Evandro.dev.br

Evandro Fonseca Junior · Engenharia de software

Sistemas sob medida para operações que não cabem em soluções prontas.

Projeto e desenvolvo sistemas web, aplicativos e integrações, do entendimento do negócio à arquitetura e à entrega em produção.

Santa Catarina · Atendimento remoto

Interface real: NutriScan
Tela real do projeto NutriScan.

Da tela ao que acontece por trás: interface, integrações e dados trabalhando juntos.

Camadas ilustrativas de um sistema

Interface real: NutriScan
  • Sistemas web
  • Aplicativos
  • Integrações
SOFTWARE SOB MEDIDA
O notebook

Software que opera.

Uma seleção navegável de sistemas reais, com suas interfaces e tecnologias em produção.

Interface em produção

Navegue pelos projetos com as abas abaixo. A experiência permanece completa sem movimento ou WebGL.

Projetos em produção01 / 04
Projeto ativo: NutriScan

NutriScan

Consulta de produtos por nome e código de barras

  • Next.js
  • TypeScript
  • Cache JSON
  • Open Food Facts
Abrir projeto Disponibilidade não verificada

Carregando captura de NutriScan…

e-commerce

SEV Moda Íntima

Catálogo Digital & E-commerce

Em Produção

Plataforma de e-commerce completa desenvolvida com Next.js App Router, TypeScript, Prisma e Tailwind CSS. Inclui vitrine pública com experiência cinematográfica, sistema de pedidos via WhatsApp, área administrativa e busca inteligente com ranking de relevância.

  • Next.js 16
  • TypeScript
  • PostgreSQL
  • Prisma
  • Tailwind CSS 4
full-stack

NutriScan

Consulta de produtos por nome e código de barras

Código público

Aplicação web para consultar produtos alimentícios por nome ou código de barras, combinando cache JSON com a API Open Food Facts.

O desafio

Reduzir a dependência da API externa e manter um caminho explícito para buscas e consulta por código.

  • Next.js
  • TypeScript
  • Cache JSON
  • Open Food Facts
iot

Twins Lab

Protótipo de Gêmeo Digital Industrial

Protótipo

Protótipo de gêmeo digital industrial com autenticação, simulador de reator, persistência MongoDB e streaming de eventos do servidor.

O desafio

Expor estados simulados do reator a uma interface autenticada e manter histórico/status do simulador.

  • Next.js
  • TypeScript
  • NextAuth
  • MongoDB
  • SSE
api

Reddit Posts Explorer

Análise de Conteúdo IA

Concluído

Projeto em Astro e MongoDB para explorar conteúdo com filtros, ordenação e cache, mantendo boa experiência em consultas frequentes.

O desafio

Mostra capacidade de desenhar consumo de API, camada de persistência e experiência de busca sem sobrecarregar a aplicação.

  • Astro.js
  • MongoDB
  • Mongoose
  • TypeScript
  • TailwindCSS
web

SC Plus Aquicultura

Landing Page Institucional

Concluído

Landing page em Next.js 15 otimizada para Core Web Vitals, metadata e estrutura técnica de indexação.

O desafio

Exemplo de projeto em que clareza de mensagem, velocidade e SEO técnico trabalham juntos.

  • Next.js 15
  • React 19
  • Tailwind CSS 4
  • TypeScript
Demo indisponível na última verificação
desktop

MinGW GCC Installer

Ferramenta de Desenvolvimento

Concluído

Aplicação em Python para simplificar setup local no Windows, com download assíncrono, checagem de compatibilidade e integração com PATH.

O desafio

Mostra familiaridade com software desktop, integração com sistema operacional e automação de setup técnico.

  • Python
  • Tkinter
  • Requests
  • Watchdog
  • Win32 API
web

AS Serviços

Site Institucional com Cena 3D Procedural

Código público

Site institucional em Next.js 16 que representa quatro frentes de engenharia com uma cena Three.js gerada em código: uma casa wireframe e uma placa-mãe ligadas ao progresso da rolagem.

