A parte técnica, sem enrolação.
Esta página é para quem vai avaliar a nossa arquitetura: como os sistemas são separados por empresa, como as integrações não duplicam venda, o que acontece com o certificado fiscal e como tratamos dados pessoais.
// o mesmo evento entregue duas vezes não gera venda duplicada export async function onPedidoPago(evt: Webhook) { const chave = `${evt.origem}:${evt.id}` if (await db.eventos.jaProcessado(chave)) return ok() await db.transacao(async (tx) => { const venda = await vendas.registrar(tx, evt) await estoque.baixar(tx, venda) await fila.publicar('fiscal.emitir', venda.id) // SEFAZ fora da tela await db.eventos.marcar(tx, chave) }) }
Como os sistemas são construídos
Vale para o ERP Comercial, a Plataforma MIA, o sistema de transportes e a loja virtual.
- Multiempresa com isolamento
Cada cliente vive no próprio espaço lógico, com dados, usuários e configuração separados. Consulta de um cliente nunca alcança a do outro, e a separação é verificada nas rotas, não só na tela.
- Perfis e permissão por módulo
Sete perfis no ERP (dono, gerente, financeiro, vendedor, caixa e outros) e perfis próprios na Plataforma MIA, com permissão por módulo e por loja.
- Auditoria do que mudou
Registro de quem alterou, quando e o valor antes e depois, nas operações que mexem em dinheiro, estoque e fiscal.
- Integrações por contrato
Cada integração tem contrato próprio (REST, webhook ou fila), com repetição segura: o mesmo evento entregue duas vezes não gera venda nem nota duplicada.
- Filas e processos assíncronos
Emissão fiscal, disparo de mensagem, sincronização de catálogo e telemetria rodam fora da tela do usuário, com repetição automática quando o serviço externo falha.
- Observabilidade
Log estruturado por operação, alertas de fila parada e painel de erros — é assim que descobrimos o problema antes do cliente ligar.
O que protegemos, e como
Sem promessa vaga: cada item aqui é uma prática que roda hoje nos sistemas em produção.
- Tráfego sempre cifrado
HTTPS com certificado renovado automaticamente em todos os domínios e painéis.
- Certificado fiscal protegido
O arquivo A1 vai direto para a emissora autorizada; no banco ficam só os dados de validade para avisar o vencimento.
- Guarda dos arquivos fiscais
XML das notas guardado pelo prazo legal de 5 anos, com cópia diária automática.
- Backup e restauração
Rotina diária dos bancos, com teste de restauração — backup que ninguém restaurou não é backup.
- Acesso com rastro
Sessão expira, ações sensíveis exigem confirmação e tudo fica registrado. Nenhum atendente vê a conversa de outro cliente.
- Chaves fora do código
Credenciais de banco, de emissora e de IA ficam em variáveis de ambiente do servidor, nunca no navegador do usuário.
Dados pessoais e LGPD
O que fazemos com dado de cliente, de lead e de conversa.
- Finalidade declarada
Coletamos o que o processo precisa: contato do lead, dados da venda, dados fiscais exigidos por lei. Nada além disso.
- Quem é o quê na LGPD
Nos projetos dos clientes, a IA365 atua como operadora e o cliente como controlador; nos nossos produtos, o papel é definido em contrato.
- Direitos do titular
Atendemos pedidos de acesso, correção e exclusão pelos canais do cliente, com prazo combinado em contrato.
- Dados no Brasil e nas plataformas oficiais
Mensagens passam pelas APIs oficiais dos canais; a agenda usa a API do Google sob consentimento OAuth 2.0 e a política de Uso Limitado.
- Retenção com prazo
Cada tipo de dado tem prazo: fiscal por 5 anos, conversa pelo período contratado, lead até o encerramento do relacionamento.
- Confidencialidade da equipe
Quem trabalha no seu projeto assina confidencialidade e acessa só o ambiente necessário.
Encarregado de dados e políticas específicas de cada produto ficam no contrato. Para pedidos de titular, escreva para contato@ia365.com.br.
Stack que usamos
Escolhida por estabilidade e por gente disponível no mercado — ninguém fica preso a uma tecnologia exótica.
Frontend
Backend
Infraestrutura
Infraestrutura em contêineres, proxy com HTTPS renovado automaticamente, bancos com backup diário e filas para o que não pode travar a tela.
Perguntas técnicas frequentes
Onde ficam hospedados os sistemas?
Em servidores que administramos, com contêineres isolados por aplicação, HTTPS em tudo e backup diário. Projetos que exigem nuvem específica do cliente (AWS, Azure, Google Cloud) são entregues lá, com a mesma arquitetura.
Vocês entregam o código-fonte?
Sim, nos projetos sob medida o código é do cliente, com documentação e acesso ao repositório. Nos produtos de assinatura (Plataforma MIA e ERP Comercial) o que é seu são os dados, exportáveis a qualquer momento.
Dá para integrar com o sistema que já uso?
Se ele tiver API, webhook, banco acessível ou até exportação de arquivo, dá. Já conectamos Bling, Linx Microvix, Focus NFe, bancos por PIX, Meta, Google e outros. A matriz de integrações mostra o que já está pronto.
Como vocês tratam a LGPD?
Com finalidade declarada, prazo de retenção por tipo de dado, atendimento a pedidos do titular e contrato definindo os papéis de controlador e operador. Detalhes na seção acima.
E se eu quiser sair?
Você leva os dados em formato aberto e, nos projetos sob medida, o código. Não trabalhamos com trava de saída.
Tem uma exigência técnica específica?
Homologação em nuvem própria, requisito de segurança do seu cliente, integração com um sistema legado. Conte o cenário que respondemos com o caminho.

