# Situação do projeto (verificação geral)

Legenda: ✅ pronto e testado aqui · 🟡 escrito, mas **não executado** em ambiente real (sem rede/servidor aqui) · ⬜ falta fazer · ⏳ por último (combinado)

## Já pronto
| Área | Situação |
|---|---|
| Marca e design | ✅ Logo “Duplo arco”, paleta com contraste **AA verificado** (o teal e o verde foram escurecidos), tipografia, tema claro fixo, tokens |
| Design system web e nativo | ✅ Componentes, ilustrações de produto, ícones, folhas de filtros, navegação inferior |
| Loja (web) | ✅ Home, busca com filtros dinâmicos, produto, carrinho, checkout, pedidos, favoritos, categorias, contas (entrar, cadastro, recuperar e redefinir senha, confirmar e-mail). Dados fictícios |
| App nativo (Expo) | ✅ 12 telas; login real com cofre do aparelho e 2 etapas |
| Painéis | ✅ Protótipo clicável de vendedor e administrador (`prototype/sheikbras-paineis.html`) |
| Backend (regras) | ✅ Contas e segurança (2 etapas, recuperação de senha, sessões com rotação), LGPD, vendedores com KYC, catálogo e busca, pedidos (estoque, comissão, idempotência), cupons, banners, home, avaliações, devoluções e disputas, notificações, financeiro do vendedor, envio de fotos, métricas e auditoria do admin |
| Cliente da API | ✅ Renovação automática de sessão, erros tipados, idempotência, envio de foto. 43 testes de contrato |

## Escrito mas ainda não executado fora daqui 🟡
- A API NestJS rodando, as migrações `001` a `007` no PostgreSQL, os adaptadores de Redis, OpenSearch e S3, e a indexação da busca.
- O build real do Next.js e do Expo (`pnpm install`, `next build`, `expo start`).
O código compila em modo estrito e as regras têm testes, mas só o seu servidor confirma. Espere ajustes no primeiro `docker compose up`.

## Falta fazer ⬜ (em ordem de necessidade)
1. **Ligar a loja à API (web e app)**: catálogo, busca, home (banners), carrinho, cupons e pedidos reais. Hoje funcionam com dados fictícios mesmo com a API ligada. Deve ser feito de uma vez, junto com o teste da API no servidor.
2. **Telas que usam o que o backend já tem**: segurança da conta (2 etapas, trocar senha, exportar e excluir dados), notificações, avaliar produto, pedir devolução e acompanhar disputa.
3. **Painéis de vendedor e administrador no Next.js, ligados à API** (hoje só protótipo): pedidos, produtos com envio de fotos, financeiro, avaliações e devoluções; no admin, análise de vendedores, pedidos, banners, cupons, auditoria, disputas e indicadores.
4. **SEO** da loja: sitemap, robots, dados estruturados de produto, metadados e canonical por página.
5. **Páginas legais** (termos, privacidade, política de devolução, ajuda): precisam de texto revisado por advogado.
6. **Observabilidade**: logs estruturados, métricas, verificação de saúde (banco, Redis, busca) e alertas.
7. **Proteções extras**: limite global de requisições, CAPTCHA no cadastro e no login, WAF, backups testados.
8. **Qualidade**: testes de ponta a ponta, teste de carga, revisão de segurança externa (pentest).
9. **App**: notificações por push, links diretos, publicação nas lojas.
10. **Fases futuras**: fidelidade e cashback, recomendação e IA, social commerce e afiliados, comparador inteligente, busca por imagem e voz.

## Por último ⏳ (combinado)
- **Pagamento real**, com divisão para os vendedores e **repasse** (hoje só o cálculo do extrato).
- **Frete real**: cotação, etiquetas e rastreio.
- **CI/CD e deploy** no seu servidor.

## Decisões suas pendentes
Confirmar as regras de `docs/BUSINESS-RULES.md` (comissão, Pix, prazos de devolução e liberação do repasse, quem paga o frete de retorno) e o texto jurídico das páginas legais.
