DiveLogix360 – UC00-Abschlusscheckliste¶
Stand: 10.08.2026 20:00 Branch: main Status: Aktiv
| Datum, Uhrzeit | Version | Änderung | Autor |
|---|---|---|---|
| 10.08.2026 20:00 | 4.6 | Sicheren UC00-Merge-Stand nach main übernommen und Branch-Nachführung ergänzt |
Codex |
| 10.08.2026 19:46 | 4.5 | Unsichere Vertragszwischenstände zurückgenommen, sichere Tenant-Vorbereitung, vierte Migration und AWS-KMS-TOTP als Teilnachweise eingegrenzt sowie offene Integrations- und Produktivnachweise präzisiert | Codex |
| 09.08.2026 19:10 | 4.4 | UC00-08-02, 08-03, 08-08, 08-09, 08-11 und 08-12 als Teilnachweise für die vertragsgebundene Einladungssperre auf In Bearbeitung gesetzt | Claude |
| 09.08.2026 17:32 | 4.3 | E-Mail-Normalisierung und Einladungstoken-Hashspeicherung abgeschlossen sowie Teilnachweise für Konflikt- und Tokenprüfungen erfasst | Codex |
| 09.08.2026 16:40 | 4.2 | Getrennte Prisma-Runtime-Clients und transaktionsgebundenen RLS-Kontextwrapper als Teilnachweis für UC00-08-41 und UC00-09-23 erfasst | Codex |
| 09.08.2026 16:25 | 4.1 | Entwicklungsdatenbank-Rollout und Basis-Seed abgeschlossen sowie grundlegende RLS-Laufzeitnachweise den offenen Gesamttests zugeordnet | Codex |
| 09.08.2026 15:43 | 4.0 | Gate 5 mit kanonischem OpenAPI- und Testvertrag abgeschlossen und 61 Testfall-IDs prüfbar zugeordnet | Codex |
| 09.08.2026 15:22 | 3.9 | Initiale Prisma-v4- und PostgreSQL-Schutzmigration statisch geprüft sowie RLS-Umsetzung auf In Bearbeitung gesetzt | Codex |
| 09.08.2026 14:41 | 3.8 | Prisma-v4-Zielschema validiert sowie Datenmodellkriterien UC00-04-01 und UC00-04-02 abgeschlossen | Codex |
| 09.08.2026 14:24 | 3.7 | ADR-012 akzeptiert sowie Kriterien UC00-04-05 und UC00-06-05 abgeschlossen | Codex |
| 09.08.2026 14:10 | 3.6 | ADR-010 akzeptiert sowie Kriterien UC00-04-04 und UC00-06-04 abgeschlossen | Codex |
| 09.08.2026 14:01 | 3.5 | ADR-009 akzeptiert sowie Kriterien UC00-04-03 und UC00-06-03 abgeschlossen | Codex |
| 09.08.2026 13:54 | 3.4 | Modellrelevante Nachverfolgbarkeit abgeschlossen, Altwidersprüche korrigiert und ADR-009 als nächsten Schritt festgelegt | Codex |
| 09.08.2026 13:43 | 3.3 | Verantwortlichkeiten abgeschlossen, technische Ausgangsbasis korrigiert und nächsten Bearbeitungsschritt festgelegt | Codex |
| 09.08.2026 13:04 | 3.2 | UC00-07-11 mit Unternehmensrahmen, vorläufiger RF-03-Frist und prüfbereitem Rechtsbriefing vorbereitet | Codex |
| 09.08.2026 12:55 | 3.1 | UC00-07-10 fachlich vervollständigt und Nachweisbedingungen für den Abschluss präzisiert | Codex |
| 09.08.2026 12:49 | 3.0 | Support-, Notfall-, Provider- und Auslandszugriffsregeln nach ADR-023 freigegeben | Codex |
| 09.08.2026 12:34 | 2.9 | Eigenbetriebenen ClamAV-Scanservice und verbindliche Quarantäne-, Ausfall- und Testregeln nach ADR-022 freigegeben | Codex |
| 09.08.2026 12:17 | 2.8 | Grafana Cloud Pro sowie anbieterunabhängige Daten-, Sicherheits- und Kostengrenzen nach ADR-021 freigegeben | Codex |
| 09.08.2026 11:52 | 2.7 | Backupstandort, risikobasierte RPO- und RTO-Ziele sowie verlustfreie Vertragsbestätigung nach ADR-020 freigegeben | Codex |
| 09.08.2026 11:33 | 2.6 | Hetzner Object Storage und AWS KMS fachlich ausgewählt sowie Produktiv-, Umsetzungs- und Testnachweise ergänzt | Codex |
| 08.08.2026 14:48 | 2.5 | UC00-07-08 mit standardisiertem Auditmodell und täglichem kryptografischem Sammelnachweis freigegeben | Codex |
| 08.08.2026 14:43 | 2.4 | DSFA-Schwellenprüfung für UC00 dokumentiert und derzeit keine vollständige Folgenabschätzung als erforderlich bewertet | Codex |
| 08.08.2026 14:35 | 2.3 | Modulare AVV-Arbeitsvorlage und Freigabeprozess erstellt; UC00-07-05 bis zur juristischen Prüfung auf In Bearbeitung gesetzt | Codex |
| 08.08.2026 13:40 | 2.2 | UC00-07-04 freigegeben sowie Offboarding-Umsetzungs- und Testkriterien ergänzt | Codex |
| 08.08.2026 13:28 | 2.1 | Hostpoint als V1-E-Mail-Provider freigegeben sowie Produktivsperre, SMTP-, Bounce- und Testkriterien ergänzt | Codex |
| 08.08.2026 11:57 | 2.0 | UC00-07-02 fachlich abgeschlossen sowie Fristenmatrix, Länderprüfung, zwei Umsetzungs- und zwei Testkriterien ergänzt | Codex |
| 08.08.2026 11:44 | 1.9 | Schutzanforderungen abgenommen, zentrale TOM-Übersicht sowie elf Umsetzungs- und sieben Prüfkriterien ergänzt | Codex |
| 07.08.2026 19:45 | 1.8 | Empfänger- und Übermittlungsregeln abgenommen, Providerregister erstellt und neun offene Prüf- und Testkriterien ergänzt | Codex |
| 07.08.2026 19:34 | 1.7 | Protokollregeln abgenommen und dreizehn offene Sicherheits-, Schema-, Backend- und Testkriterien ergänzt | Codex |
| 07.08.2026 19:22 | 1.6 | Onboarding- und Schulprofilregeln abgenommen sowie neun offene Modell-, API-, Backend- und Testkriterien ergänzt | Codex |
| 07.08.2026 19:15 | 1.5 | Benutzer-, Einladungs- und Authentifizierungsregeln abgenommen und acht offene Sicherheitsumsetzungen mit Tests ergänzt | Codex |
| 07.08.2026 18:57 | 1.4 | Vertragsstatus, Parteiensnapshot, Sieben-Tage-Token, Prüfprozess und Nachweisfelder als Fach- und Umsetzungskriterien ergänzt | Codex |
| 07.08.2026 18:42 | 1.3 | Kontaktrollen, Telefonpflicht und kontrollierte Veröffentlichung als Fachregeln und offene Umsetzungskriterien ergänzt | Codex |
| 07.08.2026 18:38 | 1.2 | Vollständige Vertragsanschrift als entschiedene Fachregel sowie offene API- und Umsetzungsprüfung ergänzt; Schweizer Schreibweise bereinigt | Codex |
| 07.08.2026 18:11 | 1.1 | UC00-07-01 auf Prüfung gesetzt und Objektspeicherentscheidung ADR-013 als Nachweis ergänzt | Codex |
| 07.08.2026 17:44 | 1.0 | Verbindliche Abschlusscheckliste für UC00 mit zehn Prüfgates und nachweisbaren Kriterien erstellt | Codex |
Zweck: Diese Checkliste verhindert, dass offene UC00-Punkte bei der schrittweisen Bearbeitung verloren gehen.
