Estudo de viabilidade + escopo técnico

Uma "Zernio" nossa: publicação em redes, white-label, dentro do ecossistema MAIA

Cada cliente conecta as redes dele por OAuth, uma única vez, e a MAIA publica por ele, agendado ou na hora. Este documento responde: dá pra construir? Quanto custa em esforço? E o que fazer enquanto a nossa não fica pronta.

Veredito: viável, sem tecnologia nova Já temos: metade do IG/FB andada Gargalo real: aprovação nas APIs, não código
Resumo executivo

O veredito em cinco frases

Pra você bater o martelo sem ler o documento inteiro. O detalhe técnico vem depois.

  1. Dá pra construir, sim, e não exige nenhuma tecnologia que a gente ainda não domine. É integração de API + OAuth + fila de agendamento. Padrão de mercado; a Zernio faz exatamente isso.
  2. O trabalho não é código, é aprovação. Cada rede tem uma API oficial de publicação, e cada uma exige que o nosso app seja revisado e aprovado por elas antes de postar em conta de terceiro. Esse é o caminho crítico, medido em semanas de análise e não em linhas de código.
  3. Já andamos metade do caminho no Instagram/Facebook, que é o par mais valioso e o que a maioria dos clientes vai querer. A publicação por Graph API já roda na casa hoje.
  4. TikTok e YouTube já estão resolvidos HOJE, via a Zernio, pelo nosso helper integrations/zernio/publish.py. Ou seja: não precisamos travar o crescimento esperando a plataforma própria.
  5. Recomendação: usar a Zernio como ponte agora e construir a nossa em paralelo, por ondas, começando pelo IG/FB. Uma plataforma que a gente revende como produto não pode depender de terceiro no seu núcleo: vira nosso ativo, com nossa marca.
Contexto do pedido

"Seria possível construir uma Zernio pra nós? Como é que ela faz pra ter acesso às redes, pra a gente só conectar? Como a gente está crescendo em escala e vendendo o ecossistema pra outros clientes, seria interessante ter uma plataforma onde os clientes conectam as redes deles e já fazem as postagens."

Como funciona o acesso

O mecanismo: OAuth + API oficial, um app nosso, N clientes

Essa é a resposta direta à sua pergunta "como é que ela faz pra ter acesso às redes". Não existe mágica nem gambiarra; é um padrão que toda plataforma do tipo usa.

Cada rede social oferece duas coisas:

  • Uma API oficial de publicação: o endpoint que recebe "poste este vídeo/foto/texto nesta conta".
  • Um fluxo de OAuth: o botão "Conectar com o Instagram / TikTok / YouTube" que o próprio cliente clica e autoriza.

A "Zernio" (e a nossa) é, tecnicamente, um app de desenvolvedor aprovado em cada rede. Registramos um único app por rede (ex.: "MAIA Publisher"), passamos pela revisão da plataforma, e a partir daí qualquer cliente autoriza esse mesmo app.

O ponto-chave: multi-tenant = 1 app, N autorizações

Quando o cliente clica em "Conectar", ele é levado pra tela da própria rede (não pra uma tela nossa), faz login na conta dele, e concede permissão ao nosso app. A rede então devolve pra gente um token de acesso daquele cliente específico. Guardamos esse token (criptografado, por tenant) e ele é a "chave" que permite publicar naquela conta, sem nunca ver a senha do cliente.

Os tokens expiram; a plataforma renova sozinha (refresh token) em segundo plano. É por isso que na Zernio você conecta uma vez e "esquece"; a nossa faz igual.

Regra de ouro que vale pra todas

Nenhuma dessas APIs aceita a mídia "colada" na requisição. A mídia (foto/vídeo) precisa estar num URL público que a rede vai baixar. Por isso a Zernio te pede pra subir o arquivo primeiro, e a nossa vai precisar do mesmo: um storage de mídia com URL pública. Isso a gente já tem (MinIO + domínio drive.salatielbatista.com.br).

