Sindh IT Portal — Facilitation DeskSpecification documents
Englishاردوسنڌي
← All documents

غير فعلي تقاضا

اهه قابلِ پيمائش معيارِ خصوصيتون — ڪارڪردگي، دستيابي، توسيع پذيري، سيڪيورٽي، رازداري، قابلِ رسائي، استعمال پذيري، قابليتِ صيانت، مشاهدو پذيري، قابلِ اعتمادي، تعميل، آڊٽ پذيري، باهمي تعامل، ۽ نقل پذيري — جيڪي سنڌ آءِ ٽي پورٽل — سهولت ڊيسڪ (SITP) کي V1 لاءِ پورا ڪرڻ گهرجن. هر تقاضو هڪ ٺوس ميٽرڪ، پيمائش جو طريقو، ۽ وجهه توجيه پيش ڪري ٿو.

خانو قدر
دستاويز آءِ ڊي 03
حيثيت مسودو
مالڪ S&ITD / MAAHIR
ٻوليون EN (master) · UR · SD
آءِ ڊي اسڪيم NFR-<CAT>-<nnn> (بمطابق _conventions.md §4)
ربط /specs/sd/15-tech-architecture/ · /specs/sd/11-security-compliance/ · 04-functional-reqs/en.md
بنياد V1 — اهداف هر مرحلي ۾ نظرثاني ڪيا ويندا آهن (§6 ڏسو)

1. هن دستاويز کي ڪيئن پڙهجي

هي دستاويز SITP جي غير فعلي رويي لاءِ واحد مستند ماخذ آهي. اها انجنيئرنگ ڊيزائن ۽ سائزنگ لاءِ، QA قبوليت لاءِ، سيڪيورٽي/تعميل جائزو وٺندڙن لاءِ ڪنٽرول شواهد طور، ۽ PPP معاهدي (MAAHIR / Server4Sale) لاءِ معيار جي بنياد طور استعمال ڪئي ويندي آهي.

1.1 NFR ساخت

هر تقاضو هن ريت لکيو ويندو آهي:

### NFR-<CAT>-<nnn> — <title> [M|S|C]

**Metric / Target.** <what is measured and the threshold to meet>
**Measurement method.** <how it is verified — tooling, test, cadence>
**Rationale.** <why this target, and the consequence of missing it>

آخري بيج MoSCoW آهي (_conventions.md §5): M لازم الحصول (V1 لانچ جي رڪاوٽ) · S حاصل ڪرڻ گهرجي (V1، لانچ کان فوراً پوءِ) · C ملڻ سگهي ٿو (V1 ۾ جيڪڏهن وقت هجي ته بهتر). ملتوي شيون NFR طور فهرست ناهن ڪيون وينديون؛ اهي /specs/sd/14-roadmap-release/ ۾ موجود آهن.

1.2 قسمن جا ڪوڊز

ڪوڊ قسم ڪوڊ قسم
PERF ڪارڪردگي OBS مشاهدو پذيري
AVAIL دستيابي RELY قابلِ اعتمادي / مضبوطي
SCAL توسيع پذيري COMP تعميل
SEC سيڪيورٽي AUD آڊٽ پذيري
PRIV رازداري / ڊيٽا تحفظ INTER باهمي تعامل
I18N بين الاقواميت PORT نقل پذيري
A11Y قابلِ رسائي
USA استعمال پذيري
MAINT قابليتِ صيانت

1.3 اهداف V1 جون بنيادون آهن

هن دستاويز جا سڀ عددي اهداف V1 بنيادون آهن. اهي جواز قابل اصول آهن جيڪي هڪ واحد-هوسٽ Server4Sale تعيناتي (ڏسو /specs/sd/15-tech-architecture/ §17) لاءِ مقرر ڪيا ويا، حوالجاتي نظام (ڀارت CPGRAMS، پاڪستان سٽيزنز پورٽل) ۽ مماثل صوبائي پورٽلز تي مشاهدو ڪيل بوجھ جي مقابلي ۾ ڪياليبريٽ ڪيا ويا. اهي قابلِ ترتيب آهن: [TBD/confirm] سان نشان زد اهداف کي بنيادي فريز کان اڳ نامزد مالڪ جي تصديق گهرجي؛ باقي سڀ اهداف هر مرحلو نظرثاني ۾ تبديل ڪري سگهبا آهن (§6 ڏسو). جتي ڪو هدف فن تعمير کي ڪراس ڪٽ ڪري ٿو اهو دستاويز 15 جي متعلقه سيڪشن سان جوڙيل آهي؛ جتي اهو سيڪيورٽي ڪنٽرولز کي ڪراس ڪٽ ڪري ٿو اهو دستاويز 11 سان جوڙيل آهي.

1.4 پيمائش جا اصول


2. NFR سانچو (ورڪڊ مثال)

هيٺ ڏنل سانچو صرف تشبيہي آهي. اهو ڪو NFR ناهي. §3 ۾ هر پوئتي ايندڙ تقاضو هن شکل تي عين عمل ڪري ٿو.

