Portfólio · Casa Estúdio + CGW

54 apps construídos no Lovable.
Veja onde cada um chegou.

Catálogo executivo de cada projeto — o que faz, em que estágio está e o que falta em segurança e engenharia para virar produto pronto para clientes.

Total
54
Publicados
41
Maturidade média
49%
Como usar este portfólio

Mini tutorial — 4 passos

Pensado para você navegar sem se perder e ter sempre um próximo passo claro.

  1. 1

    Entenda o panorama

    Comece pelo Diagnóstico geral e pelas Prioridades — eles mostram o que afeta todos os apps de uma vez.

  2. 2

    Escolha uma caixa de atuação

    Cada caixa agrupa apps por área (Saúde, Gestão, IA…). Clique para filtrar o catálogo abaixo.

  3. 3

    Abra um app

    Cada card leva à página de detalhe com descrição, status por área (OK/Atenção/Crítico) e checklist completo.

  4. 4

    Exporte o diagnóstico em PDF

    Dentro de cada app, o botão 'Exportar diagnóstico (PDF)' gera um relatório pronto para compartilhar com sócios ou consultores.

Foco — Saúde

Apps de saúde — onde a barra é mais alta

Dados clínicos exigem LGPD, sigilo médico e trilha de auditoria. São 9 apps nessa linha — clique em qualquer um para abrir o diagnóstico completo e exportar o PDF.

Apps
9
Pub.
8
Com login
3
Maturidade
63%

8 desses apps já guardam dados em banco — priorize MFA + HIBP + auditoria de RLS antes de aceitar paciente real.

Antes de olhar app por app

Diagnóstico geral — onde todos os apps estão hoje

Estes são os pontos que afetam todo o portfólio, não um app específico. Resolver aqui melhora 30+ projetos de uma vez.

Publicação

OK com ressalvas

41 de 54 apps publicados

Todos rodam em subdomínios *.lovable.app (URLs públicas, sem domínio próprio). 13 ainda só existem no preview. Nada está em domínio com SSL próprio nem em servidor que você controle — se o Lovable cair, todos caem juntos.

Próximo passo

Mover os 3-5 apps críticos (Versalius, LandVision, EndoPlanner) para domínio próprio + backup do código no seu GitHub.

Por que GitHub importa

Atenção

Hoje o código vive só dentro do Lovable

Sem GitHub conectado: não há histórico revisável fora da plataforma, não há como um sócio dev clonar e rodar local, não há CI/CD próprio, e a única cópia do código é a do Lovable. Conectar GitHub leva 1 clique e dá: backup, code review, branches para experimentos, e a opção de auto-hospedar depois.

Próximo passo

Conectar GitHub no menu (+) → GitHub → Connect project. Fazer isso pelo menos nos apps com banco e usuários reais.

Segurança — risco de roubo de dados

Crítico

15 apps têm login, 34 guardam dados em banco

Pontos que se repetem em quase todos: (1) sem MFA e sem checagem de senha vazada (HIBP), (2) RLS do banco não auditada tabela a tabela — fácil deixar um SELECT aberto, (3) sem rate limit nas APIs (qualquer um pode varrer endpoint), (4) sem logs estruturados / Sentry — se vazar, você não sabe. 9 apps lidam com dados de saúde (Versalius, FindWay, EndoPlanner…) e ainda não têm controle LGPD formal.

Próximo passo

Prioridade 1: ligar MFA + HIBP no Lovable Cloud. Prioridade 2: auditar RLS nos apps com dados reais. Prioridade 3: Sentry + rate limit.

Uploads, IA e custos

Atenção

14 apps recebem PDF · 19 usam IA

PDFs são vetor clássico de ataque (arquivo malicioso, XSS no viewer) — hoje aceitamos qualquer upload sem validar tipo, tamanho ou varrer com antivírus. A IA roda sem limite por usuário e sem moderação de prompt: um usuário pode estourar custo ou tentar prompt injection para vazar dados do sistema.

Próximo passo

Validar upload (mime + magic bytes + tamanho), signed URLs no Storage, cap de chamadas IA por usuário/dia, log de prompts.

