Relatório de controles
Um relatório de controles diz quais controles um projeto executou e o que suas evidências devolveram. É autodeclarado por quem o executa. Não é uma auditoria, não produz marca alguma, e vale exatamente o que valem as evidências por trás dele.
Como um relatório é produzido
Quatro coisas fazem uma linha, e uma linha sem as quatro não é relatada como imposta.
O controle
Uma frase sobre comportamento, presa ao princípio a que pertence. Nem política nem intenção: algo que é verdadeiro do sistema em execução ou não é.
A evidência
O que decide a linha. Num controle imposto é uma verificação automática; num manual é uma pessoa com nome executando um procedimento escrito.
A execução
Uma execução identificada. Uma linha só é imposta pelo que aconteceu naquela execução, nunca pelo que costuma acontecer.
O status
Imposto, manual ou lacuna. Nada além disso, e nenhuma nuance entre eles.
Os três status
- Imposto
- Uma verificação automática carrega a regra, e ela rodou na execução identificada e teve sucesso.
- Manual
- O controle se sustenta por um procedimento que uma pessoa com nome executa. Real, não automatizado, e relatado como o que é.
- Lacuna
- Hoje nada o impõe. Nomeada, com o que custaria fechá-la, em vez de omitida.
A regra contra o teatro
Um controle nunca é relatado como imposto se sua evidência não rodou na execução identificada e não teve sucesso. Um sucesso anterior, uma verificação pulada ou uma seleção que não rodou teste nenhum não é verificação atual. Um relatório que chama um controle de imposto porque alguém lembra que ele passava é um relatório sobre memória, e executar um relatório com sucesso não é um certificado de que algo esteja implementado.
O que este relatório é e o que não é
É uma avaliação interna autodeclarada com um resumo público limitado das evidências. Não pode ser reproduzida a partir desta página: as evidências rodam contra um repositório que não é público, então nenhum comando é oferecido aqui como algo que quem lê possa executar. Não é auditoria, não é certificação e não é avaliação da conformidade, e nenhuma autoridade a avaliou, auditou ou endossou.
A avaliação do próprio projeto
As linhas abaixo são uma projeção pública revisada de uma avaliação interna deste repositório. São um SUBCONJUNTO, escolhido porque cada linha pode ser dita em público sem nomear o que um guardião protege. A avaliação interna é maior e não é publicada.
De qual avaliação se trata
- Versão do arcabouço:
- 2.2
- Avaliado em:
- 7 de setembro de 2026
- Execução:
- 34152270255
- Produzida por:
- o trabalho de sistema do COADF, não o trabalho do site. O site não reexecutou as evidências; ele as projeta e diz de quem são.
Os mesmos controles, rodados numa estação de trabalho em vez da integração contínua, saíram vermelhos em dois que precisam de um banco de dados que a estação não tem. Ambos rodaram e passaram na execução nomeada acima. As duas execuções constam internamente; nenhuma é escondida para melhorar a aparência desta página.
Escopo divulgado
16 de 57 controles da avaliação interna. Os totais desta página valem só para o escopo divulgado e não são os totais da avaliação interna. Os controles de fora ficam de fora porque seus enunciados nomeiam matéria protegida, não por causa do resultado.
12 impostos, 2 manuais, 2 lacunas, sobre 16 controles divulgados.
