# SuperDB > Backend brasileiro: Postgres, Auth, REST, Storage e Realtime. Multi-tenant nativo, LGPD-first, cobrado em real. SDK com os nomes de método do supabase-js e recursos pensados pro Brasil (código de login pelo WhatsApp, cobrança em real por PIX ou boleto). Open source AGPL-3.0. ## Sobre - Site: https://superdb.com.br - Docs: https://superdb.com.br/docs/ - Dashboard cliente: https://app.superdb.com.br - GitHub: https://github.com/superdb-br — o código do núcleo ainda é privado - Email: contato@superdb.com.br - O SuperDB é um produto da Comissário Software House LTDA — CNPJ 68.842.056/0001-27, Belo Horizonte/MG - Localização servidor: São Paulo, Brasil ## Marketing - [Home](https://superdb.com.br/) — landing principal - [Preços](https://superdb.com.br/precos) — Grátis / Site R$ 39 / Pro R$ 119 / Escala R$ 349 / Enterprise, com FAQ - [Sobre](https://superdb.com.br/sobre) — founder story Felipe Padilha - [Blog](https://superdb.com.br/blog/) — em construção ## Produtos - [Auth](https://superdb.com.br/produto/auth) — login social (Google, GitHub, Apple), código por e-mail e pelo WhatsApp (Pro e Escala), link mágico, MFA TOTP com códigos de backup, hooks de eventos, LGPD (exportação e exclusão por API), CPF/CNPJ cifrados (Pro e Escala). SAML e SCIM ainda não estão no ar - [MCP remoto](https://superdb.com.br/mcp) — conecte Claude/Cursor/qualquer cliente MCP em `https://mcp.superdb.com.br/mcp`. Login em vez de API key; UMA conexão alcança N projetos (escolhidos no consentimento, alteráveis depois em Conta → Aplicativos conectados). Sem Node, funciona no Claude web e celular. O pacote npm `@superdb/mcp` continua para automação sem navegador - Auth Hooks (ainda sem página pública de documentação) — webhooks assinados com HMAC em signup/signin/MFA/troca de senha/exclusão; eventos `before-*` podem BLOQUEAR o acesso (fail-open se o endpoint cair). Configurável no dashboard (Autenticação → Hooks) ou por `POST /platform/v1/projects/:id/auth/hooks` com management key - [Database](https://superdb.com.br/produto/database) — Postgres 15, multi-tenant nativo (schema-per-tenant), RLS, PostgREST automático, migrations versionadas, backups diários - [Realtime](https://superdb.com.br/produto/realtime) — postgres_changes (segue a RLS da tabela), presence e broadcast em canal privado do projeto - [Storage](https://superdb.com.br/produto/storage) — upload até 50 MB, buckets públicos/privados, transformação de imagem pela URL /render/image/public/ (tamanho, recorte, WebP), signed URLs; sem CDN ## Comparativos - [vs Supabase](https://superdb.com.br/comparar/supabase) — a alternativa brasileira ao Supabase: recursos lado a lado (incluindo onde o Supabase é melhor), preço Pro × Pro e perguntas frequentes - [vs Firebase](https://superdb.com.br/docs/comparar/firebase) — Postgres+RLS vs Firestore+Rules - [vs Appwrite](https://superdb.com.br/docs/comparar/appwrite) — dois open source, SDKs múltiplos vs foco BR - [vs AWS Amplify](https://superdb.com.br/docs/comparar/aws-amplify) — stack completa, lock-in AWS vs Postgres puro ## Documentação ### Começar - [Visão geral](https://superdb.com.br/docs/) — hub com todas as categorias - [Quickstart Cloud](https://superdb.com.br/docs/quickstart/cloud) — criar projeto no cloud em 7 passos - [Templates oficiais](https://github.com/superdb-br/templates) — o mesmo app (login, sessão que se renova, tarefas com RLS) em 7 stacks: Next.js, React, Vue, SvelteKit, Nuxt, HTML puro e Expo. MIT - [Quickstart Next.js](https://superdb.com.br/docs/quickstart/nextjs) — Next.js 