Prioridades e urgência

Onde focar primeiro — Versalius, Saúde, EAs e Gestão

17 apps marcados como Agir agora entre os 25 apps das áreas críticas. Ordem sugerida: Versalius → demais Saúde → EAs/Aprovação → Gestão.

Depois, separados por área

Caixas de atuação — onde cada app se encaixa

54 apps agrupados em 8 grandes frentes. Clique numa caixa para filtrar o catálogo abaixo.

Versalius Pro (Somasus)

Programação arquitetônica de EAS conforme RDC 50 e SOMASUS.

Saúde / Versalius
Maturidade85% · Beta
AuthDBStorageIAPDF
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +10 item(ns)

Versalius Project Builder

Extrai dados de PDFs e gera análise técnica de projetos hospitalares.

Saúde / Versalius
Maturidade80% · Beta
AuthDBStorageIAPDF
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +9 item(ns)

Site Planner Pro (LandVision)

Gerador de viabilidade PRO para análise de terrenos da Casa Estúdio.

Viabilidade & Terrenos
Maturidade80% · Beta
AuthDBIAPDFMapas
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +6 item(ns)

Land Viability Planner

Análise profissional de viabilidade de loteamentos a partir de dados do terreno.

Viabilidade & Terrenos
Maturidade75% · MVP
DBIAPDFMapas
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +6 item(ns)

EndoPlanner Pro

Setor de reprocessamento de endoscópios — dimensionamento e fluxos.

Saúde / Versalius
Maturidade75% · MVP
DBPDF
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +4 item(ns)

Diagnóstico Betim

CRM e pipeline visual para times comerciais pequenos e médios.

Gestão & CRM
Maturidade70% · MVP
AuthDB
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +2 item(ns)

Digital Twin Optimizer

Gêmeo digital para memória de formatação de preços e precificação informada.

Engenharia & Custos
Maturidade70% · MVP
DBIA
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +4 item(ns)

Orça Fácil

Levantamento de quantitativos de obras a partir de PDFs de arquitetura.

Engenharia & Custos
Maturidade70% · MVP
DBIAPDF
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +7 item(ns)

Project Genesis (FastHealth)

Análise rápida de projetos de saúde — vertente Versalius.

Saúde / Versalius
Maturidade65% · MVP
DBIAPDF
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +6 item(ns)

Field Data Hub

Coleta de dados em campo com inputs guiados e relatórios.

Coleta de Campo
Maturidade65% · MVP
AuthDBMapas
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +2 item(ns)

Versalius — Cozinha Industrial

Vertente Versalius para projetos de cozinha industrial.

Saúde / Versalius
Maturidade65% · MVP
DBIAPDF
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +3 item(ns)

CEIA Architect's Edge

Assistente de posicionamento e conteúdo para arquitetura (Casa Estúdio).

IA & Assistentes
Maturidade65% · MVP
IADB
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +3 item(ns)

Interactive Landing Page

Landing page interativa construída a partir de um JSX de referência.

Outros
Maturidade60% · MVP
Falta para endurecer
  • SEO completo (meta + OG + sitemap)
  • Analytics consentido (LGPD)

UDIPlan

App de planejamento urbano e ocupação de terrenos.

Viabilidade & Terrenos
Maturidade60% · MVP
DBMapas
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +2 item(ns)

EngCustos Assistida — Cases

Análise de cases de engenharia de custos com gráficos comparativos.

Engenharia & Custos
Maturidade60% · MVP
DB
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +1 item(ns)

Paraíso Lendário Insights

Análise de maturidade organizacional com painel profissional.

Gestão & CRM
Maturidade60% · MVP
AuthDB
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +1 item(ns)

Energy Study Assist

Pré-análise de estudos de eficiência energética.

Energia
Maturidade60% · MVP
DBPDFIA
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +6 item(ns)

Asset Vision Pro

Catalogação de equipamentos e mobiliários a partir de fotos.

Coleta de Campo
Maturidade60% · MVP
DBStorageIA
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +4 item(ns)

Somasus Architect

Base original da linha Versalius/Somasus.