### NFR-XX-000 — (template example, not a requirement) [M]

**Metric / Target.** The <quantity> shall be ≤ <value> under <conditions>.
**Measurement method.** Verified by <tool/test> on <cadence>; evidence stored in <location>.
**Rationale.** <Why this matters to users/operations/compliance, and the cost of failure.>

3. تقاضا بلحاظ قسم

3.1 ڪارڪردگي (PERF)

هي پورٽل شهروزن، ڪمپني نمائندن، ۽ حڪومتي عملي کي موبائل-پهريان نيٽ ورڪس تي ٽن خطن ۾ خدمتون فراهم ڪري ٿو. ڪارڪردگي جا اهداف بنيادي ٽِڪيٽ سفر (داخل → ٽريڪ → حل) جي محسوس ردعمل جي حفاظت ڪن ٿا ۽ AI/OCR جي لاگت کي محدود رکن ٿا ته جيئن ڊگهي پڇاڙي وارا عمل مختصر وارن کي ڪڏهن به نه روڪن.


NFR-PERF-001 — API ريڊ تاخير (p95) [M]

ميٽرڪ / هدف۔ ريڊ API اينڊ پوائنٽس (GET) جي تاخير nginx ايج تي، V1 هم وقت رابطو هدف تائين (NFR-PERF-008 ڏسو) ≤ 300 ms هوندي. پيمائش جو طريقو۔ مسلسل، OpenTelemetry ٽريسز ۽ Grafana ۾ nginx ايڪسس لاگ p95 پينل ذريعي؛ 15 منٽ کان وڌيڪ برقرار خلاف ورزي تي Sentry ۾ الرٽ. وجهه توجيه۔ ريڊ رستا (ٽِڪيٽ فهرستون، ڊيش بورڊز، KB) انٽرايڪٽو بوجھ تي غالب آهن؛ 4G موبائل تي > 300 ms p95 محسوس ردعمل کي صريح طور خراب ڪري ٿو.


NFR-PERF-002 — API رائيٽ تاخير (p95) [M]

ميٽرڪ / هدف۔ رائيٽ API اينڊ پوائنٽس (اسٽيٽ تبديل ڪندڙ عملن لاءِ POST/PUT/PATCH) جي تاخير nginx ايج تي ≤ 800 ms هوندي، BullMQ ۾ منتقل ڪيل AI/OCR ڪم کي ڇڏي. پيمائش جو طريقو۔ مسلسل OTel ٽريسز ذريعي؛ اسٽيجنگ جي مقابلي ۾ هر ريليز k6 لوڊ ٽيسٽ. وجهه توجيه۔ رائيٽس آڊٽ، سرچ انڊيڪس، ۽ اطلاعي قطارن ۾ پکڙجن ٿيون؛ 800 ms بجيٽ DB لين دين + قطار ۾ شامل ڪرڻ کي ڍڪي ٿو جڏهن ته ڀاري ڪم غير هم وقت انجام پوي ٿو.


NFR-PERF-003 — پيج لوڊ — وڏو مواد رنگ (LCP) [M]

ميٽرڪ / هدف۔ مٿانهين 10 پورٽل پيجز تي LCP، هڪ نقلي 4G درجو وچولي موبائل ڊوائيس (Moto G Power / Lighthouse "mobile" پروفائل) تي ≤ 2.5 s هوندو. پيمائش جو طريقو۔ اسٽيجنگ بلڊ جي مقابلي ۾ هر ريليز Lighthouse CI؛ Sentry ۾ Real User Monitoring (RUM) انٽيگريشن ذريعي فيلڊ ڊيٽا؛ Grafana ۾ p75 رپورٽڊ. وجهه توجيه۔ 2.5 s LCP گوگل جي "بهتري گهرج" / "سٺو" حد آهي ۽ موبائل-پهريان شهري رسائي سان هم آهنگ آهي.


NFR-PERF-004 — AI خلاصو تاخير [M]

ميٽرڪ / هدف۔ AI ٽِڪيٽ خلاصو پيداوار، OCR ٿيل ٽِڪيٽ جمع ڪرائڻ کان پوءِ، بشمول حذف ۽ ترميم + LLM ڪال + آڊٽ رائيٽ، ≤ 15 s p95 ۾ موٽندو. پيمائش جو طريقو۔ ai-summarize قطار لاءِ Grafana ۾ BullMQ جاب دورانيا هسٽوگرام؛ 30-ڏينهن جي دروازي وارو p95 پينل. وجهه توجيه۔ خلاصا فرزبندي جي وهڪري اندر عملي جي جائزي مان گذرن ٿا؛ > 15 s استعمال ڪندڙ کي معاون رستي کان دستبردار ٿيڻ تي مجبور ڪري ٿو ۽ خام ٽِڪيٽ پڙهڻ ڏانهن مائل ڪري ٿو.


