N3XUS Lab

Testamos aqui antes de entregar.

O Lab é a nossa própria produção. Atualizações, ferramentas e práticas de segurança passam por ele antes de chegar aos clientes.

01 / Stack

Ferramentas que usamos todos os dias.

Proxmox VE
Virtualização, snapshots e backup
Docker + Coolify
Build e deploy de aplicações
Traefik
Roteamento e TLS interno
Supabase + PostgreSQL
Banco de dados, auth e APIs
Cloudflare
DNS, CDN, WAF, Tunnel e Access
Tailscale
Rede privada de administração
rclone crypt
Cópia externa criptografada
Frigate
Visão computacional local

02 / Arquitetura

Como o tráfego chega aos serviços.

Arquitetura de hospedagem da N3XUSO tráfego do usuário passa pela Cloudflare, entra por um túnel sem portas abertas, é roteado pelo Traefik do Coolify até os contêineres. Tudo roda em máquinas virtuais Proxmox com backup diário local e cópia externa criptografada semanal.São Paulo · infraestrutura própriaUsuárionavegador · appCloudflareDNS · CDN · WAFTunnelsem portas abertasTraefikCoolify · TLSContêineresapps · APIs · DBsProxmox VEVMs · 2FABackup diáriovzdump · localCópia externarclone · semanal
Fluxo real dos nossos ambientes de produção. As aplicações são publicadas por túnel, sem portas abertas na borda.

03 / Princípios

Regras que seguimos no nosso ambiente.

  1. Mudança com backup

    Toda alteração em produção começa com cópia de segurança e plano de reversão escrito.

  2. Menor privilégio

    Cada pessoa e cada serviço recebe só o acesso necessário. Segundo fator é obrigatório.

  3. Registro de tudo

    O que foi feito, por que e como desfazer fica documentado junto da mudança.

Contato

Tem um sistema para construir, migrar ou proteger?

Respondemos por e-mail em até 2 dias úteis. Primeira conversa sem custo.