Resumo

  • O draft-jacobs-web4-federation-policy-00 propõe anúncios de política com autoridade, versão, vigência, estado, admissão, retenção, contestação, recurso, suspensão e revogação.
  • O texto diz expressamente que publicar não comprova a conduta do operador e que integridade ou compromissos de evidência não demonstram verdade, legalidade, completude, procedência ou adequação.
  • A versão 00 é um Internet-Draft individual que pretende o status Experimental, não um RFC, trabalho adotado pelo IETF, certificação ou relatório de implantação.

O verificador encontra o objeto correto, confirma o emissor, confere a prova e consulta o estado. A versão estava em vigor quando a decisão ocorreu. Ainda assim, nenhum desses passos mostra se o operador respeitou a regra de retenção ou ofereceu um recurso independente. A cadeia técnica é válida; a inferência sobre a conduta é que seria excessiva.

O projeto publicado em 12 de setembro de 2026 fixa esse limite com clareza. A federação conforme à proposta publica declarações verdadeiras, versionadas e protegidas em sua integridade. Logo depois, o texto afirma que a publicação por si só não prova o comportamento do operador. O anúncio documenta uma promessa atribuível, não audita seu cumprimento.

O objeto identifica política, versão, autoridade responsável, início de vigência, perfis aceitos, formatos reconhecidos, mecanismo de estado e prova de integridade. A política declara categorias de admissão, perfis de garantia, retenção de evidências, contestação e recurso, suspensão e revogação, divulgação e minimização, jurisdição e versões compatíveis.

Isso cria um ponto público útil. Participantes deixam de adivinhar a autoridade por uma marca. Clientes conseguem distinguir políticas ativas, substituídas, retiradas ou indisponíveis. Uma auditoria posterior pode localizar a versão alegada para uma decisão histórica, em vez de usar automaticamente o texto atual.

Três perguntas para uma verificação

A primeira pergunta é quem emitiu exatamente aquele objeto e se os bytes foram alterados. A segunda é se a versão se aplicava naquele momento e qual seu estado. A terceira é se o operador agiu conforme o que declarou.

Provas de integridade respondem à primeira. Versão, tempo efetivo, descoberta, estado e histórico respondem à segunda. A terceira precisa de registros de decisão, resultados de recurso, observação ou auditoria. Assinar uma afirmação autentica a autoria, não transforma a afirmação em fato observado.

O projeto exige autenticar o emissor, validar integridade e finalidade da prova, aplicar validade temporal, resolver o estado e vincular a decisão ao identificador e à versão exatos da política. Entre os riscos estão repetição, estado obsoleto, substituição não autorizada, confusão de identificadores, comprometimento de chave, rebaixamento de algoritmo, confusão entre políticas e aceitação permissiva quando o resultado é indeterminado.

Mudanças semânticas relevantes geram nova versão. O histórico precisa identificar a regra usada em decisões passadas. Substituir um arquivo no mesmo endereço conserva uma interface simples, mas pode apagar o fundamento de uma recusa ou admissão antiga. Um estado atual correto não compensa uma história perdida.

Transparência sem abrir o motor

A proposta não obriga a divulgar pontuações de elegibilidade, rankings de admissão, vetores privados de risco, relações internas de grafo, otimização, deliberações, roteamento ou dados do plano de controle. O limite público é a política; o mecanismo interno pode permanecer protegido.

Essa escolha reduz exposição de dados, segredos operacionais e superfícies de ataque. Também impede chamar o anúncio de auditoria integral. O público conhece as categorias e os procedimentos prometidos, mas pode não ver os fatores aplicados a um caso.

Verificação também pode rastrear pessoas. Identificadores persistentes, consultas de estado, provas e recibos ligados permitem correlação. O texto pede minimização e recomenda identificadores não vinculáveis ou pareados quando bastarem. Evidência privada pode ser representada por compromisso, sem eliminar as regras de retenção e apagamento.

O compromisso mostra correspondência com bytes comprometidos, não verdade, completude, legalidade, procedência ou utilidade. Da mesma forma, uma URI de recurso mostra que um caminho foi declarado; não demonstra independência, prazo razoável ou capacidade de reparar o dano.

O estado institucional da versão 00

O texto de cinco páginas é um Internet-Draft individual de Tim Jacobs, pretende uma publicação Experimental e aparece como I-D Exists. Expira em 16 de março de 2027 se não for atualizado. Não foi adotado por grupo de trabalho, não é RFC e não comprova que o IETF reconheça “Web4” como nova camada da Internet. Não há solicitação à IANA.

Outros projetos Web4 fornecem termos e contexto arquitetônico, mas não emprestam adoção institucional. As palavras normativas da BCP 14 exprimem os requisitos propostos pelo autor. Maiúsculas não significam consenso do IETF.

Fontes