Fluxo de conexão OAuth multi-tenant (passo a passo)

Cliente (tenant) Nossa plataforma Rede social
1
Cliente clica "Conectar Instagram"
No painel dele, dentro do ecossistema MAIA. A gente o redireciona pra tela de autorização da rede.
2
Cliente faz login e autoriza, na tela da própria rede
Ele nunca digita senha pra gente. A rede mostra "MAIA Publisher quer permissão pra publicar" e ele aprova.
3
Rede devolve um token daquele cliente
Nossa plataforma recebe o access_token + refresh_token e guarda criptografado, isolado por tenant.
4
MAIA publica pelo cliente, quando quiser
A fila de agendamento sobe a mídia (URL público), chama a API oficial com o token daquele tenant, e posta. Renova o token sozinha antes de expirar.
Requisitos reais por rede · ago/2026

O que cada rede exige (e quanto custa de esforço)

Pesquisado no estado atual da documentação oficial. A diferença entre as redes não é a dificuldade de programar; é a burocracia de aprovação pra postar em conta de terceiro.

Rede O que precisa Aprovação (tempo aprox.) Limite / custo Dificuldade
Instagram + Facebook
Graph API
App Meta com instagram_content_publish (+ pages_manage_posts p/ FB). App Review + Business Verification obrigatórios pra postar em conta de terceiro. Conta do cliente precisa ser Business/Creator ligada a uma Página. ~1 a 4 semanas (App Review). Business Verification pode pedir documentos da empresa. Até 100 posts / 24h por conta. Carrossel = 1 post. Grátis. Média
TikTok
Content Posting API
App com video.publish. Modos: Direct Post (posta direto) ou Upload/rascunho. Precisa passar por auditoria. App não auditado só posta como privado (SELF_ONLY). Auditoria: dias a semanas. Sem ela, o cliente vê o post só como privado. Grátis. Consultar limites por conta antes de postar. Média
YouTube
Data API v3
OAuth + escopo de upload. Projeto não verificado publica vídeo como PRIVADO até passar por audit/verification do Google (escopo sensível). OAuth verification do Google: semanas, com política de privacidade e vídeo de demonstração. Cota padrão 10.000 unidades/dia; cada upload custa ~1.600 → ~6 uploads/dia por projeto (dá pra pedir aumento). Difícil
Threads
Threads API (Meta)
API oficial da Meta, OAuth próprio. Mesma família do IG, reaproveita boa parte da verificação Meta. Publicação de texto/imagem/vídeo. Curta, se a Business Verification da Meta já estiver feita. Limites por conta; grátis. Fácil*
Pinterest
Pinterest API v5
App Pinterest, OAuth, criação de Pins. Precisa de App Review pra sair do modo trial (que só posta na conta do dono do app). App Review: ~1 a 2 semanas. Grátis, com rate limits por app. Média
LinkedIn
Community Management API
Postar por terceiros exige o Marketing Developer Platform / Community Management API, um programa de acesso fechado, com aplicação e justificativa de caso de uso. Difícil de conseguir. Semanas a meses; aprovação não garantida. Grátis, mas gargalo é o acesso. Difícil
X (Twitter)
API v2
Postar via API exige plano pago (Basic ~US$100/mês; Free praticamente não posta). OAuth 2.0. Limites de escrita apertados nos tiers baixos. Imediato (é comprar acesso), mas custo mensal recorrente. Custo mensal por tier + limites de posts. Difícil (caro)
Leitura honesta da tabela

IG/FB, TikTok, Pinterest e Threads são o "core" viável: aprovação em semanas, sem custo recorrente. YouTube é valioso mas tem cota apertada e verification chato. LinkedIn e X são os mais caros (acesso fechado / mensalidade): entram por último, só se houver demanda real de cliente.

* Threads é "fácil" condicionado a já ter a verificação Meta feita, o que a gente vai fazer de qualquer jeito pro IG/FB.

