# Relatório de Auditoria - Knowledge AI

## Identificação

- **Projeto:** landing page Knowledge AI
- **Etapa:** Módulo 1, Aula 1.5
- **Ambiente:** servidor local
- **Escopo:** HTML, CSS, JavaScript, SVG, responsividade e formulário
- **Dados utilizados:** exclusivamente fictícios

## Resultado

**Aprovado para a etapa atual.**

O fluxo principal funciona, os recursos locais são carregados, a interface não apresenta rolagem horizontal nos tamanhos verificados e os estados de sucesso e erro são recuperáveis.

## Evidências

### Recursos

Foram verificados:

- documento HTML;
- folha de estilos;
- módulo JavaScript;
- ilustração SVG.

Os caminhos são locais e não existe dependência externa para renderizar ou executar o fluxo.

### Console

Os cenários abaixo foram executados sem erro da aplicação:

- carregamento inicial;
- envio válido;
- falha simulada;
- retorno ao estado normal.

### Formulário

No sucesso:

- o botão é desabilitado temporariamente;
- o formulário recebe `aria-busy`;
- a mensagem é apresentada em uma região viva;
- os campos são limpos;
- o botão é restaurado.

No erro simulado:

- a mensagem de erro é apresentada;
- os valores são preservados;
- o botão é restaurado;
- uma nova tentativa permanece possível.

### Responsividade

Verificado em:

- 320 px;
- 375 px;
- 872 px;
- 1280 px.

O `scrollWidth` permaneceu igual à largura útil do documento nos testes executados.

## Correções aplicadas

### A-01 - Política de recursos ausente

- **Área:** segurança
- **Prioridade:** média
- **Risco:** carregamento futuro de recursos não planejados
- **Correção:** inclusão de CSP inicial adequada ao laboratório estático
- **Validação:** CSS, JavaScript e SVG continuam carregando sem bloqueios

### A-02 - Finalidade da simulação pouco explícita

- **Área:** privacidade e UX
- **Prioridade:** média
- **Risco:** usuário interpretar a demonstração como cadastro real
- **Correção:** inclusão de aviso de que os dados não são enviados ou armazenados
- **Validação:** aviso relacionado ao formulário

### A-03 - Ausência de alternativa quando JavaScript está desativado

- **Área:** resiliência
- **Prioridade:** baixa
- **Risco:** formulário aparentar estar funcional sem o script
- **Correção:** mensagem em `noscript`
- **Validação:** aviso visível quando scripts estão indisponíveis

### A-04 - Região de status sem atomicidade explícita

- **Área:** acessibilidade
- **Prioridade:** baixa
- **Risco:** anúncio parcial em determinadas tecnologias assistivas
- **Correção:** inclusão de `aria-atomic="true"`
- **Validação:** região permanece focável após a atualização

## Observações

- A validação do navegador não substitui validação no servidor.
- A CSP em metatag é adequada apenas como introdução didática; a implantação deverá utilizar cabeçalhos HTTP.
- Uma auditoria automatizada completa será incorporada ao fluxo em módulos posteriores.
- O formulário atual não realiza cadastro real.

## Pendências para etapas futuras

1. implementar API;
2. validar e normalizar dados no back-end;
3. registrar consentimento de maneira apropriada;
4. criar política de privacidade definitiva;
5. configurar cabeçalhos de segurança no servidor;
6. adicionar testes automatizados.
