Engenheiro de Software — OneBox
OneDocs — plataforma de verificação de identidade, prova de vida e antifraude, em produção para dois clientes corporativos, incluindo a SPTrans. Único front-end do time de produto (2 back-end, 1 tech lead e 1 PO).
- Desenvolveu e manteve seis aplicações: cinco SPAs de captura encadeadas e voltadas ao usuário final (entrada de sessão com handoff desktop-mobile via QR code, prova de vida e captura documental) mais um painel interno de operações para conferência manual. Só a aplicação de prova de vida processou mais de 800 mil sessões de captura em produção entre abril e agosto de 2026 — cerca de 200 mil por mês, majoritariamente em dispositivos móveis, com tempo médio de conclusão de 1,5 minuto.
- Implementou detecção de prova de vida com MediaPipe FaceLandmarker (468 landmarks, inferência on-device via WASM): desafio facial de quatro etapas, autocaptura com detecção de estabilidade, histerese de enquadramento e validação de face no frame. A migração da biblioteca anterior melhorou o suporte a óculos e reduziu o bundle.
- Construiu a camada de metadados antifraude no cliente — device fingerprinting, geolocalização e detecção de IP com cadeia de fallback de três provedores — e integrou o Scanbot SDK para captura documental com leitura de MRZ e QR code.
- Construiu o painel de operações usado pelos conferentes (React 19, Redux Toolkit com RTK Query, autenticação JWT): fila de conferência em tempo real, análise de risco e comparação lado a lado de selfies e imagens de documentos, sobre uma biblioteca de componentes documentada em Storybook.
- Liderou a migração de CI/CD do AWS CodePipeline para GitHub Actions com federação OIDC, eliminando credenciais estáticas de deploy e aplicando políticas IAM de menor privilégio por projeto e por ambiente. Projetou o ambiente de homologação de ponta a ponta — S3 Website e distribuição CloudFront multi-origin compartilhada roteando várias aplicações por cache behavior. Deploy em 2 a 3 minutos.
- Identificou e corrigiu credenciais expostas em build e em documentação versionada — e então criou um hook de pré-commit que bloqueia commits contendo tokens, chaves privadas ou identificadores de conta, transformando a correção pontual em prevenção contínua.
- Assumiu a infraestrutura de testes: migrou o test runner de Jest para Vitest, configurou React Testing Library com jsdom e adicionou testes unitários para módulos prioritários.