Pular para o conteúdo

Saúde digital segura

Capacitação em saúde digital para equipes que levam a privacidade a sério.

Plataforma hospedada, pronta para usar, com cursos, lives e formações em saúde digital — ou leve para sua própria infraestrutura (open-source, AGPL-3.0). Privacy-first nos dois casos.

v1.0.0 pré-produção
Fale com nossa equipe Resposta em até 2 dias úteis. Sem agenda comercial.
Ver trilhas disponíveis

Por que Capacita.ai

Privacy by Design

Na plataforma hospedada, seus dados ficam em infraestrutura brasileira, com LGPD nativo, sem telemetria de terceiros e logs sanitizados por padrão. Se quiser controle total, você também pode self-hostar.

Multi-tenant seguro

Isolamento real entre organizações via Row Level Security no PostgreSQL. Uma organização nunca acessa dados de outra.

Certificados verificáveis

Emissão de Open Badges 3.0 rastreáveis e verificáveis publicamente. Competências reconhecidas com padrão internacional.

Como funciona

Dois caminhos. Você escolhe.

A maioria das equipes começa pela plataforma hospedada. Quem precisa de controle total sobre a infraestrutura pode self-hostar — o software é gratuito e aberto.

Recomendado

Plataforma hospedada

01

Fale com a equipe

Conte o tamanho da sua equipe e suas necessidades. Configuramos sua área em minutos, sem agenda comercial.

02

Conecte sua identidade

Integre com Azure AD, Google Workspace ou qualquer IdP compatível com OIDC. Seus colaboradores entram com as credenciais que já usam.

03

Comece a capacitar

Acesse o catálogo de cursos, lives e formações da capacita.ai, publique suas próprias trilhas e emita certificados Open Badges 3.0 verificáveis.

Alternativa: self-hosted

01

Suba em minutos

Clone o repositório, configure um arquivo .env e suba o stack completo com Docker Compose. PostgreSQL, autenticação e storage incluídos.

$ docker compose up -d
02

Conecte sua identidade

Integre com Azure AD, Google Workspace ou qualquer IdP compatível com OIDC.

$ ZITADEL_EXTERNAL_DOMAIN=sso.sua-org.com
03

Comece a capacitar

Crie trilhas, adicione módulos e emita certificados Open Badges 3.0 verificáveis. Os dados ficam na sua infraestrutura.

$ pnpm cli tenant:create --name="Minha Org"

Onde seus dados moram

Privacidade implementada na infraestrutura.

Nenhum dado transita por fornecedores de nuvem terceiros. O diagrama abaixo mostra o caminho real de uma requisição — na infraestrutura que hospeda sua conta, ou na sua própria VPS, se você optar por self-hosted.

Usuário

Navegador · HTTPS

Traefik

Reverse proxy · TLS · Rate limiting

API NestJS

Auth · Tenant context · CASL

PostgreSQL 16

Row Level Security — isolamento por tenant_id

TLS é encerrado nesta infraestrutura, nunca em CDN de terceiro.

RLS isola no banco, não só no código — a policy SQL fica ativa mesmo sem passar pelo middleware.

Interface

Como vai parecer para sua equipe.

Conceito — sujeito a mudanças

Visão do aluno

app.sua-org.com/trilhas

LGPD na Prática

Em andamento
Progresso3 / 6 módulos
  • 01 Fundamentos da LGPD
  • 02 Bases legais no setor de saúde
  • 03 Mapeamento de dados pessoais
  • 04 DPIA e relatório de impacto
  • 05 Gestão de incidentes
  • 06 Direitos do titular na prática

Visão do administrador

app.sua-org.com/admin

Progresso da equipe

12 membros ativos

Conclusões nos últimos 7 dias

Membro Trilha %
A. Costa LGPD 100%
B. Lima Segurança 67%
C. Souza LGPD 50%
D. Mendes Telemedicina 33%

Decisões técnicas

Cada escolha tem um porquê documentado.

