INFRAESTRUTURA PÚBLICA COM MEMÓRIA

09 / 09FORTUNA FAMILY

O governo muda.
A evidência fica.

Fortuna Government cria e opera infraestrutura digital para a gestão pública. GovON é o seu framework governamental: governança, segurança e auditoria como contrato nativo.

GOVONv0.5.0
01JWT
02RBAC
03RLS
04AUDIT

EVENTO VERIFICADO

MODELOSaaS multi-tenant por órgão
REGIÃOAWS Brasil · sa-east-1
STATUSDemo privada, sem cliente real
ROLE

UMA VERTICAL. UM PRODUTO. PAPÉIS CLAROS.

Quem responde pela visão. Quem executa a infraestrutura.

VERTICAL PROPRIETÁRIA
FortunaGovernment

Define a tese de negócio público, estrutura a oferta, opera a relação institucional e governa o portfólio de soluções.

  • Estratégia e posicionamento
  • Operação e implantação
  • Governança do portfólio
PRODUTO E FRAMEWORK
GovONFRAMEWORK

Entrega a base tecnológica reutilizável para sistemas públicos: identidade, tenant, permissões, dados, auditoria, jobs, upload e observabilidade.

v0.5.0FRAMEWORK ATUAL

Fortuna Government é a vertical. GovON é o produto e framework governamental pertencente a ela.

UM MAPA HONESTO DO PRODUTO

Roadmap não é runtime.
Aqui a diferença permanece visível.

O estado abaixo reproduz a separação declarada pelo site oficial do GovON em 17 de julho de 2026. Cada item mantém sua categoria original.

CAPACIDADES DECLARADAS COMO VIVASLIVE · SA-EAST-1
01API · JWT + session revocationLIVE
02RBAC · named permissions · default-denyLIVE
03PostgreSQL · Row Level SecurityLIVE
04Auditoria imutável · retenção 5 anosLIVE
05Protocolo · abrir, mover, anexar, consultarLIVE
06Upload · ClamAV · S3 quarantine · KMSLIVE
07Mascaramento LGPD · CPF, e-mail, telefoneLIVE
08Rate limit · anti brute-forceLIVE
09DTO validation · critical endpointsLIVE
10LGPD Art. 18.V · data portabilityLIVE
11Admin · Next.jsLIVE
12CloudWatch · dashboard + alarmsLIVE

Estado técnico informado pelo GovON. Antes de qualquer contratação ou implantação, valide escopo, ambiente e evidências diretamente com a equipe responsável.

A BASE ANTES DO MÓDULO

O sistema público não começa na tela.

Ele começa na regra que define quem pode agir, em qual órgão, sobre qual dado e com qual evidência.

01

Isolamento por órgão

TenantContext e Row Level Security mantêm cada operação dentro do seu contexto institucional.

MULTI-TENANT · RLS
02

Acesso por permissão

Permissões nomeadas e default-deny tratam autorização como contrato, não como convenção de interface.

RBAC · DEFAULT-DENY
03

Dado sensível declarado

Campos LGPD, retenção e mascaramento entram no manifesto do módulo e atravessam o runtime.

MASKING · RETENTION
04

Mutação com memória

Toda alteração relevante deixa trilha na aplicação e pode ser correlacionada à evidência de infraestrutura.

AUDIT · CLOUDTRAIL
05

Operação observável

Logs, métricas, alarmes, jobs e retries tornam a execução visível para quem precisa responder.

CLOUDWATCH · BULLMQ

MÓDULO EM RUNTIME

Um protocolo nasce. A história inteira nasce junto.

O módulo Protocolo é a prova operacional atual: abertura, movimentação, anexos e consulta dentro do mesmo contrato de tenant, permissão, LGPD e auditoria.

RUNTIME LIVECapacidade declarada no ar
01ABRIRJWT · TENANT
02VALIDARDTO · RBAC
03ANEXARCLAMAV · S3 · KMS
04MOVIMENTARJOB · RETRY
05REGISTRARAUDIT · 5 YEARS
06CONSULTARMASKED · SCOPED
AUDIT RECEIPTIMMUTABLE
event.id
evt_••••••f91a
tenant.scope
agency/current
permission
protocolo.movimentar
payload
masked + hashed
retention
1825 days

Representação visual da trilha, não captura de dado real.

ARQUITETURA SUBSTITUÍVEL. CONTRATOS ESTÁVEIS.

Doze camadas. Uma única regra de evidência.

