Five Performance
Sistemas · 04/05

Plataforma sob medida quando o pronto não cobre.

SaaS multi-tenant, ERPs internos, plataformas de marketplace, portais B2B, BI customizado. Stack moderna 2026 — Next.js 16, Postgres, Prisma, Vercel ou AWS — com LGPD, OAuth e MFA na fundação.

Quando vale ir para sob medida

A primeira pergunta que fazemos não é "quando começamos?" é "você precisa mesmo disso?". Software sob medida é caro, demora, e cria dívida técnica para sempre — vale quando o pronto realmente não cobre.

Vale quando: o SaaS pronto que você usa não cobre 30%+ da sua operação; você está pagando R$ 5k–R$ 50k/mês em licenças e mesmo assim improvisando em planilhas; a vantagem competitiva da empresa está no software que ela opera; ou o produto da empresa é o software (você vende SaaS).

Não vale quando: o pronto cobre. Honestidade economiza R$ 200k. Se Asaas resolve seu billing, recomendamos Asaas. Se Pipedrive resolve seu CRM, recomendamos Pipedrive. Não tentamos vender custom para gerar receita — tentamos resolver o problema.

Stack que entregamos

CamadaTecnologiaPor quê
FrontendNext.js 16, React 19, Tailwind v4, MotionSSR/RSC, performance Edge, DX moderna
BackendNode.js, TypeScript, PrismaTipagem fim-a-fim, mesma linguagem do front
DatabasePostgres + PrismaSQL maduro, JSON quando precisa, RLS multi-tenant
Cache / queueRedis (Upstash) + BullMQJobs assíncronos sem reinventar roda
AuthOAuth 2.0/OIDC, MFA, Auth.jsPadrões consagrados, multi-tenant nativo
EmailResendAPI moderna, deliverability boa, preço justo
HostingVercel, AWS, GCPEdge serverless por padrão; AWS quando o cliente exige
ObservabilitySentry, Vercel Speed Insights, LogtailErros, performance e logs estruturados

Áreas de aplicação

  • SaaS B2B — multi-tenant, billing recorrente, integrações com Stripe / Pagar.me, dashboards customizados.
  • ERPs e sistemas internos — gestão de operação, painel administrativo, fluxo de aprovação, integrações com sistemas legados.
  • Plataformas de marketplace — B2C ou B2B, com split de pagamento, seller portal, comissionamento, antifraude.
  • Portais B2B — catálogo logado com preço por cliente, pedido mínimo, pedido recorrente, condições de pagamento por perfil.
  • Sistemas verticais — gestão de clínica, imobiliária, escola, salão, oficina mecânica, jurídico.
  • BI e dashboards customizados — quando Looker e Metabase não cobrem; com ETL próprio e visualização sob medida.

Segurança e compliance — desde o dia zero

LGPD não é checklist no fim do projeto. Em todos os sistemas que entregamos:

  • Política de Privacidade e Termos de Uso já no escopo inicial.
  • Consent Mode v2 em todas as páginas com cookies não-essenciais.
  • Headers de segurança: CSP, HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy.
  • Criptografia em trânsito (TLS 1.3) e em repouso (Postgres + S3).
  • Rate-limit nativo em endpoints sensíveis.
  • Auditoria de logs com retenção configurável.
  • Separação multi-tenant rigorosa (Row-Level Security no Postgres quando o caso pede).
  • OAuth 2.0/OIDC, MFA, recuperação de senha resistente a enumeration.

Modelos de engajamento

  1. Escopo fechado — projeto delimitado, prazo e preço fixos. Bom para MVP, redesign de plataforma legada e v1 de SaaS.
  2. Squad dedicada — 1–4 profissionais (dev sênior, dev pleno, designer, QA) alocados em parte ou integral por mínimo de 3 meses. Bom para produto em evolução contínua.
  3. Bolsa de horas — pacote mensal a partir de 40h para demandas pontuais, manutenção ou evolução incremental.