NFR-PERF-005 — في پيج OCR ٿرو پُٽ [M]

ميٽرڪ / هدف۔ هڪ معياري A4 پيج (≤ 5 MB، 300 DPI) جو OCR ڪلائوڊ انجن استعمال ڪندي ≤ 30 s p95 ۽ آن-پرائمس Tesseract بيك اپ استعمال ڪندي ≤ 60 s p95 ۾ مڪمل ٿيندو. پيمائش جو طريقو۔ Grafana ۾ ocr-extract قطار دورانيا هسٽوگرام، انجن جي لحاظ کان الڳ؛ 100 نمائنده دستاويزن جو سي مھيني بينچ مارڪ سوٽ. وجهه توجيه۔ OCR MoM ڪڍڻ ۽ سرچ انڊيڪسنگ جو دروازو آهي؛ 30 s جي ڇت هڪ 10-پيج MoM اپ لوڊ کي استعمال ڪندڙ کي ~5 منٽ کان وڌيڪ روڪڻ کان باز رکي ٿي.


NFR-PERF-006 — اندروني چيٽ پيغام اينڊ-ٽو-اینڊ تاخير [S]

ميٽرڪ / هدف۔ پيغام موڪلڻ کان وٺي هڪ منسلڪ وصول ڪندڙ جي WebSocket تي پهچڻ تائين جو وقت هڪ ئي گيٽ وي واقعي اندر ≤ 500 ms p95 ۽ Redis pub-sub ايڊاپٽر ذريعي واقعن جي وچ ۾ ≤ 800 ms p95 هوندو. پيمائش جو طريقو۔ ڪلائنٽ سائيڊ RUM (موڪلڻ جو ٽائم اسٽيمپ مقابلي ۾ وصول ڪرڻ جو ٽائم اسٽيمپ) Sentry ۾ مجموعي؛ گيٽ وي message هيندلر لاءِ سرور سائيڊ OTel اسپين. وجهه توجيه۔ چيٽ Slack طرز جي آهي؛ > 500 ms ڳالهه ٻولهه جي رفتار کي ٽوڙي ٿو ۽ استعمال ڪندڙن کي پليٽ فارم کان هٽائي ٿو.


NFR-PERF-007 — ڊيٽا بيس ڪڙهي تاخير (p95) [M]

ميٽرڪ / هدف۔ p95 MariaDB ڪڙهي تاخير (طئي ڪيل بيچ/ايگريگيٽ جابز کي ڇڏي) ≤ 100 ms هوندي، ۽ سلو-ڪڙهي لاگ حد 500 ms هوندي جنهن ۾ روزانو صفر معمولي سلو ڪڙهيون هجن. پيمائش جو طريقو۔ MariaDB پرفارمنس سڪيما + Prometheus ايڪسپورٽر؛ Grafana ۾ سلو-ڪڙهي شمار پينل؛ /specs/sd/15-tech-architecture/ §5.5 مطابق مٿانهين 20 گرم ترين ڪڙهين جو سي مھيني EXPLAIN ANALYZE جائزو. وجهه توجيه۔ DB بنيادي سطح آهي؛ ڪڙهي تاخير مٿان هر API هدف تي ضرب آهي.


NFR-PERF-008 — هم وقت استعمال ڪندڙ (V1 هدف) [M]

ميٽرڪ / هدف۔ نظام هر منٽ ≥ 1 API ڪال جاري ڪندڙ 5,000 هم وقت توثيق ٿيل استعمال ڪندڙن کي برقرار رکندو، جنهن ۾ ≤ 1 % HTTP 5xx ۽ ڪابه بهترين تنزل بيك اپس فعال نه هجن. [TBD/confirm] — مرحلو-1 لوڊ پروفائل جي مقابلي ۾ توثيق طلب. پيمائش جو طريقو۔ اسٽيجنگ جي مقابلي ۾ هدف جي 110 % تي 60 منٽ لاءِ هر ريليز k6 سوڪ ٽيسٽ؛ پروڊڪشن بوجھ لانچ + 30 ڏينهن تي Grafana ۾ تصديق ٿيل. وجهه توجيه۔ 5,000 هڪ جواز قابل صوبائي-پورٽل V1 بنياد آهي؛ عروج جا واقعا (وزارتي اعلان، نيوز سائيڪل) عوامي سائيٽ CDN ڪيش ۽ قطار آف لوڊ ذريعي جذب ٿي وڃن ٿا.


NFR-PERF-009 — پهرين بائيٽ جو وقت (TTFB) [S]

ميٽرڪ / هدف۔ nginx ايج تي TTFB ڪيشڊ ريڊز لاءِ ≤ 200 ms p95 ۽ غير ڪيشڊ ڊائنامڪ ريڊز لاءِ ≤ 400 ms p95 هوندو. پيمائش جو طريقو۔ nginx ايڪسپورٽر + RUM؛ گھر، ٽِڪيٽ-فهرست، ۽ KB-سرچ رستن جي مقابلي ۾ هر ريليز k6 ريمپ. وجهه توجيه۔ TTFB سستي موبائل نيٽ ورڪس تي LCP ۾ غالب عنصر آهي؛ هي NFR-PERF-003 لاءِ اپ اسٽريم ڪنٽرول آهي.