O desafio

Representar engenharia física e software na mesma narrativa visual sem depender de um modelo 3D pronto.

  • Next.js 16
  • TypeScript
  • Three.js
Do zero à produção

Um sistema para a sua operação

Quando as ferramentas prontas já não atendem.

Transforme regras de negócio, planilhas e processos dispersos em um sistema próprio, com os fluxos e as integrações que a empresa precisa.

  • Definição de escopo e arquitetura
  • Interface, backend e banco de dados
  • Integrações e permissões de acesso
  • Validação, publicação e documentação
Proposta por projeto
Escopo, etapas e investimento definidos antes da execução.
Antes de investir

Diagnóstico de um sistema existente

Entenda o que aproveitar e o que precisa mudar.

Seu sistema ficou lento, frágil ou difícil de manter? Avalio o código e a operação para orientar a próxima decisão, inclusive em projetos iniciados com IA.

  • Levantamento de riscos e dependências
  • Revisão de acesso aos dados
  • Análise dos gargalos da aplicação
  • Plano de correção por prioridade
Escopo de análise definido
Profundidade e prazo combinados conforme o sistema.
Continuidade

Integração e evolução

Faça o que já existe trabalhar melhor.

Conecte ferramentas, reduza tarefas manuais e acrescente funcionalidades ao sistema atual, com atenção às dependências e ao impacto de cada mudança.

  • Integração entre sistemas e equipamentos
  • Novos fluxos e automações
  • Testes das partes afetadas
  • Planejamento de manutenção e operação
Etapas acordadas
Prioridades, suporte e responsabilidades definidos em contrato.

Como o projeto acontece

Você acompanha as decisões e valida cada etapa. Prazo e investimento dependem do escopo, das integrações e dos riscos identificados.

  1. 01

    Entender a operação

    Quem usa, qual problema precisa resolver e quais dados e ferramentas já existem.

  2. 02

    Definir a entrega

    Escopo, arquitetura, riscos, investimento e critérios de aceite antes de desenvolver.

  3. 03

    Construir e validar

    Entregas por etapa, demonstrações e testes dos fluxos, das permissões e das integrações.

  4. 04

    Publicar e dar continuidade

    Implantação, documentação e condições de manutenção combinadas para a operação.

Você contrata engenharia para transformar as regras do seu negócio em um sistema que possa ser testado, operado e mantido. A IA pode fazer parte desse trabalho. Ela não dispensa decisões sobre arquitetura, segurança e responsabilidade pelos dados.

Quem pode acessar cada dado?

Login não basta. Permissões precisam ser verificadas no servidor e testadas entre usuários, empresas e perfis diferentes.

Como recuperar a operação?

Ambientes separados, acesso restrito à produção e backups com restauração testada reduzem o impacto de uma alteração errada.

Quem valida antes de publicar?

Código gerado também passa por revisão, testes e avaliação de dependências. O escopo inclui manutenção, custos e riscos de operação.

O que casos documentados ensinam

São episódios de 2025, não avaliações atuais das plataformas. Eles mostram riscos de configuração, permissões e operação; não provam que todo sistema feito com IA seja inseguro ou que um profissional elimine qualquer risco.

Dados expostos em aplicações criadas com Lovable

Em 29 de maio de 2025, a Semafor noticiou uma análise de Matt Palmer e Kody Low: 170 de 1.645 aplicações examinadas permitiam acesso indevido a informações, incluindo dados de usuários e chaves de API. A reportagem relacionou a exposição à configuração de acesso dos bancos conectados às aplicações.

O registro CVE-2025-48757 descreve políticas insuficientes de acesso por registro no banco. O fornecedor contesta a atribuição da vulnerabilidade à plataforma e ressalta a responsabilidade dos clientes por seus dados. O relato de exposição não comprova roubo por terceiros em todas essas aplicações.

O cuidado técnico: testar se uma pessoa consegue ler ou alterar dados de outra, em vez de considerar a tela de login uma prova de segurança.

