Infraestrutura
Última atualização: 4 de julho de 2026
A infraestrutura da CORPYO é construída para ser rápida globalmente, redundante e fácil de compreender — sem depender de um único servidor gerenciado manualmente, sem ponto único de falha por design.
Arquitetura em Nuvem
A camada de aplicação roda na rede edge distribuída globalmente da Vercel, que implanta nossa aplicação web próxima aos usuários em todo o mundo e escala elasticamente com o tráfego. Serviços de backend, bancos de dados, processamento de tarefas em segundo plano e gestão de segredos rodam na AWS. Os ambientes (produção, staging, desenvolvimento) são isolados logicamente, e a infraestrutura é definida como código, de modo que as mudanças sejam versionadas e revisáveis em vez de feitas de forma ad hoc em sistemas ativos.
CDN
Ativos estáticos, imagens e respostas em cache são servidos por meio da rede de entrega de conteúdo da Cloudflare, reduzindo a latência para usuários independentemente da localização e absorvendo picos de tráfego sem impactar os servidores de origem.
Segurança de Borda
A Cloudflare fica à frente de cada requisição: mitigação de DDoS, um Web Application Firewall gerenciado, mitigação de bots e limitação de taxa são aplicados na borda, antes que o tráfego chegue à nossa aplicação. Os servidores de origem não são diretamente endereçáveis pela internet pública.
Proteção de Banco de Dados
Nosso armazenamento de dados primário roda como um banco de dados gerenciado e replicado de classe Postgres, com criptografia em repouso (veja Criptografia), restrições de acesso em nível de rede que limitam as conexões apenas a serviços de aplicação autorizados, e backups automatizados. As credenciais do banco de dados são armazenadas em um serviço gerenciado de segredos, nunca no código da aplicação.
Arquitetura de Backup
Combinamos recuperação contínua a um ponto no tempo com snapshots completos regulares para nosso banco de dados principal, e armazenamento de objetos versionado e redundante para documentos enviados. Os backups são criptografados e armazenados separadamente da produção, de modo que um único incidente dificilmente comprometa tanto o sistema principal quanto seus backups. Veja Continuidade de Negócios para nossos objetivos de recuperação.
Recuperação de Desastres
Nossa abordagem de recuperação de desastres se baseia em infraestrutura como código para reconstrução rápida de ambientes, regiões de provedores de nuvem geograficamente distribuídas para reduzir o raio de impacto de uma interrupção regional, e procedimentos testados de restauração de backup. Os manuais de recuperação são documentados para que a resposta não dependa da memória de uma única pessoa.
Disponibilidade
Buscamos alta disponibilidade para a plataforma principal (painel, rastreamento de pedidos, autenticação e API), monitoramos continuamente e publicamos o status em tempo real em /trust/status. Quando possível, a manutenção planejada é realizada por meio de implantações graduais sem tempo de inatividade visível para o cliente.
Escalabilidade
A plataforma é projetada para escalar horizontalmente: a camada de aplicação implantada na borda escala automaticamente com o volume de requisições, o processamento de tarefas em segundo plano escala independentemente do caminho da requisição para que picos na geração de documentos ou envio de e-mails não afetem os tempos de carregamento de página, e a camada de banco de dados oferece suporte a réplicas de leitura para escalar cargas de trabalho intensivas em leitura à medida que nossa base de clientes cresce.