Saúde / Versalius
Maturidade60% · MVP
DBPDF
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +3 item(ns)

Levantamento APO — CGW

Levantamento de equipamentos para APO em ambientes da CGW.

Coleta de Campo
Maturidade60% · MVP
AuthDBStorage
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +2 item(ns)

Casa Estúdio Finance Hub

Hub financeiro da Casa Estúdio (ledger).

Gestão & CRM
Maturidade60% · MVP
AuthDB
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +2 item(ns)

Gestão Projetos Sinop

Plataforma de gestão de projetos para a operação de Sinop.

Gestão & CRM
Maturidade55% · MVP
AuthDB
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +2 item(ns)

Cold Chain Insights

Insights da cadeia do frio com relatórios e dashboards.

Coleta de Campo
Maturidade55% · MVP
DBPDF
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +2 item(ns)

Sigma Insight (BTS)

Analisador de indicadores BTS com visualização em gráficos.

Engenharia & Custos
Maturidade55% · MVP
DB
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +1 item(ns)

CasesPro Haras Marcells

Suite de gestão de cases para o Haras Marcells.

Gestão & CRM
Maturidade55% · MVP
AuthDB
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +1 item(ns)

System Canvas (CasesPro Cozind)

Canvas operacional da família CasesPro para cozinhas industriais.

Engenharia & Custos
Maturidade55% · MVP
DB
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry

L.I.A — Aprovação de Projetos

Lógica Inteligente Assistiva para aprovação de projetos urbanísticos.

IA & Assistentes
Maturidade55% · MVP
IADBPDF
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +4 item(ns)

Agent Pro Suite (CGW)

Suite de agentes profissionais para a CGW.

IA & Assistentes
Maturidade55% · MVP
IAAuthDB
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +4 item(ns)

Cotação & Máquinas Express

Cotações rápidas de máquinas e equipamentos.

Engenharia & Custos
Maturidade55% · MVP
DBPDF
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +1 item(ns)

Hotmart AI Guide

Guia inteligente para produtos digitais na Hotmart.

IA & Assistentes
Maturidade55% · MVP
IA
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +3 item(ns)

Hospital Architecture Vision

Apresentação institucional em arquitetura hospitalar para multinacionais.

Saúde / Versalius
Maturidade50% · Protótipo
Falta para endurecer
  • SEO + OG por seção
  • Conteúdo bilíngue
  • Tracking de leads consentido

Sistema CWG Aprova

Fluxos de aprovação interna da CWG.

Gestão & CRM
Maturidade50% · Protótipo
AuthDB
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +1 item(ns)

Cases Inov Lab

Site institucional baseado em template de portfólio de arquitetura.

Outros
Maturidade50% · Protótipo
Falta para endurecer
  • SEO completo
  • Formulário de contato com anti-spam

Enterprise Audit Hub

Hub de auditoria corporativa (Copfriara).

Gestão & CRM
Maturidade50% · Protótipo
AuthDB
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +1 item(ns)

Gestão CE Ativa

Gestão de ativos e melhores práticas.

Gestão & CRM
Maturidade50% · Protótipo
AuthDB
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry

FindWay Health

App de saúde para orientação de jornada do paciente.

Saúde / Versalius
Maturidade45% · Protótipo
AuthDB
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +3 item(ns)

Paper Compass

Assistente acadêmico para fluxos de pesquisa.

IA & Assistentes
Maturidade45% · Protótipo
IAPDF
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +6 item(ns)

Health Design Hub

Hub de design para projetos de saúde (blueprints).

Saúde / Versalius
Maturidade45% · Protótipo
DB
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +3 item(ns)

Project Compass (Orion)

Guia operacional do projeto Orion.

Gestão & CRM
Maturidade45% · Protótipo
DB
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry

Sparkle Connect

Chat assistente experimental.

IA & Assistentes
Maturidade40% · Protótipo
IA
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +4 item(ns)

Energy Study Assistant

Assistente de pré-análise para estudos energéticos (variante).

Energia
Maturidade35% · Protótipo
IA
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +3 item(ns)

Catálogo Inteligente

Busca rápida em catálogos a partir de planilha e documento mestre.

