/

Developer Guide

Non Functional Requirements

Non-functional requirements here are constraints: rules the system has to satisfy, independent of any particular technology choice. Each carries a MoSCoW priority — Must, Should, or Could — reflecting what’s load-bearing (Must), valuable but not essential (Should), or nice-to-have (Could). They are distinct from Quality Attributes — the measurable how well (performance, scalability, availability) — which are documented separately. Each is traced back to User Stories or Business Requirements that require it.


1. Decentralized Authorization Evaluation

2. Strict Tenant Data Isolation

3. Complete Access Audit Trail

4. Accessible Interface Conformance

5. EU Data Residency

6. No Hardcoded Secrets

7. Graceful Degradation

8. Internationalization


Traceability: NFRs 1–2, 4 trace to specific User Stories. NFRs 3, 5, 6 derive from Business Requirements (GDPR compliance, EU data strategy, SaaS security table-stakes). NFRs 7–8 are operational/strategic priorities (resilience, market expansion).

The measurable how well counterpart to these constraints — performance, scalability, availability — is covered separately in Quality Attributes.