Código e dados

A aplicação precisa ter um caminho conhecido para validar entradas, tratar erros e preservar dados. Não é necessário resolver toda a dívida técnica antes do primeiro usuário, mas os riscos críticos precisam estar explícitos.

  • Testes para os fluxos principais
  • Validação de entradas e permissões
  • Migrações e backup dos dados
  • Segredos fora do código e do bundle

Deploy e segurança

Um deploy de produção deve ser repetível e reversível. O ambiente público deve expor apenas o necessário, com HTTPS, autenticação adequada e configuração separada por ambiente.

  • Build reproduzível
  • HTTPS e headers apropriados
  • Health check
  • Rollback documentado
  • Portas internas protegidas

Observabilidade e operação

Depois de publicar, acompanhe se a aplicação responde, se os erros aumentaram e se os custos permanecem dentro do esperado. Logs precisam ajudar a investigar sem registrar segredos ou dados desnecessários.