Zum Inhalt

DiveLogix360 – UC00-Abschlusscheckliste

Stand: 10.08.2026 20:00 Branch: main Status: Aktiv

Datum, Uhrzeit Version Änderung Autor
10.08.2026 20:00 4.6 Sicheren UC00-Merge-Stand nach main übernommen und Branch-Nachführung ergänzt Codex
10.08.2026 19:46 4.5 Unsichere Vertragszwischenstände zurückgenommen, sichere Tenant-Vorbereitung, vierte Migration und AWS-KMS-TOTP als Teilnachweise eingegrenzt sowie offene Integrations- und Produktivnachweise präzisiert Codex
09.08.2026 19:10 4.4 UC00-08-02, 08-03, 08-08, 08-09, 08-11 und 08-12 als Teilnachweise für die vertragsgebundene Einladungssperre auf In Bearbeitung gesetzt Claude
09.08.2026 17:32 4.3 E-Mail-Normalisierung und Einladungstoken-Hashspeicherung abgeschlossen sowie Teilnachweise für Konflikt- und Tokenprüfungen erfasst Codex
09.08.2026 16:40 4.2 Getrennte Prisma-Runtime-Clients und transaktionsgebundenen RLS-Kontextwrapper als Teilnachweis für UC00-08-41 und UC00-09-23 erfasst Codex
09.08.2026 16:25 4.1 Entwicklungsdatenbank-Rollout und Basis-Seed abgeschlossen sowie grundlegende RLS-Laufzeitnachweise den offenen Gesamttests zugeordnet Codex
09.08.2026 15:43 4.0 Gate 5 mit kanonischem OpenAPI- und Testvertrag abgeschlossen und 61 Testfall-IDs prüfbar zugeordnet Codex
09.08.2026 15:22 3.9 Initiale Prisma-v4- und PostgreSQL-Schutzmigration statisch geprüft sowie RLS-Umsetzung auf In Bearbeitung gesetzt Codex
09.08.2026 14:41 3.8 Prisma-v4-Zielschema validiert sowie Datenmodellkriterien UC00-04-01 und UC00-04-02 abgeschlossen Codex
09.08.2026 14:24 3.7 ADR-012 akzeptiert sowie Kriterien UC00-04-05 und UC00-06-05 abgeschlossen Codex
09.08.2026 14:10 3.6 ADR-010 akzeptiert sowie Kriterien UC00-04-04 und UC00-06-04 abgeschlossen Codex
09.08.2026 14:01 3.5 ADR-009 akzeptiert sowie Kriterien UC00-04-03 und UC00-06-03 abgeschlossen Codex
09.08.2026 13:54 3.4 Modellrelevante Nachverfolgbarkeit abgeschlossen, Altwidersprüche korrigiert und ADR-009 als nächsten Schritt festgelegt Codex
09.08.2026 13:43 3.3 Verantwortlichkeiten abgeschlossen, technische Ausgangsbasis korrigiert und nächsten Bearbeitungsschritt festgelegt Codex
09.08.2026 13:04 3.2 UC00-07-11 mit Unternehmensrahmen, vorläufiger RF-03-Frist und prüfbereitem Rechtsbriefing vorbereitet Codex
09.08.2026 12:55 3.1 UC00-07-10 fachlich vervollständigt und Nachweisbedingungen für den Abschluss präzisiert Codex
09.08.2026 12:49 3.0 Support-, Notfall-, Provider- und Auslandszugriffsregeln nach ADR-023 freigegeben Codex
09.08.2026 12:34 2.9 Eigenbetriebenen ClamAV-Scanservice und verbindliche Quarantäne-, Ausfall- und Testregeln nach ADR-022 freigegeben Codex
09.08.2026 12:17 2.8 Grafana Cloud Pro sowie anbieterunabhängige Daten-, Sicherheits- und Kostengrenzen nach ADR-021 freigegeben Codex
09.08.2026 11:52 2.7 Backupstandort, risikobasierte RPO- und RTO-Ziele sowie verlustfreie Vertragsbestätigung nach ADR-020 freigegeben Codex
09.08.2026 11:33 2.6 Hetzner Object Storage und AWS KMS fachlich ausgewählt sowie Produktiv-, Umsetzungs- und Testnachweise ergänzt Codex
08.08.2026 14:48 2.5 UC00-07-08 mit standardisiertem Auditmodell und täglichem kryptografischem Sammelnachweis freigegeben Codex
08.08.2026 14:43 2.4 DSFA-Schwellenprüfung für UC00 dokumentiert und derzeit keine vollständige Folgenabschätzung als erforderlich bewertet Codex
08.08.2026 14:35 2.3 Modulare AVV-Arbeitsvorlage und Freigabeprozess erstellt; UC00-07-05 bis zur juristischen Prüfung auf In Bearbeitung gesetzt Codex
08.08.2026 13:40 2.2 UC00-07-04 freigegeben sowie Offboarding-Umsetzungs- und Testkriterien ergänzt Codex
08.08.2026 13:28 2.1 Hostpoint als V1-E-Mail-Provider freigegeben sowie Produktivsperre, SMTP-, Bounce- und Testkriterien ergänzt Codex
08.08.2026 11:57 2.0 UC00-07-02 fachlich abgeschlossen sowie Fristenmatrix, Länderprüfung, zwei Umsetzungs- und zwei Testkriterien ergänzt Codex
08.08.2026 11:44 1.9 Schutzanforderungen abgenommen, zentrale TOM-Übersicht sowie elf Umsetzungs- und sieben Prüfkriterien ergänzt Codex
07.08.2026 19:45 1.8 Empfänger- und Übermittlungsregeln abgenommen, Providerregister erstellt und neun offene Prüf- und Testkriterien ergänzt Codex
07.08.2026 19:34 1.7 Protokollregeln abgenommen und dreizehn offene Sicherheits-, Schema-, Backend- und Testkriterien ergänzt Codex
07.08.2026 19:22 1.6 Onboarding- und Schulprofilregeln abgenommen sowie neun offene Modell-, API-, Backend- und Testkriterien ergänzt Codex
07.08.2026 19:15 1.5 Benutzer-, Einladungs- und Authentifizierungsregeln abgenommen und acht offene Sicherheitsumsetzungen mit Tests ergänzt Codex
07.08.2026 18:57 1.4 Vertragsstatus, Parteiensnapshot, Sieben-Tage-Token, Prüfprozess und Nachweisfelder als Fach- und Umsetzungskriterien ergänzt Codex
07.08.2026 18:42 1.3 Kontaktrollen, Telefonpflicht und kontrollierte Veröffentlichung als Fachregeln und offene Umsetzungskriterien ergänzt Codex
07.08.2026 18:38 1.2 Vollständige Vertragsanschrift als entschiedene Fachregel sowie offene API- und Umsetzungsprüfung ergänzt; Schweizer Schreibweise bereinigt Codex
07.08.2026 18:11 1.1 UC00-07-01 auf Prüfung gesetzt und Objektspeicherentscheidung ADR-013 als Nachweis ergänzt Codex
07.08.2026 17:44 1.0 Verbindliche Abschlusscheckliste für UC00 mit zehn Prüfgates und nachweisbaren Kriterien erstellt Codex

