
Existe uma dor silenciosa em equipes de TI que ninguém gosta de admitir: a ferramenta de helpdesk — seja ela self-hosted ou em nuvem — que deveria organizar o trabalho acaba gerando mais trabalho. Ou seja, planilhas improvisadas, e-mails perdidos, tickets espalhados entre três plataformas diferentes, e aquela sensação constante de que a informação está sempre em algum outro lugar.
O DeskFlow nasceu para resolver exatamente isso.
O que é o DeskFlow: um helpdesk self-hosted completo
O DeskFlow é uma plataforma web de helpdesk completa, projetada para equipes que precisam de mais do que um formulário de chamado bonito. Na prática, ele cobre o ciclo inteiro de atendimento técnico — da abertura ao encerramento — e reúne num lugar só as ferramentas que normalmente ficam espalhadas por meia dúzia de sistemas: chamados com SLA automático, base de conhecimento, projetos com Kanban, cofre de senhas criptografado, gestão de ativos, agenda com escalas de plantão e relatórios em PDF.
Além disso, tudo isso vem com uma característica que faz diferença real: é self-hosted. Ou seja, roda na sua infraestrutura, no seu servidor, com os seus dados. Sem depender de nuvem de terceiros, sem surpresas na fatura mensal e sem lock-in de plataforma.
Para quem foi feito
O DeskFlow é um helpdesk self-hosted pensado para operações reais de suporte técnico em empresas. Em outras palavras, não é um MVP bonito esperando virar produto — é uma plataforma com mais de 6 versões de maturidade, 350+ testes automatizados e 68 migrações de banco versionadas.
Portanto, se a sua empresa tem uma equipe de TI que atende chamados, gerencia projetos internos e precisa manter controle sobre senhas, ativos e prazos de SLA, o DeskFlow é feito para você.
E se a sua empresa presta serviço de TI para outras empresas, melhor ainda: o sistema é multi-tenant. Dessa forma, uma única instalação atende múltiplos clientes simultaneamente, cada um com seus dados, usuários, configurações e permissões completamente isolados. É como se cada cliente tivesse sua própria instância, mas você administra tudo de um lugar só.
Por que mais um helpdesk?
Ferramentas de helpdesk não faltam no mercado. Então por que criar mais uma?
A maioria das soluções populares cobra por agente, vive na nuvem de outra empresa e te entrega apenas chamados. Por exemplo, quando você precisa de uma wiki interna, vai para outro sistema. Quando precisa de um cofre de senhas, instala outro. Gestão de projetos? Mais um. Relatórios decentes? Boa sorte.
O DeskFlow parte de uma premissa diferente como um helpdesk self-hosted: uma equipe de TI precisa de um ecossistema, não de uma coleção de ferramentas soltas. Por isso ele integra, numa única instalação Docker, todo o ferramental que uma operação de suporte precisa no dia a dia.
Além disso, há a questão da soberania dos dados. Nem toda empresa pode — ou quer — colocar seus chamados, senhas e documentos internos na nuvem de um fornecedor estrangeiro. Consequentemente, com o DeskFlow rodando on-premise, os dados ficam onde você decide que eles devem ficar.
O que ele faz na prática
Sem firula, aqui vai o que o DeskFlow entrega:
Chamados com SLA automático — o sistema calcula prazos por prioridade (crítico: 1h, alto: 4h, médio: 8h, baixo: 24h, tudo configurável), monitora o status em tempo real e avisa antes de estourar. Assim, chamados passam por estados bem definidos: aberto, em andamento, em espera, resolvido e encerrado, com timeline imutável de tudo que aconteceu.
Notificações em tempo real — quando algo muda num chamado, o navegador do técnico atualiza instantaneamente via Server-Sent Events, sem precisar dar F5. Da mesma forma, e-mails automáticos saem para cada evento relevante: abertura, comentário, atribuição, mudança de status.
Base de conhecimento (Wiki) — documentação interna em Markdown com busca full-text e versionamento. Em resumo, aquele procedimento que todo mundo pergunta todo dia? Escreve uma vez, encontra sempre.
