Gandela Base 1.4
27 áreas essenciais avaliadas em linguagem clara
Clique em cada item para entender o que ele significa. O objetivo é identificar riscos que podem comprometer segurança, evolução, confiabilidade e operação.
01Segurança Security
Verifica se acessos, credenciais e entradas estão protegidos contra uso indevido e vulnerabilidades relevantes para o projeto.
02Privacidade Privacy
Avalia como dados pessoais e sensíveis são coletados, armazenados, usados, transmitidos e removidos.
03Auditoria Audit
Confere se é possível saber quem realizou uma ação, quando, em qual contexto e com qual resultado.
04Observabilidade Observability
Analisa se o sistema produz registros e indicadores que ajudam a identificar falhas e entender o que aconteceu.
05Integrações API
Verifica regras de comunicação entre sistemas, formatos de dados, autenticação, erros e compatibilidade.
06Interface Frontend
Avalia estabilidade, segurança e previsibilidade das telas com as quais as pessoas interagem.
07Experiência de uso UX
Verifica carregamento, feedback, formulários, confirmações e prevenção de ações acidentais.
08Tratamento de erros Errors
Procura falhas silenciosas e operações que desaparecem sem registro, recuperação ou aviso adequado.
09Publicação de versões Releases
Confere o vínculo entre versão, código e evidências, além da capacidade de retornar com segurança após uma mudança.
10Fonte oficial da informação Source of Truth
Identifica onde está a informação válida de cada processo, evitando estados conflitantes e regras duplicadas.
11Evidências de engenharia Engineering Evidence
Testes, configurações, relatórios e registros que demonstram tecnicamente os controles existentes.
12Gestão de riscos Risk Management
Verifica se os riscos foram identificados e tratados de acordo com o impacto possível de cada função.
13Critérios de aprovação Quality Gates
Regras objetivas que impedem uma mudança inadequada de avançar para produção sem ser percebida.
14Mudanças seguras Safe Change Protocol
Avalia se alterações críticas em dados, regras e infraestrutura são realizadas de forma controlada.
15Jornadas essenciais Golden Paths
Confere se os fluxos mais importantes do produto estão identificados, testados e protegidos.
16Regras invioláveis Invariants
Condições que nunca podem ser quebradas, como separar organizações e manter consistência financeira.
17Aprendizado com falhas Failure Learning
Verifica se problemas relevantes geram testes e proteções para que não voltem a acontecer.
18Decisões de arquitetura Architecture Decisions
Preserva o motivo e as consequências de escolhas técnicas importantes para facilitar manutenção e evolução.
19Limite de uso Rate Limiting
Protege o sistema contra abuso, tentativas repetidas de acesso e consumo excessivo de recursos.
20Evolução do banco de dados Migrations
Verifica se mudanças na estrutura dos dados podem acontecer e, quando necessário, ser desfeitas com segurança.
21Linguagem e nomes Language & Naming
Avalia se os nomes usados no sistema são consistentes, compreensíveis e não escondem responsabilidades.
22Qualidade do código Code Quality
Procura complexidade, repetição, acoplamento e dívidas técnicas que criem risco real para o produto.
23Estratégia de testes Testing Strategy
Confere se os testes protegem comportamentos importantes e representam os riscos reais do sistema.
24Responsabilidade das telas Screen Responsibility
Avalia se telas e fluxos têm responsabilidades claras e permanecem fáceis de manter e utilizar.
25Automação de evidências Evidence Automation
Verifica se evidências podem ser produzidas de forma automática, repetível e menos dependente de declarações manuais.
26Confiança do certificado Certificate Trust
Protege a ligação entre o certificado, a versão analisada e o software que realmente recebeu a avaliação.
27Verificação de conformidade Compliance Scanning
Executa verificações automatizadas de padrões técnicos, dependências, configurações e requisitos aplicáveis.