marceloacevedo
vamos conversar
todos os trabalhos

deploy em fintech legada

coloco funcionalidades novas em sistemas que já estão em produção e não podem falhar.


// ano
2026
// função
engenheiro sênior · solo
// cliente
fintech · sob nda
// stack
pythondjangopostgresqldockerawsreact
// pass distribution
1,042,381

o problema

uma carteira digital com 1,500 contas ativas, dinheiro real e auditoria de um órgão público precisava de sete funcionalidades novas. o que herdei: sem staging (staging era produção), código entregue em pastas sem histórico de git, uma web app compilada de um repo que o cliente não conseguia acessar, docs declarando uma versão do framework enquanto produção rodava outra (duas majors mais nova, porque as dependências estavam sem pin) e uma plataforma de containers descontinuada onde um serviço deletado não podia ser recriado.

o build

reconstruí o sistema inteiro localmente contra volume real: 1,500 contas, o mesmo dinheiro total, 131,000 transações. ensaiei o deploy completo quatro vezes, e cada ensaio verificava que a versão antiga funcionava como em produção, que as migrações de banco aplicavam sem mover dinheiro e que a versão antiga continuava funcionando contra o banco migrado, o que torna o rollback seguro em segundos. um ensaio pegou um bug real: a versão antiga não conseguia criar usuários contra o schema migrado, então escrevi uma migração pontual e ensaiei de novo. antes de começar defini a métrica de verdade: dinheiro total, quantidade de contas, saldo retido, quantidade de transações e timestamp da última transação, medida minutos antes e depois. deixei três caminhos de rollback verificados (cópias do banco, versões anteriores dos serviços tagueadas no servidor, o artefato web baixado), nenhum dependendo do meu laptop.

o resultado

zero dinheiro movido. 11 segundos de downtime por serviço. 5 migrações sem erros. a métrica de verdade voltou idêntica ao microssegundo, os arquivos servidos bateram por hash criptográfico com o artefato compilado localmente, e houve zero rollbacks. o cliente ainda recebeu os próprios repos com histórico e secret scanning, um relatório de 31 achados ordenado por severidade, um procedimento de deploy documentado e testado, e seis correções de segurança já no ar, incluindo uma página sem autenticação e um export que vazava o cadastro inteiro de clientes em uma chamada.

todos os trabalhoslet's talk

// call de 15 min · grátis · você sai com pelo menos um fix concreto

seu saas já não aguenta o crescimento?

agende uma call de 15 min