Desenvolvedor full-stack · Engenheiro de sistemas de IA · Tecnologia para a saúde · Cibersegurança
Construo produtos nativos de IA de ponta a ponta — do backend em tempo real ao agente que conversa com o usuário. Hoje atendo principalmente médicos e clínicas (sites, sistemas e aplicativos), envio SaaS de produção sozinho e comando a Nextron, minha empresa de cibersegurança: resposta a incidentes, recuperação de dados e blindagem.
caiquecontarini.com.br — meu site oficial, onde concentro o trabalho que faço para médicos, clínicas e profissionais de saúde:
- Sites de autoridade para médicos — presença digital séria, rápida e segura, pensada para converter paciente com ética.
- Sistemas de gestão para clínicas — painéis administrativos com agenda, pacientes e rotina da clínica em um lugar só.
- Aplicativos para pacientes — PWAs instaláveis que aproximam o paciente do consultório.
Tudo com o mesmo padrão dos meus produtos próprios: segurança desde o primeiro commit, LGPD, design ético e performance.
nextron.site — minha empresa de cibersegurança. "Invadiram sua empresa? Nós recuperamos."
Resposta a incidentes 24/7 para empresas — ransomware, banco de dados corrompido, notas fiscais criptografadas, site fora do ar. A Nextron contém o ataque, recupera o que é recuperável e blinda o sistema para não acontecer de novo.
- Resposta a incidentes — contenção do ataque, corte do acesso do invasor, identificação e fechamento da porta de entrada, limpeza de malware em servidores e hospedagens comprometidas.
- Recuperação de dados — caso real de 2026: recuperação da base de um ERP atingido por ransomware (estrutura completa com mais de 1.600 tabelas, documentos fiscais e notas eletrônicas restaurados), entregue com laudo técnico e plano de restauração.
- Blindagem (hardening) — cabeçalhos de segurança (CSP, HSTS, X-Frame-Options), WAF, rate limiting, autenticação endurecida, prepared statements, proteção anti-IDOR e anti-upload malicioso — cada correção provada com teste real.
- Auditoria e monitoramento — revisões de segurança com workflows multi-agente de IA, cobrindo autenticação, injeção, exposição de dados e configuração; cada caso atendido alimenta uma base de conhecimento com métodos por tipo de ataque.
Trabalho 100% defensivo e autorizado — sempre a serviço do dono do sistema. Por respeito aos clientes, casos são descritos sem identificação.
mykontrol.com.br — PWA de finanças pessoais e saúde com uma assistente de IA, a Nina.
Não é um projeto de portfólio: é um produto real, em produção, com pagamentos processando e engenharia de verdade por trás. Uma pessoa, o produto inteiro — arquitetura, backend, IA, front-end, cobrança, segurança e design.
A tese que originou tudo é simples: controle financeiro só funciona quando registrar é mais fácil do que esquecer. Por isso o produto gira em torno da Nina.
Uma assistente conversacional que vive no WhatsApp e dentro do app, com o mesmo cérebro nos dois canais. O usuário registra a vida financeira por texto, voz ou foto:
- 👁️ Visão — lê a foto de um cupom fiscal e extrai itens e preços; lê o número de uma balança.
- 🎙️ Áudio — transcreve o áudio do WhatsApp e vira lançamento.
- ⚙️ Function-calling — dezenas de tools que consultam saldo, lançam gasto/receita, respondem "quanto posso gastar hoje?" e disparam avisos proativos.
- 🧾 Detecção automática — reconhece um cupom de mercado e salva a compra itemizada, sem comando explícito.
Ações que mexem em dinheiro pedem confirmação; ações reversíveis, como notas e tarefas, executam direto. Design de agente pensado para confiança, não para engajamento a qualquer custo.
| Camada | Como foi resolvido |
|---|---|
| Backend em tempo real | Convex (serverless, reativo) como fonte única de verdade — dados sincronizam sem polling. |
| Agentes de IA | Núcleo único servindo app e WhatsApp; function-calling com dezenas de tools; visão (gpt-4o) para cupom/balança e Claude no raciocínio. |
| Canal WhatsApp | Integração via Meta Graph API — texto, voz e imagem entrando pelo mesmo pipeline do app. |
| Pagamentos | Asaas (PIX, cartão e assinatura recorrente) com webhooks idempotentes — sem cobrança dobrada, sem crédito duplo. |
| Autenticação | Google OAuth + OTP. |
| Segurança | Webhook fail-closed, rate-limiting, CSP e cabeçalhos de segurança, exclusão de dados (LGPD). |
| Produto | PWA instalável e offline, 3 temas, design system com dopamina ética / White Hat, sem dark patterns. |
| Área | Ferramentas & práticas |
|---|---|
| 🎨 Front-end | React 19 · Next.js · TypeScript · Tailwind CSS · Motion · PWA |
| ⚡ Backend & tempo real | Convex · arquitetura serverless reativa · webhooks idempotentes · PHP + MySQL |
| 🤖 IA aplicada | function-calling · visão computacional (gpt-4o) · transcrição · agentes multi-canal · workflows multi-agente |
| 🩺 Saúde | sites para médicos · sistemas para clínicas · aplicativos para pacientes · LGPD |
| 💳 Pagamentos & Auth | Asaas (PIX · cartão · assinatura) · Google OAuth · OTP · TOTP |
| 🔒 Cibersegurança (Nextron) | resposta a incidentes 24/7 · recuperação pós-ransomware · remoção de malware · hardening (CSP · HSTS · WAF · rate limiting) · auditoria de código |
| 🧩 Produto & Design | design system · dopamina ética / White Hat · UX de conversão honesta |
Gosto de trabalhar no encontro entre experiência e engenharia — o que aparece na tela e o que segura por baixo.
- Design ético por padrão — dopamina ética / White Hat: zero dark patterns, zero urgência falsa. Cancelar tem que ser tão fácil quanto assinar. A régua é empoderar quem usa, não capturar.
- Segurança levada a sério — baseline própria aplicada em todo projeto (auth endurecida, cabeçalhos, rate limiting, WAF) e cada correção provada com teste real, não só checklist.
- IA aplicada de verdade — function-calling, visão computacional e transcrição integrados a fluxos reais de produto.
- Workflows multi-agente de IA para revisão de código, QA e auditoria de segurança — IA como parte do meu processo de qualidade, não como muleta.
- Foco em números reais — prefiro mostrar o que o produto faz a prometer o que ele deveria fazer.
- Fim a fim, sozinho — arquitetura, backend, frontend, pagamentos, infra e deploy sob a mesma responsabilidade.
- Segurança como prática, não checklist — da blindagem preventiva à resposta quando o pior já aconteceu.
- IA em produção — visão, voz e agentes conectados a ações reais, com confirmação onde envolve dinheiro.
- Produto com ética embutida — design comportamental White Hat, sem urgência falsa nem dark patterns.
Precisa de um site ou sistema para sua clínica, um produto de IA de verdade — ou sua empresa foi atacada?
🌐 caiquecontarini.com.br · 🛡️ nextron.site · 💚 mykontrol.com.br · 💼 LinkedIn · ✉️ contato@caiquecontarini.com.br