Zweck: Diese Checkliste verhindert, dass offene UC00-Punkte bei der schrittweisen Bearbeitung verloren gehen.
Abgrenzung: Der Projektstatus führt Aufgaben und Prioritäten. Diese Checkliste führt die Kriterien für die fachliche und technische Abnahme.
Dossier: UC00-Dossier

Verbindliche Regeln

  • Zulässige Statuswerte sind Offen, In Bearbeitung, Blockiert, Zur Prüfung, Erledigt und Nicht anwendbar.
  • Erledigt ist nur mit einem überprüfbaren Nachweis zulässig.
  • Nicht anwendbar benötigt eine dokumentierte Begründung im Feld Nachweis.
  • Der fachliche Status darf erst auf Abgeschlossen gesetzt werden, wenn alle fachlichen Pflichtkriterien erledigt oder begründet nicht anwendbar sind.
  • Der Status Produktionsbereit ist erst zulässig, wenn alle Pflichtkriterien erledigt oder begründet nicht anwendbar sind.

Gate-Übersicht

Gate Bereich Status
1 Überblick und Verantwortlichkeiten Erledigt
2 Fachliche Dokumentation In Bearbeitung
3 Benutzerabläufe und Oberflächen In Bearbeitung
4 Datenmodell In Bearbeitung
5 Programmierschnittstellen Erledigt
6 Architekturentscheidungen In Bearbeitung
7 Datenschutz und Compliance In Bearbeitung
8 Implementierung In Bearbeitung
9 Tests und Abnahme Offen
10 Abschluss und Konsistenz Offen

1. Überblick und Verantwortlichkeiten

ID Abschlusskriterium Pflicht Status Nachweis Projektstatus
UC00-01-01 Produkt-Scope V1 ist verbindlich festgelegt. Ja Erledigt Projektstatus Gesamtstatus
UC00-01-02 Fachlich verantwortliche Person oder Rolle ist zugeordnet. Ja Erledigt UC00-Dossier: David Mittig – Product Owner und Fachverantwortlicher Gesamtstatus UC00
UC00-01-03 Technisch verantwortliche Person oder Rolle ist zugeordnet. Ja Erledigt UC00-Dossier: David Mittig – Technische Leitung Gesamtstatus UC00
UC00-01-04 Fachlicher und technischer Status entsprechen dem tatsächlichen Stand. Ja Erledigt UC00-Dossier, Projektstatus und Prisma-Ausgangsbasis Gesamtstatus UC00
UC00-01-05 Interne Security- und Compliance-Koordination sowie unabhängige externe Prüfverantwortung sind zugeordnet. Ja Erledigt UC00-Dossier: David Mittig koordiniert intern; ausdrücklich geforderte Prüfungen erfolgen unabhängig extern Gesamtstatus UC00

2. Fachliche Dokumentation

ID Abschlusskriterium Pflicht Status Nachweis Projektstatus
UC00-02-01 Globale Benutzeridentität und E-Mail-Eindeutigkeit sind fachlich entschieden. Ja Erledigt ADR-011 ADR-011
UC00-02-02 Abschluss des Auftragsverarbeitungsvertrags (AVV) vor Tenant-Admin-Einladung ist fachlich entschieden. Ja Erledigt ADR-015 ADR-015
UC00-02-03 Fachregel für kontrollierten Upload und Erfassung extern unterzeichneter AVV-Dokumente ist entschieden. Ja Erledigt ADR-015 ADR-015
UC00-02-04 ADR-011 und ADR-015 sind vollständig in der UC00-Spezifikation nachgeführt. Ja Erledigt UC00-Spezifikation G1/G15–G36/G147–G149 und Nachverfolgbarkeitsmatrix Dokumentation
UC00-02-05 Akzeptanzkriterien decken alle abschliessend entschiedenen UC00-Regeln ab. Ja Offen UC00-Spezifikation UC00-Testfluss
UC00-02-06 Vollständige rechtliche Bezeichnung und Vertragsanschrift sind vor jedem AVV-Abschluss verpflichtend. Ja Erledigt UC00-Spezifikation G24 und ADR-015 UC00 Fachregel
UC00-02-07 Vertragskontakt, unterzeichnende Person und Tenant-Admin sind getrennte, durch dieselbe Person kombinierbare Rollen. Ja Erledigt UC00-Spezifikation G25 und ADR-015 UC00 Fachregel
UC00-02-08 Telefonpflicht, optionale Mehrwertsteuernummer, V2-Logo und ausdrückliche Kontaktveröffentlichung sind entschieden. Ja Erledigt UC00-Spezifikation G26–G28 UC00 Fachregel
UC00-02-09 Vertragsstatus, superseded-Logik und unveränderlicher Vertragsparteien-Snapshot sind entschieden. Ja Erledigt UC00-Spezifikation G29/G31/G35 UC00 Fachregel
UC00-02-10 Vertragstoken, externer Prüfprozess und Verzicht auf IP/User-Agent im Vertragsnachweis sind entschieden. Ja Erledigt UC00-Spezifikation G30/G32/G34 UC00 Fachregel

3. Benutzerabläufe und Oberflächen

ID Abschlusskriterium Pflicht Status Nachweis Projektstatus
UC00-03-01 Bestehendes UC00-Screen-Set ist inventarisiert und geprüft. Ja Erledigt UC00-Dossier UC00 Frontend
UC00-03-02 Vertragsvorbereitung, Vertragsstatus und elektronischer AVV-Abschluss sind spezifiziert. Ja Offen Noch kein Nachweis ADR-015 Frontend
UC00-03-03 Upload, Kontrolle und Freigabe extern unterzeichneter Dokumente sind spezifiziert. Ja Offen Noch kein Nachweis ADR-015 Frontend
UC00-03-04 Einladungssperre bis zum gültigen Vertragsabschluss ist in den Abläufen sichtbar. Ja Offen Noch kein Nachweis ADR-015 Frontend
UC00-03-05 Alle V1-Oberflächen sind fachlich freigegeben. Ja Offen Noch kein Nachweis UC00 Frontend

