Skip to content

Latest commit

 

History

History
190 lines (132 loc) · 5.82 KB

File metadata and controls

190 lines (132 loc) · 5.82 KB

CÓDIGO DE CONDUTA

OpenAudit Brasil — Código de Conduta (v1.0.0) 27-02-2026

O OpenAudit Brasil é um projeto open source técnico, neutro e auditável, com foco em análise responsável de dados públicos.

Este Código de Conduta existe para proteger a comunidade, o projeto e sua integridade técnica, reduzindo conflitos, abuso e tentativas de captura política.

Participar do projeto implica aceitar este documento.

image


1. Escopo

Este Código de Conduta se aplica a:

  • Repositórios, issues, pull requests, discussões e wikis
  • Comunicações oficiais do projeto
  • Espaços comunitários associados (ex.: Discord, fóruns, encontros online)
  • Qualquer representação pública do projeto feita por membros com papéis de governança

2. Princípios básicos

No OpenAudit Brasil:

  1. Discussões são técnicas e objetivas.
  2. Respeito é obrigatório.
  3. Neutralidade política é obrigatória.
  4. Sem acusações ou perseguição.
  5. Segurança e privacidade têm prioridade.
  6. Decisões seguem processo documentado.

3. Comportamentos esperados

3.1 Comunicação

  • Seja claro, direto e educado.
  • Critique ideias e código, não pessoas.
  • Traga evidência: links, testes, benchmarks, reproduções, referências.
  • Seja honesto sobre limitações e incerteza.
  • Evite "debate infinito": proponha ações concretas.

3.2 Colaboração

  • Respeite templates (issue/PR).
  • Aceite revisão e solicitação de mudanças.
  • Documente alterações que impactam metodologia, outputs ou risco.
  • Priorize reprodutibilidade e rastreabilidade.

3.3 Foco do projeto

  • Mantenha o foco em infraestrutura técnica e metodologia.
  • Use vocabulário controlado e neutro (ver RISK_POLICY.md).

4. Comportamentos inaceitáveis

4.1 Assédio e abuso

  • Ataques pessoais, insultos, humilhação, intimidação
  • Comentários discriminatórios ou degradantes
  • Ameaças, perseguição, hostilidade recorrente
  • "Dogpiling" (ataque em grupo) e provocação deliberada

4.2 Politização e propaganda

  • Conteúdo de campanha, slogans partidários, militância
  • Tentativas de transformar issues/PRs em debate ideológico
  • Ações coordenadas para capturar roadmap ou decisões
  • Pressão para priorizar agendas políticas externas

4.3 Difamação, acusação e julgamento moral

Proibido:

  • imputar crime, fraude ou corrupção a indivíduos ou grupos
  • usar o projeto para "expor", "caçar" ou "derrubar" alguém
  • linguagem acusatória em issues, PRs, docs, exemplos e variáveis

Regra: o projeto não acusa e não julga. Ele analisa padrões com limitações documentadas.

4.4 Privacidade e dados pessoais

Proibido:

  • publicar dados pessoais não necessários (doxxing)
  • compartilhar identificadores sensíveis em issues/PRs (CPF, endereço, telefone, e-mail)
  • postar datasets com dados pessoais sem autorização e sem mitigação

4.5 Spam e sabotagem

  • flooding de issues/PRs sem qualidade mínima
  • envio recorrente de PRs sem testes e sem justificativa
  • táticas de desgaste (trollagem, bait, "sealions")
  • tentativa deliberada de quebrar build, CI ou segurança

5. Diretrizes para discussões e divergências

Quando houver discordância:

  1. Foquem no problema e nos critérios.
  2. Proponham alternativas concretas.
  3. Se necessário, escalem para RFC (governance:rfc-required).
  4. Se envolver risco, acione risk-review:required.
  5. Respeitem a decisão final conforme GOVERNANCE.md.

Se a conversa sair do técnico e virar ataque/ideologia, a moderação pode encerrar a discussão.


6. Aplicação e moderação

A aplicação deste Código segue GOVERNANCE.md.

6.1 Autoridade de aplicação

  • Maintainers e moderadores designados aplicam este Código.
  • Risk Reviewers podem intervir quando houver risco de privacidade, difamação ou uso indevido.

6.2 Medidas de aplicação (graduais)

Dependendo da gravidade e recorrência:

  1. Orientação / pedido de ajuste
  2. Aviso formal
  3. Bloqueio temporário (issues/PRs/comentários/canais)
  4. Revogação de permissões (reviewer/maintainer)
  5. Banimento de espaços do projeto
  6. Remoção de conteúdo (inclui histórico quando necessário)

Casos graves podem pular etapas.

6.3 Critérios que agravam

  • Doxxing ou exposição de dados pessoais
  • Ameaças ou assédio persistente
  • Conteúdo acusatório direcionado
  • Coordenação de ataque/captura
  • Reincidência após aviso

7. Como reportar violações

Se você presenciar ou sofrer violação:

  1. Não escale o conflito publicamente se envolver dados pessoais ou assédio.
  2. Faça um reporte para os mantenedores pelos canais indicados em SECURITY.md (ou canal privado definido pelo projeto).
  3. Inclua:
    • link(s) para mensagens/PRs/issues
    • resumo objetivo do ocorrido
    • evidência (prints/quotes curtos)
    • impacto percebido

Reportes serão tratados com discrição dentro do possível.


8. Proteção contra retaliação

Retaliação contra quem reporta de boa-fé é proibida e pode resultar em sanções imediatas.


9. Boas práticas recomendadas (para evitar problemas)

  • Evite exemplos com pessoas reais. Use dados fictícios.
  • Não publique prints com nomes/documentos.
  • Se um tema for sensível, abra RFC.
  • Se houver dúvida jurídica/privacidade, marque risk-review:required.

10. Alterações deste documento

Mudanças neste Código de Conduta exigem processo de governança (RFC) conforme GOVERNANCE.md.


11. Declaração final

O OpenAudit Brasil existe para construir infraestrutura técnica responsável.

Quem participa deve:

  • manter respeito
  • manter neutralidade
  • manter rigor técnico
  • evitar acusações e perseguição
  • proteger privacidade

Sem isso, o projeto perde legitimidade e vira risco.