IA & Assistentes
Maturidade30% · Protótipo
IA
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +4 item(ns)

CasesPro MVP

MVP independente da família CasesPro (Congo).

Gestão & CRM
Maturidade25% · Ideia
Falta para endurecer
  • Definir escopo do MVP
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • +1 item(ns)

Spectacular App Builder v2

Sandbox para experimentação de builds.

Outros
Maturidade25% · Ideia
Falta para endurecer
  • Definir produto

Portuguese Companion

Companheiro de estudo de português.

IA & Assistentes
Maturidade25% · Ideia
IA
Falta para endurecer
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • Logs estruturados + Sentry
  • +3 item(ns)

Decision Clarity

Ferramenta de apoio a decisão (rascunho).

IA & Assistentes
Maturidade20% · Ideia
Falta para endurecer
  • Definir escopo

My Inner Circle App

App pessoal para círculo de relacionamentos.

Outros
Maturidade20% · Ideia
Falta para endurecer
  • Definir escopo
  • Privacidade-first

Archital Path

Trilha de aprendizado para arquitetos (rascunho).

Outros
Maturidade20% · Ideia
Falta para endurecer
  • Definir currículo

Project Navigator

Navegador interno de projetos (rascunho).

Gestão & CRM
Maturidade20% · Ideia
Falta para endurecer
  • Definir escopo

Financial Snapshot

Snapshot financeiro (rascunho).

Gestão & CRM
Maturidade20% · Ideia
Falta para endurecer
  • Definir KPIs
  • Auth com MFA + HIBP
  • Revisão de RLS por tabela
  • Rate limit nas APIs
  • +1 item(ns)

Aero Wings App

App experimental — aviação.

Outros
Maturidade20% · Ideia
Falta para endurecer
  • Definir escopo

Build It Now

Sandbox de experimentação.

Outros
Maturidade15% · Ideia
Falta para endurecer
  • Definir produto

Demo Builder

Builder de demonstrações.

Outros
Maturidade15% · Ideia
Falta para endurecer
  • Definir escopo

New App Launch

Placeholder de novo app.

Outros
Maturidade10% · Ideia
Falta para endurecer
  • Definir produto
Para um sócio técnico

O que falta para esses apps virarem produto

Checklist consolidado de engenharia e segurança que atravessa todo o portfólio. Serve como pauta para a conversa com um especialista em engenharia de computação.

Autenticação & autorização

  • MFA habilitado para todas as contas
  • HIBP (senhas vazadas) ativo no signup
  • Reset de senha via e-mail próprio (não Lovable)
  • Roles em tabela separada (user_roles + has_role)
  • RLS revisada por tabela em public.*
  • GRANTs explícitos por papel (anon/authenticated/service_role)

Dados & privacidade (LGPD)

  • Consentimento explícito e registrado
  • Exportação e exclusão de conta funcionais
  • Política de retenção por tipo de dado
  • Criptografia de campos sensíveis (pgcrypto)
  • Mascaramento de PII em logs e telas internas

Backend & APIs

  • Validação Zod em todo inputValidator
  • Rate limit por usuário/IP nas server functions
  • Webhooks com assinatura verificada (HMAC + timingSafeEqual)
  • service_role só em *.server.ts — nunca no client
  • Erros não vazam stack trace nem segredos

Segredos & dependências

  • Rotação periódica de chaves (Lovable AI, Stripe, etc.)
  • Nenhum segredo em código ou variáveis VITE_*
  • Auditoria do que está em fetch_secrets
  • npm audit limpo (sem high/critical)

Observabilidade & qualidade

  • Logs estruturados e correlacionáveis
  • Sentry (ou equivalente) capturando erros do client e do server
  • Métricas de uso e custo da Lovable AI por usuário
  • Testes: Vitest para unidade + Playwright para E2E
  • CI bloqueando merge com lint/typecheck/test quebrados

Infra, custo & confiança

  • Backups e plano de restore do Cloud documentados
  • Limites de uso de IA por usuário (orçamento mensal)
  • Domínio próprio + SSL + HSTS
  • Páginas de Privacidade, Termos e contato de segurança
  • SEO básico (head/meta + OG + sitemap) por rota