Abgrenzung: Der Projektstatus führt Aufgaben und Prioritäten. Diese Checkliste führt die Kriterien für die fachliche und technische Abnahme.
Dossier: UC00-Dossier
Verbindliche Regeln¶
- Zulässige Statuswerte sind
Offen,In Bearbeitung,Blockiert,Zur Prüfung,ErledigtundNicht anwendbar. Erledigtist nur mit einem überprüfbaren Nachweis zulässig.Nicht anwendbarbenötigt eine dokumentierte Begründung im FeldNachweis.- Der fachliche Status darf erst auf
Abgeschlossengesetzt werden, wenn alle fachlichen Pflichtkriterien erledigt oder begründet nicht anwendbar sind. - Der Status
Produktionsbereitist erst zulässig, wenn alle Pflichtkriterien erledigt oder begründet nicht anwendbar sind.
Gate-Übersicht¶
| Gate | Bereich | Status |
|---|---|---|
| 1 | Überblick und Verantwortlichkeiten | Erledigt |
| 2 | Fachliche Dokumentation | In Bearbeitung |
| 3 | Benutzerabläufe und Oberflächen | In Bearbeitung |
| 4 | Datenmodell | In Bearbeitung |
| 5 | Programmierschnittstellen | Erledigt |
| 6 | Architekturentscheidungen | In Bearbeitung |
| 7 | Datenschutz und Compliance | In Bearbeitung |
| 8 | Implementierung | In Bearbeitung |
| 9 | Tests und Abnahme | Offen |
| 10 | Abschluss und Konsistenz | Offen |
1. Überblick und Verantwortlichkeiten¶
| ID | Abschlusskriterium | Pflicht | Status | Nachweis | Projektstatus |
|---|---|---|---|---|---|
| UC00-01-01 | Produkt-Scope V1 ist verbindlich festgelegt. | Ja | Erledigt | Projektstatus | Gesamtstatus |
| UC00-01-02 | Fachlich verantwortliche Person oder Rolle ist zugeordnet. | Ja | Erledigt | UC00-Dossier: David Mittig – Product Owner und Fachverantwortlicher | Gesamtstatus UC00 |
| UC00-01-03 | Technisch verantwortliche Person oder Rolle ist zugeordnet. | Ja | Erledigt | UC00-Dossier: David Mittig – Technische Leitung | Gesamtstatus UC00 |
| UC00-01-04 | Fachlicher und technischer Status entsprechen dem tatsächlichen Stand. | Ja | Erledigt | UC00-Dossier, Projektstatus und Prisma-Ausgangsbasis | Gesamtstatus UC00 |
| UC00-01-05 | Interne Security- und Compliance-Koordination sowie unabhängige externe Prüfverantwortung sind zugeordnet. | Ja | Erledigt | UC00-Dossier: David Mittig koordiniert intern; ausdrücklich geforderte Prüfungen erfolgen unabhängig extern | Gesamtstatus UC00 |
2. Fachliche Dokumentation¶
| ID | Abschlusskriterium | Pflicht | Status | Nachweis | Projektstatus |
|---|---|---|---|---|---|
| UC00-02-01 | Globale Benutzeridentität und E-Mail-Eindeutigkeit sind fachlich entschieden. | Ja | Erledigt | ADR-011 | ADR-011 |
| UC00-02-02 | Abschluss des Auftragsverarbeitungsvertrags (AVV) vor Tenant-Admin-Einladung ist fachlich entschieden. | Ja | Erledigt | ADR-015 | ADR-015 |
| UC00-02-03 | Fachregel für kontrollierten Upload und Erfassung extern unterzeichneter AVV-Dokumente ist entschieden. | Ja | Erledigt | ADR-015 | ADR-015 |
| UC00-02-04 | ADR-011 und ADR-015 sind vollständig in der UC00-Spezifikation nachgeführt. | Ja | Erledigt | UC00-Spezifikation G1/G15–G36/G147–G149 und Nachverfolgbarkeitsmatrix | Dokumentation |
| UC00-02-05 | Akzeptanzkriterien decken alle abschliessend entschiedenen UC00-Regeln ab. | Ja | Offen | UC00-Spezifikation | UC00-Testfluss |
| UC00-02-06 | Vollständige rechtliche Bezeichnung und Vertragsanschrift sind vor jedem AVV-Abschluss verpflichtend. | Ja | Erledigt | UC00-Spezifikation G24 und ADR-015 | UC00 Fachregel |
| UC00-02-07 | Vertragskontakt, unterzeichnende Person und Tenant-Admin sind getrennte, durch dieselbe Person kombinierbare Rollen. | Ja | Erledigt | UC00-Spezifikation G25 und ADR-015 | UC00 Fachregel |
| UC00-02-08 | Telefonpflicht, optionale Mehrwertsteuernummer, V2-Logo und ausdrückliche Kontaktveröffentlichung sind entschieden. | Ja | Erledigt | UC00-Spezifikation G26–G28 | UC00 Fachregel |
| UC00-02-09 | Vertragsstatus, superseded-Logik und unveränderlicher Vertragsparteien-Snapshot sind entschieden. |
Ja | Erledigt | UC00-Spezifikation G29/G31/G35 | UC00 Fachregel |
| UC00-02-10 | Vertragstoken, externer Prüfprozess und Verzicht auf IP/User-Agent im Vertragsnachweis sind entschieden. | Ja | Erledigt | UC00-Spezifikation G30/G32/G34 | UC00 Fachregel |
3. Benutzerabläufe und Oberflächen¶
| ID | Abschlusskriterium | Pflicht | Status | Nachweis | Projektstatus |
|---|---|---|---|---|---|
| UC00-03-01 | Bestehendes UC00-Screen-Set ist inventarisiert und geprüft. | Ja | Erledigt | UC00-Dossier | UC00 Frontend |
| UC00-03-02 | Vertragsvorbereitung, Vertragsstatus und elektronischer AVV-Abschluss sind spezifiziert. | Ja | Offen | Noch kein Nachweis | ADR-015 Frontend |
| UC00-03-03 | Upload, Kontrolle und Freigabe extern unterzeichneter Dokumente sind spezifiziert. | Ja | Offen | Noch kein Nachweis | ADR-015 Frontend |
| UC00-03-04 | Einladungssperre bis zum gültigen Vertragsabschluss ist in den Abläufen sichtbar. | Ja | Offen | Noch kein Nachweis | ADR-015 Frontend |
| UC00-03-05 | Alle V1-Oberflächen sind fachlich freigegeben. | Ja | Offen | Noch kein Nachweis | UC00 Frontend |
4. Datenmodell¶
| ID | Abschlusskriterium | Pflicht | Status | Nachweis | Projektstatus |
|---|---|---|---|---|---|
| UC00-04-01 | Nächstes UC00-Zielschema ist abschliessend fachlich und technisch abgestimmt. | Ja | Erledigt | Prisma-v4-Zielschema und erfolgreiches prisma validate |
UC00-Zielmodell |
| UC00-04-02 | Vertragsstatus, Abschlussnachweis und Dokumentenupload sind eindeutig modelliert. | Ja | Erledigt | Prisma-v4-Zielschema und schema.prisma | ADR-015 Datenmodell |
