# [wct-pt] 02 Architecture

System architecture, OpenBus, OpenKnowledge, semantics, timing, security and data flows. Edition: WCT Portuguese — OpenC5ISR (openc5isr-pt.wallacecorptech.com).

# Start Here

<!-- BOOKSTACK-DOCUMENT-RELEASE:BEGIN -->
# Comece Aqui

| Campo | Valor |
| --- | --- |
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | `openc5isr-pt.wallacecorptech.com` |
| Fonte | `/srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt` |
| Evidência | Estrutura da documentação e varredura da distribuição |
| Impressão digital da fonte | `e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801` |
| Estado | Linha de base gerada — revisão humana obrigatória |

> **Limite de verificação:** Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.

## Finalidade

Este livro define o modelo arquitetural usado para compreender e integrar a distribuição. Ele separa a intenção estável da plataforma da topologia observada na versão inspecionada.

## Conteúdo

| Seção | Conteúdo |
| --- | --- |
| Arquitetura Fundamental | OpenBus, OpenKnowledge e a base semântica/temporal. |
| Arquitetura Operacional | Fluxos de dados, interação entre componentes e fluxos humano-máquina. |
| Implantação e Segurança | Topologia observada, limites de confiança e verificação de segurança. |

## Como manter este livro

As seções geradas são substituídas por evidências da distribuição em cada execução. Coloque correções revisadas, fatos específicos da implantação, links e decisões na área Notas do Mantenedor abaixo do bloco gerado. Marque páginas como revisadas somente após testá-las contra a distribuição e versão indicadas.
<!-- BOOKSTACK-DOCUMENT-RELEASE:END -->

---

## Notas do Mantenedor

<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-BEGIN -->
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-END -->

# Arquitetura Fundamental

Managed documentation for Arquitetura Fundamental.

# Visão Geral da Arquitetura

<!-- BOOKSTACK-DOCUMENT-RELEASE:BEGIN -->
# Visão Geral da Arquitetura

| Campo | Valor |
| --- | --- |
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | `openc5isr-pt.wallacecorptech.com` |
| Fonte | `/srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt` |
| Evidência | Varredura estática da distribuição |
| Impressão digital da fonte | `e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801` |
| Estado | Linha de base gerada — revisão humana obrigatória |

> **Limite de verificação:** Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.

## Modelo em camadas

| Camada | Capacidades representativas | Responsabilidade |
| --- | --- | --- |
| Experiência | OpenCOP, OpenEyes, OpenTask, OpenChat, OpenIIA | Visões do operador, colaboração, investigação e atribuição de tarefas. |
| Serviços de domínio | OpenTrack, OpenRF, OpenSSA, OpenLVC, OpenAnalytics | Funções de missão, exploração de sensores, simulação e análise. |
| Conhecimento e automação | OpenKnowledge, OpenLLM, OpenDAA | Tipos semânticos, consultas, modelos, pipelines e decisões. |
| Troca e dados | OpenBus, OpenData, OpenFiles, OpenMail | Eventos, APIs, armazenamento, artefatos e disseminação controlada. |
| Borda e infraestrutura | OpenPNT, OpenNetworks, sensors, SDRs, robots, UAS | Tempo, posição, transporte, computação e interfaces físicas. |

## Princípios arquiteturais

- Implantação modular: os componentes podem ser implantados, substituídos e integrados de forma independente.
- Contratos explícitos: APIs, mensagens, tipos semânticos, tempo e proveniência devem ser definidos, não implícitos.
- Exploração prioritária na borda: processar fluxos brutos próximos à origem quando prático e trocar produtos operacionais compactos.
- Integração humano-máquina: a automação propõe, correlaciona e age por fluxos controlados com estado e auditoria visíveis.
- Integração aberta: clientes podem combinar módulos da plataforma com sistemas C5ISR, analíticos, colaborativos e corporativos existentes.

## Indicadores de implementação observados

| Indicador | Observado |
| --- | --- |
| Linguagens | PHP, JavaScript, Python, C, Shell, C++ |
| Frameworks | — |
| Definições de contêiner | 0 |
| Definições de serviço | 9 |
| Configurações Nginx | 0 |
<!-- BOOKSTACK-DOCUMENT-RELEASE:END -->

---

## Notas do Mantenedor

<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-BEGIN -->
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-END -->

# OpenBus

<!-- BOOKSTACK-DOCUMENT-RELEASE:BEGIN -->
# OpenBus

| Campo | Valor |
| --- | --- |
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | `openc5isr-pt.wallacecorptech.com` |
| Fonte | `/srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt` |
| Evidência | Arquitetura do catálogo mais evidências da distribuição |
| Impressão digital da fonte | `e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801` |
| Estado | Linha de base gerada — revisão humana obrigatória |

> **Limite de verificação:** Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.