O que entregamos junto com o código

  • README e ADRs — Architecture Decision Records documentando cada decisão estrutural (banco escolhido, padrão de auth, estratégia de cache).
  • Runbook operacional — como subir, como deployar, como debugar problemas comuns, lista de variáveis de ambiente.
  • Diagrama de arquitetura em Mermaid ou similar, versionado no repo.
  • Testes — unitários no que importa, integração no fluxo crítico, e2e em Playwright para os caminhos felizes.
  • CI/CD configurado (GitHub Actions ou Vercel Build).
  • Handoff técnico — sessão ao vivo com seu time (atual ou futuro) para garantir continuidade sem refém.
Resultados

Plataformas que aguentam o tranco

SaaS multi-tenant, ERPs internos, portais B2B. Stack moderna, deploy serverless, segurança como base — não como extra.

SaaS B2BNDA

Reescrita em Next.js + Postgres: zero downtime nos primeiros 90 dias

Antes: Software legado em PHP, instabilidade diária, sem multi-tenant.

0
downtime em 90d
−74%
tempo de carga
12
tenants ativos
Cliente sob NDA
Gestão de clínicas
Portal B2BNDA

Portal B2B reduziu erros de pedido em 91%

Antes: Pedidos por WhatsApp e planilha, perda constante de itens.

−91%
erros de pedido
R$ 4.2M/mês
transacionado
Cliente sob NDA
Distribuidor B2B

Cases sob NDA — detalhes apresentados em call comercial.

Perguntas frequentes

Quando vale criar um SaaS sob medida em vez de usar pronto?

Quando o pronto não cobre 30%+ da sua operação, quando você está pagando R$ 5k–R$ 50k/mês em licenças e ainda assim improvisando em planilha, quando a vantagem competitiva da empresa está no software, ou quando o produto da empresa É o software (você vende SaaS). Sob medida não é para tudo — quando o pronto cobre, é mais inteligente usar.

Qual stack vocês usam para SaaS?

Next.js 16 (App Router), React 19, TypeScript, Postgres com Prisma, Redis para cache, Vercel ou AWS para hosting, Resend para e-mail transacional, autenticação multi-tenant com OAuth/MFA. Stack moderna, manutenível e bem documentada — você não fica refém de nós.

Quanto custa desenvolver um SaaS?

Depende do escopo. MVP focado (1 fluxo principal + auth + billing) fica em uma faixa; plataforma completa multi-tenant com 5+ módulos fica em outra. O importante: trabalhamos com sprints curtos e entregas iterativas — você vê valor a cada 2 semanas, não espera 6 meses por um big bang.

Qual a diferença entre Next.js e Remix pra SaaS?

Em 2026 a diferença prática é pequena pra maioria dos casos. Next.js tem ecossistema maior e mais maduro (App Router + RSC + Vercel). Remix é leve e bom em casos com muito formulário/mutação. Recomendamos Next.js como default pela tração da comunidade e do Vercel.

Vercel ou AWS para SaaS?

Vercel pra começar (deploy em minutos, edge global, zero ops). AWS quando precisa de algo MUITO específico (FedRAMP, compliance pesado, controle total da rede). Maioria dos SaaS B2B BR de até R$ 5M ARR cabe perfeitamente no Vercel, com Postgres em Neon/Supabase + cache em Upstash.

Vocês fazem manutenção depois?

Sim. Oferecemos contrato mensal de manutenção e evolução. Se preferir trazer time interno, entregamos handoff completo (README + ADRs + diagramas + runbook).

Vocês hospedam o sistema ou hospedo eu?

Você hospeda. Configuramos a infra (Vercel, AWS, GCP) na conta do cliente e entregamos os acessos. Cobramos só pelo desenvolvimento e pela operação técnica, não por hosting.

E quanto a LGPD e segurança no SaaS?

Política de Privacidade e Termos de Uso já no escopo inicial, Consent Mode v2, headers de segurança (CSP, HSTS, X-Frame-Options), criptografia em trânsito (TLS 1.3) e em repouso, rate-limit, auditoria de logs, separação multi-tenant rigorosa, OAuth 2.0/OIDC com MFA. Não é extra — é base.

Stack 2026: Next.js 16 + Vercel + Edge. LCP < 2.5s, INP < 200ms, CLS < 0.1 — medido, não prometido.
Próximo passo

Pronto pra construir uma operação que vende?

Diagnóstico gratuito de 30 minutos. Saímos da call com escopo, prazo e investimento iniciais — você decide depois, sem pressão.

Página oficial da Five Performance (https://fiveperformance.com.br/sistemas-web).