NFR-PERF-010 — سرچ تاخير [M]

ميٽرڪ / هدف۔ Meilisearch سھارو يافتہ /search مٿانهين 10 ڪڙهي شڪلن (ٽِڪيٽ سرچ، KB سرچ، آفيسرن سرچ) لاءِ EN/UR/Sindhi ۾ ≤ 250 ms p95 ۾ موٽندو. پيمائش جو طريقو۔ سرچ ايڊاپٽر تي OTel اسپين؛ 100-ڪڙهي گهڻ لساني سوٽ استعمال ڪندي ٽنهي خطن ۾ سي مھيني بينچ مارڪ. وجهه توجيه۔ سرچ عملي جي فرزبندي ۽ ڪمپني سيلف سروس جو بنيادي نيويگيشن رستو آهي؛ خط هينڊلنگ جي لاگت تاخير کي ٻيڻو نه ڪرڻ گهرجي.


NFR-PERF-011 — اطلاع فين آئوٽ تاخير [S]

ميٽرڪ / هدف۔ ڊومين واقعي کان پهرين ٻاهر روانه چينل موڪلڻ (اي ميل/SMS/WhatsApp/ان-ايپ) جو وقت فوري ترجيح اطلاع لاءِ ≤ 30 s p95 ۽ ڊائجسٽ بيچ لاءِ ≤ 5 min p95 هوندو. پيمائش جو طريقو۔ هر چينل لاءِ BullMQ قطار انتظار-دورانيا هسٽوگرام؛ جيڪڏهن بيك لاگ 5 min کان وڌيڪ لاءِ > 1,000 جابز هجي ته الرٽ. وجهه توجيه۔ SLA ٽائمر تفويض ۽ اِسڪيليشن اطلاع جي فوري ترسيل تي منحصر آهن.


3.2 دستيابي (AVAIL)

SITP هڪ عوامي رخ حڪومتي سهولت چينل آهي؛ بندشون نمايان ۽ شهرت کي متاثر ڪن ٿيون. بنياد Server4Sale تي واحد-هوسٽ آهي (بمطابق /specs/sd/15-tech-architecture/ §17، §21) جنهن ۾ آف-هوسٽ بيك اپس ۽ هڪ دستاويز ٿيل وارم-اسٽينڊ بائي ايندڙ قدم آهي.


NFR-AVAIL-001 — پروڊڪشن اپ ٽائم [M]

ميٽرڪ / هدف۔ پورٽل، API، ۽ دستاويزون سائيٽ ماهوار ≥ 99.9 % اپ ٽائم حاصل ڪنديون (= ~43 منٽ/مهينو يا ~8.7 ڪلاڪ/سال جو ایرر بجيٽ)، بشمول منصوبيابندي ٿيل سنڀال (NFR-AVAIL-002). پيمائش جو طريقو۔ ٻن جاگرافيائي نگاهه گاهن کان 1-منٽ ڪيڊنس تي عوامي اسٽيٽس-پيج پروبز (پورٽل گھر، /api/health، /docs/)؛ اسٽيٽس پيج تي ماهوار رپورٽ شايع. وجهه توجيه۔ 99.9 % واحد-هوسٽ تعيناتي لاءِ جواز قابل V1 ڇت آهي ۽ صوبائي-پورٽل اصول سان مماثل آهي؛ اعليٰ درجن لاءِ HA ٽوپولوجي گهرجي جا پوءِ-V1 لاءِ ملتوي آهن.


NFR-AVAIL-002 — منصوبيابندي ٿيل سنڀال جي دروازي [M]

ميٽرڪ / هدف۔ منصوبيابندي ٿيل سنڀال هڪ شايع ٿيل دروازي (آچر 02:00–05:00 PKT) اندر ٿيندي ۽ مجموعي ڊائون ٽائم مان 6 ڪلاڪ/مهينو کان وڌيڪ استعمال نه ڪندي. پيمائش جو طريقو۔ هر سنڀال جي تبديلي-انتظام رڪارڊ؛ 15 منٽ کان وڌيڪ جي ڪابه به دروازي لاءِ ≥ 72 ڪلاڪ اڳ ۾ اسٽيٽس پيج اعلان. وجهه توجيه۔ قابل پيش بي، گھٽ ٽريفڪ دروازيون ڪاروباري وقتن ۾ شهري رسائي جي حفاظت ڪن ٿيون ۽ خارج ڪرڻ تي 99.9 % بجيٽ پوري ڪن ٿيون.


NFR-AVAIL-003 — AI / ٽينين پارٽي جي ڊائون ٿيڻ تي بهترين تنزل [M]

ميٽرڪ / هدف۔ جيڪڏهن AI سروس، ڪو OCR انجن، يا ڪو به بيروني انٽيگريشن (NADRA/SECP/FBR/SRB/PSEB/e-Office، Mailjet/SMS/WA) دستياب نه هجي، ته بنيادي ٽِڪيٽ سفر (داخل، ٽريڪ، تبصرو، حل، بند) مڪمل فعال رهندو جنهن ۾ منحصر صلاحيت UI ۾ صريح طور "عارضي طور دستياب ناهي" نشان زد ٿيندي. پيمائش جو طريقو۔ اسٽيجنگ ۾ هر ريليز فالٽ-انجيڪشن ٽيسٽ: هر بيروني انحصار ماريو وڃي ٿو ۽ اهم استعمال ڪندڙ سفر (/specs/sd/10-ux-sitemap-flows/ بمطابق) پاس ٿيڻ گهرجن. وجهه توجيه۔ شهروزن کي ڪڏهن به داخل ڪرڻ کان روڪي نٿو سگهجي ڇوته ڪو به ڊائون اسٽريم AI/OCR/انٽيگريشن ڊائون آهي؛ سرڪٽ بريڪرز (NFR-RELY-003) هي فراهم ڪن ٿا.