16, sessão em cookies httpOnly renovada no proxy.ts, Server Actions - [Quickstart React (Vite)](https://superdb.com.br/docs/quickstart/react) — SPA React 19 + Vite, sessão no localStorage que se renova sozinha - [Quickstart Vue 3](https://superdb.com.br/docs/quickstart/vue) — Vue 3 + Vite, sessão reativa com composable - [Quickstart Expo](https://superdb.com.br/docs/quickstart/expo) — Expo SDK 57, sessão no AsyncStorage - [Outros frameworks](https://superdb.com.br/docs/quickstart/outros-frameworks) — Astro, SvelteKit, Nuxt, Solid, Qwik: um cliente só, sessão no navegador ou em cookies httpOnly - [Flutter](https://superdb.com.br/docs/quickstart/flutter) — placeholder, SDK Dart em desenvolvimento - [iOS (Swift)](https://superdb.com.br/docs/quickstart/ios) — placeholder, SDK Swift em desenvolvimento - [Python](https://superdb.com.br/docs/quickstart/python) — uso server-side: JWT verify + PostgREST direto ### SDKs - [SDK JS](https://superdb.com.br/docs/sdk) — `@superdb/client` (auth, dados e storage com os nomes do supabase-js) e `@superdb/auth-js` (só o auth) - [API REST](https://superdb.com.br/docs/api-rest) — PostgREST automático: SELECT, INSERT, UPDATE, DELETE, filtros, joins, RPC ### Ferramentas - [MCP server](https://superdb.com.br/docs/mcp) — Claude/Cursor/Codex/Continue. Pacote `@superdb/mcp`. Config: `SUPERDB_PROJECT_ID` + `SUPERDB_MGMT_KEY` (a chave `sdb_pmk_…`). 6 tools de projeto: `superdb_run_sql`, `superdb_list_tables`, `superdb_describe_table`, `superdb_list_policies`, `superdb_list_buckets`, `superdb_create_bucket`. Com group (`SUPERDB_GROUP_ID` + `SUPERDB_GROUP_KEY`) somam-se `superdb_group_status`, `superdb_publish_template`, `superdb_list_tenants` - [CLI](https://superdb.com.br/docs/cli) — `npm install -g @superdb/cli`. Comandos: `superdb start/stop/status/logs/db reset` - [Self-host](https://superdb.com.br/docs/self-host) — Community Edition AGPL-3.0, repositório ainda privado ### Guias de Migração - [Migrar do Supabase](https://superdb.com.br/docs/guias/migrar-supabase) — troca do SDK, schema, usuários, storage e realtime - [Migrar do Firebase](https://superdb.com.br/docs/guias/migrar-firebase) — Firestore→Postgres, Security Rules→RLS, usuários migrados no primeiro login (o hash de senha não é importado) - [Migrar do Auth0](https://superdb.com.br/docs/guias/migrar-auth0) — o que tem equivalente, usuários migrados no primeiro login, login social, MFA, papéis com RLS ### Groups / SaaS Factory - [Visão geral Groups](https://superdb.com.br/docs/groups) — conceito: Group = template + bag de tenants, quando usar, LGPD-friendly - [Referência API Groups](https://superdb.com.br/docs/groups/api) — endpoints platform/v1/groups/* e groups/v1/:id/tenants, request/response completos - [Cookbook: SaaS multi-tenant](https://superdb.com.br/docs/cookbook/saas-factory) — receita end-to-end ISV: template → group → provisioning automático quando cliente cadastra ### Cookbook (receitas práticas) - [Cookbook: SaaS multi-tenant](https://superdb.com.br/docs/cookbook/saas-factory) — provisionar tenant Postgres isolado quando cliente se cadastra - [Signup com Google](https://superdb.com.br/docs/cookbook/signup-google) — signInWithOAuth + exchangeCodeForSession (PKCE), URL de volta cadastrada, SPA e Expo - [Login sem senha](https://superdb.com.br/docs/cookbook/magic-link) — código de 6 dígitos no e-mail (signInWithOtp + verifyOtp) ou link mágico, que volta para as URLs cadastradas - [MFA TOTP](https://superdb.com.br/docs/cookbook/mfa-totp) — enroll com