Skip to content

Security

User Story

Als Projektsponsor
muss ich sicherstellen, dass alle Gesundheitsdaten bestmöglich vor unberechtigtem Zugriff geschützt sind,
sodass keine Datenschutzverletzungen auftreten und Nutzerinnen Vertrauen in die App haben*.

Beschreibung

Die App muss eine moderne Verschlüsselung nutzen, sichere Authentifizierung (z. B. Biometrie), sowie ein Berechtigungskonzept für Datenzugriff implementieren.

Akzeptanzkriterien

  1. moderne Verschlüsselung
Szenario: moderne Verschlüsselung
  Gegeben sei, dass ich persönliche Daten erfasse
  Wenn diese von der App verarbeitet / verwendet werden
  Dann eine Verschlüsselung der Daten mit modernen Algorithmen
  1. Optionale Authentifizierung bei Öffnen der App
Szenario: Optionale Authentifizierung bei Öffnen der App
  Gegeben sei, dass ich eine valide Authentifizierung (z.B. Biometrie / PIN) in der App hinterlegt habe
  Wenn ich die App öffne
  Dann wird die App nur unter Eingabe / Bestätigung der Authentifizierung entsperrt
  Und diese Funktion ist auch abschaltbar
Edited by Paul Niebergall