| UC00-04-03 | Prisma-Schema ist formal als technische Wahrheit festgelegt. | Ja | Erledigt | ADR-009 | ADR-009 |
| UC00-04-04 | Führendes Deployment-Verfahren für Migrationen oder SQL-Skripte ist festgelegt. | Ja | Erledigt | ADR-010 | ADR-010 |
| UC00-04-05 | Row-Level Security (RLS, zeilenbasierte Zugriffskontrolle) ist für Entwicklung und Produktion festgelegt. | Ja | Erledigt | ADR-012 | ADR-012 |
| UC00-04-06 | Freigegebenes UC00-Zielschema und Seed-Daten sind erfolgreich gegen die Entwicklungsdatenbank ausgerollt. | Ja | Erledigt | Datenbank-Iststand, zwei angewendete Migrationen und sieben versionierte Referenzdatensätze | Backend 1.3–1.4 |
| UC00-04-07 | Datenbankdokumentation entspricht dem freigegebenen Prisma-Schema. | Ja | In Bearbeitung | Datenbank-Iststand entspricht dem ausgerollten Schema; historische Datenbankdokumente bleiben zu konsolidieren | Dokumentation 5.2 |
| UC00-04-08 | Modellrelevante UC00-Regeln sind gegen Prisma, OpenAPI, Backend und Testkriterien nachverfolgbar. | Ja | Erledigt | UC00-Nachverfolgbarkeitsmatrix | UC00-Zielmodell |
5. Programmierschnittstellen¶
| ID | Abschlusskriterium | Pflicht | Status | Nachweis | Projektstatus |
|---|---|---|---|---|---|
| UC00-05-01 | E-Mail-Normalisierung und 409 email_already_in_use sind verbindlich spezifiziert. |
Ja | Erledigt | OpenAPI, Testfälle API-UC00-01, API-UC00-37 bis API-UC00-39 und API-UC00-52 bis API-UC00-53 |
ADR-011 |
| UC00-05-02 | Vertragsvorbereitung, Vertragsstatus und Abschlusswege sind verbindlich spezifiziert. | Ja | Erledigt | OpenAPI, Testfälle API-UC00-17 bis API-UC00-36 |
ADR-015 |
| UC00-05-03 | Einladungssperre mit 409 contract_not_accepted ist verbindlich spezifiziert. |
Ja | Erledigt | OpenAPI, Testfälle API-UC00-37 bis API-UC00-39 |
ADR-015 |
| UC00-05-04 | Tenant-Offboarding-Schnittstellen entsprechen der freigegebenen Fachregel. | Ja | Erledigt | OpenAPI, Testfälle API-UC00-54 bis API-UC00-61 |
Datenschutz/Offboarding |
| UC00-05-05 | Fehlende Vertragsparteidaten werden mit 409 contract_party_incomplete verbindlich spezifiziert. |
Ja | Erledigt | OpenAPI, Testfälle API-UC00-24 bis API-UC00-26 |
OpenAPI/ADR-015 |
| UC00-05-06 | Öffentliche Sichtbarkeit von Kontakt-E-Mail, Festnetz und Mobilnummer ist getrennt und standardmässig deaktiviert spezifiziert. | Ja | Erledigt | OpenAPI, Testfälle API-UC00-43 bis API-UC00-44 |
OpenAPI/Onboarding |
| UC00-05-07 | Vertragstoken ist gehasht, einmalig, sieben Kalendertage gültig und bei Neuanforderung widerrufen spezifiziert. | Ja | Erledigt | OpenAPI, Testfälle API-UC00-24 bis API-UC00-31 |
OpenAPI/Vertrag |
| UC00-05-08 | Externer Upload und separate Prüfung mit akzeptiertem oder abgelehntem Ergebnis sind spezifiziert. | Ja | Erledigt | OpenAPI, Testfälle API-UC00-32 bis API-UC00-36 |
OpenAPI/Vertrag |
6. Architekturentscheidungen¶
| ID | Abschlusskriterium | Pflicht | Status | Nachweis | Projektstatus |
|---|---|---|---|---|---|
| UC00-06-01 | ADR-011 zur globalen Benutzeridentität ist akzeptiert. | Ja | Erledigt | ADR-011 | ADR-011 |
| UC00-06-02 | ADR-015 zum AVV-Prozess ist akzeptiert. | Ja | Erledigt | ADR-015 | ADR-015 |
| UC00-06-03 | ADR-009 zum Prisma-Schema als technische Wahrheit ist akzeptiert. | Ja | Erledigt | ADR-009 | ADR-009 |
| UC00-06-04 | ADR-010 zum führenden Deployment-Verfahren ist akzeptiert. | Ja | Erledigt | ADR-010 | ADR-010 |
| UC00-06-05 | ADR-012 zur RLS-Strategie ist akzeptiert. | Ja | Erledigt | ADR-012 | ADR-012 |
| UC00-06-06 | ADR-016 zum E-Mail-Provider ist akzeptiert. | Ja | Erledigt | ADR-016 | ADR-016 |
| UC00-06-07 | Alle akzeptierten UC00-ADRs sind technisch umgesetzt und getestet. | Ja | Offen | Noch kein Gesamtnachweis | Architekturentscheide |
| UC00-06-08 | PDF-Vertragsdokumente werden versioniert in einem privaten Objektspeicher abgelegt. | Ja | Erledigt | ADR-013 | ADR-013 |
| UC00-06-09 | Hetzner Object Storage und AWS KMS sind als V1-Speicher- und Schlüsselarchitektur entschieden. | Ja | Erledigt | ADR-019 | ADR-019 |
| UC00-06-10 | Backup- und Wiederherstellungsarchitektur mit messbaren, risikobasierten V1-Zielen ist entschieden. | Ja | Erledigt | ADR-020 | ADR-020 |
| UC00-06-11 | Monitoringanbieter sowie Daten-, Sicherheits- und Kostenkontrollen sind entschieden. | Ja | Erledigt | ADR-021 | ADR-021 |
7. Datenschutz und Compliance¶
| ID | Abschlusskriterium | Pflicht | Status | Nachweis | Projektstatus |
|---|---|---|---|---|---|
| UC00-07-01 | UC00-Datenkatalog enthält Daten, Zweck, Rechtsgrundlage, Rollen, Zugriffe und Speicherfristen. | Ja | Zur Prüfung | UC00-Datenkatalog | GEM 03/Datenkatalog |
| UC00-07-02 | Speicher- und Aufbewahrungsfristen für UC00-Daten, Protokolle, Token, Verträge, Versandnachweise und Backups sind fachlich freigegeben. | Ja | Erledigt | Fristenmatrix | GEM 03/Log-Retention |
| UC00-07-03 | E-Mail-Provider ist ausgewählt und datenschutzrechtlich bewertet. | Ja | Erledigt | ADR-016 | GEM 03/E-Mail-Provider |
| UC00-07-04 | Tenant-Offboarding mit Sperr-, Lösch-, Export- und Aufbewahrungsregeln ist freigegeben. | Ja | Erledigt | ADR-017 | GEM 03/Offboarding |
| UC00-07-05 | Juristisch geprüfte AVV-Vorlage und Nachweisprozess liegen vor. | Ja | In Bearbeitung | AVV-Arbeitsvorlage, Freigabeprozess | GEM 03/AVV-Vorlage; Rechtsprüfung offen |
| UC00-07-06 | Regeln für Test- und Demo-Tenants sind datenschutzrechtlich festgelegt. | Ja | Erledigt | UC00-Datenkatalog Abschnitt 10.1 | UC00 Fachregel |
