Gandela Iniciar certificação

Gandela Certification

Qualidade de software que pode ser comprovada

Mais do que prometer segurança e confiabilidade, demonstre como seu software foi construído

A Certificação Gandela analisa código, arquitetura, testes e processos para transformar qualidade de engenharia em evidência verificável.

01AvaliarAnalisamos código, arquitetura, testes e evidências.
02ExplicarVocê entende o que passou, o que falhou e qual é o risco.
03EvoluirSua equipe corrige com prioridades e contexto técnico.
04ComprovarUma nova rodada verifica a evolução alcançada.
Evidência, não percepção

“Funciona” não é a mesma coisa que “os principais riscos estão controlados”

Um sistema pode funcionar bem em uma demonstração e ainda esconder falhas importantes: uma empresa acessando dados de outra, atualizações sem caminho seguro de retorno, ações duplicadas ou testes que não cobrem os riscos mais relevantes.

A Certificação Gandela identifica a diferença entre uma aplicação que apenas aparenta estar correta e uma engenharia que consegue demonstrar tecnicamente seus controles.

Você corrigeA Gandela testa novamenteO software evoluiAté estar pronto para ser certificado
Rastreabilidade

Não certificamos apenas um nome de produto

A certificação fica vinculada à versão realmente analisada. Assim, qualquer pessoa pode saber qual código foi avaliado, quais critérios foram usados e quais evidências sustentam o resultado.

Produto+Versão+Registro do código+Critérios+Perfil+Evidências
Perfis de certificação

Cada tipo de software exige um olhar diferente

O perfil Base avalia os fundamentos. Multi-Tenant adiciona controles para sistemas usados por várias organizações, e AI-Assisted avalia o desenvolvimento apoiado por inteligência artificial.

BASE

Gandela Base

A base de engenharia para sistemas online, integrações, plataformas de gestão e aplicações corporativas.

27 domínios fundamentais
  • Segurança e privacidade
  • Integrações, interface e experiência de uso
  • Monitoramento e publicação de versões
  • Testes, banco de dados e riscos
MULTI-TENANT

Gandela Multi-Tenant

Para plataformas que atendem várias empresas ou organizações no mesmo ambiente, mantendo dados e acessos separados.

Base + controles específicos de isolamento
  • Separação entre organizações obrigatória
  • Perfis e permissões por organização
  • Privacidade reforçada
  • Auditoria e segurança reforçadas
AI-ASSISTED

Gandela AI-Assisted

Para projetos em que a inteligência artificial participa da criação, alteração ou manutenção do software.

Base + governança de engenharia com IA
  • Rastreabilidade de mudanças
  • Validação proporcional ao risco
  • Proteção de áreas críticas
  • IA não elimina responsabilidade

Compare os perfis lado a lado Deslize para comparar

RequisitoBaseMulti-TenantAI-AssistedMulti-Tenant + AI
Domínios fundamentais27272727
Segurança / Privacidade / Auditoria✓ reforçada✓ reforçada
Isolamento entre organizaçõesConforme arquitetura✓ obrigatórioConforme arquitetura✓ obrigatório
Acessibilidade específica
Engenharia assistida por IA
Total de domínios únicos27292830
Gandela Base 1.4

27 áreas essenciais avaliadas em linguagem clara

Clique em cada item para entender o que ele significa. O objetivo é identificar riscos que podem comprometer segurança, evolução, confiabilidade e operação.

01Segurança Security

Verifica se acessos, credenciais e entradas estão protegidos contra uso indevido e vulnerabilidades relevantes para o projeto.

02Privacidade Privacy

Avalia como dados pessoais e sensíveis são coletados, armazenados, usados, transmitidos e removidos.

03Auditoria Audit

Confere se é possível saber quem realizou uma ação, quando, em qual contexto e com qual resultado.

04Observabilidade Observability

Analisa se o sistema produz registros e indicadores que ajudam a identificar falhas e entender o que aconteceu.

05Integrações API

Verifica regras de comunicação entre sistemas, formatos de dados, autenticação, erros e compatibilidade.

06Interface Frontend

Avalia estabilidade, segurança e previsibilidade das telas com as quais as pessoas interagem.

07Experiência de uso UX

Verifica carregamento, feedback, formulários, confirmações e prevenção de ações acidentais.

08Tratamento de erros Errors

Procura falhas silenciosas e operações que desaparecem sem registro, recuperação ou aviso adequado.

09Publicação de versões Releases

Confere o vínculo entre versão, código e evidências, além da capacidade de retornar com segurança após uma mudança.

10Fonte oficial da informação Source of Truth

Identifica onde está a informação válida de cada processo, evitando estados conflitantes e regras duplicadas.

