Aplicação
Java e o stack corporativo
SQL embutido em @Query, entidades JPA, SecurityConfig, transacionalidade, arredondamento financeiro, agendamentos, filas e dependências do pom.xml. Kotlin, TypeScript, Go e Rust também.
Controle semântico de risco
A Dalia guarda a impressão digital de cada arquivo aprovado e vigia o significado do seu código. Quando alguém altera produção por fora do fluxo, você não descobre meses depois — descobre na hora, com o diff, o risco e quem alterou.
Demonstração ao vivo
Abaixo está um serviço de pagamento aprovado na Dalia. Edite à vontade — ou use o botão para simular alguém mexendo direto em produção — e rode a verificação.
O SHA-256 é calculado pelo seu próprio navegador e os padrões de risco rodam aqui, nesta página. Nada é enviado para servidor nenhum — pode colar o seu código à vontade.
Rode a verificação para comparar esta versão com o baseline aprovado.
O que cobrimos
Endpoint, rede e identidade já têm sensor. Uma linha alterada na regra de negócio não dispara nada — o sistema continua funcionando, só o significado mudou.
Aplicação
SQL embutido em @Query, entidades JPA, SecurityConfig, transacionalidade, arredondamento financeiro, agendamentos, filas e dependências do pom.xml. Kotlin, TypeScript, Go e Rust também.
Dados
SQL, PySpark, dbt e notebooks: filtro que muda o universo processado, janela de retenção alterada, destino de escrita trocado, granularidade que quebra a comparabilidade histórica.
Legado sem git
Onde não existe controle de versão, a Dalia cria o baseline. Resolve %include, macros e bibliotecas entre arquivos para revelar a escrita real — a que some quando se lê um arquivo isolado.
Como funciona
Leitura do repositório — GitHub ou Azure DevOps — ou envio direto de pastas, para quem não versiona.
Cada arquivo é documentado em linguagem de negócio e aprovado nominalmente, com o hash do conteúdo exato.
Todo pull request volta com o risco classificado antes do merge. O merge só libera quando tudo tiver sido decidido.
A verificação periódica compara produção com o aprovado e pericia o que divergir — com relatório datado.
Evidência
Compliance não pergunta se você tem uma ferramenta. Pergunta o que você consegue provar, e em quanto tempo.
| Pergunta | Hoje, na prática | Com a Dalia |
|---|---|---|
| Como você garante que o que roda em produção foi aprovado? | “Confiamos no processo.” | Relatório de integridade com hash por arquivo, datado e exportável em PDF. |
| Quem alterou, quando e com qual autorização? | Busca manual em logs e e-mails antigos. | Trilha nominal: mudança, aprovação, data, hash e a autoria identificada no repositório. |
| Como você detecta mudança feita fora do processo? | Não detecta. | Verificação automática e perícia do achado, com alerta imediato à equipe de segurança. |
Avaliação
Alguns repositórios seus, um interlocutor técnico, nenhuma mudança no seu ambiente. Você termina com o relatório de integridade do seu próprio código — e a perícia funcionando.