| Controle | Princípio | O que exige | Como é imposto | Status |
|---|---|---|---|---|
| F-03 | P-1 | Valores derivados de um modelo de linguagem sempre carregam o método pelo qual foram obtidos e nunca chegam a uma saída publicada sem verificação humana. | Verificação automática, a cada mudança | Imposto |
| F-04 | P-2 | Um atributo obrigatório sem evidência nunca é inventado nem preenchido com um valor padrão. | Verificação automática, a cada mudança | Imposto |
| F-05 | P-6 | Nenhum documento pessoal ou de empresa real em código, fixtures, testes ou commits.Escopo: O guardião cobre chaves de acesso e dados do emissor de documentos de exportação. Não cobre toda forma de identificador, e o resto é levado internamente como lacuna própria. | Verificação automática, a cada mudança | Imposto |
| F-08 | P-2 | Um passaporte com atributo de confiança baixa ou obrigatório ausente nunca é publicado; o portão é código, não um costume. | Verificação automática, a cada mudança | Imposto |
| F-09 | P-6 | Nenhuma mudança de esquema do banco de dados sem migração e reversão que funcione. | Trabalho automático, a cada mudança | Imposto |
| F-13 | P-4 | Os identificadores de inquilino e de rastro viajam com cada requisição e cada linha armazenada.Escopo: A metade do caminho de requisição está testada. A metade da linha armazenada não é verificada coluna a coluna e é levada internamente como lacuna própria. | Verificação automática, a cada mudança | Imposto |
| F-14 | P-6 | Código e identificadores em inglês; texto para quem lê em cinco idiomas, com cada chave presente em todos. | Verificação automática, a cada mudança | Imposto |
| F-16 | P-6 | O texto de interface nunca afirma cumprimento jurídico nem fato não verificado; uma atestação aparece como atestação e nunca como verificação. | Verificação automática, a cada mudança | Imposto |
| F-18 | P-4 | Um identificador de rastro em cada resposta da interface do console, erros incluídos; o que chega é respeitado em vez de reemitido. | Verificação automática, a cada mudança | Imposto |
| F-22 | Candidato · Disciplina das afirmações | Toda afirmação de fato em superfície pública se resolve em fonte primária ou em teste com nome. | Verificação automática, a cada mudança | Imposto |
| F-23 | P-6 | O site em execução carrega apenas recursos de mesma origem e define exatamente um cookie, para o idioma. | Verificação automática, a cada mudança | Imposto |
| F-37 | P-6 | Toda página pública rastreada atende WCAG 2.2 AA em um navegador real. | Trabalho automático, a cada mudança | Imposto |
| F-02 | P-6 | Nenhum serviço de infraestrutura novo além do conjunto acordado, e nenhuma dependência nova sem uma seção nomeada no pedido de mudança. | Pessoa com nome, na fusão | Manual |
| F-10 | P-6 | Nenhuma fusão com verificações vermelhas. | Pessoa com nome, na fusão | Manual |
| P-4-not-null-columns | P-4 | Cada linha armazenada carrega os identificadores de inquilino e de rastro como colunas obrigatórias.O que custaria fechá-la: Um teste sobre o modelo de dados em vez de sobre um banco em execução, verificando a obrigação coluna a coluna. | Hoje nada | Lacuna |
| P-5-disclosure-rendered | P-5 | Uma saída publicada cujos atributos incluem um extraído por máquina sempre mostra a linha de declaração.O que custaria fechá-la: Um teste de renderização sobre uma saída com atributo extraído por máquina, com prova de dentes própria. A renderização existe; nada falha quando ela é removida, então o controle é um costume e não uma barreira. | Hoje nada | Lacuna |
Aviso
O COADF é um framework de desenvolvimento documentado publicamente. Não é uma certificação, não é uma norma de auditoria e não é um esquema de avaliação da conformidade. Nenhuma autoridade o avaliou, auditou ou endossou. Um relatório de controles é autodeclarado por quem o executa, e descreve quais controles foram executados e o que suas evidências devolveram. O nome descreve a orientação do método de desenvolvimento para os requisitos regulatórios; ele nunca afirma que um sistema, uma saída ou uma remessa cumpra a legislação.
O texto canônico em inglês:
COADF is a publicly documented development framework. It is not a certification, not an audit standard and not a conformity assessment scheme. No authority has assessed, audited or endorsed it. A conformance report is self-attested by whoever runs it, and describes which controls were exercised and what their evidence returned. The name describes the orientation of the development method toward regulatory requirements; it never asserts that any system, output or shipment is compliant.
Feedback público
Discorda de uma premissa, encontrou um problema de fonte ou aplicou isto na prática? As contribuições passam por revisão antes da publicação e permanecem vinculadas a esta versão.