Replit: um agente apagou dados de uma aplicação

Em julho de 2025, Jason Lemkin, cofundador da SaaStr, relatou que um agente apagou dados durante a construção de uma aplicação. A Replit reconheceu o episódio e informou que o banco foi integralmente recuperado por rollback. Naquele projeto, alterações de desenvolvimento podiam afetar a produção.

A plataforma anunciou separação entre bancos de desenvolvimento e produção por padrão. O cuidado técnico: limitar permissões de agentes, separar ambientes e testar a recuperação antes de depender dela. Neste caso houve exclusão e recuperação de dados, não roubo de informações.

Relato e medidas publicadas pela Replit (29/07/2025)
Base44: aplicações privadas com falha de acesso

Em julho de 2025, pesquisadores da Wiz demonstraram uma falha que permitia acesso não autorizado a aplicações privadas do Base44. A falha estava na camada compartilhada de autenticação da plataforma, não em um erro comprovado de um usuário iniciante.

A Wix corrigiu o problema em menos de 24 horas após a notificação e informou não ter encontrado evidência de exploração maliciosa. O cuidado técnico: avaliar também o fornecedor e as permissões efetivas das integrações, além do código da aplicação.

Pesquisa da Wiz e resposta da Wix (29/07/2025)

E a LGPD?

Usar IA não afasta as obrigações de proteção de dados. A ANPD exige medidas técnicas e administrativas também de agentes de pequeno porte e esclarece que as flexibilizações não os isentam das demais obrigações da LGPD, como bases legais e direitos dos titulares.

O trabalho técnico inclui controles de acesso, coleta limitada ao necessário e rotinas de retenção e exclusão. Conformidade depende também dos processos da empresa e de orientação jurídica; contratar desenvolvimento não equivale a uma certificação de adequação.

ANPD: Resolução nº 2/2022, arts. 6º, 12 e 13

Já começou com IA? Podemos partir daí.

Seu protótipo ajuda a explicar a ideia. Antes de propor uma reconstrução, avalio o que pode ser aproveitado, quais riscos precisam de correção e o que falta para atender usuários em produção.

Você não precisa saber programar para conduzir o negócio. Precisa entender o que está contratando, acompanhar a entrega e ter clareza sobre quem cuida de cada parte do sistema.

Avaliar meu projeto

Critérios de entrega

Engenharia de ponta a ponta.Qualidade em cada camada.

Sistemas precisam mais do que uma boa aparência. Explore as decisões que tornam uma interface rápida, acessível, confiável e fácil de encontrar.

Conversar sobre a qualidade do seu projeto
Laboratório de qualidadeModelo interativo
Em foco: o conteúdo principal e a estabilidade da página.
Escolha um aspecto da qualidade

Selecione um pilar para explorar. No teclado, use as setas.

LCP / INP / CLS

O essencial chega primeiro.

O carregamento começa pelo que importa. Imagens, fontes e JavaScript precisam trabalhar a favor da experiência, não competir com ela.

  • Conteúdo principal com prioridade de carregamento
  • Dimensões reservadas para evitar saltos de layout
  • JavaScript carregado onde faz diferença

Exemplos de critérios avaliados conforme o projeto. Este painel não representa uma auditoria, certificação ou garantia de resultado.

Hardware + software

Do sinal físico ao produto digital

Construo a ponte entre dispositivos, protocolos de baixo nível, backend e interface para que o sistema inteiro pareça uma única experiência coerente.

Decisões técnicas

Entrega clara mesmo sob restrição

Avalio o que já existe, identifico dependências e combino prioridades antes de alterar sistemas em uso. Nem todo problema exige começar novamente.

Operação

Do código ao sistema no ar

Publicação, diagnóstico de falhas, documentação e manutenção entram no planejamento, junto com as funcionalidades.