NFR-AVAIL-004 — آفت بازيابي — بازيابي نقطو هدف (RPO) [M]

ميٽرڪ / هدف۔ RPO ≤ 1 ڪلاڪ (بنياد) هوندو. [TBD/confirm] — جڏهن پروڊڪشن ۾ بن لاگ-شپنگ ليگ ماپي ويندي ته سخت ڪيو ويندو (/specs/sd/15-tech-architecture/ §21 ڏسو). پيمائش جو طريقو۔ سي مھيني بازيابي مشق (NFR-MAINT-005 بمطابق)؛ ماپي وئي ليگ = اسٽينڊ بائي هدف تي now() − latest_binlog_applied_at. وجهه توجيه۔ 1 ڪلاڪ جو ضايع ٿيل ڊيٽا شهري جمع ڪيل ٽِڪيٽن لاءِ وڌيکان وڌيڪ برداشت جي حد آهي؛ موجوده بن لاگ صلاحيت گھٽ هڪڙي منٽن کي سھارو ڏئي ٿي.


NFR-AVAIL-005 — آفت بازيابي — بازيابي وقت هدف (RTO) [M]

ميٽرڪ / هدف۔ RTO واقعي جي اعلان کان وٺي ساڳئي هوسٽ تي مڪمل سروس بازيابي تائين ≤ 4 ڪلاڪ (بنياد) هوندو. [TBD/confirm] — جڏهن وارم-اسٽينڊ بائي ٽوپولوجي موجود هوندي ته نظرثاني ڪئي ويندي. پيمائش جو طريقو۔ سي مھيني بازيابي مشق اينڊ-ٽو-اینڊ وقت؛ نتيجو DR رن بڪ سان منسلڪ. وجهه توجيه۔ 4-ڪلاڪ جي بندش 99.9 % ساليانو بجيٽ اندر ۽ هڪ سهولت (غير هنگامي) سروس جي برداشت اندر آهي.


NFR-AVAIL-006 — زيرو-ڊائون ٽائم ڊيپلائز [S]

ميٽرڪ / هدف۔ معمولي ايپليڪيشن ڊيپلائز /specs/sd/15-tech-architecture/ §19 بمطابق nginx ڊريننگ + رولنگ ڪنٽينر ٻيهر تخليق ذريعي 0 s استعمال ڪندڙ-نمايان ڊائون ٽائم پيدا ڪندا. پيمائش جو طريقو۔ هر ڊيپلائے دوران اسٽيٽس-پيج پروب ريٽ؛ جيڪڏهن 5xx ريٽ 60 s کان وڌيڪ لاءِ 1 % کان تجاوز ڪري ته ڊيپلائے خود بخود رول بڪ ٿي ويندو. وجهه توجيه۔ بار بار محفوظ ڊيپلائز PPP ۾ واعده ڪيل تڪرار ڪيڊنس جون پيش شرطون آهن.


3.3 توسيع پذيري (SCAL)

V1 هڪ هوسٽ لاءِ سائز ڪئي وئي آهي؛ فن تعمير (دستاويز 15 §4، §20) اسڪيل آئوٽ کي هڪ ري فيڪٽر رکي ٿو، ٻيهر لکڻ ناهي. هتي اهداف هيڊ روم ۽ واڌ وارو رن وي بيان ڪن ٿا.


NFR-SCAL-001 — اسٽيٽ ليس سروسز جي افقي توسيع [M]

ميٽرڪ / هدف۔ NestJS API، WebSocket گيٽ وي، FastAPI AI سروس، ۽ هر BullMQ ورکر پول افقي طور تي ڪوڊ جي تبديلي کانسواءِ توسيع پذير هوندا — صرف ريپليڪا تعداد جي تبديلي + Redis pub-sub جوائن. پيمائش جو طريقو۔ هر ريليز فن تعمير جائزو تصديق ڪري ٿو ته ڪابه ان-پروسس اسٽيٽ ناهي؛ اسٽيجنگ ٽيسٽ ساڳئي Redis پٺيان 2× API ريپليڪا هلائي ٿو. وجهه توجيه۔ ماڊيولر-مونولٿ جو بيان ڪيل واعدو (دستاويز 15 §1) مقفل ڪري ٿو ته اسڪيل آئوٽ ترتيب آهي، انجنيئرنگ ناهي.


NFR-SCAL-002 — OCR / AI / ايڪسپورٽس لاءِ قطار تي مبني بوجھ هموار ڪرڻ [M]

ميٽرڪ / هدف۔ OCR، AI، ايڪسپورٽس، اطلاع فين آئوٽ، ۽ ڊائجسٽ جابز صرف ڪلاس بمطابق ورکر پولز واريون BullMQ قطارن ذريعي هلندا؛ درخواست رستو انهن تي ڪڏهن به بلاڪ ناهي. پيمائش جو طريقو۔ CI ۾ سٽيٽڪ گيٽ: ڪنٽرولر/هيندلر کان OCR/AI/ايڪسپورٽ/اطلاع لاڳو تائين سڌي ڪال (قطار کي بائي پاس ڪندي) بلڊ کي ناڪام ڪري ٿي. وجهه توجيه۔ API تاخير (NFR-PERF-001/002) کي ڊگهي پڇاڙي AI/OCR لاگت کان بچائي ٿو ۽ هڪ سست انجن جي ٻين کي بک مارڻ کان روڪي ٿو.