## Função

O OpenBus é a malha de eventos e mensagens que desacopla produtores e consumidores. Um sensor, aplicação ou analítico publica um evento operacional uma vez; assinantes autorizados podem consumi-lo, enriquecê-lo, correlacioná-lo, persistí-lo ou agir sobre ele sem exigir integração direta com cada produtor.

## Envelope de evento recomendado

| Campo | Finalidade |
| --- | --- |
| id | Identificador globalmente único do evento. |
| type | Tipo semântico do evento/entidade, preferencialmente vinculado ao OpenKnowledge. |
| source | Identidade do produtor e sensor/aplicação de origem. |
| time | Tempos de observação, criação e recebimento com metadados de qualidade do relógio. |
| correlation | Contexto de missão, trilha, tarefa, caso, grupo de liberação ou fluxo. |
| provenance | Linhagem de processamento, transformações e custódia. |
| payload | Dados de domínio ou referência a produto maior no OpenFiles/OpenData. |
| policy | Controles de tratamento, liberação, retenção e acesso. |

## Regra de integração

Use o OpenBus para estado operacional assíncrono e eventos de fluxo; REST para operações gerenciais de requisição/resposta; WebSockets para sessões de baixa latência com navegador ou dispositivo; OpenFiles para artefatos maiores. Evite transformar o barramento em um depósito não tipado de JSON arbitrário.

## Evidência da versão

| Estado | Pontuação | Itens de evidência |
| --- | --- | --- |
| detectado | 105 | 12 |

| Tipo de evidência | Fonte | Correspondência |
| --- | --- | --- |
| caminho | `OPENBUS.md` | `openbus` |
| caminho | `drivers/openbus_agent.py` | `openbus` |
| caminho | `edge/openlvc/rti_openbus_gateway.py` | `openbus` |
| caminho | `examples/opencybersec/openbus-security-event.json` | `openbus` |
| caminho | `lib/open-networks/openbus.js` | `openbus` |
| conteúdo | `API.md` | `openbus` |
| conteúdo | `CHANGELOG.md` | `openbus` |
| conteúdo | `DEPLOY-GODADDY.md` | `openbus` |
| conteúdo | `MERGE-v0.13.1.md` | `openbus` |
| conteúdo | `OPENBUS.md` | `openbus` |
| caminho | `open-bus/app.js` | `open-bus` |
| caminho | `open-bus/index.html` | `open-bus` |
<!-- BOOKSTACK-DOCUMENT-RELEASE:END -->

---

## Notas do Mantenedor

<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-BEGIN -->
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-END -->

# OpenKnowledge e Camada Semântica

<!-- BOOKSTACK-DOCUMENT-RELEASE:BEGIN -->
# OpenKnowledge e Camada Semântica

| Campo | Valor |
| --- | --- |
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | `openc5isr-pt.wallacecorptech.com` |
| Fonte | `/srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt` |
| Evidência | Arquitetura do catálogo e varredura de arquivos semânticos |
| Impressão digital da fonte | `e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801` |
| Estado | Linha de base gerada — revisão humana obrigatória |

> **Limite de verificação:** Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.

## Função

O OpenKnowledge fornece a representação semântica compartilhada para entidades, relações, observações, tarefas, capacidades, efeitos e evidências. Ativos RDF/OWL/SHACL e endpoints SPARQL podem tornar essa representação consultável e governável entre aplicações.

## Por que a semântica pertence ao núcleo

Sem uma camada comum de significado, a integração termina na sintaxe: dois sistemas podem trocar JSON e ainda discordar sobre o significado de entidade, posição, confiança, tarefa ou observação. Identificadores e restrições semânticas permitem que a automação selecione ações válidas, que análises combinem dados compatíveis e que a IA use um vocabulário operacional limitado.

