Tecnologia

A parte técnica, sem enrolação.

Esta página é para quem vai avaliar a nossa arquitetura: como os sistemas são separados por empresa, como as integrações não duplicam venda, o que acontece com o certificado fiscal e como tratamos dados pessoais.

webhook/pedido.ts
// o mesmo evento entregue duas vezes não gera venda duplicada
export async function onPedidoPago(evt: Webhook) {
  const chave = `${evt.origem}:${evt.id}`
  if (await db.eventos.jaProcessado(chave)) return ok()

  await db.transacao(async (tx) => {
    const venda = await vendas.registrar(tx, evt)
    await estoque.baixar(tx, venda)
    await fila.publicar('fiscal.emitir', venda.id)  // SEFAZ fora da tela
    await db.eventos.marcar(tx, chave)
  })
}

Como os sistemas são construídos

Vale para o ERP Comercial, a Plataforma MIA, o sistema de transportes e a loja virtual.

  • Multiempresa com isolamento

    Cada cliente vive no próprio espaço lógico, com dados, usuários e configuração separados. Consulta de um cliente nunca alcança a do outro, e a separação é verificada nas rotas, não só na tela.

  • Perfis e permissão por módulo

    Sete perfis no ERP (dono, gerente, financeiro, vendedor, caixa e outros) e perfis próprios na Plataforma MIA, com permissão por módulo e por loja.

  • Auditoria do que mudou

    Registro de quem alterou, quando e o valor antes e depois, nas operações que mexem em dinheiro, estoque e fiscal.

  • Integrações por contrato

    Cada integração tem contrato próprio (REST, webhook ou fila), com repetição segura: o mesmo evento entregue duas vezes não gera venda nem nota duplicada.

  • Filas e processos assíncronos

    Emissão fiscal, disparo de mensagem, sincronização de catálogo e telemetria rodam fora da tela do usuário, com repetição automática quando o serviço externo falha.

  • Observabilidade

    Log estruturado por operação, alertas de fila parada e painel de erros — é assim que descobrimos o problema antes do cliente ligar.

Segurança

O que protegemos, e como

Sem promessa vaga: cada item aqui é uma prática que roda hoje nos sistemas em produção.

  • Tráfego sempre cifrado

    HTTPS com certificado renovado automaticamente em todos os domínios e painéis.

  • Certificado fiscal protegido

    O arquivo A1 vai direto para a emissora autorizada; no banco ficam só os dados de validade para avisar o vencimento.

  • Guarda dos arquivos fiscais

    XML das notas guardado pelo prazo legal de 5 anos, com cópia diária automática.

  • Backup e restauração

    Rotina diária dos bancos, com teste de restauração — backup que ninguém restaurou não é backup.

  • Acesso com rastro

    Sessão expira, ações sensíveis exigem confirmação e tudo fica registrado. Nenhum atendente vê a conversa de outro cliente.

  • Chaves fora do código

    Credenciais de banco, de emissora e de IA ficam em variáveis de ambiente do servidor, nunca no navegador do usuário.

Dados pessoais e LGPD

O que fazemos com dado de cliente, de lead e de conversa.

  • Finalidade declarada

    Coletamos o que o processo precisa: contato do lead, dados da venda, dados fiscais exigidos por lei. Nada além disso.

  • Quem é o quê na LGPD

    Nos projetos dos clientes, a IA365 atua como operadora e o cliente como controlador; nos nossos produtos, o papel é definido em contrato.

  • Direitos do titular

    Atendemos pedidos de acesso, correção e exclusão pelos canais do cliente, com prazo combinado em contrato.

  • Dados no Brasil e nas plataformas oficiais

    Mensagens passam pelas APIs oficiais dos canais; a agenda usa a API do Google sob consentimento OAuth 2.0 e a política de Uso Limitado.

  • Retenção com prazo

    Cada tipo de dado tem prazo: fiscal por 5 anos, conversa pelo período contratado, lead até o encerramento do relacionamento.

  • Confidencialidade da equipe

    Quem trabalha no seu projeto assina confidencialidade e acessa só o ambiente necessário.

Encarregado de dados e políticas específicas de cada produto ficam no contrato. Para pedidos de titular, escreva para contato@ia365.com.br.

Stack que usamos

Escolhida por estabilidade e por gente disponível no mercado — ninguém fica preso a uma tecnologia exótica.

Frontend

ReactNext.jsTypeScriptReact NativeTailwind CSSVue.js

Backend

Node.jsPythonPHP/LaravelPostgreSQLMySQLMongoDBRedisGraphQL

Infraestrutura

DockerAWSCI/CDVercelKubernetesTerraform

Infraestrutura em contêineres, proxy com HTTPS renovado automaticamente, bancos com backup diário e filas para o que não pode travar a tela.

Perguntas técnicas frequentes

Onde ficam hospedados os sistemas?

Em servidores que administramos, com contêineres isolados por aplicação, HTTPS em tudo e backup diário. Projetos que exigem nuvem específica do cliente (AWS, Azure, Google Cloud) são entregues lá, com a mesma arquitetura.

Vocês entregam o código-fonte?

Sim, nos projetos sob medida o código é do cliente, com documentação e acesso ao repositório. Nos produtos de assinatura (Plataforma MIA e ERP Comercial) o que é seu são os dados, exportáveis a qualquer momento.

Dá para integrar com o sistema que já uso?

Se ele tiver API, webhook, banco acessível ou até exportação de arquivo, dá. Já conectamos Bling, Linx Microvix, Focus NFe, bancos por PIX, Meta, Google e outros. A matriz de integrações mostra o que já está pronto.

Como vocês tratam a LGPD?

Com finalidade declarada, prazo de retenção por tipo de dado, atendimento a pedidos do titular e contrato definindo os papéis de controlador e operador. Detalhes na seção acima.

E se eu quiser sair?

Você leva os dados em formato aberto e, nos projetos sob medida, o código. Não trabalhamos com trava de saída.

Tem uma exigência técnica específica?

Homologação em nuvem própria, requisito de segurança do seu cliente, integração com um sistema legado. Conte o cenário que respondemos com o caminho.

Precisamos de um contato: WhatsApp ou e-mail.

Ao enviar, você concorda que a IA365 entre em contato sobre esta solicitação. Seus dados não são vendidos nem compartilhados — veja a política de privacidade.