QR code, códigos de reserva, conferência no servidor; o login ainda não exige o segundo fator - [WhatsApp OTP](https://superdb.com.br/docs/cookbook/whatsapp-otp) — código de login pelo WhatsApp, sem conta na Meta; send/verify (o fallback de canal é do seu app) - [CPF/CNPJ](https://superdb.com.br/docs/cookbook/cpf-cnpj) — dígitos verificadores no app e num CHECK do Postgres, com o CNPJ alfanumérico; sem consulta à Receita - [Subir avatar](https://superdb.com.br/docs/cookbook/upload-avatar) — bucket público e miniatura gerada pela URL - [Upload de PDF privado](https://superdb.com.br/docs/cookbook/upload-pdf-privado) — bucket privado + signed URL com TTL - [Realtime chat](https://superdb.com.br/docs/cookbook/realtime-chat) — mensagens ao vivo com RLS: o realtime segue o RLS da tabela com o usuário da sessão, e cada membro recebe só as das salas dele - [Row Level Security](https://superdb.com.br/docs/cookbook/rls) — 5 padrões: own-only, team-shared, public-read, role-based, time-window - [PostgREST: filtros e joins](https://superdb.com.br/docs/cookbook/postgrest-filtros) — operadores, joins via FK, RPC; count, upsert e or pela API REST (o SDK ainda não tem) ### Conceitos - [Multi-tenant explicado](https://superdb.com.br/docs/conceitos/multi-tenant) — schema-per-tenant vs alternativas, decisões de design - [Row Level Security (RLS)](https://superdb.com.br/docs/conceitos/rls) — como funciona, quando usar, armadilhas comuns - [JWT & sessões](https://superdb.com.br/docs/conceitos/jwt) — access token, data_plane_token, refresh com rotação e o que o RLS lê do token - [PostgREST](https://superdb.com.br/docs/conceitos/postgrest) — Postgres → REST automático, o que dá e o que não dá - [Service-role vs anon key](https://superdb.com.br/docs/conceitos/service-vs-anon) — quando usar cada, riscos, boas práticas ### FAQ por persona - [FAQ — Devs](https://superdb.com.br/docs/faq/dev) — setup, integrações, deploy, debugging, TypeScript, frameworks - [FAQ — Gestor / Tech Lead](https://superdb.com.br/docs/faq/gestor) — TCO em BRL, compliance LGPD, escala, SLA, migração - [FAQ — Financeiro](https://superdb.com.br/docs/faq/financeiro) — PIX recorrente, planos, cancelamento ### Ajuda - [Troubleshooting](https://superdb.com.br/docs/troubleshooting) — erros comuns com causa e conserto, com os códigos que a API devolve - [Glossário](https://superdb.com.br/docs/glossario) — 35 termos definidos: AAL2, RLS, JWT, MAU, MCP, OTP, PII, PostgREST, SAML, SCIM, etc ## Stack técnica - Banco: PostgreSQL 15 multi-tenant (schema-per-tenant `proj_`) - Auth: serviço próprio em Bun + Hono (Argon2id RFC 9106) - REST: PostgREST (automático a partir do schema) - Realtime: WebSocket sobre Postgres replication slots - Storage: API compatível com S3, servida da nossa própria infraestrutura - Hosting: Hostinger VPS (São Paulo) + Coolify deploy - License: AGPL-3.0 (repositório ainda privado) ## Pacotes NPM - `@superdb/client` — SDK com os nomes de método do `@supabase/supabase-js` (auth, dados e storage; o realtime usa o `@supabase/realtime-js`) - `@superdb/auth-js` — só o auth (senha, código por e-mail e WhatsApp, login social, MFA), sem o cliente de dados - `@superdb/mcp` — MCP server pra IAs (Claude/Cursor/Codex/Continue) - `@superdb/cli` — ambiente local Docker Compose ## Modelo de negócio - Grátis: R$ 0 — 50k MAU, 500MB DB, 1GB storage, 10GB de tráfego, 2 projetos - Site: R$ 39/mês — 100k MAU, 1GB DB, 25GB storage, 500GB de tráfego, 3 projetos - Pro: R$ 119/mês — 250k MAU, 8GB DB, 100GB storage, 2TB de