Garantias
O que ele se recusa a fazer — e onde isso é provado
Uma promessa de software só vale se alguém puder conferir. Cada recusa abaixo corresponde a um mecanismo no banco ou no código, com teste automático — não a uma política escrita num contrato que ninguém lê.
- 01
Não inventa parâmetro
Taxa de juros, prazo de reserva, teto de desconto: enquanto ninguém homologa, o sistema opera e NÃO calcula o que depende deles. Um padrão inventado não fica marcado como inventado — seis meses depois é indistinguível de uma decisão aprovada, e já há contrato assinado em cima.
prova · parâmetros com vigência, autor e prova de uso
- 02
Não apaga para corrigir
Erro no dinheiro se corrige com o lançamento que compensa, e os dois ficam legíveis. É o que prova que o erro foi corrigido, e não escondido.
prova · razão append-only com estorno por evento compensatório
- 03
Não esconde divergência
Quando o sistema e a realidade se separam, a separação aparece na tela. Um painel que só mostra o que deu certo não avisa a hora em que parou de estar certo.
prova · painéis de divergência entre projeção e fato
- 04
Não deixa a lista vazia mentir
Se uma parte do sistema não está no ar, a tela diz isso. Lista vazia sem explicação parece “você não tem nada” quando o certo é “não consegui perguntar”.
prova · verificação de saúde antes de renderizar
- 05
Não pula estado
Um lote não vai de disponível a quitado porque alguém digitou. A transição válida é dado auditável no banco, e a recusa diz para onde se pode ir.
prova · máquina de estados no banco, não na tela