Força Aliada
Muito além de um site. Um ecossistema digital completo contendo uma rede social com moderação por IA, uma API REST robusta e um aplicativo desktop Windows instalável. Arquitetura moderna construída do zero ao deploy.
O que é a Força Aliada?
A Força Aliada começou em 2021 como um servidor Minecraft privado entre amigos, rodando via Hamachi. Em 2025, abriu para o público, e em 2026 escalou para um ecossistema digital de ponta com rede social, mensageria e painel de administração.
O projeto resolve problemas reais de engenharia: detecção de proxy TCPShield com 4 heurísticas em cascata, moderação de imagens em múltiplas camadas usando Google Vision, comunicação segura IPC em Electron, e 40 tabelas relacionais com 138+ endpoints de API REST.
Design do Ecossistema
Quatro componentes independentes que operam em sincronia, orquestrados pela API central em Node.js.
Plataforma em 4 Pilares
Site Web & Rede Social
Plataforma social completa em Vanilla JS. Auth com PIN de e-mail e Microsoft/Xbox OAuth, feed com Google Vision, DMs, chat em grupo, enquetes, follows e gamificação (Mérito/Capital).
- Verificação PIN via Resend API
- DMs + Chat em Grupo nativo
API Backend REST
O núcleo orquestrador. 138+ endpoints cobrindo autenticação multi-conta, lógica social completa, detecção de proxy TCPShield com máquina de estados e proteção via rate limits granulares.
- JWT HS256 + Hash SHA-256 no BD
- bcrypt 10 rounds (OWASP-compliant)
App Desktop Windows
Aplicativo instalável via NSIS. Gerencia o servidor localmente com console ao vivo, auto-restart com backoff, backup automático, webhook local e sincronização dual-canal com a API em nuvem.
- Sandboxing com IPC Whitelist + safeStorage
- Auto-updater OTA via GitHub Releases
ALIADA
Landing Page Institucional
Site satélite focado na distribuição e download do App Desktop. Design premium com tipografia arrojada, Política de Privacidade (LGPD) e fetch dinâmico da API do GitHub para a última versão.
- Zero cookies, 100% anônimo
- Custo zero (GitHub Pages)
Sob o Capô
Decisões técnicas avançadas que separam projetos amadores de plataformas escaláveis de produção.
Google Vision (SafeSearch) em 3 Camadas
O upload de mídia não é cego. Imagens passam pela IA do Google. São classificadas como Aprovadas (liberadas), Suspeitas (fila admin) ou Rejeitadas (bloqueio imediato + log). Possui fail-open estrutural.
Máquina de Estados Anti-TCPShield
Proxies anti-DDoS mentem o status do servidor. A API usa 4 heurísticas em cascata (UDP Query, MOTD offline, mcstatus.io externo e contagem de players) para calcular o real status do container Java na nuvem.
Procedures e Triggers Nativos
A afinidade de hashtags do feed social é calculada direto no banco via Triggers PostgreSQL. Curtidas (+1), comentários (+2) disparam a procedure fa_apply_tag_affinity() economizando latência do Node.js.
Revogação de Sessões via SHA-256
JWTs são stateless, mas sistemas robustos precisam de revogação imediata (logout remoto). A solução implementada faz o hash do token em tempo real e compara com o banco.
Nunca armazenamos o JWT exposto no banco. Um simples DELETE na sessão do banco encerra o acesso no front-end milissegundos depois.
async function requireAuth(req, res, next) { const token = req.headers.authorization?.split(' ')[1]; if (!token) return res.status(401).json({ error: 'Unauthorized' }); // Hash SHA-256 (Nunca armazenar texto puro) const tokenHash = crypto .createHash('sha256') .update(token) .digest('hex'); const { rows } = await pool.query( `SELECT u.id, s.revoked FROM users u JOIN user_sessions s ON s.user_id = u.id WHERE s.token_hash = $1`, [tokenHash] ); if (!rows[0] || rows[0].revoked) return res.status(401).json({ error: 'Session revoked' }); req.user = rows[0]; next(); }
Schema Relacional
users
Roles RBAC, e-mail verificado, avatar e last_login.
user_sessions
Registro com IP, user-agent e flag boolean de revogação.
user_integrations
Multi-conta Xbox. Mapeia UUID Java e XUID Bedrock.
user_posts
Rede social. Array de texto para mídias, soft-deletes.
post_polls
Enquetes expiradas em timestamp com constrain uniqueness.
player_balances
Sistemas econômicos gamificados (Mérito e Capital).
audit_logs
Imutável. Payload JSONB com actor id e IP actions.
tag_affinity
Scores de 0 a 10 calculados por triggers no feed.
Escalando o Projeto
Origens: Rede Local
Por anos o servidor operou restritamente entre amigos, rodando por túneis VPN (Hamachi). Em 2024, estabeleceu-se a primeira identidade visual e branding sólido.
Domínio e Crossplay
O servidor foi ao ar publicamente em infraestrutura cloud real, estabelecendo um domínio próprio e implantando suporte multiplataforma (Java e Bedrock Edition).
Ecossistema Full Stack
O desenvolvimento explodiu. A API REST, o App Windows, e o Site/Rede Social foram totalmente codificados e colocados em produção contínua através de CI/CD automatizado.
Projeto ao Vivo
Repositórios no GitHub, sites em produção e canais da comunidade Força Aliada.
Pronto para elevar seu próximo projeto?
Desenvolvimento robusto, design de ponta e arquitetura pensada para escala.
Iniciar uma conversa