As garantias do PontoF — provadas, ao vivo
Cada garantia aponta para uma mutação nomeada que a prova: a gente quebra a regra de propósito e confere que o teste acusa. Nada aparece aqui sem prova executável atrás.
409 guardas executáveis · 399 com asserção nomeada
⚠️ Rodada em máquina local; a confirmação independente em CI ainda está pendente. Publicamos assim mesmo — uma página que atrasa a má notícia é pior que não ter página.
Conversa pessoal nunca toca o banco
prova executável:
devolve `descartada: true` com classificação 'pessoal'Provado por teste + mutação. A classificação já foi exercitada com conversa real; a guarda de persistência, por teste e mutação.
Telefone e documento mascarados ANTES de qualquer chamada de IA
prova executável:
CPF formatado33/33 variantes mascaradas nos três caminhos (anonimizar cru · import de .txt · webhook), fechado na v0.8.5.
O gestor nunca lê o conteúdo das suas conversas — nem se quiser
🔒 A Fronteira 1 — nenhum concorrente pode dizer isto: é ausência de permissão no banco (RLS), não uma política que se possa afrouxar.
prova executável:
nenhum radar_resultÉ AUSÊNCIA de permissão no banco (RLS), não promessa: contra uma linha real, o gestor vê 0 de tudo. O controle (o dono vê) mede que o zero é por regra, não por banco vazio.
Na dúvida, o sistema descarta (fail-closed)
prova executável:
(d) triagem 'talvez'As três classes exercitadas com conversa real; 2 de 4 conversas foram descartadas antes de qualquer extração.
Prejuízo por análise é impossível por construção (teto de custo)
prova executável:
ACIMA do tetoProvado por teste + mutação. Ainda NÃO houve faturamento — o custo foi medido, não limitado em campo. A única das cinco sem conversa real de ponta a ponta.
O que a gente achou e consertou
Publicar que a gente ACHOU e CONSERTOU é mais forte que fingir que nunca houve nada — é o que separa quem mede de quem promete. Os itens entram aqui conforme os sócios liberam.
Nenhum item público nesta versão. (A estrutura está pronta.)