Sobre este projeto
it-programming / web-development
Aberto
O Targama é um aplicativo web progressivo (PWA) de tradução, minimalista e com tema escuro, já publicado e em pleno funcionamento. Ele utiliza a API do DeepL e conta com detecção automática do idioma de origem, seleção de idioma de destino, inversão rápida de idiomas, sistema de favoritos salvos no navegador com página de gerenciamento, página "Sobre", notificações de sucesso/erro e layout totalmente responsivo, instalável como aplicativo nativo. A base de código já está pronta e será entregue ao desenvolvedor selecionado. Esta é a segunda fase do projeto.
Objetivo desta fase
Hoje o acesso é totalmente aberto. Queremos implementar um sistema de autenticação completo, seguro e com experiência de uso fluida, preservando a identidade visual e a leveza atuais do aplicativo.
Escopo do trabalho
- Cadastro e login com e-mail e senha, incluindo validação de formulário e mensagens de erro claras.
- Verificação de e-mail no cadastro e fluxo de recuperação/redefinição de senha.
- Gerenciamento de sessão seguro (tokens com expiração e renovação, logout em todos os dispositivos).
- Proteção de rotas: definição de quais telas continuam públicas e quais exigem login.
- Página de conta/perfil, com alteração de senha, alteração de e-mail e exclusão de conta.
- Migração dos favoritos: favoritos hoje salvos no navegador devem ser vinculados à conta do usuário e sincronizados entre dispositivos, sem perda dos dados já existentes de quem usa o app hoje.
- Proteção da chave da API do DeepL no backend, com limite de requisições por usuário para evitar abuso.
- Compatibilidade total com o funcionamento como PWA, inclusive comportamento offline e persistência de sessão após a instalação.
- Adequação à LGPD: política de privacidade, termos de uso e exclusão efetiva dos dados do usuário mediante solicitação.
Diferenciais (desejáveis, não obrigatórios)
- Login social com Google e/ou Apple.
- Autenticação em dois fatores.
- Modo visitante, permitindo tradução sem conta e exigindo login apenas para favoritos.
- Painel administrativo simples para gestão de usuários.
Requisitos técnicos
- Stack atual do projeto: [informe: framework do front-end, backend existente ou ausência dele, hospedagem].
- Solução de autenticação: aceitamos proposta com Supabase, desde que justificada em termos de custo, segurança e manutenção.
- Boas práticas de segurança: hash de senhas, proteção contra csrf e xss, rate limiting, cabeçalhos de segurança e https obrigatório.
- Código versionado em Git, com commits organizados e legíveis.
Entregáveis
- Sistema de autenticação implementado, testado e em produção.
- Código-fonte entregue no repositório do projeto.
- Documentação técnica breve: variáveis de ambiente, fluxos de autenticação e instruções de deploy.
- Script ou estratégia de migração dos favoritos dos usuários atuais.
- Período de suporte para correção de bugs de 15 dias após a entre
Categoria TI e Programação
Subcategoria Programação
Qual é o alcance do projeto? Alteração média
Prazo de Entrega: Não estabelecido
Habilidades necessárias