Gleam.br Wiki

GBR: EARS-0001 Especificação de Requisitos da Fundação de Identidade | Wiki

Documentação de engenharia e especificações técnicas da Gleam-BR.

GBR: EARS-0001 Especificação de Requisitos da Fundação de Identidade

*Requisitos Ubíquos (Ubiquitous Requirements)*

  • *UBQ-1:* O ecossistema Gleam-BR deve tratar identidades primárias (Passkeys) e identidades delegadas (Agentes/did:key) como entidades criptográficas verificáveis independentemente de servidores de diretório.
  • *UBQ-2:* A biblioteca criptográfica central (gbr_crypto) deve possuir bindings nativos (Rustler) para validação de alta performance de assinaturas P-256 e Ed25519.
  • *UBQ-3:* As credenciais de intersecção com sistemas legados devem ser mantidas exclusivamente em estado OTP (Process Dictionary ou State Record opaco), com garantia de expurgo (Zeroization) após o uso ou encerramento do processo.

*Requisitos Orientados a Eventos (Event-Driven Requirements)*

  • *EVD-1:* Quando o Agente falhar em validar uma cadeia ZCAP-LD ou detectar uma Passkey na lista de revogação (CRL), ele deve abortar a execução imediatamente e registrar o evento de intrusão no banco de telemetria local (DuckDB).
  • *EVD-2:* Quando um humano for registrar sua primeira Passkey em uma rede corporativa, o sistema deve exigir um desafio de autenticação legado (ex: Bind no LDAP) antes de emitir o certificado raiz do usuário.
  • *EVD-3:* Quando o processo de "Recuperação Social" (Social Recovery) for disparado, o roteador GossipSub deve enviar alertas de segurança com prioridade máxima para todos os DIDs designados como Guardiões daquela conta.

*Requisitos Orientados a Estado (State-Driven Requirements)*

  • *STD-1:* Enquanto o Agente de borda operar em modo de "Tradução" (Shadow Token), ele deve aplicar o princípio do menor privilégio na requisição ao sistema legado, baseado no escopo estritamente atenuado do ZCAP-LD original.

*Requisitos de Comportamento Indesejado (Unwanted Behavior Requirements)*

  • *UNW-1:* Se um ZCAP-LD recebido pela malha apresentar um tempo de expiração (TTL) excedido, o sistema deve recusar o payload, mesmo que a assinatura criptográfica seja matemática e historicamente válida.
  • *UNW-2:* Se a assinatura da Passkey não corresponder ao desafio criptográfico emitido localmente para prevenir ataques de repetição (Replay Attacks), a conexão do cliente (WebSocket/Yamux) deve ser imediatamente desfeita.