| UC00-07-07 | Schwellenprüfung für eine Datenschutz-Folgenabschätzung ist dokumentiert. | Ja | Erledigt | DSFA-Schwellenprüfung | GEM 03/DSFA; fachliche Bestätigung vor Produktion offen |
| UC00-07-08 | Vertrags- und Datenschutzaktionen werden revisionsfähig auditiert. | Ja | Erledigt | ADR-018 | Auditierung fachlich freigegeben; Umsetzung offen |
| UC00-07-09 | Zentrales Provider- und Unterauftragnehmerregister ist vorhanden und vollständig geprüft. | Ja | In Bearbeitung | Providerregister | Alle fachlichen Provider- und Zugriffsregeln entschieden; dienstbezogene Verträge und Produktivnachweise bleiben offen |
| UC00-07-10 | Zentrale Übersicht der technischen und organisatorischen Massnahmen ist vollständig, aktuell und mit wirksamen Nachweisen geprüft. | Ja | In Bearbeitung | TOM-Übersicht | Fachlich vollständig; Umsetzung, Wirksamkeitsnachweise und Behebung kritischer Abweichungen offen |
| UC00-07-11 | Vertrags- und gesetzliche Aufbewahrungsfristen sind für Deutschland, Schweiz und Österreich vor Produktivbetrieb juristisch bestätigt. | Ja | Offen | Fristenmatrix, Prüfbriefing | Fachlich prüfbereit; externe schriftliche Rechtsfreigabe bleibt zwingend offen |
| UC00-07-12 | Hostpoint ist für den automatisierten Transaktionsversand mit Auftragsbearbeitungsvereinbarung, Nutzungsbestätigung, Volumen, Standorten, Unterauftragnehmern, Aufbewahrung und Löschung produktiv freigegeben. | Ja | Offen | ADR-016 | Provider-Compliance |
8. Implementierung¶
| ID | Abschlusskriterium | Pflicht | Status | Nachweis | Projektstatus |
|---|---|---|---|---|---|
| UC00-08-01 | Zentrale E-Mail-Normalisierung und globale Konfliktbehandlung sind umgesetzt. | Ja | Erledigt | ADR-011, zentrale E-Mail-Hilfsfunktionen und E-Mail-Schutzmigration | ADR-011 |
| UC00-08-02 | AVV-Vorbereitung, Abschluss, Statusübergänge und Einladungssperre sind im Backend umgesetzt. | Ja | In Bearbeitung | ADR-015; Tenant-Vorbereitung mit Pflicht-Plan, getrennte Vertragskontaktdaten und kontrollierte Einladungssperren sind unit-getestet, Abschluss, sichere Benutzer-Voranlage, Einladung und Integration bleiben offen, siehe KIToDo | ADR-015 |
| UC00-08-03 | Elektronischer Abschluss sowie externer Upload und Kontrolle sind umgesetzt. | Ja | Offen | Der unsichere elektronische Zwischenstand wurde entfernt; beide vollständigen Abschlusswege bleiben umzusetzen | ADR-015 |
| UC00-08-04 | Sicherheitsrelevante UC00-Aktionen werden auditiert. | Ja | Offen | Noch kein Nachweis | ADR-015/RLS |
| UC00-08-05 | RLS und Tenant-Isolation sind technisch aktiviert und geprüft. | Ja | Offen | Noch kein Nachweis | Backend 1.6 |
| UC00-08-06 | Offene Backend-Konfigurations- und Dateiprüfungen sind abgeschlossen. | Ja | Offen | Projektstatus | Dokumentation 5.4 |
| UC00-08-07 | UC00-Frontend einschliesslich AVV-Verwaltung ist vollständig umgesetzt. | Ja | Offen | Noch kein Nachweis | Frontend 6 |
| UC00-08-08 | AVV-Abschluss wird server- und oberflächenseitig gesperrt, solange rechtliche Bezeichnung oder Vertragsanschrift unvollständig sind. | Ja | Offen | UC00-Spezifikation F12/G24; Abschlussendpunkt, Sperrprüfung mit 409 contract_party_incomplete, Datenbankintegration und Oberfläche fehlen |
ADR-015 Umsetzung |
| UC00-08-09 | Vertragskontakt, Unterzeichner und Tenant-Admin sind getrennt modelliert und können dieselbe Person referenzieren. | Ja | In Bearbeitung | UC00-Datenkatalog DK-12; Zielmodell und ausgerollte Tenant.contractContactName/contractContactEmail vorhanden; vollständiger Ablauf offen |
Datenmodell/Backend |
| UC00-08-10 | Veröffentlichungsfreigaben für Kontakt-E-Mail, Festnetz und Mobilnummer sind standardmässig deaktiviert umgesetzt. | Ja | Offen | UC00-Datenkatalog DK-13 | Datenmodell/Frontend |
| UC00-08-11 | Einheitliches Vertragsmodell mit Status, Parteiensnapshot, PDF-Objektschlüssel und SHA-256-Hash ist umgesetzt. | Ja | Offen | UC00-Datenkatalog DK-14; Prisma-Zielmodell vorhanden, sicherer Backend-, Dokument- und Auditpfad fehlt | Datenmodell/Backend |
| UC00-08-12 | Gehashter und einmaliger Vertragstoken mit sieben Kalendertagen Laufzeit ist umgesetzt. | Ja | Offen | UC00-Datenkatalog DK-15; Prisma-Zielmodell vorhanden, Backend- und Laufzeitumsetzung fehlen | Backend |
| UC00-08-13 | Externer Upload und separate auditierte Prüfung sind ohne verpflichtendes Vier-Augen-Prinzip umgesetzt. | Ja | Offen | UC00-Datenkatalog DK-16 | Backend/Frontend |
| UC00-08-14 | Benutzeraktivierung und lastLoginAt erfolgen erst nach vollständig erfolgreicher verpflichtender 2FA. |
Ja | Offen | UC00-Datenkatalog DK-18 | Backend |
| UC00-08-15 | Passwort-Hashing verwendet Argon2id und migriert vorhandene bcrypt-Hashwerte beim erfolgreichen Login. | Ja | Offen | UC00-Datenkatalog DK-19 | Backend/Security |
| UC00-08-16 | TOTP-Geheimnisse sind verschlüsselt und der Schlüssel wird ausserhalb der SQL-Datenbank verwaltet. | Ja | In Bearbeitung | AWS-KMS-basierter TOTP-Geheimnisdienst mit gebundenem Verschlüsselungskontext und drei Unit-Tests; produktive Schlüssel-, Rechte-, Rotations-, Integrations- und Ausfallnachweise offen | Backend/Infrastructure |
| UC00-08-17 | Acht einmalige Wiederherstellungscodes werden ausschliesslich als Hash gespeichert und bei Reset vollständig invalidiert. | Ja | Offen | UC00-Datenkatalog DK-21 | Datenmodell/Backend |
| UC00-08-18 | Einladungstoken werden ausschliesslich als Hash gespeichert und niemals protokolliert. | Ja | Erledigt | InvitationService, Einlösung über tokenHash, Quellcodesuche und elf Unit-Tests |
