GBR: EARS-0001 Especificação de Requisitos da Fundação de Identidade | Wiki
Documentação de engenharia e especificações técnicas da Gleam-BR.
GBR: EARS-0001 Especificação de Requisitos da Fundação de Identidade
*Requisitos Ubíquos (Ubiquitous Requirements)*
-
*UBQ-1:* O ecossistema Gleam-BR deve tratar identidades primárias (Passkeys) e identidades delegadas (Agentes/
did:key) como entidades criptográficas verificáveis independentemente de servidores de diretório. -
*UBQ-2:* A biblioteca criptográfica central (
gbr_crypto) deve possuir bindings nativos (Rustler) para validação de alta performance de assinaturas P-256 e Ed25519. - *UBQ-3:* As credenciais de intersecção com sistemas legados devem ser mantidas exclusivamente em estado OTP (Process Dictionary ou State Record opaco), com garantia de expurgo (Zeroization) após o uso ou encerramento do processo.
*Requisitos Orientados a Eventos (Event-Driven Requirements)*
- *EVD-1:* Quando o Agente falhar em validar uma cadeia ZCAP-LD ou detectar uma Passkey na lista de revogação (CRL), ele deve abortar a execução imediatamente e registrar o evento de intrusão no banco de telemetria local (DuckDB).
- *EVD-2:* Quando um humano for registrar sua primeira Passkey em uma rede corporativa, o sistema deve exigir um desafio de autenticação legado (ex: Bind no LDAP) antes de emitir o certificado raiz do usuário.
- *EVD-3:* Quando o processo de "Recuperação Social" (Social Recovery) for disparado, o roteador GossipSub deve enviar alertas de segurança com prioridade máxima para todos os DIDs designados como Guardiões daquela conta.
*Requisitos Orientados a Estado (State-Driven Requirements)*
- *STD-1:* Enquanto o Agente de borda operar em modo de "Tradução" (Shadow Token), ele deve aplicar o princípio do menor privilégio na requisição ao sistema legado, baseado no escopo estritamente atenuado do ZCAP-LD original.
*Requisitos de Comportamento Indesejado (Unwanted Behavior Requirements)*
- *UNW-1:* Se um ZCAP-LD recebido pela malha apresentar um tempo de expiração (TTL) excedido, o sistema deve recusar o payload, mesmo que a assinatura criptográfica seja matemática e historicamente válida.
- *UNW-2:* Se a assinatura da Passkey não corresponder ao desafio criptográfico emitido localmente para prevenir ataques de repetição (Replay Attacks), a conexão do cliente (WebSocket/Yamux) deve ser imediatamente desfeita.