Transparência

Código aberto, decisões auditáveis, sem caixas-pretas.

Código-fonte

Todo o código da plataforma está disponível publicamente. Você pode ler, auditar, sugerir mudanças, ou hospedar sua própria instância.

  • Repositório principal:git.pop.coop/brasil/democracia-social(Forgejo soberano — não depende de GitHub).
  • Linguagens: Rust (backend) + TypeScript/Svelte (frontend Astro).
  • Banco: PostgreSQL 17 + pgvector para embeddings.
  • Deploy: Kubernetes (k3s) sobre VM soberana no Brasil, IPv6-first.

Licença

AGPL v3.0 — se você modifica e roda como serviço, precisa publicar o código modificado.

Complementada pela Cláusula do Contrato Social(herdada do Decidim), que garante:

  • A plataforma não pode ser usada para consolidar autoritarismos.
  • Governança comunitária deve prevalecer sobre governança corporativa.
  • Interoperabilidade e portabilidade são garantidas — você pode migrar.

Auditorias e revisões

  • Todos os PRs passam por revisão adversarial de segurança (documentada em CHANGELOG).
  • Modelo de moderação: regras + estatísticas + modelo local opcional (nunca "IA proprietária remota").
  • Divulgação responsável: formulário de contato — setor Segurança (não emitimos bounty, mas creditamos publicamente).

Decisões arquitetônicas (ADRs)

Toda decisão de arquitetura que reverte ou muda uma direção anterior é documentada em um ADR (Architecture Decision Record) público:

  • ADR-0002 — Deploy em Kubernetes/Helm (substituiu LXC/systemd)
  • ADR-0003 — IPv6-first em tudo
  • ADR-0005 — Federação ActivityPub
  • ADR-0006 — Transactional outbox
  • ADR-0007 — CallerId extrator + consumer dedup
  • ADR-0008 — Cadastro sovereign (e-mail+senha+CPF)
  • ADR-0009 — Frontend Astro SSG
  • ADR-0010 — Camada social como substrato
  • ADR-0012 — Abandono do Zitadel

Changelog público

Cada versão é anotada em CHANGELOG.md no repositório. Nada de "bugfixes and improvements" — o que muda, muda em texto.

Dependências de terceiros

  • Rust crates: sqlx, axum, tokio, chrono, uuid, argon2, lettre, web-push, jsonwebtoken, reqwest — todas mainstream, licenças permissivas, auditáveis.
  • Frontend: Astro, Svelte 5, Vite — sem trackers, sem CDN de terceiros no runtime.
  • SMTP: relay soberano mail.autonomia.lat.
  • gov.br OIDC: quando ativado, credencial do próprio governo brasileiro (sso.acesso.gov.br) — não passa por Google/Auth0/etc.
  • Nenhum uso de APIs de IA ou nuvem proprietárias em runtime. Embeddings são gerados por modelo local (opcional).

Dados abertos

Estatísticas agregadas da plataforma são/serão publicadas em endpoint aberto: número de propostas por mês, tempo médio de resposta, distribuição por UF. Sem PII. Formato JSON.

Governança

  • Decisões técnicas: revisão por pares da cooperativa + comunidade.
  • Decisões editoriais (moderação, política de conteúdo): comitê comunitário — em construção.
  • Financeiro: cooperativa autofinanciada. Sem investidores externos, sem publicidade, sem venda de dados.

Contato

Formulário de contato — dúvidas técnicas, sugestões, propostas de colaboração.