Datenmodell/Backend |
| UC00-08-19 | Alle Refresh-Token werden bei Passwortänderung, Sperre, Deaktivierung und 2FA-Reset zuverlässig widerrufen. | Ja | Offen | UC00-Datenkatalog DK-23 | Backend |
| UC00-08-20 | Temporäre 2FA-Sitzungen werden zentral, einmalig, versuchsbegrenzt und höchstens zehn Minuten gespeichert. | Ja | Offen | UC00-Datenkatalog DK-24 | Backend/Infrastructure |
| UC00-08-21 | username bleibt in V1 ungenutzt oder wird aus dem Datenmodell entfernt. |
Ja | Offen | UC00-Datenkatalog Abschnitt 7 | Datenmodell/Backend |
| UC00-08-22 | Rechtliche Tenant-Daten und operatives Schulprofil sind über ein Eins-zu-eins-Modell TenantProfile getrennt umgesetzt. |
Ja | Offen | UC00-Datenkatalog DK-25 | Datenmodell/Backend |
| UC00-08-23 | Persistenter Onboarding-Gesamtstatus und vier persistente Schrittstatus mit Zeitpunkten sind umgesetzt. | Ja | Offen | UC00-Datenkatalog DK-26 | Datenmodell/Backend |
| UC00-08-24 | OpenAPI und Backend verwenden einheitlich school_profile, contact_details, first_employee und confirmation. |
Ja | Offen | UC00-Datenkatalog DK-27 | OpenAPI/Backend |
| UC00-08-25 | Pflichtfelder, Schrittfolge, Draft-Wiederaufnahme, AVV-Prüfung und idempotenter Abschluss werden serverseitig erzwungen. | Ja | Offen | UC00-Datenkatalog DK-28 | Backend |
| UC00-08-26 | Veröffentlichungsfreigaben für E-Mail, Festnetz, Mobiltelefon und Website sind getrennt, standardmässig deaktiviert und auditiert. | Ja | Offen | UC00-Datenkatalog DK-29 | Datenmodell/Backend/Frontend |
| UC00-08-27 | Tenant-Lifecycle contract_pending, onboarding, active ist in Prisma-Schema und Backend umgesetzt. |
Ja | Offen | UC00-Datenkatalog DK-30 | Datenmodell/Backend |
| UC00-08-28 | Wiederherstellungscodes werden nicht per E-Mail versendet; bestehende Versandfunktion ist entfernt oder nachweislich unbenutzt. | Ja | Offen | UC00-Datenkatalog DK-40 | Backend/Security |
| UC00-08-29 | Protokollmodelle unterscheiden Plattform- und Tenant-Kontext und verwenden feste Ereignis-, Ergebnis-, Schweregrad- und Grundcodes. | Ja | Offen | UC00-Datenkatalog DK-32 | Datenmodell/Backend |
| UC00-08-30 | Authentifizierungsereignisse sind vollständig, geheimnisfrei und mit überwachtem Ausfall sowie sicherer Nachlieferung umgesetzt. | Ja | Offen | UC00-Datenkatalog DK-33 | Backend/Infrastructure |
| UC00-08-31 | Plattform- und Tenant-Audit verwenden Feld-Whitelists; kritische Änderungen sind transaktional an den Audit-Eintrag gebunden. | Ja | Offen | UC00-Datenkatalog DK-34 | Datenmodell/Backend |
| UC00-08-32 | Sensible Lese-, Download-, Export-, Support- und Protokollzugriffe werden im Access-Protokoll nachgewiesen. | Ja | Offen | UC00-Datenkatalog DK-35 | Backend/Security |
| UC00-08-33 | Systemprotokolle sind strukturiert, minimiert, geheimnisfrei und mit standardisierten Fehlercodes sowie Alarmierung umgesetzt. | Ja | Offen | UC00-Datenkatalog DK-36 | Backend/Infrastructure |
| UC00-08-34 | Löschprotokolle enthalten keinen Daten-Snapshot und weisen Löschung oder Anonymisierung nur mit minimierten Metadaten nach. | Ja | Offen | UC00-Datenkatalog DK-37 | Datenmodell/Backend |
| UC00-08-35 | UC00-E-Mail-Versandnachweise enthalten keine Nachrichteninhalte, Token, Codes oder freien Providerfehlermeldungen. | Ja | Offen | UC00-Datenkatalog DK-38 | Datenmodell/Backend |
| UC00-08-36 | Protokolle sind append-only, zugriffsgeschützt, manipulationsüberwacht und kontrolliert löschbar. | Ja | Offen | UC00-Datenkatalog DK-39 | Datenbank/Infrastructure |
| UC00-08-37 | Supabase und andere nicht produktive Umgebungen sind technisch auf synthetische Daten und getrennte Geheimnisse begrenzt. | Ja | Offen | UC00-Datenkatalog DK-43 | Infrastructure/Development |
| UC00-08-38 | Produktiver Objektspeicher, Backup und Monitoring sind mit Region, Vertrag, Unterauftragnehmern und Löschung freigegeben. | Ja | Offen | UC00-Datenkatalog DK-44 | Infrastructure/Compliance |
| UC00-08-39 | Produktivdatenübernahme in Test und Demo ist verhindert; notwendige produktionsnahe Daten werden irreversibel anonymisiert. | Ja | Offen | UC00-Datenkatalog DK-45 | Backend/Infrastructure |
| UC00-08-40 | Vierstündige Infrastruktur-, achtstündige tenantfreigegebene Support- und einstündige Notfallzugriffe sind rollenbegrenzt, widerrufbar und auditiert; Drittland-, Anbieteränderungs- und Einsatzendprozesse sind umgesetzt. | Ja | Offen | ADR-023 | Backend/Compliance/Operations |
| UC00-08-41 | Standardverweigerung, Ressourcenautorisierung, persönliche Admin-Konten, RLS und quartalsweise Rechteprüfung sind umgesetzt. | Ja | In Bearbeitung | Datenbank-Iststand, PrismaService und zugehörige Unit-Tests; Runtime-Logins, Dienstumstellung, persönliche Konten, vollständige Ressourcenprüfung und Betrieb offen | Backend/Database/Security |
| UC00-08-42 | Globale und verschärfte Auth-Ratenbegrenzung, sichere Cookies, CORS, CSRF-Schutz und Sitzungswiderruf sind produktiv aktiv. | Ja | Offen | UC00-Datenkatalog DK-48 | Backend/Security |
| UC00-08-43 | AWS KMS verwaltet Objektdatenschlüssel getrennt, minimal berechtigt und rotationsfähig; Klartextschlüssel und AWS-Zugangsdaten werden nicht persistiert oder protokolliert. | Ja | Offen | ADR-019 | Infrastructure/Security |
| UC00-08-44 | TLS, Verschlüsselung im Ruhezustand, private Netze, Firewalls und Serverhärtung sind umgesetzt und nachgewiesen. | Ja | Offen | UC00-Datenkatalog DK-50 | Infrastructure/Security |
