# Monalisa - **Início** - [O que é o Monalisa](/): O backend do Rocket, o banco que ele mantém e como esta documentação está organizada. - [Arquitetura](/arquitetura): API, workers, migrator, PostgreSQL, Valkey e ElasticMQ/SQS, e como conversam. - [Rodar localmente](/rodar-localmente): Subir o Monalisa com Docker e Make, ou com serviços externos. - **Referência** - Modelo de dados - [Visão geral do modelo](/modelo-de-dados): Os 11 domínios, a ordem de dependência entre eles e a lista das 71 tabelas. - [Parties](/modelo-de-dados/parties): Pessoas e empresas: o cadastro civil compartilhado por todos os outros domínios. - [Credentials](/modelo-de-dados/credentials): Segredos versionados: senhas de usuário, credenciais técnicas de IF e senhas de usuários bancários. - [Tenancy](/modelo-de-dados/tenancy): Tenants e as contas (CNPJs) de cada tenant. - [Identity](/modelo-de-dados/identity): Usuários, identificadores de login, credenciais de login, sessões e refresh tokens. - [Financial Institutions](/modelo-de-dados/financial-institutions): Instituições financeiras, o vínculo de cada CNPJ do grupo com uma IF e as credenciais técnicas desse vínculo. - [Product Catalog](/modelo-de-dados/product-catalog): Catálogo global de produtos, a oferta de cada IF e a habilitação por vínculo CNPJ × IF. - [Brokers](/modelo-de-dados/brokers): Corretores, seu vínculo com o tenant, hierarquia, termos com CNPJs e códigos de loja. - [Authorization](/modelo-de-dados/authorization): Registry de permissões, perfis de acesso, templates, plataforma e convites de plataforma. - [Workforce](/modelo-de-dados/workforce): Memberships (pessoa × tenant) e as ligações que dão poder e contexto: perfis, corretores, times, carteiras, convites e seleção de sessão. - [Onboarding](/modelo-de-dados/onboarding): Prospects de corretor antes de virarem corretores do tenant. - [Bank Users](/modelo-de-dados/bank-users): Usuários bancários: o login de uma pessoa numa IF, sua atribuição a corretores e a revelação da senha. - Garantias do banco - [Garantias do banco](/garantias): O que o PostgreSQL impõe sozinho, independentemente do código que escreve nele. - [Integridade temporal](/garantias/integridade-temporal): Vigências por dia em intervalos semiabertos, EXCLUDE contra sobreposição e horários gerados no banco. - [Teto de escopo das permissões](/garantias/teto-de-escopo): Triggers que impedem um perfil ou template de receber permissão acima do seu escopo, inclusive sob concorrência. - [Chaves identity](/garantias/chaves-identity): PKs numéricas geradas pelo banco, identificadores públicos e chaves naturais. - [Auditoria das execuções](/garantias/auditoria-de-execucoes): A trilha de tasks e eventos é permanente, append-only e com ator explícito, imposta por triggers. - Migrations e seeds - [Schema gerado pelas entities](/migrations): As entities são a fonte do schema; migrations são geradas offline, revisadas e nunca editadas depois do merge. - [SQL congelado](/migrations/sql-congelado): Todo SQL escrito à mão que uma migration carrega é imutável depois do merge, e o CI confere por sha256. - [Seeders e bootstrap da plataforma](/migrations/seeders): Dados de referência que se reconciliam a cada deploy e o primeiro operador de plataforma, criado uma vez só. - [Deploy no migrator](/migrations/deploy): A imagem do migrator é o passo de deploy do banco; a API e os workers esperam por ele sozinhos. - Background work - [Outbox, relay e filas](/background): Como a API agenda trabalho sem falar com a fila, e como ele chega aos workers. - [Tasks, eventos e agendamentos](/background/tasks-e-eventos): Os decorators @Task, @OnEvent e @Schedule, o catálogo tasks.json e a configuração dos workers. - [Idempotência](/background/idempotencia): Efeito uma vez só sobre entrega pelo menos uma vez, com Valkey na frente e PostgreSQL como verdade. - [Execuções e auditoria](/background/execucoes): task_runs, a trilha de eventos e a rota de status. - Operação - [Staging no Dokploy](/operacao/staging-dokploy): Como staging é declarado e convergido (apply), publicado em ordem (deploy) e o que conferir com o auto-deploy ligado. - [Backups](/operacao/backups): Backup diário do PostgreSQL de staging no Garage, a verificação e a restauração. - [Política de versões](/operacao/versoes): Toda versão é exata, então um build só muda quando um commit diz. - [Autenticação](/autenticacao): Como a sessão chega à API (cookie host-only ou Bearer) e o que ainda está em reconstrução.