Sobre · Princípios de Engenharia

Disciplina pública,versionada e contratável.

Princípio que não cabe em cláusula é slogan. Os nossos princípios de engenharia ficam publicados, versionados e referenciados em contrato. Mudaram? A versão antiga continua acessível, com data.

Versionado em públicoReferenciado em contratoMudança datada
0%

aplicações com falha exploitable (OWASP) · fonte

USD 0.00M

custo médio de violação (IBM 2024) · fonte

0%

do custo total de software vai para manutenção · fonte

Realidade verificável

O que o mercado registra, em números públicos.

94%

Falhas exploráveis

Aplicações testadas com ao menos uma falha exploitable em categoria do OWASP Top 10.

OWASP
USD 4.88M

Custo médio de violação

Média global em 2024 considerando resposta, churn e regulatório.

IBM 2024
70%

Custo de manutenção

Proporção típica do custo total de software dedicada a manutenção evolutiva e corretiva.

IEEE

Custo do silêncio

Princípio sem versão, sem data e sem contrato é decoração.

Muitas empresas publicam princípios bonitos no rodapé e operam de forma incompatível com eles. Sem versão, data e referência em contrato, princípio vira marketing técnico.

Sem versão

Mudança silenciosa

Princípio muda sem registro, e ninguém sabe o que valia ontem.

Sem referência contratual

Sem efeito

Princípio que não aparece no contrato não vincula a entrega.

Sem disciplina

Princípio decorativo

Princípio que ninguém aplica no dia a dia é só copy de site.

Com disciplina pública

Versão, data, cláusula

Hardenn versiona os princípios e os referencia em contrato com data.

Evidência de mercado

Dados públicos que sustentam a tese.

CISA

Secure by Design

Iniciativa internacional que pede engenharia segura como padrão, não como extra.

CISA
OWASP ASVS

Verificação de aplicação

Padrão de verificação de segurança de aplicação adotado em contratos enterprise.

OWASP
NIST SSDF

Engenharia segura formal

Framework de práticas de engenharia segura referenciado por contratos governamentais.

NIST

Mecanismo

Como esta postura se converte em entrega.

M1

Publicar

Princípio escrito em linguagem direta, em página pública, com data.

M2

Versionar

Cada mudança gera versão nova com diff visível e razão técnica.

M3

Contratar

Princípio em vigor é referenciado em cláusula contratual da entrega.

M4

Auditar

Entrega passa por revisão de par sênior contra o princípio em vigor.

Pilares

Princípios que organizam o trabalho.

01

Responsabilidade nominal

Toda decisão crítica é assinada por engenheiro com nome no contrato.

02

Parecer arquivado

Decisão técnica entrega documento defensável diante de auditor e regulador.

03

Segurança incorporada

Segurança entra no ciclo de design, não como verificação final.

04

Critério público

O que conta como entrega aceitável fica escrito antes do projeto começar.

05

Refazimento contratado

Cláusula explícita de refazimento quando o critério público não é cumprido.

06

Cadência declarada

Ritmo de revisão, observabilidade e resposta fica explícito em contrato.

07

Independência técnica

Recomendação não atada a revenda de ferramenta ou comissão de cloud.

08

Linguagem direta

Sem inviolabilidade, sem garantia absoluta, sem termo de marketing.

Trajetória

Marcos da postura assumida.

  1. v1

    Versão fundadora

    Publicação inicial dos princípios com cinco entradas, sem versionamento formal.

    • Primeira página de princípios
    • Linguagem ainda em construção
  2. v2

    Versão contratual

    Princípios passam a ser referenciados em contrato como cláusula vinculada.

    • Cláusula modelo
    • Mapeamento por princípio
  3. v3

    Versão auditável

    Cada princípio passa a ter critério verificável por revisão de par.

    • Checklist por princípio
    • Trilha de auditoria
  4. Hoje

    Versão pública versionada

    Mudança datada, diff visível e versão antiga preservada.

    • Diff público
    • Trust center

Manifesto

Princípio só vale se cabe em cláusula.

