Skip to main content

Security Requirements / متطلبات الأمان

IDRequirementالمتطلب بالعربيPriorityStatus
NFR-SEC-001The system shall enforce authentication for protected resources.يجب أن يطبق النظام المصادقة للموارد المحميةHighConfirmed
NFR-SEC-002The system shall enforce RBAC on backend APIs.يجب أن يطبق النظام RBAC على API الخلفيةHighConfirmed
NFR-SEC-003The system shall prevent cross-tenant data access.يجب أن يمنع النظام الوصول بين النطاقات المختلفةHighConfirmed by technical team; Evidence Pending
NFR-SEC-004The system shall restrict financial and credential actions with stricter authorization.يجب تقييد الإجراءات المالية وإجراءات بيانات الاعتماد بصلاحيات أقوىHighConfirmed
NFR-SEC-005The system shall not rely on frontend-only authorization.يجب ألا يعتمد النظام على صلاحيات الواجهة فقطHighConfirmed
NFR-SEC-006Sensitive logs, secrets, and tokens shall not be exposed in documentation.يجب عدم كشف السجلات الحساسة أو الأسرار أو التوكنات في الوثائقHighConfirmed