NFR-SCAL-003 — ڊيٽا بيس ريڊ ريپليڪاز — اڳيان رستو [C]

ميٽرڪ / هدف۔ ڊيٽا ليئر هن ريت ڍالجي ته تجزيه (Metabase) ۽ ريڊ-ڀاري عوامي رستن لاءِ MariaDB ريڊ ريپليڪاز متعارف ڪرائڻ لاءِ صرف Prisma ريڊ/رائيٽ اسپلٽ ڪنفيگريشن گهرجي — ڪابه اسڪيما يا ڪڙهي تبديلي ناهي. پيمائش جو طريقو۔ مرحلو 2 گيٽ تي فن تعمير جائزو تصديق ڪري ٿو ته رائيٽ-پرائمري/ريڊ-ريپليڪا روٽنگ ڪوڊ ۾ جڙيل آهي (اڄ به سنگل-پرائمري ئي ڇو نه هجي)؛ ليگ-اسڪيپ حد قابلِ ترتيب. وجهه توجيه۔ /specs/sd/15-tech-architecture/ §5.6 ۾ دستاويزي ٿيل ايندڙ قدم مستقبل جي ٻيهر لکڻ کانسواءِ محفوظ رکي ٿو.


NFR-SCAL-004 — ٽِڪيٽ حجم واڌ رن وي [M]

ميٽرڪ / هدف۔ ڊيٽا ماڊل، اشاريه، ۽ پارٽيشنگ (آڊٽ جدول مهيني جي لحاظ کان پارٽيشند، دستاويز 05 بمطابق) اسڪيما ري فيڪٽر کانسواءِ 5 سال تائين ساليانو 100,000 نوان ٽِڪيٽ (≈ 500k لائيو ٽِڪيٽ) کي سھارو ڏيندا؛ آرڪائيو/پرج NFR-PRIV-007 بمطابق. پيمائش جو طريقو۔ حقيقي ٽِڪيٽ حجم جي مقابلي ۾ ساليانو گنجائش جائزو؛ سي مھيني سلو-ڪڙهي جائزو (NFR-PERF-007)؛ پارٽيشن پرون چيڪ. وجهه توجيه۔ صوبائي-پورٽل واڌ مفروضو؛ ٽِڪيٽنگ ٽيبلز رائيٽ-آنس + سافٽ-ڊليٽ آهن تنهنڪري توسيع انسرٽس ۾ لڪيري آهي.


NFR-SCAL-005 — رجسٽرڊ استعمال ڪندڙ واڌ رن وي [M]

ميٽرڪ / هدف۔ نظام V1 هارڊويئر الاٽمينٽ تي ڪارڪردگي ريگريشن کانسواءِ 100,000 رجسٽرڊ ڪمپني نمائندا ۽ 10,000 حڪومتي عملي جا اڪائونٽس سھارو ڏيندو. پيمائش جو طريقو۔ اسٽيجنگ ۾ هدف ڪارڊينالٽي جي 2× تي لوڊ ٽيسٽ؛ پروڊڪشن ۾ RBAC-ريذولشن ڪيش هٽ ريٽ ≥ 95 % (NFR-OBS-001). وجهه توجيه۔ سنڌ جي IT-سيڪٽر ڪمپنين جي تعداد + 5-سالہ افق تي سڀني صوبائي محڪمن جي عملي جي مقابلي ۾ سائز ڪيو ويو.


NFR-SCAL-006 — CDN ۽ ايج ڪيشنگ [S]

ميٽرڪ / هدف۔ اسٽيٽڪ اثاثا (پورٽل بنڊلز، دستاويزون سائيٽ، عوامي تصويرون) nginx جي سامهون هڪ CDN ذريعي پيش ڪيا ويندا؛ ايج تي اسٽيٽڪ اثاثي درخواستن لاءِ ڪيش-هٽ تناسب ≥ 90 %. پيمائش جو طريقو۔ CDN ڊيش بورڊ؛ هر ريليز چيڪ ته گھر پيج ۽ مٿانهين KB مضمون CDN-ڪيش هجن. وجهه توجيه۔ اوریجن بوجھ گھٽ ڪري ٿو ۽ موبائل تي شهروزن لاءِ LCP (NFR-PERF-003) بهتر ڪري ٿو.


3.4 سيڪيورٽي (SEC)

سيڪيورٽي ڪنٽرولز مستند ڪنٽرول ڪيٽلاگ لاءِ /specs/sd/11-security-compliance/ مان حوالو ڏين ٿا. هتي NFRs قابلِ پيمائش حدون بيان ڪن ٿا.