| UC00-08-45 | Konkrete DTOs, Eingabegrenzen, bereinigte Fehler, Sicherheitsheader und geschützte Produktivflächen sind umgesetzt. | Ja | Offen | UC00-Datenkatalog DK-51 | Backend/Frontend |
| UC00-08-46 | PDF-Uploads bis 10 MB werden typ- und strukturgeprüft, verschlüsselt quarantänisiert, durch einen eigenbetriebenen ClamAV-Dienst geprüft, mit SSE-C verschlüsselt und nur privat über höchstens fünf Minuten gültige backendvermittelte Anwendungslinks bereitgestellt. | Ja | Offen | ADR-019, ADR-022 | Backend/Infrastructure |
| UC00-08-65 | ClamAV läuft nicht privilegiert und ressourcenbegrenzt im internen Netz; FreshClam aktualisiert stündlich, Signaturen über zwei Stunden sperren Freigaben und Quarantäneobjekte werden spätestens nach 24 Stunden gelöscht. | Ja | Offen | ADR-022 | Infrastructure/Security |
| UC00-08-66 | Physischer Providerschutz, DDoS- und Überlastungsschutz, Datenschutz durch Technikgestaltung, Betroffenenprozesse sowie sichere Ressourcenvernichtung sind umgesetzt und belegt. | Ja | Offen | TOM-Übersicht TOM-29 bis TOM-33 | Infrastructure/Compliance/Security |
| UC00-08-67 | Für jede anwendbare TOM ist ein vollständiger geschützter Nachweisdatensatz mit Prüfung, Ergebnis, Abweichung, Verantwortlichem und Folgetermin vorhanden. | Ja | Offen | TOM-Nachweismodell | Compliance/Security |
| UC00-08-47 | WAL-basierte PITR, tägliche und wöchentliche Sicherungen im Falkenstein-Bucket erreichen RPO von höchstens einer Stunde und RTO von höchstens acht Stunden; Überwachung und Prüfintervalle sind automatisiert. | Ja | Offen | ADR-020 | Infrastructure |
| UC00-08-48 | Grafana Alloy und Grafana Cloud Pro decken minimiert alle festgelegten Ereignisse ab und ordnen jedem Alarm Empfänger und Reaktionsregel zu. | Ja | Offen | ADR-021 | Operations/Security |
| UC00-08-49 | Schwachstellen-, Abhängigkeits-, Code- und Geheimnisprüfungen, SBOM, ASVS-Baseline und Penetrationstests sind etabliert. | Ja | Offen | UC00-Datenkatalog DK-55 | Development/Security |
| UC00-08-50 | Incident-Response-Prozess, Kontaktwege, Register, Meldeprüfung, Ursachenanalyse und jährliche Übung sind eingeführt. | Ja | Offen | UC00-Datenkatalog DK-56 | Security/Compliance |
| UC00-08-51 | Organisatorische TOM für Personal, Endgeräte, Rechte-Lifecycle, lokale Vertragskopien und Änderungen sind umgesetzt und nachgewiesen. | Ja | Offen | UC00-Datenkatalog DK-57 | Management/Compliance |
| UC00-08-52 | Retention-Klassen, Fristbeginn, retainUntil, begründeter legal_hold und tägliche idempotente Löschläufe sind umgesetzt. |
Ja | Offen | Fristenmatrix | Datenmodell/Backend |
| UC00-08-53 | SQL-Daten, Vertragsobjekte, Providerdaten und rollierende Backups werden koordiniert fristgerecht gelöscht; Fehler lösen Alarm aus. | Ja | Offen | Fristenmatrix | Backend/Infrastructure |
| UC00-08-54 | Hostpoint-SMTP ist über Port 587 mit STARTTLS, Zertifikatsprüfung, strikter Absenderrichtlinie, SPF, DKIM und DMARC sicher konfiguriert. | Ja | Offen | ADR-016 | Backend/Infrastructure |
| UC00-08-55 | Getrennte Versand- und Bounce-Adressen, minimierte Versandprotokolle und ein betrieblicher Bounce-Prozess sind umgesetzt. | Ja | Offen | ADR-016 | Backend/Operations |
| UC00-08-56 | Tenant-Lifecycle bildet Exportphase, zugriffsbeschränkte Aufbewahrung und irreversible Löschung mit Fristzeitpunkten ab. | Ja | Offen | ADR-017 | Schema/Backend |
| UC00-08-57 | Tenantweite Sperrung widerruft Sitzungen und Token und blockiert Schreiben, Jobs, Integrationen und reguläre Anmeldung. | Ja | Offen | ADR-017 | Backend/Security |
| UC00-08-58 | Offboarding-Export mit CSV, JSON, Dateien, Integritätsmanifest, kurzlebigem Downloadlink und Auditierung ist umgesetzt. | Ja | Offen | ADR-017 | Backend/Objektspeicher |
| UC00-08-59 | Täglicher Löschlauf berücksichtigt Fristen, legal_hold, Provider, Objektspeicher, E-Mail-Reservierung und Backup-Auslaufen. |
Ja | Offen | ADR-017 | Backend/Operations |
| UC00-08-60 | Audit-Schema unterstützt Kontext, Akteurtypen, Ereignis-, Ergebnis- und Grundcodes, Korrelations-ID sowie positiv gelistete Metadaten. | Ja | Offen | ADR-018 | Schema/Backend |
| UC00-08-61 | Täglicher idempotenter Versiegelungsjob erzeugt und verifiziert SHA-256-Sammelnachweise im privaten Objektspeicher und alarmiert Abweichungen. | Ja | Offen | ADR-018 | Backend/Infrastructure |
| UC00-08-62 | Vertragsabschluss wird nur nach dauerhafter konsistenter Speicherung von Vertragsdatensatz, PDF-Objekt und Auditnachweis bestätigt; Teilausfälle werden wiederholt, kompensiert und alarmiert. | Ja | Offen | ADR-020 | Backend/Infrastructure |
| UC00-08-63 | Monitoringlabels und Logs werden durch Positivlisten minimiert; fachliche IDs, Inhalte, Geheimnisse und nicht freigegebene Zusatzmodule sind technisch ausgeschlossen. | Ja | Offen | ADR-021 | Backend/Infrastructure/Security |
| UC00-08-64 | Tarifkontingente, Kosten, Metrikkardinalität, Datenpunkte, Logs, Benutzer und synthetische Prüfungen werden begrenzt, alarmiert und monatlich geprüft. | Ja | Offen | ADR-021 | Operations/Finanzen |
9. Tests und Abnahme¶
| ID | Abschlusskriterium | Pflicht | Status | Nachweis | Projektstatus |
|---|---|---|---|---|---|
| UC00-09-01 | Manueller UC00-Gesamttest ist erfolgreich dokumentiert. | Ja | Offen | Backend-Stabilisierung | UC00-Testfluss |
| UC00-09-02 | Unit-, Integrations- und End-to-End-Tests für UC00, ADR-011 und ADR-015 sind erfolgreich. | Ja | Offen | Noch kein Testnachweis | Backend 1.7 |