tráfego, 10 projetos - Escala: R$ 349/mês — 1M MAU, 32GB DB, 400GB storage, 5TB de tráfego, 40 projetos - Excedente COBRA, não corta: passar do limite gera cobrança proporcional, o projeto continua no ar - Cobrança em BRL. Gateway principal: Asaas (PIX, boleto, cartão); Stripe e Pagar.me também implementados. - NF-e automática: EM PREPARAÇÃO, ainda não emitida. Não anunciar como disponível. ## Acessibilidade pra IAs - Markdown export por página: clique em "Copiar como Markdown" no TOC direito de qualquer página /docs/* - Deep-link ChatGPT em todas as docs: clique em "Perguntar ao ChatGPT" no TOC - Deep-link Claude em todas as docs: clique em "Perguntar ao Claude" no TOC - Sitemap: https://superdb.com.br/sitemap.xml (42 URLs) - llms-full.txt: https://superdb.com.br/llms-full.txt (versão expandida deste documento) - Servidor MCP oficial: `npx @superdb/mcp` (10 tools pra create_project, run_sql, query_audit, export_data, etc) ## Tom & valores - PT-BR sem buzzword vazio - Honestidade > marketing: comparativos admitem onde competidores ganham - Brasil-first em features que importam (CPF, WhatsApp, suporte humano em fuso BR) - Open core: núcleo AGPL-3.0, sem lock-in - Suporte humano direto com o fundador (Felipe Padilha) ## Documentação Administrativa ### Onboarding - [Hub Admin](https://superdb.com.br/docs/projeto/) — entrada para toda a seção administrativa - [Bem-vindo ao Admin](https://superdb.com.br/docs/projeto/01-bem-vindo) — o que é o SuperDB Admin e como se tornar platform_admin - [Glossário Admin](https://superdb.com.br/docs/projeto/02-glossario) — platform_admin, project, schema, tenant, bucket, hook, advisor, group, provisioning ### How-tos Admin - [Criar projeto](https://superdb.com.br/docs/projeto/03-criar-projeto) — via Admin UI e API, o que acontece no provisioning - [Configurar OAuth](https://superdb.com.br/docs/projeto/04-oauth-providers) — Google, GitHub, Apple, Microsoft — redirect URI, Client ID/Secret - [SAML SSO](https://superdb.com.br/docs/projeto/05-saml-sso) — ainda não disponível (as rotas respondem 402); SAML vs OAuth e o que preparar no IdP - [Personalizar email templates](https://superdb.com.br/docs/projeto/06-email-templates) — magic_link, otp, welcome, password_changed + variáveis disponíveis - [Domínio customizado](https://superdb.com.br/docs/projeto/07-custom-domain) — CNAME DNS, SSL automático Let's Encrypt - [MFA](https://superdb.com.br/docs/projeto/08-mfa-roles) — TOTP no SDK; exigir por papel ainda não é self-serve (caso a caso, com o suporte) - [Política de senhas](https://superdb.com.br/docs/projeto/09-politica-senhas) — min_length, complexidade, histórico, expiração - [Criar group](https://superdb.com.br/docs/projeto/10-criar-group) — Groups para SaaS multi-cliente, schema template - [Provisionar tenant](https://superdb.com.br/docs/projeto/11-provisionar-tenant) — clone_schema_to_tenant, GRANTs, API de provisioning - [Backup e exportação](https://superdb.com.br/docs/projeto/12-backup-export) — .tar.gz com schema+dados+users+storage, backup automático - [Suspender cliente](https://superdb.com.br/docs/projeto/13-suspender-cliente) — quando suspender, o que acontece, como reativar ### Troubleshooting Admin - [Login não funciona](https://superdb.com.br/docs/projeto/14-troubleshooting-login) — checklist diagnóstico, erros comuns, Audit Log, reset de senha ## Self-hosting O SuperDB é oferecido hoje apenas como serviço gerenciado em superdb.com.br. Não há edição self-host disponível no momento. https://superdb.com.br/docs/self-host