Pular para o conteúdo

Trust Score — Produto

Documento canônico: 00-foundation/trust-score-product.md

Versão: 1.0 · Data: Abril 2026 · Status: APROVADO

Documento fundador da produtização do Trust Score. Define estrutura, metodologia, nomenclatura, cálculo de score, padrões de copy e conexão entre o relatório entregue ao cliente e o modelo comercial do site.


Trust Score by Tech Human é o único método estruturado de auditoria de sistemas criados com IA no Brasil.

Entrega um score de 0 a 100 em 4 dimensões, mais um scorecard técnico de 10 pilares, um diagnóstico estratégico com 6 perguntas respondidas com evidências de código, um diagnóstico da origem e nível de uso de IA, e um roadmap de remediação priorizado.

O entregável é um relatório único com duas camadas simultâneas:

  • Camada executiva (CEO/Diretor) — linguagem de negócio, risco em impacto real
  • Camada técnica (CTO/Gestor de TI) — evidências de código, pilares, roadmap de correção
  • Nome comercial: Trust Score by Tech Human
  • Referência curta: Trust Score
  • Nunca usar: TH Vetting, Due Diligence, Tech Due Diligence, Auditoria Técnica (como título)
  • No relatório: sempre assinar “Trust Score by Tech Human” no header/brand da capa
  • Versão do método: indicar na capa (ex: “Metodologia v2.0 · Abril 2026”)

TierNome comercialPreçoPrazoO que inclui
StarterTrust Score LaudoR$5k–12k5–7 dias úteisScorecard, 4 dimensões, 6 perguntas, mapa de riscos, roadmap sumário, apresentação 30 min
ProTrust Score CompletoR$20k–50k15–21 dias úteisTudo do Laudo + varredura técnica de segurança, inventário detalhado, estimativa de TCO, workshop técnico, 30 dias suporte pós-entrega
EnterpriseGovernança ContínuaR$15–35k/mêsMín. 6 mesesAuditoria mensal de novos sistemas, dashboard de portfólio, CTO parcial, políticas internas de IA, hotline técnico

Indicar tier na capa: cada relatório deve indicar qual tier foi entregue com um badge visível.

Assessment de Viabilidade (produto pré-Trust Score)

Seção intitulada “Assessment de Viabilidade (produto pré-Trust Score)”

Acionado quando Trust Score < 35. Antes de qualquer execução, a Tech Human entrega um Assessment de Viabilidade separado que responde: vale reconstruir ou partir do zero? Precificação: R$3k–8k, 3–5 dias.


Estas 4 dimensões são o produto conforme vendido no site e marketing. São a linguagem do CEO. O relatório deve apresentá-las ANTES do scorecard técnico, com score 0–100 por dimensão e score geral.

Prontidão para usuários reais, dados reais, pressão real. Não é sobre a demo — é sobre o que acontece quando o volume dobra amanhã.

  • Checklist: testado com dados reais em volume? / tratamento de erros e falhas? / monitoramento em produção? / sobrevive a picos?
  • Pilares mapeados: Arquitetura + Qualidade de Código + Backend + Frontend + Testes

Arquitetura e infraestrutura pensados para escalar sem reescrita total no ano 2.

  • Checklist: suporta 10× o volume atual? / multi-tenancy por design? / deploy automatizado e rastreável? / decisões de arquitetura documentadas?
  • Pilares mapeados: Escalabilidade + DevOps/CI-CD

LGPD, autenticação, dados expostos — o que pode custar caro se falhar amanhã.

  • Checklist: conformidade LGPD mapeada? / API keys ou segredos no código? / autenticação e autorização corretas? / backup e plano de recuperação?
  • Pilares mapeados: Segurança + Dados/Banco

TCO real, roadmap sustentável, dívida técnica acumulada.

  • Checklist: custo real de manutenção no ano 2? / documentação para onboarding? / dependências sem plano de saída? / TCO projetado vs benefício gerado?
  • Pilares mapeados: Governança + Produto/Negócio

4. O scorecard técnico — 10 pilares padronizados

Seção intitulada “4. O scorecard técnico — 10 pilares padronizados”

Os 10 pilares são os mesmos em TODOS os relatórios. Escala 0–5.

