src/features/<domínio> com components, hooks, services e types próprios. Nada organizado por tipo genérico de arquivo.
shadcn/ui estendido por tokens semânticos em src/styles.css. Sora nos títulos, Inter na interface.
Todo acesso a Supabase vive em src/services. Componentes visuais não fazem fetch nem contêm regra de negócio.
Somente chaves publicáveis no cliente. Service role e chaves de API ficam em variáveis de ambiente do servidor.