01INTERFACENext.js · Admin · Docs
02APINestJS · OpenAPI
03IDENTIDADEJWT · Session
04TENANTContext · Scope
05PERMISSÕESRBAC · Redis
06DADOSPrisma · PostgreSQL
07AUDITORIAInterceptor · Sink
08JOBSBullMQ · Retry
09UPLOADClamAV · S3 · KMS
10IA GOVERNADAPermission · Hash · Log
11INTEGRAÇÕESRetry · Timeout · Audit
12DOCUMENTAÇÃOADR · Module OpenAPI
// modules/protocolo/module.json
{
  "name": "protocolo",
  "version": "0.1.0",
  "permissions": [
    "protocolo.criar",
    "protocolo.movimentar",
    "protocolo.anexar"
  ],
  "lgpd": {
    "field": "requerenteCpf",
    "retentionDays": 1825,
    "maskingPolicy": "maskCpf"
  },
  "jobs": [{
    "queue": "protocolo.notificar",
    "maxAttempts": 5
  }]
}

O manifesto declara permissões, entidades auditáveis, campos sensíveis, jobs e dependências. O framework valida o contrato em build e runtime.

AWS BRASIL · SA-EAST-1

A nuvem vira uma topologia que pode ser revisada.

Infraestrutura declarada em Terraform versionado, com dados e cache em rede privada, criptografia gerenciada e trilhas de operação.

REGIONSA-EAST-1SÃO PAULO
EDGECLOUDFRONT · WAF · ALBACM · HSTS · CSP
COMPUTEECS FARGATEAPI · ADMIN SSR · WORKER
PRIVATE NETWORK
RDS POSTGRESQLKMS · PITR · RLS
ELASTICACHE REDISTLS · AUTH · KMS
EVIDENCES3 · CLOUDTRAIL · BACKUPIMMUTABLE · VERSIONED · VALIDATED
OBSERVECLOUDWATCHLOGS · INSIGHTS · ALARMS · SNS

Diagrama editorial baseado na arquitetura declarada. Não representa uma inspeção independente do ambiente.

INTEGRAÇÃO É CONTRATO, NÃO COLAGEM

O conector entra isolado. O rastro atravessa tudo.

O BaseConnector fornece retry, timeout e audit hook. As integrações abaixo representam o ecossistema planejado, não conectores afirmados como vivos.

BASE CONNECTORRETRY · TIMEOUT · AUDIT
01gov.br Login / SignBLUEPRINT
02ICP-BrasilBLUEPRINT
03SERPRO DatavalidBLUEPRINT
04BCB PIXBLUEPRINT
05e-SUS / CADSUS / SINANBLUEPRINT
06Educacenso / SISTECBLUEPRINT
07PNCP / ComprasNetROADMAP
08CadÚnico / SUASBLUEPRINT
09e-SocialBLUEPRINT
10SICOM / SICAP / SICONFIBLUEPRINT

IA SOB PERMISSÃO, RASTRO E LIMITE

Antes do modelo, vem a governança.

O GovON descreve uma camada GovernedAI com permission check, hash de prompt, registro de requisição, custo por órgão e mascaramento da resposta.

Limite explícito: o driver real do Bedrock aparece como item em estudo. O contrato de governança e a disponibilidade de um provedor produtivo não são a mesma coisa.

01PERMISSÃOai.modulo.acao
02MASCARARLGPD policy
03HASHprompt digest
04PROVEDORdriver: roadmap
05REGISTROAIRequestLog
06RESPOSTAmasked output

CASOS DE USO PLANEJADOS

Triagem de protocolos Resumo de processos Busca semântica Resposta ao cidadão Detecção de anomalia Geração de minuta

CONTROLES QUE PRODUZEM EVIDÊNCIA

Conformidade não é um selo desenhado na tela.

É a capacidade de ligar requisito, política, código, infraestrutura e trilha. A arquitetura ajuda a produzir essa evidência, mas não substitui avaliação jurídica ou auditoria independente.

REFERÊNCIACONTROLE DECLARADOEVIDÊNCIA POSSÍVEL
LGPD · Lei 13.709Campos sensíveis, mascaramento e retençãomanifest + audit log
LAI · Lei 12.527Exportação e transparência auditáveisrequest + export trail
Lei 13.460Prazos e tratamento de manifestaçõesworkflow + timestamp
TCE · TCU · CGUTrilha em aplicação e infraestruturaAuditLog + CloudTrail
eMAG · WCAGPadrões de acessibilidade de interfacetest + review evidence
OWASP · CISHardening e documentação parcial declaradapartial · verify current state
IMPORTANTE

Certificações do provedor AWS não certificam automaticamente o GovON, a Fortuna Government ou o órgão que venha a usar a solução. Cada implantação exige validação de escopo, configuração, operação e responsabilidade.

ABRA A CAIXA. LEIA O ESTADO. VALIDE A EVIDÊNCIA.

Veja por dentro antes de decidir por fora.

A demo do GovON está declarada como privada para avaliação técnica. Usa dados fictícios e não possui cliente real conectado.

DEMO PRIVADADADOS FICTÍCIOS · SEM CLIENTE REAL CONECTADO
FortunaFamily

Nove negócios especializados. Uma arquitetura de marca conectada.