8. Fronteiras e pendências abertas
Do escopo desta fase#
EC, ET, EN, EA não escritos — são os lotes seguintes.RESOLVIDA (v0.11): os quatro sub-blocos foram escritos e promovidos aestávelem 2026-08-08 — EC (§8-B), ET (§8-C), EA (§8-D), EN (§8-E). Linha mantida riscada para rastreabilidade.- Trilha de marketing (EM13) adiada de propósito até haver dado sobre lista e cadência.
- Cache dos assets: como o upload será manual pelo painel, o cabeçalho
Cache-Controlnão vem sozinho. Solução prevista para o lote EC: uma Cache Rule na zona aplicada aassets.seed.eng.br/*, em vez de editar objeto a objeto. - API key do Resend: política de chave descartável — criada no momento do envio de teste e revogada em seguida. A primeira chave do projeto foi revogada após exposição parcial em screenshot (2026-08-07); a prática de revogar pós-uso virou o padrão.
- Rodapé do template-base: dois placeholders aguardando dado real — o endereço da
matriz (obrigatório por regra antispam) e a URL de gestão de preferências
(
seed.eng.br/preferenciasainda não existe). Preencher antes do primeiro envio a cliente real; irrelevante para os lotes de produção EC/ET. - Clientes pendentes de gate: Outlook.com web e Apple Mail iOS (ver §7.2).
Emendas devidas a outros arquivos canônicos#
| Arquivo | Emenda | Quando |
|---|---|---|
marca-seed.md v5.0 |
Declarar o comportamento da marca quando Montserrat não carrega (EM4) e a exigência de placa/contorno para logo em fundo invertido (EM3) | Na próxima edição do arquivo |
seed-componentes.md |
Nenhuma — a Fase 4 não altera componentes web | — |
MANIFESTO.md |
Ancorar por MD5 os PNGs de e-mail quando existirem (EM11) | Lote EC |
Fora do escopo do Design System — backlog de TI da SEED#
Achados apurados durante a montagem da infraestrutura, registrados para não se perderem:
- DKIM do Google Workspace não está ativo. Não existe registro
google._domainkeyna zonaseed.eng.br. O Workspace não ativa DKIM sozinho — é ação manual no Admin Console. Consequência: os e-mails da SEED passam por SPF mas não vão assinados. - DMARC ausente no domínio raiz. Confirmado por ferramenta de terceiro. Ordem correta:
ativar DKIM → aguardar 48h autenticando → publicar
_dmarccomp=none→ monitorar → endurecer. - Resíduo no SPF do raiz. O registro inclui
spf.whservidor.com, de hospedagem anterior. Medido: o include resolve e retorna Pass, o SPF está íntegro (13/13 verde), e não há estouro de lookups — portanto não é urgente. Mas todo domínio incluído em um SPF ganha autorização para enviar como@seed.eng.br; convém remover depois de confirmar que não há conta ativa. Procedimento seguro: copiar o valor atual antes de editar.