11Evidências de engenharia Engineering Evidence

Testes, configurações, relatórios e registros que demonstram tecnicamente os controles existentes.

12Gestão de riscos Risk Management

Verifica se os riscos foram identificados e tratados de acordo com o impacto possível de cada função.

13Critérios de aprovação Quality Gates

Regras objetivas que impedem uma mudança inadequada de avançar para produção sem ser percebida.

14Mudanças seguras Safe Change Protocol

Avalia se alterações críticas em dados, regras e infraestrutura são realizadas de forma controlada.

15Jornadas essenciais Golden Paths

Confere se os fluxos mais importantes do produto estão identificados, testados e protegidos.

16Regras invioláveis Invariants

Condições que nunca podem ser quebradas, como separar organizações e manter consistência financeira.

17Aprendizado com falhas Failure Learning

Verifica se problemas relevantes geram testes e proteções para que não voltem a acontecer.

18Decisões de arquitetura Architecture Decisions

Preserva o motivo e as consequências de escolhas técnicas importantes para facilitar manutenção e evolução.

19Limite de uso Rate Limiting

Protege o sistema contra abuso, tentativas repetidas de acesso e consumo excessivo de recursos.

20Evolução do banco de dados Migrations

Verifica se mudanças na estrutura dos dados podem acontecer e, quando necessário, ser desfeitas com segurança.

21Linguagem e nomes Language & Naming

Avalia se os nomes usados no sistema são consistentes, compreensíveis e não escondem responsabilidades.

22Qualidade do código Code Quality

Procura complexidade, repetição, acoplamento e dívidas técnicas que criem risco real para o produto.

23Estratégia de testes Testing Strategy

Confere se os testes protegem comportamentos importantes e representam os riscos reais do sistema.

24Responsabilidade das telas Screen Responsibility

Avalia se telas e fluxos têm responsabilidades claras e permanecem fáceis de manter e utilizar.

25Automação de evidências Evidence Automation

Verifica se evidências podem ser produzidas de forma automática, repetível e menos dependente de declarações manuais.

26Confiança do certificado Certificate Trust

Protege a ligação entre o certificado, a versão analisada e o software que realmente recebeu a avaliação.

27Verificação de conformidade Compliance Scanning

Executa verificações automatizadas de padrões técnicos, dependências, configurações e requisitos aplicáveis.

Gandela Multi-Tenant

Várias organizações na mesma plataforma, cada uma protegida em seu espaço

O perfil Multi-Tenant herda toda a avaliação Base e adiciona controles para sistemas usados por várias empresas, equipes ou organizações sem permitir que dados e permissões se misturem.

Separação entre organizações

Também chamada de tenant isolation, garante que uma empresa não consiga acessar informações de outra, mesmo manipulando links, identificadores ou integrações.

Perfis e permissões

Confere se cada pessoa pode acessar somente as funções e informações necessárias ao seu papel dentro da organização correta.

Privacidade reforçada

Banco de dados, registros, mensagens, cópias de segurança, integrações e arquivos são avaliados como possíveis pontos de exposição.

Auditoria e segurança

Operações críticas, login, recuperação de conta e funções administrativas recebem uma análise mais rigorosa.

Gandela AI-Assisted

IA acelera o desenvolvimento, mas a responsabilidade continua humana

Código produzido com auxílio de IA continua sendo código de produção. Mudanças críticas em login, permissões, banco de dados, integrações ou outras áreas sensíveis precisam ser revisadas e testadas de acordo com o risco.

Em linguagem simples: o perfil AI-Assisted avalia como a equipe usa IA para desenvolver o software. Ele não certifica automaticamente se as respostas de um modelo de inteligência artificial são cientificamente ou factualmente corretas.

Avaliação sob medida

Uma rodada pode reunir dezenas ou centenas de verificações

Os testes são escolhidos conforme o perfil, a arquitetura, as tecnologias utilizadas e os pontos de maior risco. Uma rodada é uma avaliação completa, não um teste isolado.

Autenticação e autorizaçãoSessões, recuperação de conta, permissões e tentativas de acesso indevido.
Várias organizaçõesSeparação de dados e consultas sempre vinculadas à empresa correta.
Integrações e validaçãoFormatos de dados, repetição segura de operações, erros e compatibilidade.
Eventos e ações simultâneasAssinaturas, duplicidade e efeitos repetidos quando ações acontecem ao mesmo tempo.
Banco de dados e recuperaçãoAtualizações, mudanças destrutivas e retorno seguro à versão anterior.
Privacidade e registrosDados pessoais, informações sensíveis e evidências operacionais.
Interface e experiência críticaEstados, erros, confirmações e ações que exigem cuidado.
Desempenho operacionalCapacidade do sistema, saturação e comportamento sob demanda.
Configuração e segredosCredenciais, ambiente e configurações iniciais inseguras.
Estratégia de testesJornadas essenciais, regras invioláveis, regressões e cobertura dos riscos.
AcessibilidadeSemântica e interação quando aplicável ao perfil.
Engenharia com IAGovernança, revisão e evidência de mudanças assistidas.
Pensamento adversarial

Não verificamos apenas o caminho esperado: também procuramos como ele pode falhar

“Um usuário autorizado consegue executar esta ação?”

