Princípios

Regras que valem em toda superfície: no código, na documentação e nesta página.
Quando texto e código divergem, o código vence e o texto é corrigido.

Categoria
EmpresaPrincípios
HummandPrincípios

A Hummand escreve, publica e promete sob regras que não são valores de parede: cada uma vira teste, revisão de código ou correção de texto. O que ainda não existe está escrito, não escondido.

As regras vêm de um registro de decisão datado e não se reescrevem; superam-se com errata. Nenhuma delas leva rótulo de estado, porque não são capacidades: valem inteiras, hoje.

Rótulos honestos

Descrição

Toda capacidade leva um de três rótulos, em toda superfície: no catálogo, no painel, na documentação e neste site. Overclaim é bug, e é corrigido como bug.

1.0Três rótulos, nenhum quarto

Disponível é o que está em produção, com versão e data. Em credenciamento existe no código e espera um terceiro: uma fonte, um contrato, uma homologação. Arquitetura-alvo está decidido e documentado, mas ainda não executa.

Não há um quarto rótulo. O que ainda não existe está escrito, não escondido.

Ver Capacidades
2.0O que não executa diz que não executa

Uma etapa que ainda não executa responde "não implementado", com esse nome, documentada no contrato da API. Nunca uma simulação. A jornada mostra a etapa como indisponível e o recibo não a inventa.

Ver Política
3.0Vocabulário que não usamos

Sem "antifraude", sem "auditoria" como identidade, sem SLA antes de um contrato que o defina, sem "acurácia garantida", sem "pós-quântico", sem "estimativa de idade". O componente de presença viva é certificado da AWS; a Hummand não é certificada.

Ver o que não fazemos

Fronteira do slogan

Descrição

A Hummand responde quem é, está presente, autorizou o quê. O que fica fora dessas três perguntas não entra pelo texto, nem pelo código.

1.0Três perguntas, nenhuma quarta

Não é antifraude, não é auditoria, não é login nem vendor de KYC. Antifraude, prevenção à lavagem e auditoria consomem o recibo e disparam atos por regra do cliente; nunca decidem dentro da Hummand.

Ver a fronteira
2.0Nenhum score, risco ou idade

A Hummand nunca calcula score de risco, probabilidade de fraude ou estimativa de idade. É invariante do sistema: vira teste e revisão de código, não só regra de texto.

3.0IA nunca decide no caminho da prova

Nenhum modelo toma decisão de veredito, nível ou política. Onde há componente de IA, como na presença viva, ele é fonte declarada e rotulada no recibo, não decisor.

Ver Fontes

Decisões escritas

Descrição

Cada escolha de arquitetura vive num registro de decisão datado. Nenhuma decisão crítica fica só na cabeça de alguém, nem de quem fundou a empresa.

1.0Registro datado, nunca reescrito

Uma decisão não se edita: supera-se com um cabeçalho ou uma errata datada, e a anterior continua legível. Quem lê hoje vê o que foi decidido, quando, e o que mudou depois.

2.0Testes como especificação

Os invariantes do sistema viram testes e revisão de código: nada entra no núcleo sem teste, e os cenários de aceitação são a especificação do domínio. Toda mudança passa por revisão antes da branch principal, mesmo com uma pessoa só.

3.0Contrato primeiro

Mudança de API começa pelo contrato publicado; os clientes são gerados dele, nunca escritos à mão. Painel, jornada e documentação leem a mesma fonte, e o recibo carrega a versão da política que valeu no ato.

Ver Docs
4.0Risco de pessoa-chave, escrito

Uma pessoa constrói e responde pelo produto hoje. Isso está registrado como risco, com nome, não escondido. A mitigação é o resto desta página, aplicada: cada decisão num registro datado; o estado de cada repositório num índice; cada deploy e cada reversão com o comando exato num roteiro de operação; backup antes de toda mudança em produção; chaves num módulo gerenciado, não numa máquina; e o recibo que qualquer auditor verifica sem a Hummand.

Quem chegar depois encontra o caminho escrito, não um enigma. A restauração ensaiada do backup ainda não foi registrada; está na fase de disciplina do plano, já aberta.

Ver Segurança

Público e retido

Descrição

Público é o que prova competência sem expor operação. Retido é o que um adversário usaria amanhã. A linha entre os dois está escrita.

1.0O que publicamos

O formato do recibo, a chave pública, o verificador e a ferramenta de linha de comando. A arquitetura conceitual: envelope de chaves, isolamento por cliente, apagamento criptográfico, retenção zero. Resultados de pesquisa com método, e o changelog datado do que foi entregue.

Ver Recibo
2.0O que retemos

Parâmetros calibrados, limites de taxa, o modelo de ameaças da produção, o pipeline interno, preços e qualquer nome de cliente ou prospect. Os registros de decisão são privados; as notas de pesquisa derivadas deles são públicas.

3.0Nenhuma afirmação sem origem

Nenhum número, métrica ou afirmação comercial entra numa superfície sem estar num documento de pesquisa ou no código. Toda nota do Labs tem data, autor, achado, método e fonte; toda afirmação declara a origem e a incerteza.

Ver Changelog

Devagar, por pedido

Descrição

Chega-se a infraestrutura acumulando atos, não declarando a camada. O que nenhum cliente pediu espera, com nome e rótulo.

1.0Nada bruto persiste

Nenhuma biometria bruta, imagem ou template fica na Hummand depois do ato; a referência do cliente é transiente e o recibo leva só hashes. É invariante do sistema, não configuração: vira teste e vale para todo cliente.

Ver LGPD
2.0Fonte nova só com cliente

Uma fonte real entra quando um cliente a puxa; até lá existe o adaptador com contrato real e o rótulo em credenciamento ou arquitetura-alvo. Política por cliente e monitoramento em segundo plano seguem a mesma regra: a estrutura existe, a tela espera o pedido.

Ver Fontes
3.0Residência de dados por acordo

Hoje tudo roda no exterior, e está declarado: servidor e banco na União Europeia; presença viva, match e módulo de chaves na AWS, nos Estados Unidos. Por acordo em contrato, e se for a preferência do cliente, o que fica em repouso pode ser inteiramente nacional: servidor, banco, backups e chaves.

O componente de presença viva da AWS não é oferecido em região brasileira; enquanto for ele, os quadros da presença passam pelo exterior em trânsito, sem retenção. Uma fonte nacional de presença viva já está em vista, com o rótulo arquitetura-alvo até entrar no catálogo; com ela, todo o material pode ser nacional.

Ver Segurança
4.0Poucos contratos, conversa técnica

Sem script de vendas: quem constrói responde, com o rótulo honesto do que existe. Crescemos devagar e escolhemos bem os contratos; um pedido de versão simplificada, sem as garantias, não é um pedido para a Hummand.

Contato
1.0

Verificar um recibo

Cole o JSON e a chave pública. Sem conta, sem envio: roda no seu navegador.

Abrir verificador
2.0

Falar com a gente

Uma conversa técnica, direto com quem constrói, sem script de vendas.

Contato