NFR-SEC-001 — OWASP ASVS L2 تعميل [M]

ميٽرڪ / هدف۔ ايپليڪيشن پروڊڪشن لانچ کان اڳ مڪمل طور تي OWASP Application Security Verification Standard (ASVS) Level 2 پوري ڪندي. پيمائش جو طريقو۔ لانچ کان اڳ ASVS v4 L2 چيڪ لسٽ جي مقابلي ۾ آزادانہ سيڪيورٽي جائزو؛ خالا هڪ دستخط ٿيل اصلاحي منصوبي سان بند تائين ٽريڪ ڪيا وڃن ٿا. وجهه توجيه۔ ASVS L2 هڪ اهڙي عوامي حڪومتي نظام لاءِ مناسب حد آهي جيڪو PII ۽ شهري رخ ورڪ فلوز هينڊل ڪري ٿو.


NFR-SEC-002 — منتقلي ۾ خفيه ڪاري [M]

ميٽرڪ / هدف۔ سڀ بيروني ٽريفڪ TLS 1.2+ استعمال ڪندو (TLS 1.3 ترجيحي)؛ TLS 1.0/1.1 غير فعال؛ HSTS جنهن ۾ max-age ≥ 31536000; includeSubDomains; preload؛ SSL Labs تي A يا A+ ريٽنگ. پيمائش جو طريقو۔ مسلسل SSL Labs مانيٽر؛ هر ريليز nginx ڪنفيگ جائزو. وجهه توجيه۔ انٽرنيٽ تي PII قبول ڪندڙ ڪنهن به نظام لاءِ بنيادي ٽرانسپورٽ سيڪيورٽي.


NFR-SEC-003 — باقي خفيه ڪاري [M]

ميٽرڪ / هدف۔ MariaDB (TDE يا جدول سطح)، MinIO بڪٽس، بيك اپس، ۽ Keycloak ريئلم ايڪسپورٽس AES-256 (يا مضبوط تر) سان باقي خفيه ڪيا ويندا؛ ڪليون رازن جي والٽ ۾ رکجن، اميجز يا ريپوز ۾ ڪڏهن به ناهن. پيمائش جو طريقو۔ هر ريليز ڪنفيگريشن آڊٽ؛ سي مھيني ڪليء-روٽيشن تعميل چيڪ؛ بازيابي مشق (NFR-MAINT-005) ۾ بيك اپ ڊڪريپٽ-اور-ريڊ جي تصديق. وجهه توجيه۔ جيڪڏهن اسٽوريج ميڊيا برآمد ٿي وڃي ته PII ۽ آڊٽ ڊيٽا جي حفاظت ڪري ٿو؛ NFR-PRIV ۽ NFR-COMP ذميدارين کي سھارو ڏئي ٿو.


NFR-SEC-004 — عملي لاءِ ٻه فيڪٽر تصديق [M]

ميٽرڪ / هدف۔ سڀني حڪومتي عملي جي اڪائونٽس لاءِ 2FA لازمي هوندو (TOTP بنيادي؛ جتي ڊوائيس سپورٽ محدود هجي اتي SMS OTP بيك اپ)؛ ڪمپني نمائندن کي 2FA آپٽ-ان جي پيشڪش ٿيندي، جنهن ۾ اسٽيپ-اپ عملن (NFR-SEC-005) تي لازمي 2FA هوندو. پيمائش جو طريقو۔ Keycloak پاليسي نافذي؛ هفتيوار تعميل رپورٽ جيڪا 2FA ان رولڊ کانسواءِ ڪنهن به اسٽاف اڪائونٽ جي فهرست ڏئي ٿي. وجهه توجيه۔ اسٽاف اڪائونٽس وٽ محڪمن ۾ شهري PII تائين استحقاق واري رسائي آهي؛ لازمي 2FA اسناد سمجهوتي جي خلاف بنيادي دفاع آهي.


NFR-SEC-005 — حساس عملن لاءِ اسٽيپ-اپ تصديق [M]

ميٽرڪ / هدف۔ حساس عمل — هڪ VIP/رازدارانه ٽِڪيٽ بند ڪرڻ، ڪو رڪارڊ حذف ڪرڻ، حساس تجزيہ ايڪسپورٽ ڪرڻ، بنيادي مجاز نمائندو تبديل ڪرڻ، ڪو فيچر فليگ تبديل ڪرڻ — اسٽيپ-اپ تصديق (حاليہ ٻيهر تصديق ≤ 5 منٽ، يا تازو 2FA چيلنج) طلب ڪندا. پيمائش جو طريقو۔ هر حساس روٽ تي CI ٽيسٽ دعويٰ ڪري ٿو ته پراڻو-سيشن درخواست هڪ اسٽيپ-اپ چيلنج موٽائي ٿي؛ سيڪيورٽي جائزو هر ريليز روٽ فهرست جي تصديق ڪري ٿو. وجهه توجيه۔ اغوا ٿيل اسٽاف سشن جي اثر جي دائري کي محدود ڪري ٿو، خاص طور تي ناقابلِ واپس يا PII ايڪسپورٽ ڪندڙ عملن لاءِ.


