EDITORIAL / EVIDENCE POLICY

Технический тезис должен оставлять проверяемый след

RIF пишет как platform/SRE analyst: сначала состояние системы, источник и ограничения, затем интерпретация. Не публикуем вымышленные production-кейсы, не выдаём примерный threshold за стандарт и не маскируем прогноз исхода под инженерный факт.

01 / SOURCES

Первичные документы выше пересказа

Для протоколов и security guidance приоритет — RFC, официальная спецификация, OWASP/NIST/OpenTelemetry и документация поставщика. Вторичный материал используется только как контекст.

02 / NUMBERS

Число либо измерено, либо помечено как пример

Latency, freshness, error budget и retention не получают «типичное» значение без данных. Если threshold иллюстративный, это явно написано.

03 / INCIDENTS

Не придумываем постмортемы

Учебный разбор прямо помечается как учебный. Реальный инцидент описывается только при наличии проверяемого публичного источника или предоставленных фактов.

04 / COMPLIANCE

Не обобщаем юрисдикционные обязанности

Технический контроль и конкретное нормативное требование — разные вещи. Материал отмечает, когда необходима сверка с применимым регулированием, лицензией и внутренней политикой.

05 / SECURITY

Секреты и PII не становятся «примером для наглядности»

В примерах и схемах используются условные идентификаторы; реальные токены, персональные данные и внутренние ключи не публикуются.

06 / MODELS

Вероятность не обещает результат

Калибровка, backtest и feature availability описываются вместе с ограничениями. Коэффициент и модель не гарантируют спортивный исход или финансовый результат.

REFERENCE REGISTEROpenTelemetryContext & propagationRFC 9421HTTP Message SignaturesOWASPLogging Cheat SheetNIST SP 800-92Log management