Evidências dos projetos

Projetos que mostram o que examino na auditoria: código, dados, servidores e operação

São meus projetos públicos, sem as restrições de confidencialidade dos sistemas de clientes, o que permite analisar todo o ciclo de vida. Você pode acessar os sites, consultar registros oficiais e avaliar as decisões de engenharia. Eles mostram meu foco nas auditorias: identificar causas e produzir resultados mensuráveis.

Java/backend é minha especialidade principal; PHP demonstra o trabalho com código legado. Cada projeto apresenta o problema, a abordagem e o resultado mensurável.

Projetos

Cinco projetos representam cinco desafios de negócio: um produto Java completo, um serviço contínuo com recursos limitados, um produto com situação jurídica documentada, a migração de uma grande base legada e uma contribuição ao repositório oficial do OpenWrt. Cada um apresenta problema, abordagem e resultado.

  • PHP
  • Registro russo de software
  • Rospatent
  • documentação

Problema. A plataforma precisava de mais que uma página de download: informações claras sobre o produto e situação jurídica documentada para avaliação por empresas e usuários.

  • O que fiz. Preparei o produto com apresentação pública, arquivo de versões, documentação de instalação e operação e dados estruturados para busca. Ele entrou no registro russo de software e foi registrado como programa de computador no Rospatent.
  • Resultado. O produto tem situação jurídica comprovada pelo registro de software e certificado do Rospatent, canais claros de suporte e implantação independente de um único ambiente local.

Valor para o negócio: Posso preparar um produto para implantação por empresas com documentação técnica e jurídica clara.

Evidências e registros

A documentação e a situação jurídica do produto estão em fontes públicas e podem ser verificadas de forma independente.

Lomt LMS

Java · ciclo de vida completo
  • Java 21
  • Spring Boot
  • PostgreSQL
  • Docker
  • CI/CD

Problema. A plataforma de ensino precisava controlar tarefas, acessos, avaliações e prazos, com lançamentos previsíveis, sem indisponibilidade nem implantação manual não documentada.

  • O que fiz. Projetei o modelo de domínio e toda a stack: PostgreSQL com migrações Flyway versionadas, aplicação e banco em Docker e CI/CD com testes automatizados, verificações OpenSSF Scorecard e implantação automática em produção.
  • Resultado. Um serviço em Docker com versões reproduzíveis, controle de mudanças, testes automáticos dos cenários de aprendizagem e marca Lomt LMS registrada. Incluído no registro russo de software em 2 de outubro de 2026, nº 35406.

Valor para o negócio: O projeto reúne, da concepção à produção, todas as camadas que examino em outros sistemas: arquitetura, dados, migrações, testes, implantação e operação.

Documentação jurídica e do produto

Lomt LMS entrou no registro em 2 de outubro de 2026: nº 35406, classe educacional 12.17. O parecer foi aprovado no protocolo nº 750pr de 25 de setembro de 2026. A marca registrada confirma a identidade própria do produto.

themm.ru / Ikh Novosti

Spring Boot · operação
  • Spring Boot
  • PostgreSQL
  • Flyway
  • registro de mídia

Problema. As notícias precisam ser coletadas de várias fontes, armazenadas com confiabilidade e publicadas sem interrupções, compartilhando recursos limitados com outros serviços.

  • O que fiz. Construí um serviço Spring Boot com PostgreSQL e Flyway, execução systemd dedicada com limite de memória atrás de HAProxy e Apache e site com links diretos às fontes originais.
  • Resultado. Uma publicação online contínua, registrada no Roskomnadzor, funciona em um VPS com outros serviços e coleta, armazenamento e publicação controlados.

Valor para o negócio: Isso demonstra disciplina operacional: manter o serviço continuamente sem infraestrutura exclusiva para cada projeto.

Registro de mídia

O registro público do Roskomnadzor confirma a situação da publicação online e vincula o projeto a um registro oficial.

