Security
User Story
Als Projektsponsor
muss ich sicherstellen, dass alle Gesundheitsdaten bestmöglich vor unberechtigtem Zugriff geschützt sind,
sodass keine Datenschutzverletzungen auftreten und Nutzerinnen Vertrauen in die App haben*.
Beschreibung
Die App muss eine moderne Verschlüsselung nutzen, sichere Authentifizierung (z. B. Biometrie), sowie ein Berechtigungskonzept für Datenzugriff implementieren.
Akzeptanzkriterien
-
moderne Verschlüsselung
Szenario: moderne Verschlüsselung
Gegeben sei, dass ich persönliche Daten erfasse
Wenn diese von der App verarbeitet / verwendet werden
Dann eine Verschlüsselung der Daten mit modernen Algorithmen
-
Optionale Authentifizierung bei Öffnen der App
Szenario: Optionale Authentifizierung bei Öffnen der App
Gegeben sei, dass ich eine valide Authentifizierung (z.B. Biometrie / PIN) in der App hinterlegt habe
Wenn ich die App öffne
Dann wird die App nur unter Eingabe / Bestätigung der Authentifizierung entsperrt
Und diese Funktion ist auch abschaltbar
Edited by Paul Niebergall