4. Datenmodell

ID Abschlusskriterium Pflicht Status Nachweis Projektstatus
UC00-04-01 Nächstes UC00-Zielschema ist abschliessend fachlich und technisch abgestimmt. Ja Erledigt Prisma-v4-Zielschema und erfolgreiches prisma validate UC00-Zielmodell
UC00-04-02 Vertragsstatus, Abschlussnachweis und Dokumentenupload sind eindeutig modelliert. Ja Erledigt Prisma-v4-Zielschema und schema.prisma ADR-015 Datenmodell
UC00-04-03 Prisma-Schema ist formal als technische Wahrheit festgelegt. Ja Erledigt ADR-009 ADR-009
UC00-04-04 Führendes Deployment-Verfahren für Migrationen oder SQL-Skripte ist festgelegt. Ja Erledigt ADR-010 ADR-010
UC00-04-05 Row-Level Security (RLS, zeilenbasierte Zugriffskontrolle) ist für Entwicklung und Produktion festgelegt. Ja Erledigt ADR-012 ADR-012
UC00-04-06 Freigegebenes UC00-Zielschema und Seed-Daten sind erfolgreich gegen die Entwicklungsdatenbank ausgerollt. Ja Erledigt Datenbank-Iststand, zwei angewendete Migrationen und sieben versionierte Referenzdatensätze Backend 1.3–1.4
UC00-04-07 Datenbankdokumentation entspricht dem freigegebenen Prisma-Schema. Ja In Bearbeitung Datenbank-Iststand entspricht dem ausgerollten Schema; historische Datenbankdokumente bleiben zu konsolidieren Dokumentation 5.2
UC00-04-08 Modellrelevante UC00-Regeln sind gegen Prisma, OpenAPI, Backend und Testkriterien nachverfolgbar. Ja Erledigt UC00-Nachverfolgbarkeitsmatrix UC00-Zielmodell

5. Programmierschnittstellen

ID Abschlusskriterium Pflicht Status Nachweis Projektstatus
UC00-05-01 E-Mail-Normalisierung und 409 email_already_in_use sind verbindlich spezifiziert. Ja Erledigt OpenAPI, Testfälle API-UC00-01, API-UC00-37 bis API-UC00-39 und API-UC00-52 bis API-UC00-53 ADR-011
UC00-05-02 Vertragsvorbereitung, Vertragsstatus und Abschlusswege sind verbindlich spezifiziert. Ja Erledigt OpenAPI, Testfälle API-UC00-17 bis API-UC00-36 ADR-015
UC00-05-03 Einladungssperre mit 409 contract_not_accepted ist verbindlich spezifiziert. Ja Erledigt OpenAPI, Testfälle API-UC00-37 bis API-UC00-39 ADR-015
UC00-05-04 Tenant-Offboarding-Schnittstellen entsprechen der freigegebenen Fachregel. Ja Erledigt OpenAPI, Testfälle API-UC00-54 bis API-UC00-61 Datenschutz/Offboarding
UC00-05-05 Fehlende Vertragsparteidaten werden mit 409 contract_party_incomplete verbindlich spezifiziert. Ja Erledigt OpenAPI, Testfälle API-UC00-24 bis API-UC00-26 OpenAPI/ADR-015
UC00-05-06 Öffentliche Sichtbarkeit von Kontakt-E-Mail, Festnetz und Mobilnummer ist getrennt und standardmässig deaktiviert spezifiziert. Ja Erledigt OpenAPI, Testfälle API-UC00-43 bis API-UC00-44 OpenAPI/Onboarding
UC00-05-07 Vertragstoken ist gehasht, einmalig, sieben Kalendertage gültig und bei Neuanforderung widerrufen spezifiziert. Ja Erledigt OpenAPI, Testfälle API-UC00-24 bis API-UC00-31 OpenAPI/Vertrag
UC00-05-08 Externer Upload und separate Prüfung mit akzeptiertem oder abgelehntem Ergebnis sind spezifiziert. Ja Erledigt OpenAPI, Testfälle API-UC00-32 bis API-UC00-36 OpenAPI/Vertrag

6. Architekturentscheidungen

ID Abschlusskriterium Pflicht Status Nachweis Projektstatus
UC00-06-01 ADR-011 zur globalen Benutzeridentität ist akzeptiert. Ja Erledigt ADR-011 ADR-011
UC00-06-02 ADR-015 zum AVV-Prozess ist akzeptiert. Ja Erledigt ADR-015 ADR-015
UC00-06-03 ADR-009 zum Prisma-Schema als technische Wahrheit ist akzeptiert. Ja Erledigt ADR-009 ADR-009
UC00-06-04 ADR-010 zum führenden Deployment-Verfahren ist akzeptiert. Ja Erledigt ADR-010 ADR-010
UC00-06-05 ADR-012 zur RLS-Strategie ist akzeptiert. Ja Erledigt ADR-012 ADR-012
UC00-06-06 ADR-016 zum E-Mail-Provider ist akzeptiert. Ja Erledigt ADR-016 ADR-016
UC00-06-07 Alle akzeptierten UC00-ADRs sind technisch umgesetzt und getestet. Ja Offen Noch kein Gesamtnachweis Architekturentscheide
UC00-06-08 PDF-Vertragsdokumente werden versioniert in einem privaten Objektspeicher abgelegt. Ja Erledigt ADR-013 ADR-013
UC00-06-09 Hetzner Object Storage und AWS KMS sind als V1-Speicher- und Schlüsselarchitektur entschieden. Ja Erledigt ADR-019 ADR-019
UC00-06-10 Backup- und Wiederherstellungsarchitektur mit messbaren, risikobasierten V1-Zielen ist entschieden. Ja Erledigt ADR-020 ADR-020
UC00-06-11 Monitoringanbieter sowie Daten-, Sicherheits- und Kostenkontrollen sind entschieden. Ja Erledigt ADR-021 ADR-021