## Evidência semântica observada

| Métrica | Observado |
| --- | --- |
| Arquivos semânticos | 22 |
| Arquivos | `.opennetworks-backup-20260827T210646Z/ontology/openaar-mr.ttl`<br>`.opennetworks-backup-20260827T210646Z/ontology/opencybersec.ttl`<br>`.opennetworks-backup-20260827T210646Z/ontology/opendaa-openanalytics.ttl`<br>`.opennetworks-backup-20260827T210646Z/ontology/opendaa-opendata.ttl`<br>`.opennetworks-backup-20260827T210646Z/ontology/openiia.ttl`<br>`.opennetworks-backup-20260827T210646Z/ontology/opensof-applications.ttl`<br>`.opennetworks-backup-20260827T210646Z/ontology/opensof-core.ttl`<br>`.opennetworks-backup-20260827T210646Z/ontology/opensof-ontology.ttl`<br>`ontology/openaar-mr.ttl`<br>`ontology/opencybersec.ttl`<br>`ontology/opendaa-openanalytics.ttl`<br>`ontology/opendaa-opendata.ttl`<br>`ontology/openiia.ttl`<br>`ontology/opennetworks.ttl`<br>`ontology/opensof-applications.ttl`<br>`ontology/opensof-core.ttl`<br>`ontology/opensof-ontology.ttl`<br>`third_party/ontowiki/application/config/SysBase.rdf`<br>`third_party/ontowiki/extensions/community/insert.sparql`<br>`third_party/ontowiki/extensions/datagathering/SyncSchema.rdf`<br>`third_party/ontowiki/extensions/exconf/resources/Examples.rdf`<br>`third_party/ontowiki/extensions/exconf/resources/PluginRepository.rdf` |
| Indicadores de termos | RDF: 4239, OWL: 2287, ontology: 2031, provenance: 269, SPARQL: 258, SHACL: 143, JSON-LD: 18 |

## Lista de governança

- Atribuir URIs estáveis aos principais tipos de entidade, relação, observação, tarefa e efeito.
- Versionar ontologias e registrar regras de compatibilidade/migração.
- Validar cargas críticas com SHACL ou restrições equivalentes.
- Registrar proveniência e confiança da fonte separadamente dos fatos afirmados.
- Proteger acesso de escrita ao conhecimento de produção, permitindo consulta ampla e controlada.
<!-- BOOKSTACK-DOCUMENT-RELEASE:END -->

---

## Notas do Mantenedor

<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-BEGIN -->
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-END -->

# Arquitetura Operacional

Managed documentation for Arquitetura Operacional.

# Fluxos de Dados Operacionais

<!-- BOOKSTACK-DOCUMENT-RELEASE:BEGIN -->
# Fluxos de Dados Operacionais

| Campo | Valor |
| --- | --- |
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | `openc5isr-pt.wallacecorptech.com` |
| Fonte | `/srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt` |
| Evidência | Arquitetura de referência |
| Impressão digital da fonte | `e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801` |
| Estado | Linha de base gerada — revisão humana obrigatória |

> **Limite de verificação:** Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.

## Fluxo de referência

| Produtor | Produto de informação | Consumidor/armazenamento principal |
| --- | --- | --- |
| Sensor/dispositivo | Sinal bruto, quadro, telemetria ou observação | Adaptador de borda / módulo de domínio |
| Módulo de domínio | Observação tipada, trilha, produto ou alerta | OpenBus / OpenData / OpenFiles |
| OpenKnowledge | Contexto de tipo, relação e política | Análises, automação e aplicações do operador |
| Operador/analítico | Decisão, anotação, correlação ou recomendação | OpenTask / OpenCOP / OpenIIA |
| OpenTask | Ação atribuída e transição de estado | Humano, robô, serviço ou sistema externo |
| Todas as etapas | Proveniência, carimbos de tempo, auditoria e artefatos retidos | OpenFiles / OpenData / OpenAAR-MR |

## Pontos de controle

- Validar esquema e tipo semântico na ingestão.
- Preservar o tempo da fonte separadamente do tempo de processamento e recebimento.
- Transportar política de tratamento e liberação com o objeto, não apenas na interface do usuário.
- Referenciar imagens/vídeos/arquivos grandes em vez de incorporá-los em mensagens de eventos de alta taxa.
- Tornar transições de tarefas e efeitos explícitas, reconhecidas e auditáveis.
<!-- BOOKSTACK-DOCUMENT-RELEASE:END -->

---

## Notas do Mantenedor

<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-BEGIN -->
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-END -->

# Tempo, Posicionamento e OpenPNT

<!-- BOOKSTACK-DOCUMENT-RELEASE:BEGIN -->
# Tempo, Posicionamento e OpenPNT

| Campo | Valor |
| --- | --- |
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | `openc5isr-pt.wallacecorptech.com` |
| Fonte | `/srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt` |
| Evidência | Arquitetura de referência e varredura de termos de tempo |
| Impressão digital da fonte | `e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801` |
| Estado | Linha de base gerada — revisão humana obrigatória |

> **Limite de verificação:** Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.