Todas as decisões de arquitetura são documentadas em ADRs internos.

PostgreSQL 16 + RLS

ADR-0004

Isolamento real entre organizações via Row Level Security — sem middleware, sem lógica de aplicação no caminho quente.

Zitadel (self-hosted)

ADR-0005

Autenticação enterprise sem SaaS: OIDC, SAML, MFA, bots de auditoria. Roda na sua VPS, não nos servidores de terceiros.

NestJS + Fastify

ADR-0003

Performance do Fastify com o modelo de módulos do NestJS — fronteiras de domínio claras, sem framework mágico.

SBOM por release

Software Bill of Materials (CycloneDX) gerado automaticamente no CI. Saber o que está no seu software é pré-requisito de conformidade.

AGPL-3.0

ADR-0006

Código aberto por princípio. Qualquer fork que sirva usuários externos deve devolver suas melhorias e preservar os avisos de atribuição ao projeto original. Auditável por design.

Open Badges 3.0

ADR-0008

Certificados rastreáveis e verificáveis publicamente. Padrão IMS Global — não inventamos um formato proprietário.

Comparação honesta

Capacita.ai vs LMS tradicional.

Sem ataques a produtos específicos. Só um olhar direto sobre as diferenças de modelo.

Dimensão Capacita.ai LMS tradicional
Hospedagem Infra brasileira (hospedado) ou sua VPS (self-hosted) Nuvem do fornecedor, sem opção
Dados dos colaboradores Sob nosso controle no Brasil, ou na sua infra se self-hosted Armazenados pelo fornecedor
Código-fonte Aberto (AGPL-3.0), auditável Fechado, caixa-preta
Autenticação SSO via IdP próprio (OIDC/SAML) Conta separada por sistema
Certificados Open Badges 3.0 verificáveis PDF ou badge proprietário
Custo Assinatura sob consulta (hospedado) ou ~R$ 80–120/mês de VPS (self-hosted) Por usuário ativo ou seat

Perguntas frequentes

Dúvidas comuns antes de começar.

Preciso hospedar a plataforma eu mesmo?

Não. A capacita.ai hospeda a plataforma para você — você só assina e usa. Hospedar na sua própria infraestrutura (self-hosted) é uma opção, não um requisito.

Onde ficam os dados no modelo hospedado?

Em infraestrutura brasileira, sob nosso controle. LGPD é ponto de partida: sem telemetria de terceiros, logs sanitizados por padrão, isolamento real entre organizações.

Como funcionam os cursos, lives e formações?

A capacita.ai está construindo um catálogo próprio de cursos, lives e formações em saúde digital na plataforma hospedada, disponível por assinatura e, em breve, também avulso. Sua organização também pode publicar suas próprias trilhas.

Posso usar o provedor de identidade da minha organização?

Sim, nos dois modelos. A autenticação (Zitadel) suporta federação com Azure AD, Google Workspace, Okta e qualquer IdP compatível com OIDC/SAML. Você conecta sua própria fonte de identidade sem precisar migrar usuários.

Posso self-hostar? Quais os termos de licença?

Sim — o código é aberto sob AGPL-3.0 e gratuito. Uso interno não te obriga a abrir código próprio. Modificações distribuídas ou oferecidas como serviço a terceiros devem permanecer abertas, e os avisos de atribuição ao projeto original devem ser preservados.

Rodando self-hosted, funciona em ambiente com acesso restrito à internet?

Sim. Todas as dependências são self-hosted por padrão. O único requisito de rede externo é o pull da imagem Docker no primeiro deploy — após isso, o sistema pode rodar air-gapped.

Como ficam meus dados se eu decidir sair?

Você pode exportar seus dados quando quiser, no formato que quiser. Não há lock-in proprietário: schema aberto, dados seus. No self-hosted, você tem acesso direto ao banco e ao storage.