EP-REQ-EXT-001
External Requirement Impact Register#
Zweck#
Dieses Register referenziert externe Requirement-IDs aus der führenden Solution Architecture und dokumentiert ausschließlich lokale technische Auswirkungen.
| Externe ID | lokale technische Auswirkung | lokale Akzeptanz / Evidenz | Status |
|---|---|---|---|
| EXT-A11Y-001 / EXT-WCAG-001 | Frontend-Komponenten müssen semantisch, tastaturbedienbar und prüfbar bleiben. | automatisierte und manuelle Accessibility-Prüfung je relevantem UI-Cluster | Candidate |
| EXT-OWASP-ASVS-001 / EXT-OWASP-TOP10-001 | API-, Session- und Eingabegrenzen benötigen Security-Tests und Findings. | Security Contract Tests und Review-Evidenz | Candidate |
| EXT-SECRETS-001 | Secrets dürfen nicht in GlossarbegriffCode ist eine ausführbare oder interpretierbare technische Realisierung, die durch Tests und Runtime-Evidence überprüfbar bleibt.Glossareintrag vollständig lesen, Changed-only-Paketen oder Evidenz exportiert werden. | Secret Scan und negative Packaging-Prüfung | Accepted |
| EXT-LOG-001 | Logs und Evidenz dürfen keine unnötigen personenbezogenen Rohdaten enthalten. | Redaction-Review im Runtime-Nachweis | Accepted |
| EXT-OPENAPI-001 | öffentliche APIs sollen maschinenlesbar und contract-testbar beschrieben werden. | Spec-Validation und API-Contract-Test | Candidate |
| EXT-BACKUP-001 | persistente Plattformdaten müssen einen verifizierbaren Restore-Pfad erhalten. | Restore-Test und Evidenz | Future Candidate |
Regel#
Status und lokale Ableitung dürfen die führende externe Quelle nicht verändern. Juristische Geltung wird hier weder festgestellt noch ausgeschlossen.