PilarO que avaliaDimensão
ArquiteturaSeparação de responsabilidades, coesão, manutenibilidadeD1
Qualidade de CódigoPadrões, legibilidade, tipagem, lintingD1
BackendCamadas, APIs, regras de negócio, escalabilidade do servidorD1
FrontendComponentização, separação UI/lógica, performanceD1
TestesCobertura automatizada, CI, validação de regressãoD1
EscalabilidadeCapacidade de carga, paginação, processamento distribuídoD2
DevOps / CI-CDPipeline de entrega, deploy automatizado, monitoramentoD2
SegurançaAutenticação, criptografia, autorização, exposição de dadosD3
Dados / BancoModelagem, RLS, isolamento multi-tenant, integridadeD3
GovernançaDocumentação, rastreabilidade, processo, continuidadeD4
Produto / NegócioAlinhamento com necessidade real, TCO, potencial comercialD4

Cada dimensão é a média de seus pilares (escala 0–5), multiplicada por 20 para converter para 0–100. O Trust Score final é a média das 4 dimensões (contribuição igual de 25% cada).

D1_score = média(Arq, QC, Back, Front, Testes) × 20
D2_score = média(Escal, DevOps) × 20
D3_score = média(Seg, Dados) × 20
D4_score = média(Gov, Prod) × 20
Trust Score = (D1_score + D2_score + D3_score + D4_score) / 4

Exemplos calculados a partir dos relatórios existentes

Seção intitulada “Exemplos calculados a partir dos relatórios existentes”

Farol Tático:

DimensãoPilaresMédiaScore 0–100
D1 Funciona de verdade?Arq=2, QC=1, Back=1, Front=2, Test=01.224
D2 Aguenta crescer?Escal≈2, DevOps=22.040
D3 Protege a empresa?Seg=0, Dados=21.020
D4 Gera ou destrói valor?Gov=1, Prod=32.040
Trust Score31 / 100 → 🔴 Risco Crítico

INOVE_QUATAI:

DimensãoPilaresMédiaScore 0–100
D1 Funciona de verdade?Arq=2, QC=1, Back=1, Front=2, Test=01.224
D2 Aguenta crescer?Escal=2, DevOps=11.530
D3 Protege a empresa?Seg=2, Dados=32.550
D4 Gera ou destrói valor?Gov=1, Prod=21.530
Trust Score34 / 100 → 🔴 Risco Crítico
FaixaClassificaçãoAção recomendada
0–35🔴 Risco CríticoAssessment de Viabilidade obrigatório antes de execução
36–60🟠 Risco ModeradoTrust Score Completo + roadmap de remediação
61–80🟡 Base sólida com gapsTrust Score Laudo + plano de melhoria pontual
81–100🟢 MaduroGovernança Contínua para manter o padrão

6. As 6 perguntas estratégicas — padrão do método

Seção intitulada “6. As 6 perguntas estratégicas — padrão do método”
#PerguntaO que avalia
P1Quem governa esse sistema dentro da empresa?Bus Factor, documentação, separação de responsabilidades
P2Se a pessoa que criou sair, qual o impacto?Transferibilidade, legibilidade, custo de manutenção
P3Isso pode virar um produto (SaaS/B2B)?Multi-tenancy, isolamento de dados, escalabilidade comercial
P4O sistema aguenta escala?Gargalos de performance, infraestrutura, limites atuais
P5O sistema protege a empresa?Segurança, LGPD, autenticação, exposição de dados
P6Isso gera valor real ou dívida futura?TCO, aprendizado validado vs. dívida técnica acumulada

Padrão de resposta: classificação visual + análise de 80–150 palavras baseada em evidências diretas do código.

Classificações disponíveis: Risco Crítico / Risco Alto / Atenção / OK / A Proposta Sim — O Código Não / Não Aguenta / Ambos / Altamente Vulnerável


7. Diagnóstico de Origem — diferenciador exclusivo

Seção intitulada “7. Diagnóstico de Origem — diferenciador exclusivo”

Seção que não existe em nenhum produto concorrente. Detecta e documenta o nível de uso de IA na construção do sistema, com evidências técnicas específicas.

O que inclui:

  • Nível de uso de IA detectado (N1–N4 da escala TH)
  • Confiança da detecção com justificativa
  • Evidências específicas de código
  • O que a IA entregou bem vs. o que exige intervenção humana
  • Narrativa editorial: posiciona o problema como “resultado natural de aplicar metodologia de Nível X para construir algo de Nível Y”

Tom: sempre editorial e contextual. Nunca pejorativo ao criador.


