Código-fonte
Todo o código da plataforma está disponível publicamente. Você pode ler, auditar, sugerir mudanças, ou hospedar sua própria instância.
- Repositório principal:git.pop.coop/brasil/democracia-social(Forgejo soberano — não depende de GitHub).
- Linguagens: Rust (backend) + TypeScript/Svelte (frontend Astro).
- Banco: PostgreSQL 17 + pgvector para embeddings.
- Deploy: Kubernetes (k3s) sobre VM soberana no Brasil, IPv6-first.
Licença
AGPL v3.0 — se você modifica e roda como serviço, precisa publicar o código modificado.
Complementada pela Cláusula do Contrato Social(herdada do Decidim), que garante:
- A plataforma não pode ser usada para consolidar autoritarismos.
- Governança comunitária deve prevalecer sobre governança corporativa.
- Interoperabilidade e portabilidade são garantidas — você pode migrar.
Auditorias e revisões
- Todos os PRs passam por revisão adversarial de segurança (documentada em CHANGELOG).
- Modelo de moderação: regras + estatísticas + modelo local opcional (nunca "IA proprietária remota").
- Divulgação responsável: formulário de contato — setor Segurança (não emitimos bounty, mas creditamos publicamente).
Decisões arquitetônicas (ADRs)
Toda decisão de arquitetura que reverte ou muda uma direção anterior é documentada em um ADR (Architecture Decision Record) público:
- ADR-0002 — Deploy em Kubernetes/Helm (substituiu LXC/systemd)
- ADR-0003 — IPv6-first em tudo
- ADR-0005 — Federação ActivityPub
- ADR-0006 — Transactional outbox
- ADR-0007 — CallerId extrator + consumer dedup
- ADR-0008 — Cadastro sovereign (e-mail+senha+CPF)
- ADR-0009 — Frontend Astro SSG
- ADR-0010 — Camada social como substrato
- ADR-0012 — Abandono do Zitadel
Changelog público
Cada versão é anotada em CHANGELOG.md no repositório. Nada de "bugfixes and improvements" — o que muda, muda em texto.
Dependências de terceiros
- Rust crates: sqlx, axum, tokio, chrono, uuid, argon2, lettre, web-push, jsonwebtoken, reqwest — todas mainstream, licenças permissivas, auditáveis.
- Frontend: Astro, Svelte 5, Vite — sem trackers, sem CDN de terceiros no runtime.
- SMTP: relay soberano
mail.autonomia.lat. - gov.br OIDC: quando ativado, credencial do próprio governo brasileiro (sso.acesso.gov.br) — não passa por Google/Auth0/etc.
- Nenhum uso de APIs de IA ou nuvem proprietárias em runtime. Embeddings são gerados por modelo local (opcional).
Dados abertos
Estatísticas agregadas da plataforma são/serão publicadas em endpoint aberto: número de propostas por mês, tempo médio de resposta, distribuição por UF. Sem PII. Formato JSON.
Governança
- Decisões técnicas: revisão por pares da cooperativa + comunidade.
- Decisões editoriais (moderação, política de conteúdo): comitê comunitário — em construção.
- Financeiro: cooperativa autofinanciada. Sem investidores externos, sem publicidade, sem venda de dados.
Contato
Formulário de contato — dúvidas técnicas, sugestões, propostas de colaboração.