Princípios não são ornamento. São o que sustenta a recusa, a recomendação e o refazimento. Por isso ficam publicados, versionados e referenciados em contrato.

Mudar princípio é normal. Mudar princípio em silêncio é incompatível com engenharia crítica. Aqui, toda mudança tem data e razão.

Quando o princípio em vigor não é cumprido, refazemos. Quando o cliente discorda do princípio, conversamos antes de assinar. Quando o princípio bloqueia a entrega, dizemos não.

Hardenn · Princípios de Engenharia

Autoridade externa

O que terceiros já registraram sobre o tema.

Software deve ser seguro por design e por padrão, e a responsabilidade pela segurança deve recair sobre quem projeta, não sobre quem usa.

CISA Secure by Design

CISA

Práticas seguras de desenvolvimento reduzem o número e o impacto de vulnerabilidades em software produzido.

NIST Secure Software Development Framework

NIST

O custo médio de manutenção representa cerca de 70 por cento do custo total de um sistema de software ao longo do ciclo de vida.

IEEE Software Engineering

IEEE

Material

Baixe as cláusulas modelo que referenciam princípios técnicos.

Modelo de cláusula contratual vinculando o princípio em vigor à entrega.

Quero as cláusulas

Quiz · aderência

Sua organização opera no mesmo padrão?

Seus fornecedores de software publicam princípios técnicos em linguagem direta?

Esses princípios são referenciados em contrato como cláusula?

As mudanças nos princípios são datadas e justificadas tecnicamente?

A entrega passa por revisão de par sênior contra critério público?

Diagnóstico

O que acontece quando você nos procura.

Etapa 01

Leitura dos contratos atuais

Identificação do que conta como entrega aceitável no contrato vigente.

Etapa 02

Mapa de princípios aplicáveis

Quais princípios da Hardenn caberiam no seu ambiente como cláusula.

Etapa 03

Parecer arquivável

Documento com recomendação técnica e cláusulas modelo.

Etapa 04

Decisão

Você decide ajustar o contrato atual ou migrar com plano em mãos.

Perfis atendidos

Quem conduz a conversa, o foco e o entregável.

CTO / VP Engenharia

Foco

Padrões técnicos, qualidade de código e dívida.

Entregável

Mapa de princípios aplicáveis e checklist por princípio.

CISO / Risk

Foco

Postura de segurança e cobertura real de controles.

Entregável

Matriz de princípios versus controles do framework adotado.

Procurement / Jurídico

Foco

Cláusulas modelo para contratos de software crítico.

Entregável

Anexos contratuais referenciando princípios em vigor.

Auditoria

Revisão técnica do seu contrato atual contra os princípios da Hardenn.

Conversa técnica com parecer arquivável em até 14 dias.

Solicitar revisão

Benefícios práticos

O que você passa a ter ao adotar essa postura conosco.

Princípio em cláusula

Referência contratual ao princípio em vigor na data da assinatura.

Mudança datada

Toda mudança de princípio tem versão, data e razão técnica registrada.

Critério verificável

Cada princípio tem checklist técnico aplicável em revisão de par.

Refazimento previsto

Quando o princípio não é cumprido, refazemos sem custo.

Recomendação independente

Princípio não orienta venda de ferramenta de parceiro.

Linguagem direta

Princípio escrito em português técnico, sem termo de marketing.

Garantia pública

Compromissos que assumimos antes de você assinar.

Princípios publicados

Página pública com a versão em vigor e o histórico das anteriores.

Cláusula vinculada

Contrato referencia o princípio na data da assinatura.

Refazimento

Garantia em dobro quando o princípio referenciado não é cumprido.

Auditoria

Entrega passa por revisão de par sênior contra os princípios em vigor.

Perguntas frequentes

Dúvidas honestas, antes da conversa.

Sim, sempre que faz sentido técnico. Cada mudança gera versão nova, com data e razão. A versão antiga continua acessível.

Próximo passo

Princípio só pesa quando vira cláusula.

Converse com um engenheiro Hardenn e veja como esses princípios cabem no seu próximo contrato.