Plataformas gerenciadas · Código-fonte

Seu código mora numa plataforma que já parou — e já vazou segredos.

A LFC Sistemas oferece uma plataforma de gestão de código-fonte com repositórios Git privados e CI/CD integrado — como SaaS gerenciado dedicado ou instalada on-premise, na sua infraestrutura. O código do seu time, sob o seu controle.

Recursos

O que a plataforma oferece

Um lugar só para código, revisão e entrega — sem depender de plataforma pública para manter o time trabalhando.

Repositórios Git privados

Repositórios privados para o time, com o fluxo Git que os desenvolvedores já usam.

CI/CD integrado

Pipelines de build, teste e entrega acionados por push e pull request, na própria plataforma.

Revisão de código

Pull requests com revisão, discussão e aprovação antes do merge.

Permissões por equipe

Organizações, times e níveis de acesso por repositório — quem vê e quem escreve, sob controle.

Issues e planejamento

Registro de tarefas, bugs e marcos junto do código, sem ferramenta extra.

Integrações via API e webhooks

API e webhooks para conectar a plataforma ao restante do seu fluxo de trabalho.

Para quem é

Isto é para o seu time?

Se alguma destas situações descreve a sua semana, o problema que a plataforma resolve é o seu.

  • O time que hoje versiona código em pasta compartilhada ou arquivo zipado passa a ter histórico, ramificação e revisão de verdade, sem depender de plataforma pública para isso.
  • A empresa com política interna, ou contrato de cliente, que exige o código-fonte fora de infraestrutura compartilhada com o público — e que hoje não consegue comprovar onde ele está.
  • O time que já perdeu uma manhã esperando a página de status de um fornecedor voltar deixa de ter a entrega parada por incidente que não é dele.
  • Quem paga por uma ferramenta de repositório e outra de automação de entrega passa a ter as duas no mesmo lugar, acionadas pelo mesmo evento.

Oferta

Dois modelos, o mesmo controle

A mesma plataforma, dois jeitos de rodar: no ambiente que a LFC Sistemas opera, ou dentro da sua própria infraestrutura.

SaaS gerenciado

A plataforma roda em ambiente dedicado, implantado e operado pela LFC Sistemas. Para times que querem sair da plataforma pública sem assumir a operação.

  • — Ambiente dedicado ao seu time, não compartilhado com o público
  • — Implantação, atualizações e monitoramento por conta da LFC
  • — Repositórios privados e CI/CD prontos para uso
  • — Backups administrados como parte da operação

On-premise

A plataforma instalada na sua infraestrutura, nos seus servidores. Para empresas com requisito de manter código-fonte dentro de casa.

  • — Código-fonte fisicamente na sua infraestrutura
  • — Instalação e configuração pela LFC Sistemas
  • — Integração com o ambiente e as políticas de acesso da empresa
  • — Suporte de operação conforme o acordo de cada projeto

Riscos

O risco de concentrar tudo na plataforma dos outros

As plataformas públicas de código são excelentes — até o dia em que o incidente é delas e o prejuízo é seu. Indisponibilidade e vazamento de segredos de CI são eventos documentados, recorrentes e fora do seu controle. Os fatos abaixo são públicos, com fonte.

24h11min

de degradação no GitHub em um único incidente (out/2018), com cerca de 200 mil webhooks descartados.

FONTE: GitHub Post-Incident Analysis, 2018

4 outages em 8 dias

no GitHub em março/2022 — no primeiro deles, todas as operações de escrita pararam: git, PRs, API, Actions.

FONTE: GitHub, An update on recent service disruptions, 2022

81%

dos outages públicos rastreados em 2022 foram causados por operadores terceirizados (cloud, hosting, telecom).

FONTE: Uptime Institute, Annual Outage Analysis 2023

Casos documentados

Cada item traz data, o que aconteceu e o link para a fonte primária. Recolhido para não ocupar a página — abra se quiser conferir.

