# Validation Report — Baltique OS Core 2.4.1
## Clinical Sandbox & Role UAT Activation PRO

Data walidacji: 2026-07-11

## Zakres

Walidacja obejmuje overlay 2.4.1 oraz połączone drzewo 2.4.0 + 2.4.1. Nie obejmuje migracji wykonanej na żywym MySQL OVH ani testu z realnym pacjentem.

## Wyniki

| Kontrola | Wynik |
|---|---:|
| Deterministyczne scenariusze | 10/10 PASS |
| Kontrole bindowania SQL | 288 PASS |
| Kontrakt schematu PHP ↔ migracja SQL | 8/8 tabel PASS |
| Static validator 2.4.1 | 60/60 PASS |
| PHP lint połączonego drzewa 2.4.0 + 2.4.1 | 268/268 PASS |
| JavaScript syntax check połączonego drzewa | 4/4 PASS |
| CSS brace integrity | 9/9 PASS |
| Bezpośrednie INSERT do `patients` / `operative_cases` | 0 |
| Wywołania zewnętrznej wysyłki w silniku sandbox | 0 |
| Dopuszczone środowisko `production` | NIE |
| Automatyczny patient send | WYŁĄCZONY |
| Automatyczny UAT PASS | WYŁĄCZONY |
| Automatyczny sign-off | WYŁĄCZONY |
| `app/config.php` w paczce | NIE |
| `.env` w paczce | NIE |
| prywatne klucze / certyfikaty | NIE |

## Zweryfikowane zachowania

- pełna ścieżka PL kończy się GO;
- ścieżka pacjenta zagranicznego EN kończy się GO;
- brak zgody daje HOLD;
- odchylenia badań dają HOLD przed review i GO po prawidłowym review;
- brak płatności daje HOLD;
- recall implantu daje NO-GO;
- brak PACU daje HOLD i blokadę operacji;
- czerwona flaga pooperacyjna daje ESCALATED i blokuje NPS;
- brak zgody komunikacyjnej daje BLOCKED, a `sent` pozostaje `false`;
- chirurg nie uzyskuje dostępu do upgrade, administrator uzyskuje;
- przypisania UAT nie mogą zostać oznaczone jako zaliczone bez rzeczywistego PASS przypisanego użytkownika.

## Ograniczenia

Nie wykonano:

- migracji na docelowym MySQL OVH;
- testu równoległości wielu użytkowników;
- testu obciążeniowego;
- testu wszystkich przeglądarek i urządzeń;
- realnego UAT personelu;
- formalnych sign-offów milestone’ów 0.79.0 i 0.79.1.

Wdrożenie musi rozpocząć się na staging i przejść checklistę powdrożeniową.