Ponto de partida

O que a gente JÁ tem em casa

A gente não começa do zero; boa parte da fundação já roda hoje.

Já roda
Publicação no Instagram via Graph API
Já publicamos Reels, carrosséis e stories pela Graph API na casa (inclusive com collab e retry de media_publish). Metade do caminho IG/FB andada. Falta empacotar como multi-tenant.
Já roda
Helper de publicação Zernio (TikTok + YouTube)
integrations/zernio/publish.py posta texto/imagem/vídeo/carrossel, agenda, e sobe mídia por URL. TikTok e YouTube já resolvidos hoje, sem esperar nada.
Infra pronta
Storage de mídia com URL público
MinIO + drive.salatielbatista.com.br. É exatamente o que toda API de rede exige (mídia por URL). Requisito crítico já atendido.
Padrão pronto
Molde de produto multi-tenant white-label
finpj e AzulMEI já são "cada comprador da MAIA = um tenant". Mesmo padrão de painel do cliente, isolamento por conta e deploy por subdomínio. É copiar a arquitetura.
Arquitetura

Como a plataforma se monta (multi-tenant, white-label)

Nada exótico. As peças são conhecidas e a maioria já existe no ecossistema. Abaixo, os blocos e como encaixam no produto MAIA que a gente vende.

Os blocos

  • Conexão OAuth por cliente: o botão "Conectar rede" no painel do tenant, um adapter de OAuth por rede, callback que recebe e guarda o token.
  • Cofre de tokens por tenant: tokens de acesso e refresh guardados criptografados, isolados por conta (um cliente nunca alcança o token do outro). Um worker renova antes de expirar.
  • Hospedagem de mídia: sobe foto/vídeo pro MinIO, gera URL público, entrega esse URL pra API da rede. Já temos.
  • Fila de agendamento: o cliente (ou a MAIA) marca "postar dia X às Y". Um worker acorda na hora, pega o token, publica, e registra sucesso/falha (com retry, igual a gente já faz no IG).
  • Adapters por rede: uma "peça" por plataforma que fala o dialeto daquela API (IG é diferente de TikTok, que é diferente de YouTube). Adiciona-se rede sem mexer no resto.
  • Painel do cliente: onde ele conecta contas, escreve o post, anexa mídia, agenda e vê o histórico. White-label, com a marca da Agência no Bolso, não "Zernio".

Como encaixa no ecossistema MAIA

Idêntico a finpj e AzulMEI: cada comprador da MAIA vira um tenant. Ele entra no painel dele (subdomínio próprio ou área dentro do painel MAIA), conecta as redes dele uma vez, e a partir daí a MAIA (ou ele mesmo) publica. A plataforma é nossa, com nossa marca, vendida como parte do pacote. É o ativo virando produto, não um custo de ferramenta de terceiro.

Diferença que importa pro negócio

Com a Zernio, cada cliente que a gente coloca é custo recorrente pra um terceiro e a marca dele aparece. Com a nossa, cada cliente conectado é margem e reforça a marca Agência no Bolso. Num produto que a gente revende, não dá pra terceirizar o núcleo.

Roadmap por ondas

Construção incremental, do que já temos ao que dá mais valor

Mesmo modelo de finpj/AzulMEI: ondas curtas, cada uma entrega algo usável. Ordem por valor × facilidade de aprovação. As estimativas são de esforço de dev, paralelas às janelas de aprovação das redes, que correm sozinhas.

