Gleam.br Wiki

GBR: EARS-0003 Requisitos do Ecossistema GBR-Auth | Wiki

Documentação de engenharia e especificações técnicas da Gleam-BR.

GBR: EARS-0003 Requisitos do Ecossistema GBR-Auth

Requisitos Ubíquos (Sempre Presentes)

  • *UBQ-AUTH-01:* O sistema *deve* realizar a validação de toda assinatura criptográfica em paralelo utilizando DynamicSupervisors para evitar gargalos de CPU no nó.
  • *UBQ-AUTH-02:* Toda credencial legada *deve* ser encapsulada em um NIF Resource (Rust) para garantir que o segredo nunca seja exposto à memória gerenciada (Garbage Collector) da BEAM.
  • *UBQ-AUTH-03:* O sistema *deve* aplicar Zeroization (sobrescrever com zeros) em qualquer região de memória que tenha contido chaves efêmeras imediatamente após o uso.

Requisitos Orientados a Eventos (Gatilhos)

  • *EVD-AUTH-01:* Quando um processo de recuperação social for iniciado, o sistema *deve* notificar todos os guardiões via GossipSub 1.1 e aguardar o quórum matemático antes de emitir a nova chave raiz.
  • *EVD-AUTH-02:* Quando o tempo de vida (TTL) de um ZCAP-LD "Manchado" expirar, o Agente *deve* revogar imediatamente todos os tokens de tradução (Shadow Tokens) associados.

Requisitos de Estado (Condicionais)

  • *STD-AUTH-01:* Enquanto o nó estiver operando em modo Strict_AAL, ele *deve* rejeitar qualquer prova de identidade OIDC que não contenha a claim de MFA (amr: mfa).
  • *STD-AUTH-02:* Enquanto o módulo gbr_crypto não conseguir trancar a memória física via mlock(), o sistema *deve* recusar o carregamento de chaves mestras para evitar vazamento em arquivos de Swap.

Requisitos de Comportamento Indesejado (Prevenção)

  • *UNW-AUTH-01:* Se um comando recebido via P2P violar o escopo atenuado (Caveats) do ZCAP-LD apresentado, o Agente *deve* ignorar a requisição e isolar o Peer remetente na malha de fofoca.
  • *UNW-AUTH-02:* Se ocorrer um pânico (Crash) no nó, o sistema *deve* suprimir o dump de memória (erl_crash.dump) para evitar a persistência de segredos em texto plano no disco.