Releases: Lucasantunesribeiro/prisma_rh
Release list
Prisma RH v1.0.0 — Portfolio Release
Plataforma B2B de folha de pagamento brasileira com cálculo explicável, conferência automática, multi-tenancy, workflow, auditoria e uma camada de IA assistiva. Esta é a versão de referência do portfólio: o produto está no ar, coberto por testes, CI e um pentest, e o repositório fica congelado neste ponto.
🔗 Demonstração: https://portfolio-prisma-rh.vercel.app — conta pública somente leitura, dados 100% fictícios.
O que entrega
Cálculo e conferência de folha. Cinco tipos processam — mensal, férias, rescisão, adiantamento de 13º e 13º anual — com INSS progressivo, FGTS, IRRF (dependentes, desconto simplificado e o redutor da Lei 15.270/2025). O motor é determinístico e independente da IA: se o valor entra numa conta, ele veio do C#.
Férias, 13º e rescisões. IRRF de férias apurado em separado conforme a IN RFB 1.500/2014; 13º com tributação exclusiva na fonte em folha própria; rescisão com aviso, férias proporcionais e multa de FGTS por motivo de desligamento — e os três motivos sem fonte oficial ficam bloqueados em vez de gerar número inventado.
Memória de cálculo. Cada holerite guarda a conta que produziu o número — faixa a faixa, com base, teto e arredondamento declarados. Os valores ficam congelados: mudar a rubrica amanhã não reescreve o holerite de hoje.
Multi-tenancy. Isolamento por global query filter no backend, não por where escrito à mão. Sem usuário, Guid.Empty, que não casa com nada. Recurso de outra organização devolve 404, não 403.
Workflow e auditoria. Inconsistências percorrem Detectada → Em análise → Justificada → Corrigida → Resolvida, com responsável, comentários e evidências. A trilha de auditoria é somente-inserção: não há endpoint de edição nem de exclusão, de perfil nenhum.
IA assistiva. Explica uma inconsistência, resume a folha e converte pergunta em português num filtro de vocabulário fechado conferido pela aplicação. A IA explica, não calcula, e a camada é de leitura — nenhum caminho iniciado por resposta do modelo escreve no banco.
Processamento assíncrono. Importação pesada sai da requisição via SQS + Lambda worker, com idempotência, tenant conferido contra o trabalho gravado e bytes temporários apagados ao concluir.
Produção pública. React na Vercel, API em AWS Lambda (Function URL), banco no Neon PostgreSQL. Segredos por referência no SSM Parameter Store, CSRF com SameSite=None defendido por double submit + validação de Origin. Custo AWS previsto: US$ 0,00.
Qualidade
- 1286 testes de backend, com integração contra PostgreSQL real via Testcontainers — a suíte roda duas vezes no CI, a segunda em modo globalization-invariant, que é como a Lambda executa.
- 171 testes de frontend e 50 testes de segurança em suíte própria e permanente (inventário de rotas, token forjado, varredura de IDOR, matriz de autorização, ausência de segredo em log).
- Pentest de 02/09/2026 contra a produção: dez categorias atacadas (JWT, IDOR, cross-tenant, SQLi, XSS, CSRF, SSRF, rate limiting, IA), nenhuma vulnerabilidade, cada controle com requisição e resposta reais. Relatório em
docs/seguranca/pentest-2026-09.md. - CI com build
-warnaserror, auditoria de dependências (NuGet e npm) e varredura de segredos no histórico completo. Proteção de branch exige CI verde antes de merge.
Limitações declaradas
Um portfólio honesto lista o que não faz. O produto não é homologado e não substitui um sistema comercial de folha; afastamentos não existem no domínio; três motivos de rescisão ficam bloqueados por falta de fonte; o motor carrega todos os contratos da empresa para processar; o restore foi testado uma vez, não é automatizado. A lista completa está no README.md e no ROADMAP.md.