Saltar para o conteúdo
Tecnologia

Princípios de engenharia e a evidência que os sustenta

Esta página descreve opções de engenharia repetíveis, visíveis nos nossos repositórios. Não é uma declaração de certificação, e termina com as limitações que conhecemos.

Vista abstrata de uma plataforma de entrega: cargas de trabalho sobre infraestrutura gerida, com ferramentas operacionais e reporte de cada lado. Ilustrativo — não representa uma implantação específica.

Princípios de engenharia

Determinismo onde as decisões importam

O Attesta, o InfraShift, os componentes de contabilidade e planeamento do InfraNotes e partes do VoltaHR privilegiam regras explícitas, mapeamentos, validação e explicabilidade em vez de comportamento inferido.

Auditabilidade como princípio de desenho

Artefactos assinados ou versionados, registos apenas de acréscimo, pacotes de evidência, cadeias de hash, identificadores de pedido, revisões imutáveis e avaliações reproduzíveis repetem-se no portefólio.

Plataformas com noção de inquilino

O InfraNotes, o Attesta e o VoltaHR incluem fronteiras explícitas de inquilino, papel, âmbito, direitos ou segurança ao nível da linha em PostgreSQL.

Mudanças com consequências pertencem ao operador

As transições do InfraShift e as fronteiras de entrega do HoyoAI mantêm o controlo humano de avançar ou parar. Isto aplica-se aos fluxos indicados, não a todos os fluxos do portefólio.

Integração orientada a contrato

OpenAPI, REST, protobuf e gRPC, Connect, eventos e propriedade de domínio no gateway constituem prova mais forte do que texto genérico sobre integração.

Operabilidade e engenharia de lançamento

Manifestos GitOps, sondas, telemetria, registos estruturados, limites de taxa, disjuntores, verificações de CI e notas de rollback surgem em vários produtos. São recursos de engenharia, não prova de que cada produto está pronto do ponto de vista operacional.

Contexto operacional local

O tratamento do INSS específico de Moçambique e as interfaces em português e inglês demonstram profundidade de localização. Isto não se estende a conformidade legal universal.

Instantâneos de arquitetura por produto

Como cada produto está montado.

InfraNotes
Serviços operacionais em Go e motores determinísticos em Rust atrás de um único frontend Next.js orientado a fluxos, com propriedade de domínio expressa num gateway, estado durável em PostgreSQL, coordenação em Redis e integração Kafka e outbox.
Attesta
Um motor de conformidade em Rust exposto por CLI, gRPC e crate, com estado em PostgreSQL, armazenamento de evidência orientado a WORM em S3 e MinIO, e uma consola React e Vite sobre Connect Web.
InfraShift
Crates Rust separados para CLI, orquestração de migração, modelo canónico, conectores, validação, CDC, cópia de segurança e métricas, com estado local retomável e sem plano de controlo externo.
VoltaHR
Uma API nuclear em Go e Echo e um gateway em Go com validação JWT e JWKS, limites de taxa e disjuntores suportados por Redis, segurança ao nível da linha em PostgreSQL e um frontend Next.js 16.
HoyoAI
Um monólito modular em Go com intenção tipada, encaminhamento e política determinísticos, contexto de repositório imutável, uma fila em sistema de ficheiros para coordenação durável e uma base de executor de modelos isolada e neutra quanto ao fornecedor.

Fronteiras de segurança e de inquilino

  • Verificações de inquilino, papel, âmbito e direitos ao nível da aplicação e da rota, com segurança ao nível da linha em PostgreSQL forçada no núcleo de pessoal do VoltaHR.
  • Capacidades de identidade incluindo MFA, passkeys, OAuth, identidade de carga de trabalho, OIDC, SCIM, revisão de acessos e caminhos de emergência no serviço de identidade do InfraNotes.
  • Validação JWT e JWKS, limites de taxa e disjuntores no gateway do VoltaHR.
  • Registos estruturados com credenciais ocultadas e cifra autenticada nas cópias de segurança do InfraShift.
  • Credenciais isoladas, listas de permissões e nenhuma execução de código do repositório alvo no HoyoAI.

Estes são controlos implementados, não certificações. A Dorico Dynamics não detém nem afirma SOC 2, PCI DSS, ISO 27001 ou certificação equivalente, e não afirma software isento de vulnerabilidades.

Limitações atuais e modelo de controlo humano

Publicadas deliberadamente. Uma fronteira clara é mais útil do que um absoluto sem suporte.

  • Os manifestos de implantação provam a configuração pretendida. Não provam implantação bem-sucedida, tráfego real, cumprimento de níveis de serviço ou clientes.
  • Vários serviços mais recentes do InfraNotes e a consola Attesta têm atualmente apenas declarações de staging ou pré-produção.
  • O InfraShift é anterior à versão 1.0, e os seus resultados de qualificação aplicam-se a um commit, data e ambiente.
  • O Volta Assurance verifica hashes e cadeias mas não assinaturas, e alguns caminhos de dados do Volta Recruit não estão cobertos por segurança ao nível da linha.
  • O caminho de modelo do HoyoAI está desativado e nenhum caminho de escrita externa está ativado.
  • Não publicamos números de clientes, adoção, disponibilidade, débito ou latência, porque não existe evidência atual que os sustente como afirmações de produto.