Extensão em Software as a Service (SaaS)
O Guia Prático da Fundação à Produção
Decisão técnica e decisão de negócio, ao mesmo tempo
Este curso nasce da experiência prática na construção e operação de plataformas SaaS em produção, incluindo sistemas que atendem redes de hipermercados e farmácias de grande porte, mais de 200 shopping centers no Brasil, e produtos próprios de gestão de cardápio e integração com múltiplas plataformas de delivery.
A maioria dos cursos de tecnologia trata decisão técnica e decisão de negócio separadamente. Na prática, quem constrói ou opera um SaaS toma as duas decisões ao mesmo tempo: arquitetura e precificação, segurança e contrato comercial. Este curso integra os dois eixos, com foco na aplicação prática.
É voltado tanto para profissionais técnicos que ainda não construíram a fundação completa de um produto SaaS multi-tenant, quanto para gestores e product owners que precisam de conhecimento técnico suficiente para especificar, validar e conduzir esse tipo de projeto. Cibersegurança é um dos eixos centrais do conteúdo, tratada como parte da fundação técnica de qualquer SaaS, não como foco isolado do curso.
Pra quem já tem um SaaS ou está construindo um agora
Público-alvo: CEOs, CTOs, fundadores técnicos e tech leads que já têm um SaaS em operação ou estão construindo um agora. Não é curso para quem está começando do zero em tecnologia, nem para quem só quer entender o assunto por fora: é para quem vai tomar a decisão técnica e a decisão de negócio ao mesmo tempo.
CEOs
Que precisam de conhecimento técnico suficiente para especificar, validar e cobrar o time certo.
CTOs
Que já operam um SaaS e precisam decidir arquitetura, segurança e precificação com method.
Tech leads
Que respondem pela fundação técnica de um produto multi-tenant e não podem errar na base.
Fundadores técnicos
Que estão construindo agora e não têm anos para aprender cada erro na própria pele.
Perfil do egresso: profissional capaz de construir e operar a fundação técnica de um SaaS multi-tenant, simular e responder a um ataque de segurança, decidir o modelo de precificação certo para o momento do produto (incluindo a alternativa de cobrar por resultado), e montar a infraestrutura que sustenta o crescimento sem virar incêndio recorrente.
Requisitos de acesso: não exige graduação concluída nem processo seletivo formal. Recomendado ter experiência prévia com desenvolvimento de software ou gestão técnica de um produto digital.
O que você sai sabendo fazer
Objetivo geral: dar o conhecimento técnico e de negócio necessário para construir, operar e precificar um SaaS multi-tenant pronto para escala, encurtando o caminho de tentativa e erro que normalmente leva anos.
- Implementar a fundação de autenticação, controle de acesso, isolamento entre clientes e cobrança de um SaaS sem reinventar a roda.
- Decidir a arquitetura e a modelagem de dados certas para o estágio atual do produto, sem over-engineering.
- Simular um ataque no próprio produto e montar um plano de resposta a incidente antes que alguém precise fazer isso de verdade.
- Avaliar se o modelo de cobrança atual ainda faz sentido, e estruturar um contrato vinculado a resultado (framework OaaS).
- Montar infraestrutura como código e definir quando um problema é grave o suficiente para acordar alguém de madrugada.
- Auditar o próprio produto de ponta a ponta e sair com um relatório de correção pronto para executar.
