Saúde digital segura
Capacitação em saúde digital para equipes que levam a privacidade a sério.
Plataforma hospedada, pronta para usar, com cursos, lives e formações em saúde digital — ou leve para sua própria infraestrutura (open-source, AGPL-3.0). Privacy-first nos dois casos.
Por que Capacita.ai
Privacy by Design
Na plataforma hospedada, seus dados ficam em infraestrutura brasileira, com LGPD nativo, sem telemetria de terceiros e logs sanitizados por padrão. Se quiser controle total, você também pode self-hostar.
Multi-tenant seguro
Isolamento real entre organizações via Row Level Security no PostgreSQL. Uma organização nunca acessa dados de outra.
Certificados verificáveis
Emissão de Open Badges 3.0 rastreáveis e verificáveis publicamente. Competências reconhecidas com padrão internacional.
Como funciona
Dois caminhos. Você escolhe.
A maioria das equipes começa pela plataforma hospedada. Quem precisa de controle total sobre a infraestrutura pode self-hostar — o software é gratuito e aberto.
Plataforma hospedada
Fale com a equipe
Conte o tamanho da sua equipe e suas necessidades. Configuramos sua área em minutos, sem agenda comercial.
Conecte sua identidade
Integre com Azure AD, Google Workspace ou qualquer IdP compatível com OIDC. Seus colaboradores entram com as credenciais que já usam.
Comece a capacitar
Acesse o catálogo de cursos, lives e formações da capacita.ai, publique suas próprias trilhas e emita certificados Open Badges 3.0 verificáveis.
Alternativa: self-hosted
Suba em minutos
Clone o repositório, configure um arquivo .env e suba o stack completo com Docker Compose. PostgreSQL, autenticação e storage incluídos.
$ docker compose up -d Conecte sua identidade
Integre com Azure AD, Google Workspace ou qualquer IdP compatível com OIDC.
$ ZITADEL_EXTERNAL_DOMAIN=sso.sua-org.com Comece a capacitar
Crie trilhas, adicione módulos e emita certificados Open Badges 3.0 verificáveis. Os dados ficam na sua infraestrutura.
$ pnpm cli tenant:create --name="Minha Org" Onde seus dados moram
Privacidade implementada na infraestrutura.
Nenhum dado transita por fornecedores de nuvem terceiros. O diagrama abaixo mostra o caminho real de uma requisição — na infraestrutura que hospeda sua conta, ou na sua própria VPS, se você optar por self-hosted.
Usuário
Navegador / App
HTTPSInfraestrutura brasileira — hospedada por nós, ou pela sua VPS
Traefik
Reverse proxy
API NestJS
+ Fastify
PostgreSQL 16
Row Level Security- app.current_tenant setada por query
- Isolamento por tenant_id no banco
Usuário
Navegador · HTTPS
Traefik
Reverse proxy · TLS · Rate limiting
API NestJS
Auth · Tenant context · CASL
PostgreSQL 16
Row Level Security — isolamento por tenant_id
TLS é encerrado nesta infraestrutura, nunca em CDN de terceiro.
RLS isola no banco, não só no código — a policy SQL fica ativa mesmo sem passar pelo middleware.
Interface
Como vai parecer para sua equipe.
Conceito — sujeito a mudançasVisão do aluno
LGPD na Prática
Em andamento- 01 Fundamentos da LGPD
- 02 Bases legais no setor de saúde
- 03 Mapeamento de dados pessoais
- ▶04 DPIA e relatório de impacto
- 05 Gestão de incidentes
- 06 Direitos do titular na prática
Visão do administrador
Progresso da equipe
12 membros ativosConclusões nos últimos 7 dias
| Membro | Trilha | % |
|---|---|---|
| A. Costa | LGPD | 100% |
| B. Lima | Segurança | 67% |
| C. Souza | LGPD | 50% |
| D. Mendes | Telemedicina | 33% |
Decisões técnicas
Cada escolha tem um porquê documentado.
