Citizen Card v2

Cartão de Cidadão v1 e v2: o que mudou para quem desenvolve?

Five things changed. Keys moved from RSA to ECDSA. Contactless reading arrived over ISO/IEC 14443, protected by the PACE protocol. A six-digit CAN code was introduced for contactless access. The chip contacts moved to the back of the card. And there is no API that tells you which version is in front of you.

Software Quality Evidence:

Evidência de Qualidade de Software: A Lacuna

A evidência de qualidade de software não é a mesma coisa que um programa de testes, e a diferença é aquilo que a primeira revisão de supervisão a sério tende a expor. A maioria das instituições financeiras reguladas tem engenheiros de QA, suites de testes, pipelines de CI/CD e dashboards a verde. Bem menos têm evidência.

Nearshore Portugal

Nearshore Portugal: O Argumento da Conformidade

Escolher um parceiro nearshore Portugal era, até há pouco, uma conversa sobre preços, fusos horários e domínio do inglês. Em 2026 aparece nos RFPs de sectores regulados um quinto critério com frequência crescente: se o parceiro de desenvolvimento opera sob o mesmo enquadramento regulatório que o cliente.

EUDI Wallet relying party

EUDI Wallet: Guia de Integração para Relying

Tornar-se relying party do EUDI Wallet é a parte do eIDAS 2.0 que cai sobre as equipas de engenharia, e é também a que tem recebido menos atenção. Até 24 de dezembro de 2026, cada Estado-Membro tem de disponibilizar uma Carteira Europeia de Identidade Digital conforme aos seus cidadãos e residentes. O prazo é vinculativo ao abrigo do Regulamento (UE) 2024/1183, os atos de execução estão publicados e já houve testes de interoperabilidade transfronteiriça entre Estados-Membros.

Regulamento IA da UE Agosto de 2026: O que Mudou na Realidade

Regulamento IA da UE Agosto de 2026: O que Mudou na Realidade

A data de entrada em vigor do Regulamento de IA da UE foi 2 de agosto de 2026. A maior parte da cobertura desta semana concentrou-se no que foi adiado: o adiamento, para dezembro de 2027, das obrigações relativas a sistemas de alto risco usados ​​em decisões de emprego, avaliação de crédito e acesso a serviços públicos.

Denúncia de vulnerabilidades CRA

CRA Setembro 2026: Relatório de Vulnerabilidade de 24 Horas

A comunicação de vulnerabilidades CRA torna-se obrigatória a partir de 11 de setembro de 2026. A partir dessa data, todos os fabricantes de software que vendem na UE terão de comunicar uma vulnerabilidade explorada ativamente no prazo de 24 horas após terem conhecimento dela. Não são 24 horas úteis. São vinte e quatro horas.

Testes de Garantia de Qualidade com IA para Indústrias Regulamentadas: Qualigentic vs. Ferramentas de IA Genéricas

Quando uma equipa de controlo de qualidade (QA) num banco avalia ferramentas de teste de IA, a conversa tende a começar com o mesmo conjunto de questões que qualquer equipa de engenharia faria: quantos casos de teste gera, quão precisa é a geração, quão bem lida com a manutenção de testes, que frameworks suporta. Estas são questões legítimas. São também o ponto de partida errado, porque tratam o problema do QA assistido por IA numa instituição financeira regulamentada como se fosse o mesmo problema do QA assistido por IA numa startup SaaS. Não é.