“Um usuário não autorizado consegue?”

“Existe um identificador da organização?”

“O isolamento continua existindo quando manipulamos identificadores?”

“Existe tratamento de erro?”

“Uma exceção pode fazer uma operação desaparecer silenciosamente?”

Como funciona

Avalie, evolua e comprove a qualidade do seu software

A certificação é uma jornada de melhoria contínua. O primeiro relatório mostra o cenário; as rodadas seguintes comprovam a evolução.

  1. 01
    Cadastre o projeto

    Apresente o produto, a versão, as tecnologias utilizadas, a arquitetura e os perfis desejados.

  2. 02
    Definimos o escopo

    Selecionamos as áreas, os critérios de aprovação e as verificações aplicáveis.

  3. 03
    Inicie uma rodada

    Código, configurações, alterações de banco de dados, integrações, testes e evidências entram em análise.

  4. 04
    Executamos as verificações

    Testes automatizados e análises técnicas consolidam evidências.

  5. 05
    Receba o relatório

    Domínio, severidade, evidência, risco, componente e orientação de correção.

  6. 06
    Corrija e melhore

    Sua equipe transforma o relatório em ações objetivas de engenharia.

  7. 07
    Reavalie

    A nova versão passa por outra rodada e a evolução é comparada.

  8. 08
    Certifique

    Ao atingir os critérios, a versão fica elegível ao certificado verificável.

Pacotes por rodadas

Cada rodada é uma avaliação completa da evolução

Uma rodada pode conter muitas verificações. Após realizar melhorias, sua equipe usa a rodada seguinte para medir o que evoluiu e o que ainda precisa de atenção.

Rodada 1Diagnóstico amplo
CorreçõesRefatoração
Rodada 2…10Evolução verificável
Acabaram as rodadas? O cliente poderá adquirir rodadas adicionais sem reiniciar a certificação do zero, respeitando versão e escopo. O histórico permanece como parte da trajetória técnica do produto.
Leitura da evolução

Quatro estados para entender o resultado sem complicação

PASS significa aprovado; PARTIAL, atendimento parcial; FAIL, requisito não atendido; e BLOCKED, avaliação impedida por falta de condição ou evidência.

PASS Aprovado

Há evidência suficiente de conformidade dentro do escopo avaliado.

PARTIAL Parcial

Existem controles, mas ainda há pendências relevantes.

FAIL Não atendido

Um requisito importante não foi atendido.

BLOCKED Impedido

Faltou uma condição ou evidência necessária para concluir a avaliação.

Critério rigoroso · Strict

Aprovação integral dos requisitos obrigatórios

As áreas obrigatórias precisam cumprir todos os critérios necessários. Resultado parcial ou requisito não atendido não representa aprovação automática.

Transição controlada

Certificado com ressalvas

Quando a política permitir, uma pendência pode ser registrada com justificativa e prazo. A ressalva permanece visível — nunca escondida no resultado.

Confiança do certificado

A confiança está na rastreabilidade, não apenas no desenho do selo

O certificado deve manter vínculo com a versão efetivamente avaliada. Ele não significa software invulnerável, não certifica automaticamente versões futuras e não substitui obrigações legais ou regulatórias específicas do cliente.

Uma versão específica do software foi avaliada segundo os critérios técnicos da Gandela e apresentou as evidências exigidas para o perfil concedido.
Para desenvolvedores

Menos “parece seguro” e mais evidência reproduzível

Permissões testadas, riscos cobertos e problemas transformados em proteções para evitar novas ocorrências.

Para líderes de tecnologia

Um único processo para preocupações que costumam ficar espalhadas

Segurança, banco de dados, testes, versões, monitoramento, privacidade, arquitetura e qualidade reunidos em uma avaliação verificável.

Para quem contrata software

Um selo sozinho diz pouco

A pergunta importante é: o que precisou ser demonstrado para conquistá-lo?

Gandela Certification

Engenharia que pode ser testada
Evidência que pode ser verificada

Seu software não precisa chegar perfeito. Precisa estar pronto para evoluir com clareza, método e evidência.