Todas as decisões de arquitetura são documentadas em ADRs internos.
PostgreSQL 16 + RLS
ADR-0004Isolamento real entre organizações via Row Level Security — sem middleware, sem lógica de aplicação no caminho quente.
Zitadel (self-hosted)
ADR-0005Autenticação enterprise sem SaaS: OIDC, SAML, MFA, bots de auditoria. Roda na sua VPS, não nos servidores de terceiros.
NestJS + Fastify
ADR-0003Performance do Fastify com o modelo de módulos do NestJS — fronteiras de domínio claras, sem framework mágico.
SBOM por release
Software Bill of Materials (CycloneDX) gerado automaticamente no CI. Saber o que está no seu software é pré-requisito de conformidade.
AGPL-3.0
ADR-0006Código aberto por princípio. Qualquer fork que sirva usuários externos deve devolver suas melhorias e preservar os avisos de atribuição ao projeto original. Auditável por design.
Open Badges 3.0
ADR-0008Certificados rastreáveis e verificáveis publicamente. Padrão IMS Global — não inventamos um formato proprietário.
Comparação honesta
Capacita.ai vs LMS tradicional.
Sem ataques a produtos específicos. Só um olhar direto sobre as diferenças de modelo.
| Dimensão | Capacita.ai | LMS tradicional |
|---|---|---|
| Hospedagem | Infra brasileira (hospedado) ou sua VPS (self-hosted) | Nuvem do fornecedor, sem opção |
| Dados dos colaboradores | Sob nosso controle no Brasil, ou na sua infra se self-hosted | Armazenados pelo fornecedor |
| Código-fonte | Aberto (AGPL-3.0), auditável | Fechado, caixa-preta |
| Autenticação | SSO via IdP próprio (OIDC/SAML) | Conta separada por sistema |
| Certificados | Open Badges 3.0 verificáveis | PDF ou badge proprietário |
| Custo | Assinatura sob consulta (hospedado) ou ~R$ 80–120/mês de VPS (self-hosted) | Por usuário ativo ou seat |
Perguntas frequentes
Dúvidas comuns antes de começar.
Preciso hospedar a plataforma eu mesmo?
Não. A capacita.ai hospeda a plataforma para você — você só assina e usa. Hospedar na sua própria infraestrutura (self-hosted) é uma opção, não um requisito.
Onde ficam os dados no modelo hospedado?
Em infraestrutura brasileira, sob nosso controle. LGPD é ponto de partida: sem telemetria de terceiros, logs sanitizados por padrão, isolamento real entre organizações.
Como funcionam os cursos, lives e formações?
A capacita.ai está construindo um catálogo próprio de cursos, lives e formações em saúde digital na plataforma hospedada, disponível por assinatura e, em breve, também avulso. Sua organização também pode publicar suas próprias trilhas.
Posso usar o provedor de identidade da minha organização?
Sim, nos dois modelos. A autenticação (Zitadel) suporta federação com Azure AD, Google Workspace, Okta e qualquer IdP compatível com OIDC/SAML. Você conecta sua própria fonte de identidade sem precisar migrar usuários.
Posso self-hostar? Quais os termos de licença?
Sim — o código é aberto sob AGPL-3.0 e gratuito. Uso interno não te obriga a abrir código próprio. Modificações distribuídas ou oferecidas como serviço a terceiros devem permanecer abertas, e os avisos de atribuição ao projeto original devem ser preservados.
Rodando self-hosted, funciona em ambiente com acesso restrito à internet?
Sim. Todas as dependências são self-hosted por padrão. O único requisito de rede externo é o pull da imagem Docker no primeiro deploy — após isso, o sistema pode rodar air-gapped.
Como ficam meus dados se eu decidir sair?
Você pode exportar seus dados quando quiser, no formato que quiser. Não há lock-in proprietário: schema aberto, dados seus. No self-hosted, você tem acesso direto ao banco e ao storage.