O que é sustentação de sistemas?
É manter um sistema funcionando e evoluindo depois que ele entra em produção. Inclui corrigir falhas, atualizar versões, acompanhar o desempenho, fazer backup e desenvolver os ajustes que a operação pede. Um sistema sem sustentação envelhece rápido e vira risco.
Temos sistemas em evolução contínua desde 2019. O mais antigo passou de mil e quatrocentas entregas de código e hoje tem mais de 160 tabelas no banco de dados, porque a operação do cliente cresceu e o sistema acompanhou. Veja o caso de operação portuária.
Quando modernizar em vez de reescrever?
Quase sempre. Reescrever do zero para a operação enquanto o sistema novo fica pronto, e costuma repetir os erros do antigo. Preferimos modernizar por partes: atualizar a base, isolar o módulo mais problemático, reconstruí-lo e seguir para o próximo. A operação continua usando o sistema o tempo todo.
Um exemplo é o caso de transporte marítimo de passageiros, em que um sistema de um único cliente está sendo redesenhado como plataforma para vários operadores.
Como funciona uma revisão de segurança?
Lemos o código e montamos uma matriz de rota, ação, perfil e vínculo com o registro. O objetivo é achar ações que a tela esconde mas o servidor aceita. Os achados saem com prioridade e correção proposta, e a regra de aceite é simples: uma requisição negada não altera dados, não anexa arquivos e não dispara e-mails.
Na mesma revisão tratamos dados pessoais. CPF mascarado em páginas públicas, registros fora dos logs, consentimento registrado e acesso de cada perfil limitado ao necessário.
Que infraestrutura vocês operam?
AWS, Google Cloud, Cloudflare e servidores próprios do cliente, com implantação automatizada e containers. Configuramos monitoramento de erros e de disponibilidade, backup automático e um roteiro de recuperação.