Arquitetura

Estrutura de Infraestrutura

Cada sistema opera com sua própria base de dados, sob um SSO unificado. Réplicas read-only alimentam BI, e políticas de segurança seguem LGPD por padrão.

Uptime 30d
99,98%
SLA 99,95%
Latência P95
142 ms
-18 ms
Eventos/dia
1,4M
+8%
Incidentes abertos
0
estável
Visão macro

Diagrama de arquitetura

Camada de acesso

Portal Gestão PEA · Hub
Keycloak · SSO
Aplicações + Bases isoladas
Aplicação

CRM PEA

Node · Postgres 16
DB_CRM
  • leads
  • atividades
  • propostas
AES-256 · TLS 1.3
Aplicação

ERP PEA

Node · Postgres 16
DB_ERP
  • matriculas
  • financeiro
  • folha
AES-256 · TLS 1.3
Aplicação

Eu Aprovado

Node · Postgres 16
DB_APROVADO
  • alunos
  • trilhas
  • simulados
AES-256 · TLS 1.3
Réplicas & Backups
Read-only

Data Lake · BI corporativo

Réplicas assíncronas de DB_CRM, DB_ERP e DB_APROVADO alimentam o painel do gestor sem impactar produção.

Object Storage

Backups geo-redundantes

Snapshots diários com 30 dias de retenção e restauração point-in-time por base.

Integração entre sistemas

Event bus orquestra o ecossistema

Os sistemas não se acoplam entre si — publicam e consomem eventos em um barramento comum, com SSO único e réplicas para BI.

SSO Unificado · Keycloak
autentica os 3 sistemas

CRM PEA

Captação e vendas

ERP PEA

Back-office e matrícula

Eu Aprovado

Acesso do aluno
Event Bus
  • CRMERP
    matricula.criada
  • ERPEu Aprovado
    aluno.ativado
  • Eu AprovadoCRM
    uso.registrado
réplicas read-only
Data Lake · BI
Bases isoladas

Cada sistema, sua base

Isolamento evita acoplamento e permite escalar cada operação de forma independente.

Postgres 16 · uma instância por sistema

Camada de persistência isolada
  1. Base 1

    CRM PEA

    DB_CRM
    • leads
    • atividades
    • propostas
    • campanhas
    • usuarios_sdr
    42 GB
    AES-256
  2. Base 2

    ERP PEA

    DB_ERP
    • matriculas
    • financeiro
    • contas_receber
    • folha
    • contratos
    128 GB
    AES-256
  3. Base 3

    Eu Aprovado

    DB_APROVADO
    • alunos
    • assinaturas
    • trilhas
    • questoes
    • simulados
    310 GB
    AES-256
Réplica read-only

Data Lake · BI

Réplicas assíncronas alimentam relatórios executivos sem impactar a produção.

Object Storage

Backups geo-redundantes

Snapshots diários com 30 dias de retenção e point-in-time restore por base.

Pilares

Segurança, resiliência e governança

Bases separadas

Cada sistema com seu próprio Postgres. Falha em um não afeta os outros.

SSO unificado

Um único login (Keycloak) autoriza acesso aos 3 sistemas conforme papel.

Data Lake para BI

Réplicas read-only agregam dados para relatórios sem impactar produção.

Criptografia + LGPD

TLS em trânsito, AES-256 em repouso, políticas de retenção e anonimização.

Backups automatizados

Snapshots diários com retenção de 30 dias em object storage geo-redundante.

Auditoria & logs

Trilhas imutáveis de acesso e alteração para conformidade e forense.