O que e o Web3Hub Vault?

O Web3Hub Vault e uma plataforma de seguranca digital desenvolvida pela Curitiba Software com dois propositos complementares: servir como cofre de criptoativos para investidores pessoa fisica e como repositorio centralizado de credenciais, API keys e connection strings para projetos de software.

Disponivel em vault.web3hub.com.br, o Vault combina a praticidade de uma carteira multi-chain com a robustez de um gerenciador de secrets corporativo. Sua arquitetura foi construida com .NET 8 no backend, Angular 19 no frontend e MongoDB para persistencia, tudo rodando em tres containers Docker independentes em infraestrutura privada.

Cofre de criptoativos: carteira multi-chain com historico de transacoes

Para investidores de criptomoedas, o Web3Hub Vault oferece uma interface segura para gestao de portfol io. O sistema permite monitorar saldos em diferentes blockchains, visualizar historico de transacoes, acompanhar performance de ativos ao longo do tempo e gerar relatorios para declaracao de imposto de renda.

A criptografia AES-256-GCM protege todos os dados em repouso. Cada informacao sensivel - seja uma chave privada de carteira ou uma nota sobre uma transacao - e criptografada individualmente antes de ser persistida no banco de dados. A MasterEncryptionKey e mantida fora do banco, em configuracao segura do servidor.

O sistema implementa autenticacao em dois fatores obrigatoria para acesso. Apos inserir email e senha, o usuario recebe um codigo via WhatsApp (WAHA) ou email (Resend), com fallback automatico entre multiplos canais de entrega para garantir que o codigo sempre chegue.

Gerenciador de secrets para projetos de software

O uso mais estrategico do Web3Hub Vault dentro do ecossistema da Curitiba Software e como repositorio centralizado de credenciais para projetos de desenvolvimento. Mais de 40 projetos .NET hospedados no servidor da empresa utilizam o Vault como fonte de verdade para seus secrets.

Em vez de manter senhas de banco de dados, API keys do Resend, tokens de acesso ao WAHA, credenciais do IDriveE2 e outros valores sensiveis em arquivos appsettings.json ou variaveis de ambiente no servidor, cada projeto obtem seus secrets dinamicamente do Vault no momento da inicializacao.

O fluxo funciona assim: cada projeto cadastrado recebe um Application ID unico e uma API Key no Vault. No servidor, e gerado um arquivo .vault contendo um token opaco criptografado. Na inicializacao do servico, o codigo do projeto le esse arquivo e autentica no Vault via chamada REST, obtendo os valores reais dos secrets em runtime. Nenhuma credencial real fica armazenada em disco no servidor de producao.

Esse padrao foi implementado em projetos como o encurtador de URLs do Web3Hub, o Duts Card Game, o Stop The Game, o MemoBot, o Mensageiro do Amor, o BlogContabil e dezenas de outros. O cliente e um simples arquivo VaultClient.cs em cada projeto .NET, sem necessidade de SDK externo - apenas chamadas HTTP padrao.

Planos e funcionalidades por tier

O Web3Hub Vault oferece cinco planos para atender desde usuarios individuais ate grandes operacoes corporativas:

O plano Free e gratuito e permite testar as funcionalidades basicas. O plano Basico (R$ 9,90/mes ou R$ 99,00/ano) e ideal para freelancers e desenvolvedores autonomos que precisam de um local seguro para guardar secrets de projetos pessoais. O plano Professional (R$ 29,70/mes) atende pequenas equipes com mais aplicacoes e maior rate limit. O plano Enterprise (R$ 99,70/mes) e para empresas com muitos projetos, e o plano Ilimitado (R$ 499,70/mes) remove todos os limites.

O sistema de rate limiting e proporcional ao plano: usuarios Free tem 60 requisicoes por minuto, enquanto o Enterprise tem limite ilimitado. Isso garante que projetos criticos nunca sofram interrupcao na leitura de secrets por throttling.

Importacao em massa e auditoria de acessos

Para quem precisa migrar credenciais de um projeto legado, o Vault permite importacao em massa via planilha Excel (.xlsx, maximo 5MB). Cada linha da planilha se torna um secret catalogado e criptografado automaticamente.

O painel administrativo oferece logs de auditoria completos: quais secrets foram acessados, por qual aplicacao, em que horario. Isso facilita compliance em ambientes onde rastreabilidade e exigida.

Seguranca em multiplas camadas

Alem da criptografia AES-256-GCM, o Vault implementa CAPTCHA matematico (renderizado em canvas) apos 3 tentativas de login incorretas, com bloqueio de 15 minutos apos 5 falhas consecutivas. O rate limit por plano protege contra abuso da API, e o CSP do frontend bloqueia scripts externos, impedindo ataques de injecao.

Os dominios publico e administrativo operam em ports separadas (4280 e 4281), com NGINX configurado para esconder headers de seguranca do upstream e aplicar a politica canonica em cada subdominio independentemente. SPF e DMARC estao configurados com politica de rejeicao total para o dominio vault.web3hub.com.br.