## Função de tempo e posicionamento

O OpenPNT deve registrar e monitorar os relógios, referenciais de coordenadas e fontes de posição usados por sensores, rádios, trilhas, simulações e produtos analíticos. Uma correlação precisa exige conhecer não apenas tempo e coordenada, mas também origem, referencial, incerteza e qualidade.

## Metadados necessários

| Área | Contexto mínimo |
| --- | --- |
| Tempo | Carimbo UTC, fonte do relógio, método de sincronização, estimativa de desvio/erro e tratamento de escala/salto temporal. |
| Posição | Sistema de referência, datum, origem, eixos, unidades, incerteza e tempo de atualização. |
| Geometria do sensor | Pose da plataforma, deslocamentos de antena/câmera, orientação e perfil de calibração. |
| Simulação | Relógio do cenário, aceleração temporal, época da federação e mapeamento para tempo real. |

## Indicadores temporais observados

| Indicador | Contagem/evidência |
| --- | --- |
| PTP/PPS | 1064 |
| camera/video | 361 |
| UHD/USRP | 324 |
| AIS | 154 |
| FlightGear | 121 |
| DIS | 85 |
| PlutoSDR | 56 |
| HackRF | 55 |
| SoapySDR | 54 |
| ADS-B | 46 |

## Testes de verificação

- Confirmar o estado de NTP/PTP/White Rabbit e o desvio medido em cada host participante.
- Verificar que produtos de sensores transportem carimbo da fonte e metadados de qualidade do relógio ponta a ponta.
- Validar transformações de coordenadas contra pontos de controle conhecidos e registrar versões de calibração.
- Alertar quando a qualidade temporal ou posicional cair abaixo dos limites da missão, em vez de aceitar silenciosamente dados degradados.
<!-- BOOKSTACK-DOCUMENT-RELEASE:END -->

---

## Notas do Mantenedor

<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-BEGIN -->
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-END -->

# Implantação e Segurança

Managed documentation for Implantação e Segurança.

# Topologia de Implantação

<!-- BOOKSTACK-DOCUMENT-RELEASE:BEGIN -->
# Topologia de Implantação

| Campo | Valor |
| --- | --- |
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | `openc5isr-pt.wallacecorptech.com` |
| Fonte | `/srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt` |
| Evidência | Configuração da distribuição e do host legível |
| Impressão digital da fonte | `e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801` |
| Estado | Linha de base gerada — revisão humana obrigatória |

> **Limite de verificação:** Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.

