◇ STATUS
Marcos de engenharia verificados. Cada um medido ao vivo, na data indicada.
MARCOS_VERIFICADOS
2026-08-05 [PROVADO] AUDIT_WRITE_LOCK — Trava de escrita por tenant na cadeia de hash de auditoria ligada; gate ao vivo 3/3
2026-08-01 [PROVADO] JUDGMENT_CORPUS_PROVENANCE — O julgamento em shadow deixa de injetar valores fabricados; todo atributo é real, curado ou desconhecido
2026-07-24 [PROVADO] SUBMISSION_PERIMETER — Um chamador que apenas se declara interno não pula mais o classificador de segurança; identidade declarada e não provada é removida
2026-07-23 [PROVADO] MASTER_CREDENTIAL_REMOVED — O token admin de bypass total está morto; toda autorização admin passa por RBAC por usuário (FGA). Token antigo → 401, token de sessão → 200
2026-07-14 [PROVADO] FAIL_CLOSED_CONVERSION — Seis gates de segurança convertidos de fail-open para fail-closed, cada um datado e commitado (2026-07-13 → 2026-08-01)
2026-07-13 [PROVADO] SECRET_RESOLUTION_GATED — O endpoint de resolução de segredos deixa de responder sem credencial: sem bearer → 401
2026-07-13 [PROVADO] SESSION_KEY_DURABILITY — A chave de assinatura de sessão passa a vir do cofre; um restart não invalida mais todas as sessões vivas
2026-07-10 [PROVADO] TENANT_FROM_TOKEN — Superfícies de leitura abertas passam a exigir credencial e a resolver o tenant pelo token, não por parâmetro de consulta
2026-07-10 [PROVADO] FEDERATED_LOGIN — Login humano federado via OIDC (Keycloak); a plataforma jamais armazena senha
2026-06-11 [PROVADO] HARNESS_AGNOSTICISM — O contrato de governança fechou de forma idêntica sob Claude Code, Codex e Cursor pelo fio MCP real (3/3)
EVIDÊNCIA: cada marco está registrado no ledger de enforcement da plataforma, com seu flag, postura de falha e registro de decisão.