0

Fundação multi-tenant

O esqueleto: tenants, cofre de tokens, storage, fila, painel base

~1 semDEV
  • Modelo de tenant + isolamento (clona o padrão finpj/AzulMEI)
  • Cofre de tokens criptografado + worker de refresh
  • Fila de agendamento + storage de mídia (reaproveita MinIO)
  • Painel base do cliente (conectar / compor / agendar / histórico)
1

Instagram + Facebook

O par mais valioso, e onde já andamos metade

~1 semDEV
  • Adapter IG/FB reaproveitando a publicação Graph API que já roda
  • Fluxo OAuth do cliente (conectar conta Business/Página)
  • Em paralelo: abrir App Review + Business Verification na Meta (semanas de análise, correndo sozinho)
2

TikTok + YouTube

Enquanto a aprovação não sai, já servimos via ponte Zernio

~1 semDEV
  • Adapters nativos TikTok (Content Posting) e YouTube (Data API v3)
  • Abrir auditoria TikTok + OAuth verification YouTube (em paralelo)
  • Até liberarem: rotear TikTok/YouTube pela Zernio via nosso helper, e o cliente nem percebe
3

Threads + Pinterest

Baixo custo de aprovação, aproveitam a base Meta

~4 diasDEV
  • Adapter Threads (reaproveita verificação Meta)
  • Adapter Pinterest + App Review
4

LinkedIn + X, sob demanda

Só se cliente pagante pedir; acesso caro/fechado

a definirDEV
  • LinkedIn: aplicar ao Marketing Developer Platform (aprovação incerta)
  • X: avaliar custo mensal do tier pago antes de comprometer
  • Não bloqueiam o produto; entram quando a demanda justificar
Leitura do cronograma

O esforço de desenvolvimento das ondas 0 a 3 soma cerca de 3 a 4 semanas de dev. As janelas de aprovação das redes correm em paralelo a isso: a gente abre os processos na Onda 1/2 e continua codando enquanto elas analisam. O produto entra no ar com IG/FB nativo + TikTok/YouTube pela ponte, e vai "trocando o motor" pra nativo conforme cada aprovação sai, sem parar.

Recomendação

O que eu faria no seu lugar

Veredito

Zernio agora, plataforma nossa em paralelo.

Não trave o crescimento. TikTok e YouTube já estão resolvidos hoje pela Zernio, via nosso integrations/zernio/publish.py. Enquanto a gente sobe a plataforma própria, a Zernio segura a operação, inclusive pra clientes novos do ecossistema, se precisar.

E construa a nossa como ativo próprio. Um produto que a gente revende não pode ter o coração num terceiro: dependência de preço, de marca alheia e de disponibilidade de outra empresa é risco estratégico. A plataforma própria vira margem, vira marca Agência no Bolso, e vira algo que a gente controla.

Comece pelo IG/FB, onde já temos metade pronta e está o maior valor pro cliente típico. TikTok/YouTube ficam na ponte Zernio até a aprovação nativa sair. Sem corrida, sem travar ninguém.

Pontos de decisão

O que eu preciso de você pra tocar

Quatro decisões. Nenhuma trava a operação hoje (a Zernio segura), mas definem o rumo da construção.

1

Vale construir a nossa?

Minha recomendação é sim, como ativo do ecossistema e não como urgência. Se você concordar, eu abro a Onda 0 com o Paulo no mesmo molde do finpj/AzulMEI.

2

Quais redes primeiro?

Sugiro IG + Facebook na largada (metade pronta, maior valor), depois TikTok + YouTube nativos. Threads e Pinterest em seguida. LinkedIn/X só sob demanda de cliente pagante. Confirma essa ordem ou reordena.

3

Zernio como ponte interina: mantém?

Recomendo manter pra TikTok/YouTube até a aprovação nativa sair, pra não travar ninguém. É custo baixo e reversível. Ok?

4

Quem toca as aprovações nas redes?

App Review / Business Verification (Meta), auditoria (TikTok), verification (YouTube) precisam de documento da empresa, política de privacidade e um responsável pra responder às análises. Preciso saber quem assume isso. Eu preparo tudo, mas a conta e os documentos são da empresa.

Próximo passo, se você aprovar

Assim que você bater o martelo nos pontos 1 e 2, eu delego a Onda 0 + Onda 1 (IG/FB) pro Paulo no molde finpj/AzulMEI, e em paralelo monto o pacote de App Review / Business Verification da Meta pra você (ou quem você indicar) só assinar e enviar.