## Serviços observados

| Serviço | Diretório de trabalho | ExecStart | Evidência |
| --- | --- | --- | --- |
| opencybersec-agent.service | `—` | `/opt/opencybersec-agent/opencybersec_agent.py --config /etc/opencybersec-agent.json` | edge/opencybersec/systemd/opencybersec-agent.service |
| openlvc-ais-bridge.service | `/opt/opensof/edge/openlvc` | `/usr/bin/python3 /opt/opensof/edge/openlvc/ais_nmea_bridge.py --opensof ${OPENSOF_URL} --token [REDACTED] --bind 0.0.0.0 --port 10110` | edge/openlvc/systemd/openlvc-ais-bridge.service |
| openlvc-dis-bridge.service | `/opt/opensof/edge/openlvc` | `/usr/bin/python3 /opt/opensof/edge/openlvc/dis_udp_bridge.py --opensof ${OPENSOF_URL} --token [REDACTED] --bind 0.0.0.0 --port 3000` | edge/openlvc/systemd/openlvc-dis-bridge.service |
| openlvc-flightgear-bridge.service | `/opt/opensof/edge/openlvc` | `/usr/bin/python3 /opt/opensof/edge/openlvc/flightgear_bridge.py --opensof ${OPENSOF_URL} --token [REDACTED] --bind 0.0.0.0 --port 5505` | edge/openlvc/systemd/openlvc-flightgear-bridge.service |
| openlvc-rti-gateway.service | `/opt/opensof/edge/openlvc` | `/usr/bin/python3 /opt/opensof/edge/openlvc/rti_openbus_gateway.py --opensof ${OPENSOF_URL} --token [REDACTED] --federation ${OPENLVC_FEDERATION} --federate ${OPENLVC_FEDERATE} --sidecar-command ${OPENLVC_RTI_SIDECAR_COMMAND}` | edge/openlvc/systemd/openlvc-rti-gateway.service |
| openpnt-phc2sys@.service | `—` | `/opt/openpnt/bin/openpnt-linuxptp run phc2sys --instance /etc/openpnt/linuxptp/instances/%i.json --bin-dir /opt/openpnt/linuxptp/bin` | edge/openpnt-linuxptp/systemd/openpnt-phc2sys@.service |
| openpnt-ptp4l@.service | `—` | `/opt/openpnt/bin/openpnt-linuxptp run ptp4l --instance /etc/openpnt/linuxptp/instances/%i.json --bin-dir /opt/openpnt/linuxptp/bin` | edge/openpnt-linuxptp/systemd/openpnt-ptp4l@.service |
| openpnt-ts2phc@.service | `—` | `/opt/openpnt/bin/openpnt-linuxptp run ts2phc --instance /etc/openpnt/linuxptp/instances/%i.json --bin-dir /opt/openpnt/linuxptp/bin` | edge/openpnt-linuxptp/systemd/openpnt-ts2phc@.service |
| openrf-agent.service | `/opt/openrf-agent` | `/usr/local/bin/openrf-agent --config /etc/openrf/openrf-agent.json` | openrf/agent/systemd/openrf-agent.service |
| openc5isr-wct-pt.service | `/srv/wct/instances/openc5isr-pt/current` | `/usr/local/bin/npm start` | /etc/systemd/system/openc5isr-wct-pt.service |

## Topologia de proxy reverso observada

| Fonte | Nomes de servidor | Localizações | proxy_pass |
| --- | --- | --- | --- |
| /etc/nginx/sites-available/openc5isr-pt.wallacecorptech.com | openc5isr-pt.wallacecorptech.com<br>openc5isr-pt.wallacecorptech.com | / | http://127.0.0.1:3102/ |
| /etc/nginx/sites-available/openc5isr-pt.wallacecorptech.com.bak | openc5isr-pt.wallacecorptech.com<br>openc5isr-pt.wallacecorptech.com | / | http://127.0.0.1:3102/ |

## Verificação da topologia

- Confirmar qual diretório ou link simbólico representa a versão atual autoritativa.
- Confirmar que cada nome público termina TLS e encaminha para a instância/porta correta.
- Documentar backends compartilhados separadamente das instâncias específicas de cada edição.
- Registrar zonas de rede e política de firewall para interfaces públicas, de gerenciamento, dados e sensores.
<!-- BOOKSTACK-DOCUMENT-RELEASE:END -->

---

## Notas do Mantenedor

<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-BEGIN -->
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-END -->

# Arquitetura de Segurança

<!-- BOOKSTACK-DOCUMENT-RELEASE:BEGIN -->
# Arquitetura de Segurança

| Campo | Valor |
| --- | --- |
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | `openc5isr-pt.wallacecorptech.com` |
| Fonte | `/srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt` |
| Evidência | Controles de referência e indicadores estáticos de segurança |
| Impressão digital da fonte | `e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801` |
| Estado | Linha de base gerada — revisão humana obrigatória |

> **Limite de verificação:** Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.

## Modelo de segurança

A segurança deve ser aplicada à identidade, conteúdo, interfaces, transporte, implantação e evidências — não apenas adicionada à interface do usuário. Cada módulo deve autenticar sujeitos, autorizar ações e dados, proteger transporte, minimizar segredos, emitir eventos de auditoria e preservar proveniência.

