Um serviço privado controlado pelo Telegram:
só por convite, containerizado, com HTTPS desde o primeiro dia
Um control plane para um serviço de rede privada: um bot do Telegram com um Mini App, acesso só por convite com administradores e membros convidados, uma stack containerizada (banco de dados, migrações, API de controle, brain, bot) atrás de um reverse proxy compartilhado com certificados automáticos, nenhuma porta exposta, segredos com permissões restritas. Construído como ferramenta própria em um servidor compartilhado com outros três projetos, sem tocar neles.
O que este caso demonstra
Como operamos infraestrutura para clientes: um único reverse proxy compartilhado controlando as portas 80 e 443, cada projeto na sua própria pasta, rede e compose project, nenhum banco de dados ou serviço interno publicado, segredos em arquivos com permissões restritas, um manual de regras do servidor por escrito e um diário de alterações. O serviço em si é uma ferramenta privada; o padrão operacional é o que vendemos.