Engenheiro de Software — OneBox
OneDocs — plataforma de verificação de identidade, prova de vida e antifraude, em produção para dois clientes corporativos, incluindo a SPTrans. Único front-end do time de produto (2 back-end, 1 tech lead e 1 PO).
- Desenvolveu e manteve seis aplicações: cinco SPAs de captura encadeadas e voltadas ao usuário final (entrada de sessão com handoff desktop-mobile via QR code, prova de vida e captura documental) mais um painel interno de operações para conferência manual. Só a aplicação de prova de vida registrou mais de 800 mil sessões de captura em produção entre abril e agosto de 2026 — cerca de 200 mil por mês, majoritariamente em dispositivos móveis; o fluxo completo leva 1,5 minuto em média.
- Sem outro front-end no time, cada decisão de arquitetura de interface foi minha, do escopo ao PR e ao deploy. Construiu a biblioteca de componentes compartilhada pelas aplicações de captura, com tokens, acessibilidade e fidelidade ao Figma, documentada em Storybook no painel de operações, e definiu estrutura, convenções e code review do time.
- Implementou detecção de prova de vida com MediaPipe FaceLandmarker (468 landmarks, inferência on-device via WASM): desafio facial de quatro etapas, autocaptura com detecção de estabilidade, histerese de enquadramento e validação de face no frame. A migração da biblioteca anterior melhorou o suporte a óculos e reduziu o bundle.
- Construiu a camada de metadados antifraude no cliente — device fingerprinting, geolocalização e detecção de IP com cadeia de fallback de três provedores — e integrou o Scanbot SDK para captura documental com leitura de MRZ e QR code.
- Entregou o painel interno de operações, um backoffice usado pelos conferentes (React 19, Redux Toolkit com RTK Query, autenticação JWT): fila de revisão em tempo real, análise de risco e comparação lado a lado de selfies e documentos. É uma superfície human-in-the-loop, em que o analista decide sobre o resultado de uma verificação automática, com estados de carregamento e erro sobre fluxos longos.
- Liderou a migração de CI/CD do AWS CodePipeline para GitHub Actions com federação OIDC, eliminando credenciais estáticas de deploy e aplicando políticas IAM de menor privilégio por projeto e por ambiente. Projetou o ambiente de homologação de ponta a ponta — S3 Website e distribuição CloudFront multi-origin compartilhada roteando várias aplicações por cache behavior. Deploy em 2 a 3 minutos.
- Identificou e corrigiu credenciais expostas em build e em documentação versionada — e então criou um hook de pré-commit que bloqueia commits contendo tokens, chaves privadas ou identificadores de conta, transformando a correção pontual em prevenção contínua.
- Assumiu a infraestrutura de testes: migrou o test runner de Jest para Vitest, configurou React Testing Library com jsdom e adicionou testes unitários para módulos prioritários.