Ver 5 casos públicos, com fonte
  1. 05/2026

    GitHub: repositórios internos exfiltrados via extensão envenenada do VS Code

    O dispositivo de um funcionário foi comprometido por uma extensão de terceiro envenenada (Nx Console), e o atacante exfiltrou repositórios internos do GitHub — ~3.800, número reivindicado pelo atacante e considerado “directionally consistent” pela investigação. Sem evidência de impacto em repositórios de clientes, mas a resposta exigiu rotação de segredos críticos e da chave de assinatura do GitHub Enterprise Server. Segundo a imprensa, o grupo TeamPCP pôs os dados à venda a partir de US$ 50 mil.

    contido em 18/05/2026 · rotação de segredos e da chave de assinatura do GHES

    FONTE: GitHub Security, 2026 · Infosecurity Magazine, 2026

  2. jan/2023

    CircleCI: "rotacionem todos os segredos, imediatamente"

    Malware no laptop de um engenheiro roubou uma sessão autenticada (contornando o 2FA) e deu acesso a sistemas de produção com segredos de clientes. A empresa pediu a rotação de todo e qualquer segredo armazenado: variáveis de ambiente, tokens OAuth e de API, chaves SSH.

    exfiltração em 22/12/2022 · todos os segredos sob suspeita

    FONTE: CircleCI Incident Report, 2023

  3. abr/2022

    Tokens OAuth roubados dão acesso a repositórios privados no GitHub

    Tokens de usuário emitidos para dois integradores terceiros (Heroku e Travis CI) foram roubados e usados para baixar repositórios privados de dezenas de organizações, incluindo a npm. O elo fraco não foi o GitHub — foi a cadeia de terceiros conectada a ele.

    dezenas de organizações · repositórios privados clonados

    FONTE: GitHub Security Alert, 2022

  4. mar/2022

    GitHub: quatro interrupções multi-hora em oito dias

    Contenção de recursos no cluster de banco principal derrubou o serviço 4 vezes entre 16 e 23 de março (5h36, 2h28, 2h53 e 2h51). No primeiro incidente, nenhuma operação de escrita funcionava: git, webhooks, pull requests, API, Actions, Pages.

    4 outages · ~13h48 acumuladas

    FONTE: GitHub, 2022

  5. 31/01/2017

    GitLab.com perde 6 horas de dados de produção

    Um engenheiro apagou por engano o diretório de dados do banco primário. Dos 5 mecanismos de backup/replicação, nenhum funcionava de forma confiável; o último backup viável tinha 6 horas. ~5.000 projetos afetados no banco (issues, merge requests).

    ~18h fora do ar · ~6h de dados perdidos

    FONTE: GitLab Postmortem, 2017 (via The Register) · GitLab, postmortem oficial, 2017

Perguntas frequentes

O que perguntam antes de tirar o código da plataforma pública

Se eu sair, levo meu código comigo?

Sim, e sem depender de nenhum recurso de exportação nosso. Repositório de código é distribuído por natureza: cada cópia que o time já tem na máquina contém o histórico completo. Apontar essa cópia para outro destino é operação padrão da própria ferramenta de versionamento — não há formato proprietário no meio.

O que acontece com o meu código se a LFC parar de operar?

No on-premise, nada: a plataforma roda na sua infraestrutura e continua funcionando sem nenhuma participação nossa. No SaaS, cada cópia local do time segue sendo um histórico completo, o que já elimina o risco de perda do código — mas o prazo e o processo formais de transição são acertados em contrato, e não temos uma cláusula padrão publicada aqui.

Quem, da LFC, tem acesso ao meu código?

No SaaS, o ambiente é dedicado ao seu time, e o nosso acesso é o necessário para operar a plataforma: implantar, atualizar e monitorar. No on-premise, o código não sai da sua infraestrutura e o acesso é apenas o que você conceder para suporte.

Vocês publicam SLA de disponibilidade?

Hoje não. Preferimos não publicar um número que não esteja sustentado por contrato — a mesma regra que aplicamos a qualquer estatística deste site. Compromisso de disponibilidade é acertado caso a caso. O que vale desde já: quem responde quando algo quebra é quem opera a plataforma, sem central terceirizada no caminho.

Qual a diferença prática entre SaaS e on-premise?

No SaaS, a plataforma roda em ambiente dedicado que a LFC implanta e opera — você não lida com servidor. No on-premise, a mesma plataforma é instalada na sua infraestrutura: a instalação e a configuração são nossas, o hardware e a operação diária são seus.

Como funciona a migração do que já existe hoje?

Mover o conteúdo é a parte simples, porque o formato é aberto. O trabalho real costuma ser recriar permissões por equipe e as automações de entrega. Isso é levantado na conversa inicial, antes de qualquer proposta — o prazo depende do número de repositórios e de integrações, e não teria sentido publicar um número fixo aqui.

Tire seu código da fila do status page.

Conte como seu time trabalha hoje e nós apresentamos o modelo — SaaS dedicado ou on-premise — que faz sentido para o seu caso.

Conversa direta com quem opera a plataforma. Sem robô de atendimento.