Matriz de Auditoria de Segurança da Informação
Verificação de conformidade de código público e proteção contra vazamento de segredosEm estrito cumprimento aos protocolos corporativos de segurança da informação da Universidade Federal de Goiás (UFG), este portal foi submetido à auditoria estática de código-fonte. Confirma-se que a publicação deste manual não expõe qualquer dado sensível ou vulnerabilidade operacional:
| Vetores de Risco Inspecionados | Status da Auditoria | Salvaguardas e Controles Aplicados |
|---|---|---|
| Credenciais & Senhas de Banco | Conforme (Protegido) | Zero armazenamento em código estático. Variáveis carregadas via ambiente de contêiner. |
| Chaves Privadas SSH & Certificados | Conforme (Protegido) | Gerenciadas exclusivamente pelo núcleo de infraestrutura do LaMCAD/UFG fora do diretório web. |
| Endereçamentos de IP Internos | Conforme (Protegido) | Isolamento em subnet privada virtual de contêineres sem exposição de IPs corporativos. |
| Receitas Docker e Apache2 | Conforme (Publicável) | Utilizam exclusivamente padrões genéricos da indústria e nomes de serviço didáticos. |
1. Infraestrutura Computacional e Hospedagem no LaMCAD / UFG
Laboratório de Computação Avançada do Brasil Central (Universidade Federal de Goiás)Camada 1 — Visão Geral e Síntese Institucional
O Observatório de Educação a Distância está fisicamente hospedado e processado no LaMCAD (Laboratório de Computação Avançada do Brasil Central), unidade de supercomputação e nuvem acadêmica mantida pela Universidade Federal de Goiás (UFG).
A parceria assegura o atendimento aos rigorosos critérios de governança de dados exigidos pelas agências públicas de fomento, garantindo alta disponibilidade operacional, conectividade em alta velocidade e política corporativa de cópias de segurança (backups).
Camada 2 — Especificações de Hardware, Redes e Conectividade
A arquitetura de hardware utilizada no LaMCAD é composta por nós de servidores computacionais de arquitetura x86_64, equipados com processadores Intel Xeon corporativos e memória ECC de correção de erros.
| Recurso de Infraestrutura | Especificação Técnica | Função no Observatório |
|---|---|---|
| Conectividade de Rede | Link Gigabit RNP (Rede Nacional de Ensino e Pesquisa) | Garantia de vazão e baixa latência para tráfego acadêmico nacional. |
| Sistema Operacional | Linux Enterprise LTS (Kernel 6.x) | Estabilidade, patches de segurança contínuos e desempenho E/S. |
| Disponibilidade (Uptime) | Redundância de fonte e rede com meta de 99,8% | Assegurar acesso ininterrupto a pesquisadores e gestores públicos. |
| Política de Backup | Snapshots diários e retenção semanal off-site | Preservação contra perda acidental de dados ou falhas de disco. |
Camada 3 — Configuração de Servidor Web e Módulos Apache2
Abaixo apresenta-se a especificação completa do arquivo de configuração do servidor web Apache2 (`/etc/apache2/sites-available/observatorioead.conf`) para replicação por administradores de redes:
2. Ciência Aberta, Preservação Digital e Fomento do CNPq
Transparência Pública, Princípios FAIR e Garantia de Perenidade InstitucionalCamada 1 — Visão Geral e Compromisso Ético-Político
As investigações conduzidas pela Rede de Educação a Distância foram financiadas por agências públicas brasileiras de fomento à pesquisa, sob liderança do CNPq (Conselho Nacional de Desenvolvimento Científico e Tecnológico), com apoio da FAPEG e da CAPES.
A adoção integral da Ciência Aberta (Open Science) é a garantia de que o conhecimento produzido com recursos do contribuinte retorne de forma irrestrita à sociedade brasileira.
Camada 2 — Diretrizes da UNESCO, Princípios FAIR e Licenciamento CC-BY 4.0
A plataforma está em conformidade com as Recomendação da UNESCO sobre Ciência Aberta (2021) e adota os Princípios FAIR para gestão de dados científicos:
- Findable (Localizável): Todos os relatórios e publicações possuem identificadores padronizados e metadados descritivos.
- Accessible (Acessível): Acesso gratuito sem barreiras pagas (Acesso Aberto Público Irrestrito (Via Diamante / Dourada)).
- Interoperable (Interoperável): Microdados analíticos disponíveis para download em formatos abertos (CSV e JSON).
- Reusable (Reutilizável): Licenciamento público sob Creative Commons Atribuição 4.0 Internacional (CC-BY 4.0).
Camada 3 — Esquema de Metadados Dublin Core para Indexação Acadêmica
Para assegurar a indexação em bases como Google Scholar, Scopus e Latindex, o cabeçalho das páginas insere as seguintes metatags acadêmicas:
Camada 4 — Endpoints de Interoperabilidade OAI-PMH & API REST
O Observatório disponibiliza esquemas estruturados para harvesters de bibliotecas universitárias e repositórios da CAPES/BDTD:
Camada 5 — Manual de Segurança e Hardening HTTP (OWASP Top 10)
Para mitigar ataques previstos na diretriz OWASP Top 10, a camada de aplicação aplica os seguintes cabeçalhos HTTP de segurança rígida no Apache2/Nginx:
Camada 6 — Plano de Gestão de Dados (DMP) e Atribuição de DOI
Em conformidade com os requisitos de governança de dados do CNPq, cada boletim acadêmico do GT 1 e relatório técnico recebe um identificador de atribuição perene DOI (Digital Object Identifier) integrado à rede Crossref/DataCite, garantindo rastreabilidade histórica e imunidade a hiperligações descontinuadas na literatura científica.
