto e do que precisa ser construído ou revisado.
Entrar em contato por e-mailartesano@epigrapheateliercode.pro
Falar no WhatsApp+55 47 99181-9122
Esta página não coleta dados. As informações enviadas por e-mail serão utilizadas exclusivamente para responder ao contato e avaliar o escopo apresentado.
PRÓXIMO PASSO
Um diagnóstico inicial para entender a operação, mapear riscos e definir o que precisa mudar primeiro — em arquitetura, segurança, Cloud ou observabilidade.