7. Datenschutz und Compliance

ID Abschlusskriterium Pflicht Status Nachweis Projektstatus
UC00-07-01 UC00-Datenkatalog enthält Daten, Zweck, Rechtsgrundlage, Rollen, Zugriffe und Speicherfristen. Ja Zur Prüfung UC00-Datenkatalog GEM 03/Datenkatalog
UC00-07-02 Speicher- und Aufbewahrungsfristen für UC00-Daten, Protokolle, Token, Verträge, Versandnachweise und Backups sind fachlich freigegeben. Ja Erledigt Fristenmatrix GEM 03/Log-Retention
UC00-07-03 E-Mail-Provider ist ausgewählt und datenschutzrechtlich bewertet. Ja Erledigt ADR-016 GEM 03/E-Mail-Provider
UC00-07-04 Tenant-Offboarding mit Sperr-, Lösch-, Export- und Aufbewahrungsregeln ist freigegeben. Ja Erledigt ADR-017 GEM 03/Offboarding
UC00-07-05 Juristisch geprüfte AVV-Vorlage und Nachweisprozess liegen vor. Ja In Bearbeitung AVV-Arbeitsvorlage, Freigabeprozess GEM 03/AVV-Vorlage; Rechtsprüfung offen
UC00-07-06 Regeln für Test- und Demo-Tenants sind datenschutzrechtlich festgelegt. Ja Erledigt UC00-Datenkatalog Abschnitt 10.1 UC00 Fachregel
UC00-07-07 Schwellenprüfung für eine Datenschutz-Folgenabschätzung ist dokumentiert. Ja Erledigt DSFA-Schwellenprüfung GEM 03/DSFA; fachliche Bestätigung vor Produktion offen
UC00-07-08 Vertrags- und Datenschutzaktionen werden revisionsfähig auditiert. Ja Erledigt ADR-018 Auditierung fachlich freigegeben; Umsetzung offen
UC00-07-09 Zentrales Provider- und Unterauftragnehmerregister ist vorhanden und vollständig geprüft. Ja In Bearbeitung Providerregister Alle fachlichen Provider- und Zugriffsregeln entschieden; dienstbezogene Verträge und Produktivnachweise bleiben offen
UC00-07-10 Zentrale Übersicht der technischen und organisatorischen Massnahmen ist vollständig, aktuell und mit wirksamen Nachweisen geprüft. Ja In Bearbeitung TOM-Übersicht Fachlich vollständig; Umsetzung, Wirksamkeitsnachweise und Behebung kritischer Abweichungen offen
UC00-07-11 Vertrags- und gesetzliche Aufbewahrungsfristen sind für Deutschland, Schweiz und Österreich vor Produktivbetrieb juristisch bestätigt. Ja Offen Fristenmatrix, Prüfbriefing Fachlich prüfbereit; externe schriftliche Rechtsfreigabe bleibt zwingend offen
UC00-07-12 Hostpoint ist für den automatisierten Transaktionsversand mit Auftragsbearbeitungsvereinbarung, Nutzungsbestätigung, Volumen, Standorten, Unterauftragnehmern, Aufbewahrung und Löschung produktiv freigegeben. Ja Offen ADR-016 Provider-Compliance