3. Arquitetura de Contêineres e Virtualização
Isolamento de Processos, Portabilidade Universal e Reprodutibilidade da AplicaçãoCamada 1 — Conceito Fundamental de Contêineres
Um contêiner (tecnologia Docker) é uma unidade de software padronizada que empacota o código de uma aplicação e todas as suas dependências técnicas para que ela seja executada de maneira rápida e confiável em qualquer ambiente computacional Linux.
Camada 2 — Vantagens de Isolamento de Kernel e Segurança
Diferente de máquinas virtuais pesadas, os contêineres compartilham o Kernel do sistema operacional hospedeiro, mas isolam totalmente a árvore de processos, o sistema de arquivos (chroot/overlayfs) e as interfaces de rede via namespaces e cgroups Linux.
Essa arquitetura garante que falhas em um módulo específico não comprometam a integridade dos demais serviços do servidor LaMCAD.
Camada 3 — Protocolo Completo de Implantação (Dockerfile e Compose)
Para replicar integralmente o ambiente do Observatório EaD em qualquer servidor, utilize a receita Docker abaixo:
Comando de compilação e execução no terminal Linux:
4. História, Conteúdo e Especificações Técnicas dos 10 Grupos de Trabalho
Detalhamento dos Eixos Temáticos e Implementação Computacional (GT 1 ao GT 10)GT 1 — Painel Estatístico e-MEC e Censo
História & Objetivo: Acompanhamento e análise crítica longitudinal dos atos regulatórios, microdados do Censo da Educação Superior e credenciamento no Ministério da Educação (MEC).
Especificação Técnica: Painéis analíticos interativos com microdados INEP (2000–2024), Cadastro e-MEC e suporte à exportação de relatórios técnicos em PDF.
GT 2 — Mapa Interativo e Cronologia Regulatória
História & Objetivo: Georreferenciamento e representação gráfica da história e regulamentação da EaD nos 6 países membros da Rede (Brasil, Argentina, Honduras, México, Moçambique e Portugal).
Especificação Técnica: Cartografia D3.js/TopoJSON, cronologia normativa multinacional e narrativa contextual com renderização responsiva de bandeiras oficiais em alta definição.
GT 3 — Boletins Periódicos
História & Objetivo: Desenvolvido para prover difusão científica ágil dos resultados parciais das pesquisas da Rede.
Especificação Técnica: Algoritmo em JavaScript client-side para geração de citações ABNT NBR 6023 e BibTeX, além de sintetizador Web Speech API para leitura em áudio.
GT 4 — Repositório Acadêmico
História & Objetivo: Centralização da produção bibliográfica acadêmica (artigos, dissertações e teses) elaborados pelos pesquisadores da Rede.
Especificação Técnica: Esquema de metadados Dublin Core e suporte a consultas estruturadas de busca rápida.
GT 5 — Glossário Terminológico
História & Objetivo: Padronização dos verbetes teóricos centrais de EaD no Brasil e América Latina.
Especificação Técnica: Globo 3D interativo, filtragem alfabética por array de objetos JSON e ordenação alfabética dinâmica multilíngue (PT, EN, ES).
GT 6 — Memória da Rede e Linha do Tempo da Pesquisa
História & Objetivo: Registro da trajetória de formação e consolidação da "Rede de Educação a Distância (EaD) no Brasil, Moçambique e outros países da América do Sul: Qualidade e Regulamentação em Questão" e relatórios enviados ao CNPq.
Especificação Técnica: Linha do tempo longitudinal detalhada dos ciclos de pesquisa (2014–2026) com estrutura hierárquica em 4 blocos e acervo fotográfico histórico.
GT 7 — Webinários e Diálogos On-line
História & Objetivo: Preservação da memória audiovisual dos encontros síncronos, entrevistas e seminários internacionais (VI SIEaD e IV CONECT EaD).
Especificação Técnica: Containers responsivos com proporção 16:9, suporte a audiodescrição e catálogo temático de gravações abertas.
GT 8 — EaD na EPT (Educação Profissional e Tecnológica)
História & Objetivo: Análise da capilaridade e impacto dos cursos a distância na Rede Federal de Educação Profissional, Científica e Tecnológica.
Especificação Técnica: Integração com dados oficiais da Plataforma Nilo Peçanha (SETEC/MEC) e cálculo da Relação Aluno por Professor (RAP).
GT 9 — Sistema UAB / Observatório UAB
História & Objetivo: Monitoramento das ofertas e polos do Sistema Universidade Aberta do Brasil (CAPES/MEC), fruto das pesquisas de mestrado de Wilton Pimentel (UFSC/UFG).
Especificação Técnica: Incorporação de painel Power BI, catálogo de fórmulas DAX operacionais e rastreabilidade ETL em 5 etapas.
GT 10 — Quiz Interativo da EaD
História & Objetivo: Mediação lúdico-pedagógica e interativa para teste adaptativo de conhecimentos sobre Qualidade Socialmente Referenciada.
Especificação Técnica: Comunicação de altura via postMessage, atalhos numéricos (1-5/Enter/Esc), Mural Coletivo de Participação com registro local e gerador de Certificados Digitais em PDF.
5. Manual de Acessibilidade Digital (e-MAG 3.1 & WCAG 2.2 AAA)
O Manual de Acessibilidade Digital agora possui uma página oficial exclusivaEm conformidade com a Lei Brasileira de Inclusão (Lei nº 13.146/2015, Art. 63) e as 45 Recomendações do e-MAG 3.1, a Declaração Oficial de Acessibilidade e o Guia Técnico de Recursos Assistivos (OpenDyslexic, VLibras, Régua de Leitura, Alto Contraste e Atalhos) foram consolidados em um ambiente dedicado.
Acessar a Página Oficial de Acessibilidade Digital →