| UC00-09-03 | Rollenprüfung, RLS, Tenant-Isolation und Token-Sicherheit sind erfolgreich getestet. | Ja | In Bearbeitung | Acht grundlegende Datenbankschutzprüfungen erfolgreich; weitere Token-, Ressourcen- und vollständige Integrationstests offen | Backend 1.5–1.7 |
| UC00-09-04 | GEM 02 hat die Business-Logik abschliessend geprüft. | Ja | Offen | GEM-Review-Status | GEM 02 |
| UC00-09-05 | GEM 00 hat die abschliessende Projektkonsolidation durchgeführt. | Ja | Offen | GEM-Review-Status | GEM 00 |
| UC00-09-06 | Fachliche und technische UC00-Abnahme ist dokumentiert. | Ja | Offen | Noch kein Abnahmenachweis | Neu zu erfassen |
| UC00-09-07 | Vertragsstatuswechsel, Ersetzung erst nach neuer Annahme und Einladungssperre sind erfolgreich getestet. | Ja | Offen | Noch kein Testnachweis | ADR-015 Tests |
| UC00-09-08 | Tokenablauf nach sieben Tagen, Einmaligkeit, Widerruf sowie externer Upload und Prüfung sind erfolgreich getestet. | Ja | Offen | Noch kein Testnachweis | ADR-015 Tests |
| UC00-09-09 | E-Mail-Normalisierung und globale Konfliktprüfung sind für Einladung, Anlage, Anmeldung und Änderung getestet. | Ja | In Bearbeitung | Elf Unit-Tests für Normalisierung, Benutzerreservierung, offene Einladungen, Hashspeicherung und kontrollierte Konkurrenzkonflikte sowie Datenbanktest DB-RLS-B08 erfolgreich; direkte Service-, Integrations- und End-to-End-Abdeckung aller vier Pfade offen |
ADR-011 Tests |
| UC00-09-10 | Aktivierung erst nach 2FA, Argon2id-Migration und korrektes lastLoginAt sind getestet. |
Ja | Offen | Noch kein Testnachweis | Authentifizierungstests |
| UC00-09-11 | Klartextfreiheit, Einmaligkeit, Ablauf und Widerruf aller Authentifizierungsgeheimnisse sind getestet. | Ja | In Bearbeitung | Drei Unit-Tests für AWS-KMS-Verschlüsselung, Entschlüsselung und fehlende Schlüsselkonfiguration; vollständige Integrations-, Ablauf-, Widerrufs- und Produktivtests offen | Sicherheitstests |
| UC00-09-12 | Trennung rechtlicher und operativer Tenant-Daten verhindert unbeabsichtigte Vertragsdatenänderungen. | Ja | Offen | Noch kein Testnachweis | Datenmodell-/Integrationstests |
| UC00-09-13 | Vier-Schritt-Reihenfolge, Draft-Wiederaufnahme, optionales Überspringen und idempotenter Abschluss sind getestet. | Ja | Offen | Noch kein Testnachweis | Onboarding-Tests |
| UC00-09-14 | Pflichtfelder und einzelne Veröffentlichungsfreigaben werden server- und oberflächenseitig getestet. | Ja | Offen | Noch kein Testnachweis | Onboarding-/Frontend-Tests |
| UC00-09-15 | Geheimnisse, Token, Codes, ungefilterte Fehlertexte und unzulässige Personendaten gelangen nachweislich in kein Protokoll. | Ja | Offen | Noch kein Testnachweis | Sicherheitstests |
| UC00-09-16 | Plattform-/Tenant-Trennung, Rollenrechte, Protokollzugriffe und Exporte sind erfolgreich getestet. | Ja | Offen | Noch kein Testnachweis | Berechtigungs-/Integrationstests |
| UC00-09-17 | Audit-Transaktionen, Append-only Schutz, Manipulationserkennung, Ausfallalarm und Nachlieferung sind getestet. | Ja | Offen | Noch kein Testnachweis | Resilienz-/Datenbanktests |
| UC00-09-18 | Löschprotokolle und E-Mail-Versandnachweise erfüllen die festgelegte Datenminimierung. | Ja | Offen | Noch kein Testnachweis | Datenschutz-/Integrationstests |
| UC00-09-19 | Produktive Verarbeitung ist technisch auf im Providerregister freigegebene Dienste und Regionen begrenzt. | Ja | Offen | Noch kein Testnachweis | Infrastruktur-/Compliance-Test |
| UC00-09-20 | Test-, Demo- und Entwicklungsumgebungen weisen keine produktiven Daten, Dokumente, Schlüssel oder Token auf. | Ja | Offen | Noch kein Testnachweis | Datenschutz-/Infrastrukturtest |
| UC00-09-21 | Tenant-Freigabe, Ablauf, Widerruf, Rollen- und Tenantgrenze, Notfallzugriff, Länderblockade, Anbieterwechsel, Unterauftragnehmeränderung und Einsatzende sind mit Audit und Löschprüfung getestet. | Ja | Offen | Noch kein Testnachweis | Operations-/Compliance-/Berechtigungstest |
| UC00-09-22 | Vertragsdokumente sind nicht öffentlich oder über ein globales CDN abrufbar; externe Malware-Übermittlung ist ausgeschlossen. | Ja | Offen | Noch kein Testnachweis | Objektspeicher-/Sicherheitstest |
| UC00-09-23 | Standardverweigerung, RLS, Rollen-, Tenant- und Ressourcenisolation sowie quartalsweise Rechteprüfung sind erfolgreich nachgewiesen. | Ja | In Bearbeitung | Sieben Datenbank-Basisprüfungen und fünf Kontextwrapper-Unit-Tests erfolgreich; echte Runtime-Login-, Ressourcen-, Pooling- und Rechteprüfungen offen | Berechtigungs-/Sicherheitstest |
| UC00-09-24 | Ratenbegrenzung, Cookieattribute, CSRF, CORS, Sitzungswiderruf und Geheimnisrotation bestehen Positiv- und Negativtests. | Ja | Offen | Noch kein Testnachweis | Authentifizierungs-/Sicherheitstest |
| UC00-09-25 | Vertragsuploads bestehen Typ-, Grössen-, Aktivinhalt-, Quarantäne-, ClamAV-, Signaturalter-, Scanner-Ausfall-, Download- und Ablaufprüfungen für signierte Anwendungslinks; signierte PDFs bleiben unverändert. | Ja | Offen | Noch kein Testnachweis | Upload-/Objektspeicher-/Sicherheitstest |
| UC00-09-26 | Quartalsweiser Restore weist RPO von höchstens einer Stunde und RTO von höchstens acht Stunden nach; Backupfehler lösen Alarm aus. | Ja | Offen | Noch kein Testnachweis | Wiederherstellungs-/Resilienztest |
| UC00-09-27 | Monitoringalarme, Protokollausfall, Zertifikatsablauf, Malware-Scanner-Ausfall und abgewiesene Uploads werden testweise ausgelöst und zugestellt. | Ja | Offen | Noch kein Testnachweis | Monitoring-/Alarmtest |