8. Implementierung

ID Abschlusskriterium Pflicht Status Nachweis Projektstatus
UC00-08-01 Zentrale E-Mail-Normalisierung und globale Konfliktbehandlung sind umgesetzt. Ja Erledigt ADR-011, zentrale E-Mail-Hilfsfunktionen und E-Mail-Schutzmigration ADR-011
UC00-08-02 AVV-Vorbereitung, Abschluss, Statusübergänge und Einladungssperre sind im Backend umgesetzt. Ja In Bearbeitung ADR-015; Tenant-Vorbereitung mit Pflicht-Plan, getrennte Vertragskontaktdaten und kontrollierte Einladungssperren sind unit-getestet, Abschluss, sichere Benutzer-Voranlage, Einladung und Integration bleiben offen, siehe KIToDo ADR-015
UC00-08-03 Elektronischer Abschluss sowie externer Upload und Kontrolle sind umgesetzt. Ja Offen Der unsichere elektronische Zwischenstand wurde entfernt; beide vollständigen Abschlusswege bleiben umzusetzen ADR-015
UC00-08-04 Sicherheitsrelevante UC00-Aktionen werden auditiert. Ja Offen Noch kein Nachweis ADR-015/RLS
UC00-08-05 RLS und Tenant-Isolation sind technisch aktiviert und geprüft. Ja Offen Noch kein Nachweis Backend 1.6
UC00-08-06 Offene Backend-Konfigurations- und Dateiprüfungen sind abgeschlossen. Ja Offen Projektstatus Dokumentation 5.4
UC00-08-07 UC00-Frontend einschliesslich AVV-Verwaltung ist vollständig umgesetzt. Ja Offen Noch kein Nachweis Frontend 6
UC00-08-08 AVV-Abschluss wird server- und oberflächenseitig gesperrt, solange rechtliche Bezeichnung oder Vertragsanschrift unvollständig sind. Ja Offen UC00-Spezifikation F12/G24; Abschlussendpunkt, Sperrprüfung mit 409 contract_party_incomplete, Datenbankintegration und Oberfläche fehlen ADR-015 Umsetzung
UC00-08-09 Vertragskontakt, Unterzeichner und Tenant-Admin sind getrennt modelliert und können dieselbe Person referenzieren. Ja In Bearbeitung UC00-Datenkatalog DK-12; Zielmodell und ausgerollte Tenant.contractContactName/contractContactEmail vorhanden; vollständiger Ablauf offen Datenmodell/Backend
UC00-08-10 Veröffentlichungsfreigaben für Kontakt-E-Mail, Festnetz und Mobilnummer sind standardmässig deaktiviert umgesetzt. Ja Offen UC00-Datenkatalog DK-13 Datenmodell/Frontend
UC00-08-11 Einheitliches Vertragsmodell mit Status, Parteiensnapshot, PDF-Objektschlüssel und SHA-256-Hash ist umgesetzt. Ja Offen UC00-Datenkatalog DK-14; Prisma-Zielmodell vorhanden, sicherer Backend-, Dokument- und Auditpfad fehlt Datenmodell/Backend
UC00-08-12 Gehashter und einmaliger Vertragstoken mit sieben Kalendertagen Laufzeit ist umgesetzt. Ja Offen UC00-Datenkatalog DK-15; Prisma-Zielmodell vorhanden, Backend- und Laufzeitumsetzung fehlen Backend
UC00-08-13 Externer Upload und separate auditierte Prüfung sind ohne verpflichtendes Vier-Augen-Prinzip umgesetzt. Ja Offen UC00-Datenkatalog DK-16 Backend/Frontend
UC00-08-14 Benutzeraktivierung und lastLoginAt erfolgen erst nach vollständig erfolgreicher verpflichtender 2FA. Ja Offen UC00-Datenkatalog DK-18 Backend
UC00-08-15 Passwort-Hashing verwendet Argon2id und migriert vorhandene bcrypt-Hashwerte beim erfolgreichen Login. Ja Offen UC00-Datenkatalog DK-19 Backend/Security
UC00-08-16 TOTP-Geheimnisse sind verschlüsselt und der Schlüssel wird ausserhalb der SQL-Datenbank verwaltet. Ja In Bearbeitung AWS-KMS-basierter TOTP-Geheimnisdienst mit gebundenem Verschlüsselungskontext und drei Unit-Tests; produktive Schlüssel-, Rechte-, Rotations-, Integrations- und Ausfallnachweise offen Backend/Infrastructure
UC00-08-17 Acht einmalige Wiederherstellungscodes werden ausschliesslich als Hash gespeichert und bei Reset vollständig invalidiert. Ja Offen UC00-Datenkatalog DK-21 Datenmodell/Backend
UC00-08-18 Einladungstoken werden ausschliesslich als Hash gespeichert und niemals protokolliert. Ja Erledigt InvitationService, Einlösung über tokenHash, Quellcodesuche und elf Unit-Tests Datenmodell/Backend
UC00-08-19 Alle Refresh-Token werden bei Passwortänderung, Sperre, Deaktivierung und 2FA-Reset zuverlässig widerrufen. Ja Offen UC00-Datenkatalog DK-23 Backend
UC00-08-20 Temporäre 2FA-Sitzungen werden zentral, einmalig, versuchsbegrenzt und höchstens zehn Minuten gespeichert. Ja Offen UC00-Datenkatalog DK-24 Backend/Infrastructure
UC00-08-21 username bleibt in V1 ungenutzt oder wird aus dem Datenmodell entfernt. Ja Offen UC00-Datenkatalog Abschnitt 7 Datenmodell/Backend
UC00-08-22 Rechtliche Tenant-Daten und operatives Schulprofil sind über ein Eins-zu-eins-Modell TenantProfile getrennt umgesetzt. Ja Offen UC00-Datenkatalog DK-25 Datenmodell/Backend
UC00-08-23 Persistenter Onboarding-Gesamtstatus und vier persistente Schrittstatus mit Zeitpunkten sind umgesetzt. Ja Offen UC00-Datenkatalog DK-26 Datenmodell/Backend
UC00-08-24 OpenAPI und Backend verwenden einheitlich school_profile, contact_details, first_employee und confirmation. Ja Offen UC00-Datenkatalog DK-27 OpenAPI/Backend
UC00-08-25 Pflichtfelder, Schrittfolge, Draft-Wiederaufnahme, AVV-Prüfung und idempotenter Abschluss werden serverseitig erzwungen. Ja Offen UC00-Datenkatalog DK-28 Backend
UC00-08-26 Veröffentlichungsfreigaben für E-Mail, Festnetz, Mobiltelefon und Website sind getrennt, standardmässig deaktiviert und auditiert. Ja Offen UC00-Datenkatalog DK-29 Datenmodell/Backend/Frontend
UC00-08-27 Tenant-Lifecycle contract_pending, onboarding, active ist in Prisma-Schema und Backend umgesetzt. Ja Offen UC00-Datenkatalog DK-30 Datenmodell/Backend
UC00-08-28 Wiederherstellungscodes werden nicht per E-Mail versendet; bestehende Versandfunktion ist entfernt oder nachweislich unbenutzt. Ja Offen UC00-Datenkatalog DK-40 Backend/Security
UC00-08-29 Protokollmodelle unterscheiden Plattform- und Tenant-Kontext und verwenden feste Ereignis-, Ergebnis-, Schweregrad- und Grundcodes. Ja Offen UC00-Datenkatalog DK-32 Datenmodell/Backend
UC00-08-30 Authentifizierungsereignisse sind vollständig, geheimnisfrei und mit überwachtem Ausfall sowie sicherer Nachlieferung umgesetzt. Ja Offen UC00-Datenkatalog DK-33 Backend/Infrastructure
UC00-08-31 Plattform- und Tenant-Audit verwenden Feld-Whitelists; kritische Änderungen sind transaktional an den Audit-Eintrag gebunden. Ja Offen UC00-Datenkatalog DK-34 Datenmodell/Backend
UC00-08-32 Sensible Lese-, Download-, Export-, Support- und Protokollzugriffe werden im Access-Protokoll nachgewiesen. Ja Offen UC00-Datenkatalog DK-35 Backend/Security
UC00-08-33 Systemprotokolle sind strukturiert, minimiert, geheimnisfrei und mit standardisierten Fehlercodes sowie Alarmierung umgesetzt. Ja Offen UC00-Datenkatalog DK-36 Backend/Infrastructure
UC00-08-34 Löschprotokolle enthalten keinen Daten-Snapshot und weisen Löschung oder Anonymisierung nur mit minimierten Metadaten nach. Ja Offen UC00-Datenkatalog DK-37 Datenmodell/Backend
UC00-08-35 UC00-E-Mail-Versandnachweise enthalten keine Nachrichteninhalte, Token, Codes oder freien Providerfehlermeldungen. Ja Offen UC00-Datenkatalog DK-38 Datenmodell/Backend
