Ir al contenido

Estándares de Ingeniería

Reglas verificables que aplican a todo el software de Digito. Esta es la proyección del estado actual: dice qué aplica hoy, no por qué. El porqué vive en ../decisiones/ y toda regla de aquí debe poder rastrearse a un ADR.

  • ¿Buscas una compensación o un criterio de juicio? → principios.md
  • ¿Buscas cuándo se considera terminado un cambio? → definition-of-done.md
  • ¿Quieres cambiar una regla de aquí? → abre un ADR en ../decisiones/ y actualiza esta tabla en el mismo PR.

Cada regla tiene un ID estable (STD-XXX) y un nivel de cumplimiento. Cita el ID en los comentarios de PR. Los IDs no se reutilizan: si una regla se elimina, su número queda retirado.

Nivel Significado
🔴 obligatorio Verificado automáticamente. Violarlo rompe el build. La columna Verificación dice dónde.
🟡 revisado Lo atrapa una persona en revisión de PR. Es un criterio de juicio con excepciones legítimas.
aspiracional Lo queremos, nada lo impide hoy. No lo trates como bloqueante.

Un estándar aspiracional que lleva más de dos trimestres sin subir de nivel debe promoverse a obligatorio o eliminarse. Un documento mayormente aspiracional le enseña al equipo a ignorarlo completo.


ID Regla Nivel Verificación
STD-001 (pendiente) Backends nuevos en Kotlin/Spring Boot; TypeScript se mantiene pero no se expande a servicios nuevos.
STD-002 (pendiente) Versión mínima de runtime por lenguaje.
ID Regla Nivel Verificación
STD-010 (por confirmar) Postgres es el almacén OLTP por defecto. Otro motor requiere ADR.
STD-011 (pendiente) Toda migración de esquema es versionada y reversible.
ID Regla Nivel Verificación
STD-020 (por confirmar) Todo servicio reporta errores a Sentry.
STD-021 (por confirmar) Todo servicio expone métricas a Grafana.
STD-022 (pendiente) Todo servicio expone un endpoint de salud en una ruta común.

Sección con peso regulatorio. Las reglas de aquí probablemente deban rastrearse también a la política de servicio de confianza, no solo a un ADR.

ID Regla Nivel Verificación
STD-030 (pendiente) Prohibido enviar datos personales o material criptográfico a servicios de terceros de telemetría (Sentry, Mixpanel, Firebase).
STD-031 (pendiente) Gestión de secretos: dónde viven y cómo se rotan.
ID Regla Nivel Verificación
STD-040 (pendiente) Política de versionado y de cambios incompatibles.
ID Regla Nivel Verificación
STD-050 (pendiente) Checks mínimos que debe correr todo repositorio en CI.

Este archivo es la fuente. Se publica hacia donde el equipo (y sus agentes) realmente trabaja: el AGENTS.md de cada repositorio, las configuraciones compartidas de linters y las plantillas de PR.

(Mecanismo de publicación pendiente de definir.)