GBR: EARS-0003 Requisitos do Ecossistema GBR-Auth | Wiki
Documentação de engenharia e especificações técnicas da Gleam-BR.
GBR: EARS-0003 Requisitos do Ecossistema GBR-Auth
Requisitos Ubíquos (Sempre Presentes)
-
*UBQ-AUTH-01:* O sistema *deve* realizar a validação de toda assinatura criptográfica em paralelo utilizando
DynamicSupervisorspara evitar gargalos de CPU no nó. -
*UBQ-AUTH-02:* Toda credencial legada *deve* ser encapsulada em um
NIF Resource(Rust) para garantir que o segredo nunca seja exposto à memória gerenciada (Garbage Collector) da BEAM. - *UBQ-AUTH-03:* O sistema *deve* aplicar Zeroization (sobrescrever com zeros) em qualquer região de memória que tenha contido chaves efêmeras imediatamente após o uso.
Requisitos Orientados a Eventos (Gatilhos)
- *EVD-AUTH-01:* Quando um processo de recuperação social for iniciado, o sistema *deve* notificar todos os guardiões via GossipSub 1.1 e aguardar o quórum matemático antes de emitir a nova chave raiz.
- *EVD-AUTH-02:* Quando o tempo de vida (TTL) de um ZCAP-LD "Manchado" expirar, o Agente *deve* revogar imediatamente todos os tokens de tradução (Shadow Tokens) associados.
Requisitos de Estado (Condicionais)
-
*STD-AUTH-01:* Enquanto o nó estiver operando em modo
Strict_AAL, ele *deve* rejeitar qualquer prova de identidade OIDC que não contenha a claim de MFA (amr: mfa). -
*STD-AUTH-02:* Enquanto o módulo
gbr_cryptonão conseguir trancar a memória física viamlock(), o sistema *deve* recusar o carregamento de chaves mestras para evitar vazamento em arquivos de Swap.
Requisitos de Comportamento Indesejado (Prevenção)
- *UNW-AUTH-01:* Se um comando recebido via P2P violar o escopo atenuado (Caveats) do ZCAP-LD apresentado, o Agente *deve* ignorar a requisição e isolar o Peer remetente na malha de fofoca.
-
*UNW-AUTH-02:* Se ocorrer um pânico (Crash) no nó, o sistema *deve* suprimir o dump de memória (
erl_crash.dump) para evitar a persistência de segredos em texto plano no disco.