Netzwerksolution Documentation Report

EP-REQ-EXT-001

External Requirement Impact Register#

Zweck#

Dieses Register referenziert externe Requirement-IDs aus der führenden Solution Architecture und dokumentiert ausschließlich lokale technische Auswirkungen.

Externe ID lokale technische Auswirkung lokale Akzeptanz / Evidenz Status
EXT-A11Y-001 / EXT-WCAG-001 Frontend-Komponenten müssen semantisch, tastaturbedienbar und prüfbar bleiben. automatisierte und manuelle Accessibility-Prüfung je relevantem UI-Cluster Candidate
EXT-OWASP-ASVS-001 / EXT-OWASP-TOP10-001 API-, Session- und Eingabegrenzen benötigen Security-Tests und Findings. Security Contract Tests und Review-Evidenz Candidate
EXT-SECRETS-001 Secrets dürfen nicht in , Changed-only-Paketen oder Evidenz exportiert werden. Secret Scan und negative Packaging-Prüfung Accepted
EXT-LOG-001 Logs und Evidenz dürfen keine unnötigen personenbezogenen Rohdaten enthalten. Redaction-Review im Runtime-Nachweis Accepted
EXT-OPENAPI-001 öffentliche APIs sollen maschinenlesbar und contract-testbar beschrieben werden. Spec-Validation und API-Contract-Test Candidate
EXT-BACKUP-001 persistente Plattformdaten müssen einen verifizierbaren Restore-Pfad erhalten. Restore-Test und Evidenz Future Candidate

Regel#

Status und lokale Ableitung dürfen die führende externe Quelle nicht verändern. Juristische Geltung wird hier weder festgestellt noch ausgeschlossen.