Portfolio · Lavori selezionati

Sistemi che girano in produzione.

Piattaforme mission-critical, con utenti veri e numeri veri — sette progetti, da domini diversi. Filtra per area, e apri ogni scheda per vederne l'architettura.

Per riservatezza ometto i nomi dei committenti; dettagli, referenze e CV completo su richiesta.

Fleet management · IoT

Piattaforma di alcol-interlock omologata dal Ministero

Ruolo: software & platform engineer, end-to-end.

Backend, gestionale, integrazione con telematica hardware reale, infrastruttura Azure e app mobile pubblicata sullo store. Tra i pochissimi sistemi interlock omologati dal Ministero dei Trasporti italiano, in partnership tecnica con il produttore hardware. ~1.185 file C# + ~280 file di test, in pochi mesi.

Omologato dal Ministero
.NET · Clean Architecture · AspireASP.NET Core MVCEF CoreSQL ServerAzure: IoT Hub, Container Apps, Face APIMQTT (EMQX)IaC BicepFlutter (JWT, geofencing)
IoT deviceMQTT.NET APIAzureApp mobile

La sfida: integrare hardware telematico reale, biometria e cloud in un prodotto soggetto a omologazione ministeriale. La soluzione: architettura pulita, comunicazione realtime device–backend e infrastruttura Azure as-code, con sblocco biometrico e geofencing lato app.

Legal-tech

Piattaforma per studi legali con firma eIDAS e ML

Ruolo: software architect — progettazione end-to-end + manutenzione evolutiva continuativa.

19 moduli (modular monolith, 4 layer per modulo), ~2.500 unit test. Firma digitale remota conforme CAD/eIDAS in produzione su pratiche reali; storage cifrato GDPR-compliant; modulo di machine learning (SVM / Random Forest) per la classificazione email in tempo reale, ~90% di accuratezza con fallback human-in-the-loop.

Firma eIDAS · ML in produzione
.NET 10 · C# 13ASP.NET CoreBlazor Server + WASMEF Core (12 DB MySQL)HangfireRedisODataML in produzione
Blazor.NET APIEF CoreMySQL ×12Firma eIDAS

La sfida: digitalizzare pratiche legali con valore probatorio e automazione, senza sacrificare controllo e conformità. La soluzione: firma eIDAS in produzione, storage cifrato GDPR-by-design e ML «classico» (non transformer) per throughput e debuggability, con l'umano nel punto giusto.

HealthTech · telemedicina

SaaS di telemedicina su Kubernetes self-hosted

Ruolo: software & infrastructure architect (freelance).

SLA 99,99% sostenuto per 2,5 anni di produzione continuativa, zero incidenti di disservizio; infrastruttura essenziale dimensionata per scalare a 200+ medici senza nuovi nodi; fino a ~38.000 pazienti serviti. Pannello web per i sanitari, video-consulto, app mobile e centralino AI.

SLA 99,99% · 2,5 anni
backend .NETMySQLKubernetes self-hosted (4 nodi)Flutter / Xamarinvideo-consultocentralino AI su Asterisk
App.NET APIKubernetes (4 nodi)MySQL+Centralino AI

La sfida: affidabilità ospedaliera a costi da PMI. La soluzione: Kubernetes self-hosted dimensionato per oltre 10× il carico iniziale, SLA 99,99% per 2,5 anni a costo infrastruttura essenziale, con centralino AI per automatizzare le prenotazioni.

Logistica enterprise

Piattaforma logistica e infrastruttura Azure da zero

Ruolo: IT manager & software architect.

Infrastruttura Microsoft Azure realizzata da zero, con autenticazione centralizzata via Entra ID per mail e accessi cloud dell'intera organizzazione. Componenti Blazor complessi (griglie con infinite scrolling e filtri dinamici, form transazionali); integrazioni PEC e fatturazione; logiche di business per imponibili e specifiche di trasporto.

Azure + Entra ID da zero
Blazor + ASP.NETEntity FrameworkAPI REST (Swagger)Azure end-to-endMicrosoft Entra IDSyncfusion / FluentUI
Blazor.NETAzureEntra ID

La sfida: dare a un'intera organizzazione identità e cloud partendo da zero. La soluzione: infrastruttura Azure ed Entra ID centralizzati per tutta l'azienda, con UI Blazor transazionali e integrazioni PEC/fatturazione.

AI vocale · embedded

Riconoscimento vocale in tempo reale per dispositivi embedded

Ruolo: ML & software engineer (freelance).

Refactor di una pipeline ASR (da Whisper a NVIDIA Parakeet, poi Canary Qwen 2.5B) per raggiungere il realtime sull'hardware vincolato del cliente, con focus sul riconoscimento di termini out-of-vocabulary proprietari — brand, codici alfanumerici.

Realtime su hardware embedded
NVIDIA ParakeetCanary Qwen 2.5BWhisperPythonXamarinLinux
MicrofonoASR (Parakeet / Canary)Testo realtime

La sfida: riconoscimento vocale in tempo reale su hardware limitato, con parole fuori vocabolario. La soluzione: sostituzione mirata dei modelli nella pipeline e ottimizzazione per il realtime e per i termini proprietari del dominio.

Reti & TLC

Operatore Internet wireless territoriale

Ruolo: fondatore & direttore tecnico.

Progettazione e gestione end-to-end di un WISP su 3 POP interconnessi via link P2P, con sistema di autenticazione RADIUS sviluppato in casa, routing BGP/OSPF e MPLS/VPLS, servizi VoIP e hosting. Sette anni di esercizio, con mentoring di ~20 sistemisti junior.

RADIUS proprietario · 7 anni
MikroTikUbiquitiCisco / HuaweiRADIUS (custom)BGP / OSPFMPLS / VPLSAsterisk (VoIP)
POPlink P2PPOPRADIUSCliente

La sfida: portare connettività dove non arrivava, con continuità di servizio. La soluzione: rete wireless su POP interconnessi, autenticazione RADIUS sviluppata in proprio e routing avanzato — più la gestione completa, tecnica e d'impresa.

Sicurezza · Pubblica Amministrazione

Albo pretorio online con certificazione del dato

Ruolo: progettazione e fornitura per un ente pubblico.

Sistema di pubblicazione atti con certificazione del dato tramite fingerprint, a garanzia di integrità e non ripudio. In continuità operativa dal 2008 a oggi.

In esercizio dal 2008
WebHashing / fingerprint del datoPubblica Amministrazione
AttoFingerprintAlbo pubblicoVerifica integrità

La sfida: pubblicare atti pubblici con prova di integrità del dato. La soluzione: certificazione tramite fingerprint dell'atto al momento della pubblicazione — un servizio che regge in produzione da oltre quindici anni.

Nessun progetto in questo dominio.

Trasversale a tutti i progetti

  • Pratica Agile (Scrum / Kanban) con cerimonie aperte al cliente.
  • Suite di unit test e piani di test formali — il codice testabile come standard.
  • CI/CD (GitHub Actions, Azure DevOps) e infrastruttura come codice.
  • Dal 2024, integrazione di strumenti AI/LLM (Claude / Anthropic API, MCP) nel ciclo di sviluppo.

Hai un sistema così da costruire?

Progetto e realizzo piattaforme mission-critical end-to-end, dall'architettura alla produzione. Raccontami il tuo caso.

Lavoriamo insieme