Pitch: criamos a Provenia para documentar versões e entregas sem enviar os arquivos originais
Olá, pessoal!
Quem desenvolve um projeto conhece a quantidade de trabalho que existe entre a primeira ideia e a entrega: protótipos, versões intermediárias, mudanças de direção, arquivos enviados para avaliação. Meses depois, reconstruir essa sequência pode exigir uma busca entre repositórios, pastas, e-mails e conversas.
Criamos a Provenia (pronuncia-se Provênia) para ajudar a organizar esse histórico: registrar etapas importantes de uma criação, preservar o contexto de cada uma e reunir tudo em um Dossiê Documental verificável.
Quero contar como algumas partes foram construídas, um problema que encontramos nos pagamentos e o que aprendemos coordenando o desenvolvimento com IA.
Imagine um projeto de software desenvolvido para um cliente. Você pode documentar o protótipo apresentado, uma versão revisada e a entrega final, explicando o que mudou entre essas etapas. A mesma lógica se aplica a um layout, um manuscrito ou uma sequência de fotografias.
Na Provenia, cada marco vira um registro com descrição, metadados, hash do arquivo e relações com etapas anteriores. O histórico pode ser exportado em PDF, para leitura, e JSON, para verificação técnica.
Uma decisão importante foi manter o conteúdo dos arquivos no dispositivo de quem usa a plataforma. O SHA-256 é calculado no navegador; os arquivos originais não são enviados à Provenia. A plataforma recebe o hash e os metadados declarados necessários ao registro.
No frontend, esse cálculo acontece em um Web Worker, com leitura do arquivo em blocos. Assim, o processamento fica fora da thread principal da interface e não exige carregar o arquivo inteiro na memória de uma vez. Isso também traz uma responsabilidade para quem usa: guardar os arquivos originais e manter seus backups, porque eles serão necessários para uma comparação futura.
Também integramos referência temporal externa pelo protocolo RFC 3161. Aqui existe uma distinção que orienta o produto: o hash permite comparar a integridade de um arquivo; a atestação temporal acrescenta uma referência de tempo vinculada a esse hash. Esses elementos não identificam, sozinhos, quem criou o conteúdo ou quem possui direitos sobre ele. A Provenia organiza evidências e contexto, sem prometer autoria automática ou substituir registros oficiais.
Para quem já usa Git, a proposta é reunir os marcos escolhidos e seu contexto em um documento que alguém fora do desenvolvimento também consiga examinar. Tenho curiosidade de saber se isso ajudaria nas entregas de vocês ou se o processo que já usam atende bem.
O desenvolvimento também trouxe aprendizados que talvez sejam úteis para quem está construindo com IA.
Organizei o trabalho com o ChatGPT Desktop como gerente de projeto, o Codex como programador e o Claude Code como auditor e revisor do código. Essa auditoria faz parte do nosso processo de revisão assistida por IA. Minha responsabilidade é coordenar as ferramentas, questionar as propostas e decidir o que seguimos implementando.
Um dos episódios mais delicados aconteceu nos pagamentos. Uma regressão relacionada ao application_id fazia webhooks de compras aprovadas retornarem HTTP 409. A compra era concluída, mas os créditos não eram concedidos. Precisamos investigar o fluxo completo de reconciliação, revisar a separação entre sandbox e produção e corrigir o problema. A validação incluiu um Pix real em produção.
Esse tipo de situação tornou mais rigoroso o nosso processo: investigar, revisar código e documentação, definir o desenho técnico, implementar em partes pequenas, testar e conferir o diff antes de commit e deploy.
Coordenar as IAs também exigiu aprender a controlar o escopo. Algumas sugestões pareciam boas até uma análise mais cuidadosa mostrar que faltava evidência para implementá-las. Passamos a usar auditorias somente de leitura antes de várias mudanças. Um aprendizado valiosos foi descobrir quando ainda não era hora de escrever código.
Agora queremos entender como a Provenia funciona nas mãos de outras pessoas.
Se alguém quiser experimentar, o projeto está em provenia.com.br. Cada conta tem direito a um projeto e três créditos documentais para testar sem compromisso. O registro inicial usa um deles; os outros dois permitem registrar novas etapas. Depois dessa cota, novos registros dependem da compra de créditos.
Uma sugestão é usar um pequeno projeto fictício: registrar um arquivo, fazer duas alterações e documentar cada versão. Depois, exportar o Dossiê e avaliar se ele explica bem o caminho percorrido. Para examinar os mecanismos técnicos, reunimos os detalhes na página de confiança e verificabilidade.
Gostaria especialmente de ouvir vocês sobre três pontos:
- Em que situação da sua rotina essa documentação teria utilidade?
- Ao testar, onde a explicação ou o fluxo deixou alguma dúvida?
- Que limitações, melhorias ou decisões técnicas merecem uma revisão mais cuidadosa?
Não precisa preparar uma análise extensa. Um ponto que ficou confuso, uma sugestão prática ou um relato de como você resolve isso hoje já ajuda bastante.
Obrigado a quem dedicar um pouco do seu tempo para conhecer o projeto. Vou acompanhar os comentários e conversar sobre as dúvidas e sugestões que aparecerem.