CAPA
├── Nome do cliente + sistema auditado
├── Badge: Trust Score by Tech Human + tier entregue
├── Trust Score geral (0–100) + classificação
└── Alerta imediato (se score < 35)
SEÇÃO 1 — RESUMO EXECUTIVO
SEÇÃO 2 — TRUST SCORE POR DIMENSÃO [NOVO v2.0]
SEÇÃO 3 — FRAMEWORK METODOLÓGICO (5 NÍVEIS + quebra de objeção)
SEÇÃO 4 — AS 6 PERGUNTAS ESTRATÉGICAS
SEÇÃO 5 — ANÁLISE DE VALOR
SEÇÃO 6 — ACHADOS CRÍTICOS DE SEGURANÇA (se D3 < 40)
SEÇÃO 7 — SCORECARD TÉCNICO (10 pilares, escala 0–5)
SEÇÃO 8 — DIAGNÓSTICO DE ORIGEM (nível IA + evidências)
SEÇÃO 9 — INVENTÁRIO TÉCNICO (stack + problemas)
SEÇÃO 10 — MAPA DE RISCOS
SEÇÃO 11 — CAMINHO DE SOLUÇÃO / ROADMAP
SEÇÃO 12 — PRÓXIMO PASSO NA JORNADA TH [NOVO v2.0]
RODAPÉ: Trust Score by Tech Human · techhuman.com.br

Itemv3 (atual)v4 (Trust Score by Tech Human)
Nome do produto”TH Vetting” / “Due Diligence""Trust Score by Tech Human”
Score na capa”1.8/5.0” ou “ALTO RISCO""31/100 — 🔴 Risco Crítico”
Seção de scoreNão existeSeção 2 — Trust Score por Dimensão (nova)
Badge de tierNão existeBadge na capa (Laudo / Completo / Governança)
CTA finalGenérico 4 bulletsConectado à jornada comercial TH
Rodapé”Auditoria X""Trust Score by Tech Human — [Sistema]“
  • As 6 perguntas estratégicas — estrutura e profundidade
  • Diagnóstico de Origem com evidências de código
  • Princípio editorial: proteger o criador, nunca culpar
  • A quebra de objeção dos 5 Níveis
  • Análise de Valor (✅ valor real + ⚠️ riscos)
  • Inventário técnico com tabela tecnologia/problema
  • Mapa de riscos com impacto de negócio
  • Roadmap de 4 fases
  • Analogias editoriais

  1. Diagnóstico de Origem com evidências de código — detecta nível de uso de IA (N1–N4) com provas técnicas. Não é opinião — é evidência.

  2. As 6 perguntas estratégicas — CEO pergunta, código responde. Não é consultoria de PowerPoint.

  3. Dual-audience em um único entregável — CEO e CTO leem o mesmo documento. Sem relatório técnico separado.

  4. Metodologia pública dos 5 Níveis — cliente se autodiagnostica antes de ler as conclusões.

  5. Trust Score = número gerenciável — transforma medo invisível em número. 31/100 não precisa de explicação.

  • “O código não mente. Cada resposta baseada em evidências diretas do repositório.”
  • “CEO e CTO leem o mesmo relatório — e entendem coisas diferentes. Isso é intencional.”
  • “31/100. Não precisa saber o que é multi-tenancy para saber que isso é crítico.”
  • “Seis perguntas. Código como evidência. Decisão clara.”

BMAI Diagnóstico (gratuito)
Trust Score [ESTE PRODUTO]
Assessment de Viabilidade (se score < 35)
TH Build + JARVIS
NeedyU.ai (copilot embedded)
THunting (quem opera)
Governança Contínua (MRR)
Trustyu Forge → Trustyu.ai

O relatório termina mostrando ONDE o cliente está nessa jornada e qual é o próximo passo.


ItemNome corretoNunca usar
Produto principalTrust Score by Tech HumanTH Vetting, Due Diligence, Auditoria Técnica
Referência curtaTrust ScoreVetting, Due Dil
Tier básicoTrust Score LaudoRelatório básico
Tier intermediárioTrust Score CompletoRelatório completo
Tier recorrenteGovernança ContínuaMonitoramento
ScoreTrust Score 0–100Nota geral, classificação
Escala técnicaScorecard técnico (0–5 por pilar)Pontuação
Seção de questõesAs 6 perguntas estratégicasQuestionário
Seção de IADiagnóstico de OrigemDetecção de IA

Trust Score by Tech Human — Documento fundador v1.0 — Abril 2026 Confidencial — uso interno Tech Human