Evandro Fonseca Junior, engenheiro da computação e desenvolvedor de software em Garuva, SC
Da arquitetura à implementação

Uma visão do sistema inteiro

Meu trabalho conecta interface, serviços, dados e, quando necessário, equipamentos. Entender essas partes em conjunto ajuda a definir o que construir, o que integrar e o que pode ser aproveitado.

Arquitetura pragmática

Escolhas guiadas por contexto, operabilidade e impacto real no produto.

Integração profunda

Capacidade de atravessar camada física, serviços e interface sem perder consistência.

Responsabilidade técnica

Contato direto com quem define a arquitetura e desenvolve o sistema.

Experiência e tecnologias por trás das entregas

Frontend

Ferramentas que uso para construir com clareza tecnica e ritmo de entrega.

  • React.js & Next.js
  • Angular
  • TypeScript & JavaScript
  • Tailwind CSS
  • HTML5 & CSS3

Backend

Ferramentas que uso para construir com clareza tecnica e ritmo de entrega.

  • Node.js
  • PHP
  • Laravel
  • MySQL
  • PostgreSQL
  • Python
  • APIs RESTful
  • Firebase

DevOps & Tools

Ferramentas que uso para construir com clareza tecnica e ritmo de entrega.

  • GitHub Actions
  • Git
  • Vercel
  • Docker
  • Cloudflare

Foco

Ferramentas que uso para construir com clareza tecnica e ritmo de entrega.

  • Cloud Computing
  • Inteligência Artificial
  • IoT
  • Energia Renovável
Dezembro 2024 - Fevereiro 2025

Desenvolvedor Fullstack

Innovo Tecnologia Da Informacao Ltda. • Tempo Integral · Híbrido

Joinville, Santa Catarina, Brasil

Desenvolvimento de componentes Front-end utilizando Angular e implementação da lógica de Back-end com Node.js, integrando bancos de dados PostgreSQL e MySQL. Atuação em metodologias ágeis, especialmente Scrum, colaborando para otimizar processos de desenvolvimento.

  • Contribuição ativa na criação e manutenção de bibliotecas (libs) internas
  • Garantia de reutilização de código e qualidade técnica dos sistemas legados
  • Otimização de processos de desenvolvimento com metodologias ágeis
  • Angular
  • Node.js
  • JavaScript
  • PostgreSQL
  • MySQL
  • Scrum
Junho 2022 - Presente

Desenvolvedor Full Stack

Apolo Energia • Autônomo · Remota

Curitiba, Paraná, Brasil

Entrega de aplicações Web e Mobile que sustentam rotinas internas da Apolo Energia, com responsividade e capacidade de crescer sem perda de qualidade. Desenho e implementação de APIs REST com contratos claros, testes e versionamento, simplificando integrações com terceiros e sistemas internos.

  • Melhoria de desempenho em rotas e consultas críticas por meio de análise de gargalos, indexação e cache
  • Fortalecimento da segurança de dados com autenticação/autorização adequadas e criptografia em trânsito
  • Integração de plataformas e dispositivos (IoT) para troca confiável de dados entre serviços e parceiros
  • Automação de rotinas e criação de painéis para operação e controle em processos de energia renovável
  • Participação no planejamento e na arquitetura de novas soluções com decisões técnicas estratégicas
  • PHP
  • Laravel
  • JavaScript
  • MySQL
  • IoT
  • APIs REST
VAMOS CONSTRUIR

Contato

Vamos conversar sobre o que sua empresa precisa.

Conte o que você quer resolver. Pode ser um projeto novo, uma melhoria ou uma integração. Não precisa chegar com a solução definida.

Você fala direto com quem desenvolve.

Sou Evandro. A primeira conversa é para entender sua necessidade; escopo, prazo e proposta vêm depois.

Garuva, Santa Catarina. Atendimento remoto em todo o Brasil.

Prepare sua mensagem

Você revisa no WhatsApp antes de enviar.

Nada é enviado automaticamente. O WhatsApp abre com a mensagem para você revisar. Não inclua senhas nem dados pessoais de clientes.