כישלון סגור: הכלל האחד שרץ דרך כל שכבה
כלל אחד רץ דרך כל שכבה בקו: כשמשהו לא ניתן להערכה נקייה, הוא נדחה — אף פעם לא מנחש כן.
לרוב המערכות יש כלל כזה איפשהו. מעטות מיישמות אותו בכל מקום, והפער בין "בעיקר כישלון סגור" ל"תמיד כישלון סגור" הוא בדיוק המקום שבו תקרית אמיתית נוטה לחיות.
הכלל, בפשטות
תנאי כלל שלא ניתן להערכה לא תואם. הרשאה חסרה נדחית. חריגה מתקציב מחזירה את ברירת המחדל המוצהרת ומעלה התראה. סטאב — אינטגרציה שעדיין לא חוברה — נכשל סגור במקום להעמיד פנים שהצליח. אין נתיב כישלון פתוח בשום מקום בפלטפורמה הזאת, בעיצוב.
למה זה כלל ברמה עליונה, לא הנחיית תכנות
בדיקת זכאות שנכשלת פתוחה במערכת עירונית, או בכל מערכת שמטפלת בנתוני לקוחות של ארגון אחר, היא באג של חשיפת מידע — לא באג שבמקרה חושף מידע, אלא כזה מעצם ההגדרה. הפיכת "כישלון סגור" לאחד מהכללים הבודדים שגוברים על הכול אומרת שכל החלטת עיצוב אחרת חייבת להיכנע לו, במקום להישקל מולו מקרה-מקרה.
איפה זה בא לידי ביטוי בפועל
תנאי במנוע כללים שלא ניתן להערכה מחזיר "אין התאמה", אף פעם "התאמה". קריאת יכולת עם הרשאה חסרה או בלתי ניתנת לפתרון נדחית, לא מותרת בכפוף לבדיקה. סירוב בפלטפורמה הזאת תמיד נושא שם — שער ספציפי שנסגר — במקום "משהו השתבש" כללי אחד, וזה מה שהופך סירוב למשהו שצוות יכול לספור, להתריע עליו ולתקן.
מה לקוח חווה
מדי פעם, תשובה איטית או זהירה יותר ממה שמערכת בכישלון פתוח הייתה נותנת. אף פעם לא "כן" שגוי.