6 módulos, 84 horas
| # | Módulo | CH |
|---|---|---|
| 1 | A Base que Todo SaaS Precisa Ter Antes de Escalar | 16h |
| 2 | Arquitetura e Dados: Como um SaaS Aguenta Crescer | 16h |
| 3 | Segurança Ofensiva e Cibersegurança na Prática | 16h |
| 4 | Modelo de Negócio na Era da IA: do SaaS ao OaaS | 16h |
| 5 | Infraestrutura que Não Cai: SRE na Prática | 12h |
| 6 | Auditoria Real: Coloque seu SaaS à Prova (projeto final, opcional) | 8h |
| Total | 84h | |
O que cada módulo entrega
1. A Base que Todo SaaS Precisa Ter Antes de Escalar
- Login e sessão do jeito que aguenta produção: JWT, SSO, MFA, revogação de sessão
- Controle de acesso por papéis (RBAC) sem decorator solto pelo código
- O erro mais comum e mais caro de SaaS multi-tenant: vazar dado de um cliente para outro, e como fechar essa porta
- Isolamento de dados por cliente: quando compartilhar banco e quando separar
- Billing que não quebra: trial, upgrade, downgrade e cobrança sem gambiarra
- Checklist de segurança que roda em 10 minutos antes de qualquer lançamento
2. Arquitetura e Dados: Como um SaaS Aguenta Crescer
- Multi-tenant de verdade: banco compartilhado, schema por cliente ou banco dedicado, qual usar e quando trocar
- Modelagem de dados que aguenta migração sem parar o sistema
- Row-Level Security como camada extra de proteção no banco
- Deploy contínuo e feature flag para lançar sem medo
- Observabilidade: como saber que algo quebrou antes do cliente ligar reclamando
- API e webhook que um terceiro confia em integrar
3. Segurança Ofensiva e Cibersegurança na Prática
- Pentest na prática: metodologia OWASP aplicada ao seu produto, não só teoria
- DevSecOps: segurança dentro do pipeline, não como etapa final que atrasa entrega
- Blue Team e SOC: como montar detecção de ameaça mesmo em time pequeno
- Red Team: simulação de ataque real com o framework MITRE ATT&CK
- Segurança em produtos com IA: prompt injection, vazamento de dado via agente, o que auditar
- LGPD sem terrorismo: o mínimo que protege sua empresa de verdade
4. Modelo de Negócio na Era da IA: do SaaS ao OaaS
- Por que o custo de fazer software está indo a zero, e o que isso muda no seu preço
- O framework Outcome-as-a-Service (OaaS): cobrar pelo resultado, não só pelo acesso
- Como montar um contrato de remuneração vinculado a resultado sem se ferrar
- IA agêntica dentro do seu produto: até onde deixar o agente decidir sozinho
- Métricas que realmente importam: CAC, LTV, churn, e o que fazer com cada uma
- Como conseguir os primeiros clientes sem depender só de indicação
5. Infraestrutura que Não Cai: SRE na Prática
- Infraestrutura como código: provisionar sem clicar em console
- Containers e quando vale a complexidade de orquestração
- Escalabilidade horizontal: balanceamento de carga e fila assíncrona
- SLO e error budget: quanto erro você tolera antes de travar tudo
- Engenharia do caos: testar falha de propósito antes que ela te teste
- Plano de recuperação de desastre que alguém realmente vai seguir
6. Auditoria Real: Coloque seu SaaS à Prova (projeto final, opcional)
- Escopo da auditoria: seu produto ou um ambiente fornecido pelo curso
- Checklist de segurança completo aplicado na prática
- Classificação dos achados por gravidade e urgência
- Relatório de correção pronto para o time técnico executar
- Avaliação opcional: seu produto atual faz sentido virar OaaS?
- Apresentação final, opcional, sem o peso formal de um trabalho de conclusão acadêmico
Aplicação prática, no ritmo do aluno
- EAD assíncrono: videoaulas, material de leitura e exercícios práticos por módulo, no ritmo do aluno.
- Estudos de caso reais de operação de SaaS em escala, incluindo redes de hipermercados e farmácias e a manutenção de infraestrutura de mais de 200 shopping centers.
- Atividades práticas guiadas por checklist real de segurança, aplicadas em ambiente simulado ou no próprio produto do aluno.
- Fórum de discussão assíncrono para dúvidas entre alunos e com o professor.
Aprenda com quem constrói, não com quem só estudou sobre o assunto
Ao final do curso
Quer saber mais sobre a próxima turma?
Fale com a gente e tire suas dúvidas sobre conteúdo, formato e certificação.
Fale com a gente