Código e dados
A aplicação precisa ter um caminho conhecido para validar entradas, tratar erros e preservar dados. Não é necessário resolver toda a dívida técnica antes do primeiro usuário, mas os riscos críticos precisam estar explícitos.
- Testes para os fluxos principais
- Validação de entradas e permissões
- Migrações e backup dos dados
- Segredos fora do código e do bundle
Deploy e segurança
Um deploy de produção deve ser repetível e reversível. O ambiente público deve expor apenas o necessário, com HTTPS, autenticação adequada e configuração separada por ambiente.
- Build reproduzível
- HTTPS e headers apropriados
- Health check
- Rollback documentado
- Portas internas protegidas
Observabilidade e operação
Depois de publicar, acompanhe se a aplicação responde, se os erros aumentaram e se os custos permanecem dentro do esperado. Logs precisam ajudar a investigar sem registrar segredos ou dados desnecessários.