| UC00-09-28 | Code-, Abhängigkeits- und Geheimnisscans, SBOM, ASVS-Prüfung und unabhängiger Penetrationstest sind ohne kritischen offenen Befund abgeschlossen. | Ja | Offen | Noch kein Testnachweis | Security-Gate |
| UC00-09-29 | Incident-Übung, Rechteprüfung und jährliche TOM-Prüfung sind dokumentiert und führen offene Befunde nachvollziehbar nach. | Ja | Offen | Noch kein Testnachweis | Organisations-/Compliance-Test |
| UC00-09-30 | Alle RF-Fristen werden mit Zeitsteuerung, Kategoriegrenzen, Fristbeginn, legal_hold, Wiederholung und Geheimnislöschung automatisiert getestet. |
Ja | Offen | Noch kein Testnachweis | Retention-/Integrationstest |
| UC00-09-31 | Löschung über SQL, Objektspeicher, E-Mail-Provider und Backups sowie unterbrochene und wiederaufgenommene Löschläufe sind nachgewiesen. | Ja | Offen | Noch kein Testnachweis | Lösch-/Resilienztest |
| UC00-09-32 | Hostpoint-Versand, Zertifikatsprüfung, SPF, DKIM, DMARC, Absenderausrichtung, Zustellung und Bounce-Prozess sind erfolgreich geprüft. | Ja | Offen | Noch kein Testnachweis | E-Mail-/Infrastrukturtest |
| UC00-09-33 | Passwörter, Wiederherstellungscodes, Access-/Refresh-Token und Vertragsdokumente erscheinen in keiner E-Mail; zulässige Einmallinks erfüllen Ablauf, Einmaligkeit, Widerruf und Protokollausschluss. | Ja | Offen | Noch kein Testnachweis | E-Mail-/Sicherheitstest |
| UC00-09-34 | Offboarding-Sperrung, 30-Tage-Exportfenster, Rollenbegrenzung und Benachrichtigungen sind erfolgreich getestet. | Ja | Offen | Noch kein Testnachweis | ADR-017 Tests |
| UC00-09-35 | Löschung an Tag 90, legal_hold, Reaktivierung vor Löschung, E-Mail-Reservierung und Backup-Auslaufen sind erfolgreich getestet. |
Ja | Offen | Noch kein Testnachweis | ADR-017 Tests |
| UC00-09-36 | Positivlisten, Geheimnisausschluss, fehlende Akteure, Plattformkontext und transaktionaler Abbruch ohne Auditnachweis sind getestet. | Ja | Offen | Noch kein Testnachweis | ADR-018 Tests |
| UC00-09-37 | Erzeugung, Wiederholung, Verifikation, Manipulationserkennung, Alarmierung, Retention und Restore der Sammelnachweise sind getestet. | Ja | Offen | Noch kein Testnachweis | ADR-018 Tests |
| UC00-09-38 | SSE-C-Upload und backendvermittelter Download funktionieren mit AWS KMS; direkte S3-Abrufe, falsche Tenant-Kontexte, fehlende Schlüsselrechte und manipulierte Datenschlüssel werden abgewiesen und alarmiert. | Ja | Offen | Noch kein Testnachweis | Objektspeicher-/Schlüsseltest |
| UC00-09-39 | Schlüsselrotation, AWS-Zugangsdatenrotation, AWS-KMS-Ausfall, Wiederherstellung, Object Lock, Lifecycle und kontrollierte Schlüssellöschung sind getestet. | Ja | Offen | Noch kein Testnachweis | Resilienz-/Schlüsseltest |
| UC00-09-40 | Vertragsabschluss meldet bei Ausfall von SQL, Objektspeicher oder Auditierung keinen Erfolg; Wiederholung und Kompensation erzeugen genau einen konsistenten Abschluss. | Ja | Offen | Noch kein Testnachweis | Vertrags-/Resilienztest |
| UC00-09-41 | Label- und Log-Negativtests verhindern personenbezogene und fachliche IDs, Inhalte, Geheimnisse, hochvariable Labels und Session Replay in Grafana Cloud. | Ja | Offen | Noch kein Testnachweis | Monitoring-/Datenschutztest |
| UC00-09-42 | Alarmkette, Collector-Ausfall, externe Prüfungen, 70-/85-Prozent-Kostenwarnungen und Deaktivierung aller Zusatzmodule sind nachgewiesen. | Ja | Offen | Noch kein Testnachweis | Monitoring-/Kostenkontrolltest |
10. Abschluss und Konsistenz¶
| ID | Abschlusskriterium | Pflicht | Status | Nachweis | Projektstatus |
|---|---|---|---|---|---|
| UC00-10-01 | Dossier, Spezifikation, OpenAPI, ADRs, Prisma-Schema und Projektstatus sind widerspruchsfrei. | Ja | Offen | Noch kein Konsistenznachweis | Dokumentation |
| UC00-10-02 | Veraltete UC00- und Prisma-Statusdokumente sind aktualisiert oder als historisch gekennzeichnet. | Ja | In Bearbeitung | Prisma-Ausgangsbasis, historisches Datenbankschema; weitere Fundstellen werden mit der Zielmodellkonsolidierung geprüft | Dokumentation 5.2 |
| UC00-10-03 | Änderungshistorien aller betroffenen Dokumente sind vollständig nachgeführt. | Ja | In Bearbeitung | Dokumentbezogene Änderungshistorien | Dokumentation |
| UC00-10-04 | Alle Pflichtkriterien sind erledigt oder begründet nicht anwendbar. | Ja | Offen | Diese Abschlusscheckliste | UC00-Abnahme |
| UC00-10-05 | Status Fachlich abgeschlossen ist formal freigegeben. |
Ja | Offen | Noch kein Freigabenachweis | Gesamtstatus UC00 |
| UC00-10-06 | Status Produktionsbereit ist formal freigegeben. |
Ja | Offen | Noch kein Freigabenachweis | Gesamtstatus UC00 |
Nächster Bearbeitungspunkt¶
Der kontrollierte Datenbankaufbau mit vier Migrationen, der Basis-Seed, getrennte Prisma-Runtime-Clients, der transaktionsgebundene Kontextwrapper, die globale E-Mail- und Einladungstokenlogik sowie der erfolgreiche Backend-Build sind nachgewiesen. Als Nächstes wird das sichere Tenant-Vorbereitungspaket gegen die migrierte Entwicklungsdatenbank integriert. Danach folgen Benutzer-Voranlage und Admin-Einladung sowie die vollständigen elektronischen und externen Vertragsabschlusswege. Runtime-Login-Provisionierung und vollständige RLS-, Schnittstellen- und Sicherheitstests werden dabei weitergeführt. UC00-07-05, UC00-07-09, UC00-07-10 und UC00-07-11 bleiben bis zu den jeweils geforderten externen oder produktiven Nachweisen offen.