## Indicadores observados

| Indicador | Observado |
| --- | --- |
| Variáveis de ambiente designadas como segredo | ANTHROPIC_API_KEY, OPENAAR_SIGNING_KEY, OPENAI_API_KEY, OPENBUS_API_TOKEN, OPENCYBERSEC_AGENT_TOKEN, OPENCYBERSEC_OPERATOR_TOKEN, OPENCYBERSEC_READ_TOKEN, OPENKNOWLEDGE_EDITOR_TOKEN, OPENLLM_ANTHROPIC_API_KEY, OPENLLM_OPENAI_API_KEY, OPENLLM_OPENWEBUI_API_KEY, OPENLLM_OPERATOR_TOKEN, OPENPNT_AGENT_TOKEN, OPENPNT_TOKEN, OPENRF_AGENT_TOKEN, OPENRF_OPERATOR_TOKEN, OPENRF_READ_TOKEN, OPENSSA_SENSOR_TOKEN, OPENWEBUI_API_KEY, ROCKETCHAT_AUTH_TOKEN, ROCKETCHAT_OUTGOING_TOKEN, TOKEN |
| Contagem de termos de segurança | TLS: 1960, authorization/RBAC: 172, audit: 101, authentication: 64, CORS: 19 |
| Nomes de arquivos potencialmente sensíveis | — |

## Controles necessários

| Limite | Controle mínimo |
| --- | --- |
| Identidade usuário/API | Contas nomeadas ou identidades de serviço, privilégio mínimo, tokens revogáveis e MFA quando suportado. |
| Transporte | TLS para interfaces públicas e de gerenciamento; links autenticados/criptografados para barramentos operacionais conforme a ameaça. |
| Conteúdo | Rótulos de tratamento/liberação, política por função/atributo, autorização em nível de objeto e exportações protegidas. |
| Segredos | Nenhum segredo em código, documentação, URLs ou logs; usar ambientes/armazenamentos protegidos e rotação. |
| Auditoria/evidência | Registrar ator, ação, alvo, resultado, tempo da fonte e identificadores de correlação com retenção resistente a adulteração. |
| Cadeia de suprimentos | Dependências/imagens fixadas, revisão de vulnerabilidades, artefatos assinados e registros reproduzíveis de implantação. |

## Ações imediatas de revisão

- Rotacionar qualquer token ou senha exposto em chat, histórico do shell, logs ou documentação.
- Verificar que credenciais BookStack/API estejam somente na configuração protegida do gerador.
- Testar autorização de cada edição para que documentação e dados operacionais não cruzem limites não pretendidos.
- Documentar resposta a incidentes, confidencialidade de backup e autorização de restauração.
<!-- BOOKSTACK-DOCUMENT-RELEASE:END -->

---

## Notas do Mantenedor

<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-BEGIN -->
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-END -->

# Limites de Interface

<!-- BOOKSTACK-DOCUMENT-RELEASE:BEGIN -->
# Limites de Interface

| Campo | Valor |
| --- | --- |
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | `openc5isr-pt.wallacecorptech.com` |
| Fonte | `/srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt` |
| Evidência | Arquitetura de referência |
| Impressão digital da fonte | `e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801` |
| Estado | Linha de base gerada — revisão humana obrigatória |

> **Limite de verificação:** Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.

## Seleção de interface

| Necessidade | Mecanismo preferencial | Razão |
| --- | --- | --- |
| Gerenciar/consultar um recurso | REST/HTTP | Semântica clara de requisição/resposta, autorização e idempotência. |
| Publicar estado operacional assíncrono | OpenBus | Desacopla produtor e consumidores e suporta automação orientada a eventos. |
| Fluxo interativo navegador/dispositivo | WebSocket/WebRTC | Sessão bidirecional de baixa latência ou entrega de mídia. |
| Artefato/evidência grande | OpenFiles/object storage | Evita sobrecarregar mensagens, preservando metadados e controle de acesso. |
| Consulta/restrição semântica | SPARQL/RDF/SHACL | Consulta significado e relações independentemente dos esquemas das aplicações. |
| Amostras de rádio/sensor de alta taxa | Fluxo local/borda mais produtos derivados | Mantém largura de banda bruta próxima ao processamento e compartilha resultados acionáveis. |

## Regra de limite

Toda integração deve definir propriedade, esquema, tipo semântico, autenticação, autorização, base temporal, comportamento de erro, repetição/idempotência, limites de taxa/tamanho, retenção e observabilidade. Uma URL funcional, sozinha, não é um contrato de integração.
<!-- BOOKSTACK-DOCUMENT-RELEASE:END -->

---

## Notas do Mantenedor

<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-BEGIN -->
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-END -->