Shriftik.ru

Java · React · PostgreSQL
  • Java 25
  • Spring Boot 4.1
  • React 19
  • Next.js
  • 7.685 fontes

Problema. Uma grande coleção de fontes gratuitas precisava migrar do PHP legado para uma arquitetura moderna, preservando arquivo, busca, prévias, downloads e visibilidade nas buscas.

  • O que fiz. Separei o projeto em backend Java com API pública v1, Spring Boot, PostgreSQL, Flyway e OpenAPI e frontend com Next.js App Router, React e TypeScript; preservei fontes, categorias, busca, prévias e SEO.
  • Resultado. O Shriftik.ru funciona como aplicação moderna: 7.685 fontes via React e API separada, arquivo legado migrado para um modelo de dados gerenciado e versões verificadas no código e na infraestrutura.

Valor para o negócio: Demonstro como migrar um serviço legado em operação para Java + React de fácil manutenção, sem indisponibilidade do produto ou perda de conteúdo acumulado.

prplMesh 6.0.1 para OpenWrt

Código aberto · EasyMesh
  • OpenWrt
  • C++
  • UCI
  • ubus
  • nl80211

Problema. O OpenWrt padrão não tinha um pacote prplMesh pronto para instalar sem feed próprio, compilação manual ou substituição do hostapd/wpad do sistema.

  • O que fiz. Preparei o pacote prplMesh 6.0.1, controlador e agente EasyMesh com UCI, ubus, nl80211 e sockets de controle do hostapd, e conduzi o PR #30071 até a revisão e aceitação pelos mantenedores do OpenWrt.
  • Resultado. O pull request foi integrado ao repositório oficial do OpenWrt. O pacote assinado prplmesh 6.0.1-r1 para aarch64_cortex-a53 foi compilado e publicado no repositório oficial de snapshots.

Valor para o negócio: Posso conduzir uma integração de infraestrutura até a aceitação upstream e a entrega padrão aos usuários.

Evidências

A integração e a versão publicada podem ser verificadas nas fontes oficiais do projeto.

Publicações e registros oficiais

Publicação de biblioteca, registro de mídia, marca e registros governamentais.

O que estes projetos demonstram

Os projetos fornecem evidências verificáveis nas mesmas camadas que examino ao auditar outros sistemas.

Backend, dados e lançamentos

  • Java 21 e Spring Boot são áreas centrais de especialização.
  • PostgreSQL com migrações Flyway versionadas.
  • Aplicação e banco de dados em Docker para um ambiente reproduzível.
  • CI/CD com testes, verificações de segurança e implantação automatizados.

Operação em um único VPS

  • Nove sites e serviços em uma máquina.
  • Doze domínios com TLS automático (Let's Encrypt).
  • HAProxy → Apache → Java, com limites de memória pelo systemd.
  • Logs e verificações operacionais com recursos limitados.

Bases existentes e preparação do produto

  • Melhoria da estabilidade do PHP legado sem reescrita completa.
  • Para clientes, utilizo soluções padrão comprovadas; mecanismos próprios são usados em pesquisa e desenvolvimento.
  • Situação verificável: registro russo de software e registros do Rospatent e Roskomnadzor.

Quer esse nível de análise para seu sistema?

São projetos próprios que podem ser analisados por completo. Na auditoria, examino seu sistema de produção da mesma forma — código, dados, infraestrutura e riscos operacionais — e defino prioridades, mapa de riscos e plano para a equipe.

Conversar sobre a auditoria

Perfis

Perfis do Andrey

Plataformas profissionais, publicações, repositórios abertos e canal no Telegram.

Freelance.ru

@Kreout

Portfólio, serviços e qualificações verificadas.

Abrir Freelance.ru

LinkedIn

Andrey

Perfil profissional e experiência em Java/backend.

Abrir LinkedIn

Habr

@kreout

Artigos públicos e perfil profissional.

Abrir Habr

GitHub

@krotname

Repositórios abertos, ferramentas, infraestrutura e README do perfil.

Abrir GitHub

VK

Andrey

Perfil público, publicações profissionais e novidades.

Abrir VK

Canal no Telegram

Java && Management

Canal sobre Java, arquitetura, prática de engenharia e gestão.

Abrir Telegram