Cofre de senhas — credenciais criptografadas com AES/Fernet, segmentadas por categoria, isoladas por tenant. Isto é, nada de planilha de senhas no Google Drive.
Ferramentas operacionais e de gestão
Projetos com Kanban — para quando um chamado vira um projeto, ou quando a equipe precisa organizar entregas maiores. Nesse sentido, tarefas, documentos versionados, papéis por equipe e exportação em PDF formam um módulo completo.
Agenda e plantões — calendário com visões diária, semanal e mensal, escalas de plantão (12×36, 24×72, 5×2), feriados nacionais calculados automaticamente e lembretes por e-mail.
Gestão de ativos — inventário de hardware vinculado ao restante do sistema.
Catálogo de serviços — estrutura hierárquica (categoria → subcategoria → item) configurável por tenant, com campos personalizados por item.
Relatórios em PDF — gerados no servidor com visual profissional, prontos para entregar ao gestor ou ao cliente.
Dashboard e BI — por fim, métricas ao vivo com gráficos de distribuição por status, prioridade, carga por técnico, tendência diária, conformidade de SLA, tempo de primeira resposta e taxa de reabertura.
Como funciona por dentro
A arquitetura é direta: quatro containers Docker orquestrados com Docker Compose.
O frontend é uma SPA em React 18 com TypeScript, servida pelo Nginx, que também faz proxy reverso para a API. No backend, o Python 3.12 com FastAPI roda sobre Uvicorn, com SQLAlchemy 2 como ORM e PostgreSQL 16 como banco de dados. Enquanto isso, o Redis 7 cuida de cache, sessões e fila de mensagens. Além disso, um worker Celery processa as tarefas assíncronas: cálculo de SLA, envio de e-mails, automações, ingestão de e-mails via IMAP e webhooks.
Em termos de segurança, o Nginx é o único container exposto à rede externa. Dessa forma, backend e banco de dados escutam apenas em localhost — inacessíveis pela internet.
Segurança levada a sério
O DeskFlow não trata segurança como feature opcional. De fato, inclui autenticação via JWT com cookies HttpOnly, 2FA com TOTP (compatível com Google Authenticator e Authy), integração com LDAP/Active Directory, rate limiting por IP, headers CSP e HSTS, proteção contra SSRF, auditoria imutável de ações (WORM), ClamAV integrado para escaneamento de anexos e conformidade com LGPD, incluindo exportação de dados e solicitação de exclusão.
Além disso, o controle de acesso é granular com cinco perfis (superadmin, admin do tenant, gestor, técnico e solicitante), cada um com escopo bem definido de o que pode ver e fazer.
Como instalar
A instalação é por Docker Compose. Em primeiro lugar, o projeto inclui um script generate_env.sh que cria todas as variáveis de ambiente necessárias — chaves criptográficas, credenciais do banco, configurações de JWT. Em seguida, depois do docker compose up, um wizard de configuração inicial guia a criação do primeiro tenant e do usuário administrador.
Ou seja, nada de dependências externas obrigatórias. Sem precisar criar conta em serviço X, sem precisar liberar API Y. Subiu o Docker, rodou o compose, está funcionando.
Para quem quer saber mais
O DeskFlow é um produto da Opetech, desenvolvido e mantido por Luiz Peterli. O código é proprietário, a instalação é on-premise, e o projeto está na versão 6.24 com desenvolvimento ativo e constante.
Portanto, se você administra uma operação de TI e está cansado de juntar peças soltas para ter um fluxo de trabalho decente, vale conhecer. A documentação é completa, o manual do usuário cobre desde o solicitante até o superadmin, e a stack é moderna sem ser experimental.
Nos próximos posts, vou entrar nos detalhes: como funciona o sistema de SLA, o que dá para fazer com o módulo de projetos, como o multi-tenant isola os dados de cada cliente e como a segurança foi construída camada por camada.
DeskFlow é um produto da Opetech — plataforma enterprise de helpdesk self-hosted e multi-tenant. Versão atual: v6.24 · Python + React · Rodando na sua infraestrutura.

