Framework não é sinônimo de qualidade

Um framework moderno pode ser necessário em aplicações complexas, mas um site institucional não precisa carregar runtime e dependências sem benefício claro. A arquitetura deve servir ao requisito, não à vitrine tecnológica.

Quando a página pode ser estática, reduzir dependências tende a simplificar cache, manutenção e superfície de falha. Quando existe estado, autenticação, API ou dados dinâmicos, Workers, D1, R2 ou outra camada podem entrar com responsabilidade.

  • HTML semântico e rastreável
  • JavaScript apenas onde existe interação real
  • Assets com versionamento e cache coerente
  • Backend adicionado por necessidade operacional

Segurança é processo, não selo

Segurança web envolve reduzir caminhos de ataque, proteger transporte, controlar origens e não expor segredos no navegador. Nenhum provedor de nuvem, isoladamente, transforma um projeto em seguro.

A publicação deve combinar configuração, código, dependências, permissões e monitoramento. Para dados sensíveis ou autenticação, o escopo precisa considerar LGPD, gestão de segredos e trilha de acesso.

  • CSP e headers de proteção
  • Segredos fora do frontend
  • Princípio de menor privilégio
  • Logs e revisão de mudanças quando aplicável