Sobre o projeto
Construído para quem leva privacidade a sério.
Nossa missão
Capacita.ai nasceu da convicção de que organizações de saúde merecem ferramentas de capacitação que respeitem seus pacientes, colaboradores e obrigações legais — sem abrir mão da qualidade de aprendizado.
O mercado de LMS é dominado por soluções que coletam dados em excesso, dependem de infraestrutura de terceiros e tratam a conformidade regulatória como um add-on. Nós construímos diferente: privacy by design desde o primeiro commit.
Somos um projeto early-stage, desenvolvido por profissionais que trabalham no cruzamento de tecnologia e saúde e que sentiram na pele a falta de ferramentas adequadas.
"Seus dados de treinamento são tão sensíveis quanto seus dados clínicos. Trate-os com o mesmo cuidado."
— Princípio fundador do Capacita.ai
Valores
Privacidade acima de tudo
LGPD e GDPR não são checkbox. São pontos de partida. Cada decisão de produto começa pela pergunta: o que acontece com esses dados?
Open-source por princípio
Distribuído sob AGPL-3.0. Você pode auditar, adaptar e contribuir. Transparência de código é uma extensão da transparência de dados.
Segurança sem compromisso
Autenticação via Zitadel, isolamento multi-tenant por Row Level Security, SBOM gerado a cada release. Segurança como processo, não como feature.
Princípios invariantes
Decisões não negociáveis que orientam toda implementação. Quando há conflito entre conveniência e princípio, o princípio vence.
Dados sob controle nosso em infraestrutura brasileira (plataforma hospedada) ou na infraestrutura do cliente (self-hosted). Sem telemetria, sem analytics de terceiros, sem cookies desnecessários.
Meta Fase 0: < R$ 100/mês. Meta Fase 1: < R$ 250/mês. Toda nova dependência de infra passa por essa régua.
Antes de comprar SaaS, verificar se a stack atual resolve. Exceções documentadas em ADR com justificativa de por que self-hosting não era viável.
Origem
-
v0.1.0 Foundation
Autenticação via Zitadel, Row Level Security multi-tenant, DSAR, CI pipeline, e os primeiros ADRs de arquitetura documentados.
-
v1.0.0 pré-produção
10 sprints entregues: catálogo de cursos, certificados Open Badges 3.0, backup automatizado, observabilidade OTEL, smoke E2E verde.
-
Hardening de supply-chain
Actions SHA-pinned, SBOM CycloneDX gerado por release, Trivy + Semgrep no CI, verificação SHA-256 de binários no Docker.
-
Landing page + closed beta
Site institucional SSG com identidade visual própria, política de privacidade, SEO, e acesso à plataforma em closed beta com clientes selecionados.
Acesso antecipado
Estamos em closed beta com um grupo seleto de clientes. Se você trabalha com saúde digital, privacidade de dados ou educação corporativa e quer participar — com feedback ou como cliente early-access — adoramos conversar.
Roadmap
O que está sendo construído.
Histórico completo em /changelog.
-
Plataforma v1.0 pré-produção
✓ Entregue10 fases entregues: auth, RLS, catálogo, certificados, backup, observabilidade, E2E verde.
-
Landing page pública
✓ EntregueSite institucional SSG com identidade visual, SEO e política de privacidade.
-
Hardening de supply-chain
✓ EntregueActions SHA-pinned, SBOM CycloneDX, scan Trivy, semgrep no CI.
-
Módulo de trilhas + progresso
→ Em construçãoPlayer de vídeo self-hosted (Bunny Stream exception — ADR-0007), quizzes, progresso por módulo.
-
Console de admin multi-tenant
→ Em construçãoUI para gestores criarem trilhas, gerenciarem usuários e verem dashboards de progresso.
-
Emissão de Open Badges v3
→ Em construçãoPipeline completo de emissão, verificação pública e integração com LinkedIn.
-
Workers de IA (Python)
○ PlanejadoEmbeddings, RAG sobre conteúdo de trilhas e transcrição de vídeo — ADR-0014.
-
Dark mode completo
○ PlanejadoEstratégia definida em ADR-0015. Aguardando estabilização do design system.
-
i18n (EN)
○ PlanejadoInternacionalização da plataforma para mercados anglófonos.