Todos os use cases
Cap. 03 Threat Modeling · 04 Arquitetura Segura·Engenharia

Solution Architect

O manual entregue a este papel, no ponto exacto da decisão.

Solution Architect
A dor

Desenhas um serviço multi-tenant com PII e tens 6 frameworks de threat modeling a dizer coisas diferentes. Nada se liga a uma decisão concreta de arquitectura.

O aha

Recebes os requisitos não-funcionais (RLS, envelope crypto por tenant, logs sem PII) com IDs e justificação. ADR pronta a defender — não mais um whiteboard a fingir rigor.

Resultado de negócio

Arquiteturas aprovadas mais cedo, com trade-offs documentados antes de virarem dívida técnica ou exceções.

Evidência gerada

ADR com requisitos não-funcionais, threats relevantes, controlos citados, decisões e pressupostos de risco.

A prova · MCP + IDs reais
Exemplo determinístico

tenant_id em PK composta · RLS por SELECT/INSERT/UPDATE/DELETE · DEK por tenant via KMS envelope · DPIA documentada para campos PII.

Começar pelo que é livre. O específico da organização é o serviço.