UC00-08-36 Protokolle sind append-only, zugriffsgeschützt, manipulationsüberwacht und kontrolliert löschbar. Ja Offen UC00-Datenkatalog DK-39 Datenbank/Infrastructure
UC00-08-37 Supabase und andere nicht produktive Umgebungen sind technisch auf synthetische Daten und getrennte Geheimnisse begrenzt. Ja Offen UC00-Datenkatalog DK-43 Infrastructure/Development
UC00-08-38 Produktiver Objektspeicher, Backup und Monitoring sind mit Region, Vertrag, Unterauftragnehmern und Löschung freigegeben. Ja Offen UC00-Datenkatalog DK-44 Infrastructure/Compliance
UC00-08-39 Produktivdatenübernahme in Test und Demo ist verhindert; notwendige produktionsnahe Daten werden irreversibel anonymisiert. Ja Offen UC00-Datenkatalog DK-45 Backend/Infrastructure
UC00-08-40 Vierstündige Infrastruktur-, achtstündige tenantfreigegebene Support- und einstündige Notfallzugriffe sind rollenbegrenzt, widerrufbar und auditiert; Drittland-, Anbieteränderungs- und Einsatzendprozesse sind umgesetzt. Ja Offen ADR-023 Backend/Compliance/Operations
UC00-08-41 Standardverweigerung, Ressourcenautorisierung, persönliche Admin-Konten, RLS und quartalsweise Rechteprüfung sind umgesetzt. Ja In Bearbeitung Datenbank-Iststand, PrismaService und zugehörige Unit-Tests; Runtime-Logins, Dienstumstellung, persönliche Konten, vollständige Ressourcenprüfung und Betrieb offen Backend/Database/Security
UC00-08-42 Globale und verschärfte Auth-Ratenbegrenzung, sichere Cookies, CORS, CSRF-Schutz und Sitzungswiderruf sind produktiv aktiv. Ja Offen UC00-Datenkatalog DK-48 Backend/Security
UC00-08-43 AWS KMS verwaltet Objektdatenschlüssel getrennt, minimal berechtigt und rotationsfähig; Klartextschlüssel und AWS-Zugangsdaten werden nicht persistiert oder protokolliert. Ja Offen ADR-019 Infrastructure/Security
UC00-08-44 TLS, Verschlüsselung im Ruhezustand, private Netze, Firewalls und Serverhärtung sind umgesetzt und nachgewiesen. Ja Offen UC00-Datenkatalog DK-50 Infrastructure/Security
UC00-08-45 Konkrete DTOs, Eingabegrenzen, bereinigte Fehler, Sicherheitsheader und geschützte Produktivflächen sind umgesetzt. Ja Offen UC00-Datenkatalog DK-51 Backend/Frontend
UC00-08-46 PDF-Uploads bis 10 MB werden typ- und strukturgeprüft, verschlüsselt quarantänisiert, durch einen eigenbetriebenen ClamAV-Dienst geprüft, mit SSE-C verschlüsselt und nur privat über höchstens fünf Minuten gültige backendvermittelte Anwendungslinks bereitgestellt. Ja Offen ADR-019, ADR-022 Backend/Infrastructure
UC00-08-65 ClamAV läuft nicht privilegiert und ressourcenbegrenzt im internen Netz; FreshClam aktualisiert stündlich, Signaturen über zwei Stunden sperren Freigaben und Quarantäneobjekte werden spätestens nach 24 Stunden gelöscht. Ja Offen ADR-022 Infrastructure/Security
UC00-08-66 Physischer Providerschutz, DDoS- und Überlastungsschutz, Datenschutz durch Technikgestaltung, Betroffenenprozesse sowie sichere Ressourcenvernichtung sind umgesetzt und belegt. Ja Offen TOM-Übersicht TOM-29 bis TOM-33 Infrastructure/Compliance/Security
UC00-08-67 Für jede anwendbare TOM ist ein vollständiger geschützter Nachweisdatensatz mit Prüfung, Ergebnis, Abweichung, Verantwortlichem und Folgetermin vorhanden. Ja Offen TOM-Nachweismodell Compliance/Security
UC00-08-47 WAL-basierte PITR, tägliche und wöchentliche Sicherungen im Falkenstein-Bucket erreichen RPO von höchstens einer Stunde und RTO von höchstens acht Stunden; Überwachung und Prüfintervalle sind automatisiert. Ja Offen ADR-020 Infrastructure
UC00-08-48 Grafana Alloy und Grafana Cloud Pro decken minimiert alle festgelegten Ereignisse ab und ordnen jedem Alarm Empfänger und Reaktionsregel zu. Ja Offen ADR-021 Operations/Security
UC00-08-49 Schwachstellen-, Abhängigkeits-, Code- und Geheimnisprüfungen, SBOM, ASVS-Baseline und Penetrationstests sind etabliert. Ja Offen UC00-Datenkatalog DK-55 Development/Security
UC00-08-50 Incident-Response-Prozess, Kontaktwege, Register, Meldeprüfung, Ursachenanalyse und jährliche Übung sind eingeführt. Ja Offen UC00-Datenkatalog DK-56 Security/Compliance
UC00-08-51 Organisatorische TOM für Personal, Endgeräte, Rechte-Lifecycle, lokale Vertragskopien und Änderungen sind umgesetzt und nachgewiesen. Ja Offen UC00-Datenkatalog DK-57 Management/Compliance
UC00-08-52 Retention-Klassen, Fristbeginn, retainUntil, begründeter legal_hold und tägliche idempotente Löschläufe sind umgesetzt. Ja Offen Fristenmatrix Datenmodell/Backend
UC00-08-53 SQL-Daten, Vertragsobjekte, Providerdaten und rollierende Backups werden koordiniert fristgerecht gelöscht; Fehler lösen Alarm aus. Ja Offen Fristenmatrix Backend/Infrastructure
UC00-08-54 Hostpoint-SMTP ist über Port 587 mit STARTTLS, Zertifikatsprüfung, strikter Absenderrichtlinie, SPF, DKIM und DMARC sicher konfiguriert. Ja Offen ADR-016 Backend/Infrastructure
UC00-08-55 Getrennte Versand- und Bounce-Adressen, minimierte Versandprotokolle und ein betrieblicher Bounce-Prozess sind umgesetzt. Ja Offen ADR-016 Backend/Operations
UC00-08-56 Tenant-Lifecycle bildet Exportphase, zugriffsbeschränkte Aufbewahrung und irreversible Löschung mit Fristzeitpunkten ab. Ja Offen ADR-017 Schema/Backend
UC00-08-57 Tenantweite Sperrung widerruft Sitzungen und Token und blockiert Schreiben, Jobs, Integrationen und reguläre Anmeldung. Ja Offen ADR-017 Backend/Security
UC00-08-58 Offboarding-Export mit CSV, JSON, Dateien, Integritätsmanifest, kurzlebigem Downloadlink und Auditierung ist umgesetzt. Ja Offen ADR-017 Backend/Objektspeicher
UC00-08-59 Täglicher Löschlauf berücksichtigt Fristen, legal_hold, Provider, Objektspeicher, E-Mail-Reservierung und Backup-Auslaufen. Ja Offen ADR-017 Backend/Operations
UC00-08-60 Audit-Schema unterstützt Kontext, Akteurtypen, Ereignis-, Ergebnis- und Grundcodes, Korrelations-ID sowie positiv gelistete Metadaten. Ja Offen ADR-018 Schema/Backend
UC00-08-61 Täglicher idempotenter Versiegelungsjob erzeugt und verifiziert SHA-256-Sammelnachweise im privaten Objektspeicher und alarmiert Abweichungen. Ja Offen ADR-018 Backend/Infrastructure
UC00-08-62 Vertragsabschluss wird nur nach dauerhafter konsistenter Speicherung von Vertragsdatensatz, PDF-Objekt und Auditnachweis bestätigt; Teilausfälle werden wiederholt, kompensiert und alarmiert. Ja Offen ADR-020 Backend/Infrastructure
UC00-08-63 Monitoringlabels und Logs werden durch Positivlisten minimiert; fachliche IDs, Inhalte, Geheimnisse und nicht freigegebene Zusatzmodule sind technisch ausgeschlossen. Ja Offen ADR-021 Backend/Infrastructure/Security
UC00-08-64 Tarifkontingente, Kosten, Metrikkardinalität, Datenpunkte, Logs, Benutzer und synthetische Prüfungen werden begrenzt, alarmiert und monatlich geprüft. Ja Offen ADR-021 Operations/Finanzen

