Framework não é sinônimo de qualidade
Um framework moderno pode ser necessário em aplicações complexas, mas um site institucional não precisa carregar runtime e dependências sem benefício claro. A arquitetura deve servir ao requisito, não à vitrine tecnológica.
Quando a página pode ser estática, reduzir dependências tende a simplificar cache, manutenção e superfície de falha. Quando existe estado, autenticação, API ou dados dinâmicos, Workers, D1, R2 ou outra camada podem entrar com responsabilidade.
- HTML semântico e rastreável
- JavaScript apenas onde existe interação real
- Assets com versionamento e cache coerente
- Backend adicionado por necessidade operacional
Segurança é processo, não selo
Segurança web envolve reduzir caminhos de ataque, proteger transporte, controlar origens e não expor segredos no navegador. Nenhum provedor de nuvem, isoladamente, transforma um projeto em seguro.
A publicação deve combinar configuração, código, dependências, permissões e monitoramento. Para dados sensíveis ou autenticação, o escopo precisa considerar LGPD, gestão de segredos e trilha de acesso.
- CSP e headers de proteção
- Segredos fora do frontend
- Princípio de menor privilégio
- Logs e revisão de mudanças quando aplicável