O OpenAudit Brasil é um projeto open source técnico, neutro e auditável, com foco em análise responsável de dados públicos.
Este Código de Conduta existe para proteger a comunidade, o projeto e sua integridade técnica, reduzindo conflitos, abuso e tentativas de captura política.
Participar do projeto implica aceitar este documento.
Este Código de Conduta se aplica a:
- Repositórios, issues, pull requests, discussões e wikis
- Comunicações oficiais do projeto
- Espaços comunitários associados (ex.: Discord, fóruns, encontros online)
- Qualquer representação pública do projeto feita por membros com papéis de governança
No OpenAudit Brasil:
- Discussões são técnicas e objetivas.
- Respeito é obrigatório.
- Neutralidade política é obrigatória.
- Sem acusações ou perseguição.
- Segurança e privacidade têm prioridade.
- Decisões seguem processo documentado.
- Seja claro, direto e educado.
- Critique ideias e código, não pessoas.
- Traga evidência: links, testes, benchmarks, reproduções, referências.
- Seja honesto sobre limitações e incerteza.
- Evite "debate infinito": proponha ações concretas.
- Respeite templates (issue/PR).
- Aceite revisão e solicitação de mudanças.
- Documente alterações que impactam metodologia, outputs ou risco.
- Priorize reprodutibilidade e rastreabilidade.
- Mantenha o foco em infraestrutura técnica e metodologia.
- Use vocabulário controlado e neutro (ver
RISK_POLICY.md).
- Ataques pessoais, insultos, humilhação, intimidação
- Comentários discriminatórios ou degradantes
- Ameaças, perseguição, hostilidade recorrente
- "Dogpiling" (ataque em grupo) e provocação deliberada
- Conteúdo de campanha, slogans partidários, militância
- Tentativas de transformar issues/PRs em debate ideológico
- Ações coordenadas para capturar roadmap ou decisões
- Pressão para priorizar agendas políticas externas
Proibido:
- imputar crime, fraude ou corrupção a indivíduos ou grupos
- usar o projeto para "expor", "caçar" ou "derrubar" alguém
- linguagem acusatória em issues, PRs, docs, exemplos e variáveis
Regra: o projeto não acusa e não julga. Ele analisa padrões com limitações documentadas.
Proibido:
- publicar dados pessoais não necessários (doxxing)
- compartilhar identificadores sensíveis em issues/PRs (CPF, endereço, telefone, e-mail)
- postar datasets com dados pessoais sem autorização e sem mitigação
- flooding de issues/PRs sem qualidade mínima
- envio recorrente de PRs sem testes e sem justificativa
- táticas de desgaste (trollagem, bait, "sealions")
- tentativa deliberada de quebrar build, CI ou segurança
Quando houver discordância:
- Foquem no problema e nos critérios.
- Proponham alternativas concretas.
- Se necessário, escalem para RFC (
governance:rfc-required). - Se envolver risco, acione
risk-review:required. - Respeitem a decisão final conforme
GOVERNANCE.md.
Se a conversa sair do técnico e virar ataque/ideologia, a moderação pode encerrar a discussão.
A aplicação deste Código segue GOVERNANCE.md.
- Maintainers e moderadores designados aplicam este Código.
- Risk Reviewers podem intervir quando houver risco de privacidade, difamação ou uso indevido.
Dependendo da gravidade e recorrência:
- Orientação / pedido de ajuste
- Aviso formal
- Bloqueio temporário (issues/PRs/comentários/canais)
- Revogação de permissões (reviewer/maintainer)
- Banimento de espaços do projeto
- Remoção de conteúdo (inclui histórico quando necessário)
Casos graves podem pular etapas.
- Doxxing ou exposição de dados pessoais
- Ameaças ou assédio persistente
- Conteúdo acusatório direcionado
- Coordenação de ataque/captura
- Reincidência após aviso
Se você presenciar ou sofrer violação:
- Não escale o conflito publicamente se envolver dados pessoais ou assédio.
- Faça um reporte para os mantenedores pelos canais indicados em
SECURITY.md(ou canal privado definido pelo projeto). - Inclua:
- link(s) para mensagens/PRs/issues
- resumo objetivo do ocorrido
- evidência (prints/quotes curtos)
- impacto percebido
Reportes serão tratados com discrição dentro do possível.
Retaliação contra quem reporta de boa-fé é proibida e pode resultar em sanções imediatas.
- Evite exemplos com pessoas reais. Use dados fictícios.
- Não publique prints com nomes/documentos.
- Se um tema for sensível, abra RFC.
- Se houver dúvida jurídica/privacidade, marque
risk-review:required.
Mudanças neste Código de Conduta exigem processo de governança (RFC) conforme GOVERNANCE.md.
O OpenAudit Brasil existe para construir infraestrutura técnica responsável.
Quem participa deve:
- manter respeito
- manter neutralidade
- manter rigor técnico
- evitar acusações e perseguição
- proteger privacidade
Sem isso, o projeto perde legitimidade e vira risco.