9. Tests und Abnahme

ID Abschlusskriterium Pflicht Status Nachweis Projektstatus
UC00-09-01 Manueller UC00-Gesamttest ist erfolgreich dokumentiert. Ja Offen Backend-Stabilisierung UC00-Testfluss
UC00-09-02 Unit-, Integrations- und End-to-End-Tests für UC00, ADR-011 und ADR-015 sind erfolgreich. Ja Offen Noch kein Testnachweis Backend 1.7
UC00-09-03 Rollenprüfung, RLS, Tenant-Isolation und Token-Sicherheit sind erfolgreich getestet. Ja In Bearbeitung Acht grundlegende Datenbankschutzprüfungen erfolgreich; weitere Token-, Ressourcen- und vollständige Integrationstests offen Backend 1.5–1.7
UC00-09-04 GEM 02 hat die Business-Logik abschliessend geprüft. Ja Offen GEM-Review-Status GEM 02
UC00-09-05 GEM 00 hat die abschliessende Projektkonsolidation durchgeführt. Ja Offen GEM-Review-Status GEM 00
UC00-09-06 Fachliche und technische UC00-Abnahme ist dokumentiert. Ja Offen Noch kein Abnahmenachweis Neu zu erfassen
UC00-09-07 Vertragsstatuswechsel, Ersetzung erst nach neuer Annahme und Einladungssperre sind erfolgreich getestet. Ja Offen Noch kein Testnachweis ADR-015 Tests
UC00-09-08 Tokenablauf nach sieben Tagen, Einmaligkeit, Widerruf sowie externer Upload und Prüfung sind erfolgreich getestet. Ja Offen Noch kein Testnachweis ADR-015 Tests
UC00-09-09 E-Mail-Normalisierung und globale Konfliktprüfung sind für Einladung, Anlage, Anmeldung und Änderung getestet. Ja In Bearbeitung Elf Unit-Tests für Normalisierung, Benutzerreservierung, offene Einladungen, Hashspeicherung und kontrollierte Konkurrenzkonflikte sowie Datenbanktest DB-RLS-B08 erfolgreich; direkte Service-, Integrations- und End-to-End-Abdeckung aller vier Pfade offen ADR-011 Tests
UC00-09-10 Aktivierung erst nach 2FA, Argon2id-Migration und korrektes lastLoginAt sind getestet. Ja Offen Noch kein Testnachweis Authentifizierungstests
UC00-09-11 Klartextfreiheit, Einmaligkeit, Ablauf und Widerruf aller Authentifizierungsgeheimnisse sind getestet. Ja In Bearbeitung Drei Unit-Tests für AWS-KMS-Verschlüsselung, Entschlüsselung und fehlende Schlüsselkonfiguration; vollständige Integrations-, Ablauf-, Widerrufs- und Produktivtests offen Sicherheitstests
UC00-09-12 Trennung rechtlicher und operativer Tenant-Daten verhindert unbeabsichtigte Vertragsdatenänderungen. Ja Offen Noch kein Testnachweis Datenmodell-/Integrationstests
UC00-09-13 Vier-Schritt-Reihenfolge, Draft-Wiederaufnahme, optionales Überspringen und idempotenter Abschluss sind getestet. Ja Offen Noch kein Testnachweis Onboarding-Tests
UC00-09-14 Pflichtfelder und einzelne Veröffentlichungsfreigaben werden server- und oberflächenseitig getestet. Ja Offen Noch kein Testnachweis Onboarding-/Frontend-Tests
UC00-09-15 Geheimnisse, Token, Codes, ungefilterte Fehlertexte und unzulässige Personendaten gelangen nachweislich in kein Protokoll. Ja Offen Noch kein Testnachweis Sicherheitstests
UC00-09-16 Plattform-/Tenant-Trennung, Rollenrechte, Protokollzugriffe und Exporte sind erfolgreich getestet. Ja Offen Noch kein Testnachweis Berechtigungs-/Integrationstests
UC00-09-17 Audit-Transaktionen, Append-only Schutz, Manipulationserkennung, Ausfallalarm und Nachlieferung sind getestet. Ja Offen Noch kein Testnachweis Resilienz-/Datenbanktests
UC00-09-18 Löschprotokolle und E-Mail-Versandnachweise erfüllen die festgelegte Datenminimierung. Ja Offen Noch kein Testnachweis Datenschutz-/Integrationstests
UC00-09-19 Produktive Verarbeitung ist technisch auf im Providerregister freigegebene Dienste und Regionen begrenzt. Ja Offen Noch kein Testnachweis Infrastruktur-/Compliance-Test
UC00-09-20 Test-, Demo- und Entwicklungsumgebungen weisen keine produktiven Daten, Dokumente, Schlüssel oder Token auf. Ja Offen Noch kein Testnachweis Datenschutz-/Infrastrukturtest
UC00-09-21 Tenant-Freigabe, Ablauf, Widerruf, Rollen- und Tenantgrenze, Notfallzugriff, Länderblockade, Anbieterwechsel, Unterauftragnehmeränderung und Einsatzende sind mit Audit und Löschprüfung getestet. Ja Offen Noch kein Testnachweis Operations-/Compliance-/Berechtigungstest
UC00-09-22 Vertragsdokumente sind nicht öffentlich oder über ein globales CDN abrufbar; externe Malware-Übermittlung ist ausgeschlossen. Ja Offen Noch kein Testnachweis Objektspeicher-/Sicherheitstest
UC00-09-23 Standardverweigerung, RLS, Rollen-, Tenant- und Ressourcenisolation sowie quartalsweise Rechteprüfung sind erfolgreich nachgewiesen. Ja In Bearbeitung Sieben Datenbank-Basisprüfungen und fünf Kontextwrapper-Unit-Tests erfolgreich; echte Runtime-Login-, Ressourcen-, Pooling- und Rechteprüfungen offen Berechtigungs-/Sicherheitstest
UC00-09-24 Ratenbegrenzung, Cookieattribute, CSRF, CORS, Sitzungswiderruf und Geheimnisrotation bestehen Positiv- und Negativtests. Ja Offen Noch kein Testnachweis Authentifizierungs-/Sicherheitstest
UC00-09-25 Vertragsuploads bestehen Typ-, Grössen-, Aktivinhalt-, Quarantäne-, ClamAV-, Signaturalter-, Scanner-Ausfall-, Download- und Ablaufprüfungen für signierte Anwendungslinks; signierte PDFs bleiben unverändert. Ja Offen Noch kein Testnachweis Upload-/Objektspeicher-/Sicherheitstest
UC00-09-26 Quartalsweiser Restore weist RPO von höchstens einer Stunde und RTO von höchstens acht Stunden nach; Backupfehler lösen Alarm aus. Ja Offen Noch kein Testnachweis Wiederherstellungs-/Resilienztest
UC00-09-27 Monitoringalarme, Protokollausfall, Zertifikatsablauf, Malware-Scanner-Ausfall und abgewiesene Uploads werden testweise ausgelöst und zugestellt. Ja Offen Noch kein Testnachweis Monitoring-/Alarmtest
UC00-09-28 Code-, Abhängigkeits- und Geheimnisscans, SBOM, ASVS-Prüfung und unabhängiger Penetrationstest sind ohne kritischen offenen Befund abgeschlossen. Ja Offen Noch kein Testnachweis Security-Gate
UC00-09-29 Incident-Übung, Rechteprüfung und jährliche TOM-Prüfung sind dokumentiert und führen offene Befunde nachvollziehbar nach. Ja Offen Noch kein Testnachweis Organisations-/Compliance-Test
UC00-09-30 Alle RF-Fristen werden mit Zeitsteuerung, Kategoriegrenzen, Fristbeginn, legal_hold, Wiederholung und Geheimnislöschung automatisiert getestet. Ja Offen Noch kein Testnachweis Retention-/Integrationstest
UC00-09-31 Löschung über SQL, Objektspeicher, E-Mail-Provider und Backups sowie unterbrochene und wiederaufgenommene Löschläufe sind nachgewiesen. Ja Offen Noch kein Testnachweis Lösch-/Resilienztest
UC00-09-32 Hostpoint-Versand, Zertifikatsprüfung, SPF, DKIM, DMARC, Absenderausrichtung, Zustellung und Bounce-Prozess sind erfolgreich geprüft. Ja Offen Noch kein Testnachweis E-Mail-/Infrastrukturtest
UC00-09-33 Passwörter, Wiederherstellungscodes, Access-/Refresh-Token und Vertragsdokumente erscheinen in keiner E-Mail; zulässige Einmallinks erfüllen Ablauf, Einmaligkeit, Widerruf und Protokollausschluss. Ja Offen Noch kein Testnachweis E-Mail-/Sicherheitstest
UC00-09-34 Offboarding-Sperrung, 30-Tage-Exportfenster, Rollenbegrenzung und Benachrichtigungen sind erfolgreich getestet. Ja Offen Noch kein Testnachweis ADR-017 Tests
UC00-09-35 Löschung an Tag 90, legal_hold, Reaktivierung vor Löschung, E-Mail-Reservierung und Backup-Auslaufen sind erfolgreich getestet. Ja Offen Noch kein Testnachweis ADR-017 Tests
UC00-09-36 Positivlisten, Geheimnisausschluss, fehlende Akteure, Plattformkontext und transaktionaler Abbruch ohne Auditnachweis sind getestet. Ja Offen Noch kein Testnachweis ADR-018 Tests
UC00-09-37 Erzeugung, Wiederholung, Verifikation, Manipulationserkennung, Alarmierung, Retention und Restore der Sammelnachweise sind getestet. Ja Offen Noch kein Testnachweis ADR-018 Tests
UC00-09-38 SSE-C-Upload und backendvermittelter Download funktionieren mit AWS KMS; direkte S3-Abrufe, falsche Tenant-Kontexte, fehlende Schlüsselrechte und manipulierte Datenschlüssel werden abgewiesen und alarmiert. Ja Offen Noch kein Testnachweis Objektspeicher-/Schlüsseltest
UC00-09-39 Schlüsselrotation, AWS-Zugangsdatenrotation, AWS-KMS-Ausfall, Wiederherstellung, Object Lock, Lifecycle und kontrollierte Schlüssellöschung sind getestet. Ja Offen Noch kein Testnachweis Resilienz-/Schlüsseltest
UC00-09-40 Vertragsabschluss meldet bei Ausfall von SQL, Objektspeicher oder Auditierung keinen Erfolg; Wiederholung und Kompensation erzeugen genau einen konsistenten Abschluss. Ja Offen Noch kein Testnachweis Vertrags-/Resilienztest
UC00-09-41 Label- und Log-Negativtests verhindern personenbezogene und fachliche IDs, Inhalte, Geheimnisse, hochvariable Labels und Session Replay in Grafana Cloud. Ja Offen Noch kein Testnachweis Monitoring-/Datenschutztest
UC00-09-42 Alarmkette, Collector-Ausfall, externe Prüfungen, 70-/85-Prozent-Kostenwarnungen und Deaktivierung aller Zusatzmodule sind nachgewiesen. Ja Offen Noch kein Testnachweis Monitoring-/Kostenkontrolltest

