Alcance. Controles verificables de la realización publicada; no constituyen una certificación general de seguridad ni una declaración de conformidad gramatical por sí solos.
1. Identidad y ejecución
La compilación y el ensamblaje se ejecutan localmente mediante WebAssembly. La identidad exacta del módulo se declara en build-info.json. Antes de instanciarlo, la interfaz comprueba su SHA-256, su tamaño y la presencia de las exportaciones obligatorias. Estas comprobaciones acreditan identidad material y aptitud de carga del artefacto; la conformidad del Lenguaje se prueba separadamente mediante sus baterías de regresión.
2. Perfil fuente y aislamiento
- Selección explícita
es/en; sin autodetección. - El idioma de interfaz no modifica la fuente ni sus perfiles fuente.
- El cambio de perfil fuente no traduce ni altera los bytes del programa.
- El ensamblaje no concatena texto ni secuencias léxicas entre archivos.
- Los dominios gramaticales cerrados se verifican después de la canonicalización común, por lo que no existen validadores distintos por idioma.
3. Controles de interfaz
- Política de seguridad de contenido restrictiva.
- Límite de 1 MiB por unidad fuente en la interfaz.
- Decodificación UTF-8 de resultados en modo estricto.
- Contraste de SHA-256 de la fuente cuando la compilación devuelve su huella.
4. Límites
- La seguridad del navegador, del alojamiento y de la cadena externa de entrega queda fuera de la semántica del compilador.
- La seguridad visual Unicode no se declara resuelta.
- Dos unidades no acreditan una infraestructura general de proyectos o módulos arbitrarios.
- El régimen
Generaly la deuda conocida deConflictOperator/J2.3permanecen fuera del alcance de esta corrección. - El cierre técnico de una deuda no habilita por sí solo una fase posterior; la continuidad se gobierna separadamente por Calidad.
Acta de Calidad de cierre correctivo B2 y restauración de continuidad.