10. Abschluss und Konsistenz

ID Abschlusskriterium Pflicht Status Nachweis Projektstatus
UC00-10-01 Dossier, Spezifikation, OpenAPI, ADRs, Prisma-Schema und Projektstatus sind widerspruchsfrei. Ja Offen Noch kein Konsistenznachweis Dokumentation
UC00-10-02 Veraltete UC00- und Prisma-Statusdokumente sind aktualisiert oder als historisch gekennzeichnet. Ja In Bearbeitung Prisma-Ausgangsbasis, historisches Datenbankschema; weitere Fundstellen werden mit der Zielmodellkonsolidierung geprüft Dokumentation 5.2
UC00-10-03 Änderungshistorien aller betroffenen Dokumente sind vollständig nachgeführt. Ja In Bearbeitung Dokumentbezogene Änderungshistorien Dokumentation
UC00-10-04 Alle Pflichtkriterien sind erledigt oder begründet nicht anwendbar. Ja Offen Diese Abschlusscheckliste UC00-Abnahme
UC00-10-05 Status Fachlich abgeschlossen ist formal freigegeben. Ja Offen Noch kein Freigabenachweis Gesamtstatus UC00
UC00-10-06 Status Produktionsbereit ist formal freigegeben. Ja Offen Noch kein Freigabenachweis Gesamtstatus UC00

Nächster Bearbeitungspunkt

Der kontrollierte Datenbankaufbau mit vier Migrationen, der Basis-Seed, getrennte Prisma-Runtime-Clients, der transaktionsgebundene Kontextwrapper, die globale E-Mail- und Einladungstokenlogik sowie der erfolgreiche Backend-Build sind nachgewiesen. Als Nächstes wird das sichere Tenant-Vorbereitungspaket gegen die migrierte Entwicklungsdatenbank integriert. Danach folgen Benutzer-Voranlage und Admin-Einladung sowie die vollständigen elektronischen und externen Vertragsabschlusswege. Runtime-Login-Provisionierung und vollständige RLS-, Schnittstellen- und Sicherheitstests werden dabei weitergeführt. UC00-07-05, UC00-07-09, UC00-07-10 und UC00-07-11 bleiben bis zu den jeweils geforderten externen oder produktiven Nachweisen offen.