NFR-SEC-006 — رازن جو انتظام — ريپو/اميجز ۾ ڪابه راز ناهي [M]

ميٽرڪ / هدف۔ ڪو به DB پاس ورڊ، API ڪليء، سائننگ ڪليء، يا فراهم ڪندڙ اسناد سورس ڪنٽرول، ڪنٽينر اميجز، بلڊ لاگز، يا ڊسڪ تي رن ٽائم env فائلن ۾ ناهن؛ سڀ آغاز تي رازن جي والٽ (HashiCorp Vault يا Server4Sale-انتظامي) مان حاصل ڪيون وينديون. پيمائش جو طريقو۔ CI ۾ pre-commit راز سکينر (مثال طور، gitleaks/trufflehog)؛ رازن لاءِ اميج اسڪين؛ سي مھيني والٽ-رسائي آڊٽ. وجهه توجيه۔ حڪومتي نظام ۾ اسناد ليڪيج جي سڀ کان عام سبب کي روڪي ٿو.


NFR-SEC-007 — لانچ کان اڳ ۽ ساليانو نفوذ جانچ [M]

ميٽرڪ / هدف۔ عوامي لانچ کان اڳ هڪ آزادانہ بيروني نفوذ ٽيسٽ مڪمل ٿيندو، ۽ ان کان پوءِ گهٽ ۾ گهٽ ساليانو، ۽ ڪنهن به سيڪيورٽي-حساس تبديليءَ کان پوءِ. اهم نتيجا 30 ڏينهن اندر اصلاح؛ اعليٰ 60 ڏينهن اندر. پيمائش جو طريقو۔ پين ٽيسٽ رپورٽ فائل تي؛ SLA وارو فائنڊنگ-ٽريڪر؛ مرحلو گيٽ تي بندشد جو ثبوت جائزو ورتو وڃي ٿو. وجهه توجيه۔ ASVS L2 حالت ۽ CII رجسٽريشن (NFR-COMP-005) لاءِ آزاد توثيق گهرجي.


NFR-SEC-008 — ويب ايپليڪيشن فائر وال (WAF) [M]

ميٽرڪ / هدف۔ nginx API ۽ پورٽل جي سامهون OWASP Core Rule Set وارو هڪ WAF هلائيندو؛ رول-سيٽ ڪرائيٽيڪلز تي ڊيفالٽ-ڊينائي؛ ٽيوننگ استثنات ماهوار جائزو. پيمائش جو طريقو۔ WAF لاگ جائزو؛ سي مھيني غلط مثبت جائزو؛ ModSecurity آڊٽ لاگ 90 ڏينهن برقرار. وجهه توجيه۔ عام ويب حملن جي خلاف پهرين لائن دفاع؛ ASVS مان هلائي وئي ايپ ليئر ڪنٽرولز جي تڪميل.


NFR-SEC-009 — ريٽ ليمٽنگ [M]

ميٽرڪ / هدف۔ ريٽ ليمٽس في استعمال ڪندڙ، في IP، ۽ في ٽيننٽ لاگ اِن/OTP اينڊ پوائنٽس (≤ 10/منٽ/IP)؛ ٽِڪيٽ پيداوار (≤ 30/منٽ/استعمال ڪندڙ)؛ AI/OCR اينڊ پوائنٽس (≤ 20/منٽ/استعمال ڪندڙ)؛ سرچ (≤ 60/منٽ/استعمال ڪندڙ) تي لڳا ويندا. عوامي (غير توثيق ٿيل) اينڊ پوائنٽس وڌيڪ سختي سان ٿروٽل. پيمائش جو طريقو۔ @nestjs/throttler ڪنفيگ + nginx limit-req؛ ٿروٽل درخواستن جو Grafana پينل؛ جيڪڏهن ڪو ٿروٽل 1,000×/منٽ (ممڪن استحصال) فائر ٿئي ته الرٽ. وجهه توجيه۔ بروٽ فورس، اينيومريشن، ۽ وسائل جي کٽائي کان بچائي ٿو؛ NFR-USA-005 اعتماد-۽-حفاظت جو بنياد رکي ٿو.


NFR-SEC-010 — محفوظ HTTP هيڊرز [M]

ميٽرڪ / هدف۔ سڀ جوابا Content-Security-Policy، Strict-Transport-Security، X-Content-Type-Options: nosniff، X-Frame-Options: DENY يا CSP frame-ancestors 'none'، Referrer-Policy: strict-origin-when-cross-origin، Permissions-Policy پابند اصول سيٽ ڪندا. پيمائش جو طريقو۔ Mozilla Observatory / observatory.mozilla.org هدف A يا ان کان اعليٰ؛ هر ريليز CI ۾ هيڊر چيڪ. وجهه توجيه۔ بنيادي برائوزر-ليئر هارڊننگ؛ سستي ۽ اعليٰ اثر.


NFR-SEC-011 — انحصار / SCA اسڪيننگ [M]

ميٽرڪ / هدف۔ سڀ انحصار (npm، pip، ڪنٽينر بيس اميجز) هر بلڊ ۽ راتوڪي موقعي تي معلوم کمزورين (SCA) لاءِ اسڪين ڪيا ويندا؛ پروڊڪشن انحصار ۾ ڪرائيٽيڪل CVEs (CVSS ≥ 9.0) 7 ڏينهن اندر، اعليٰ (CVSS 7.0–8.9) 30 ڏينهن اندر اصلاح. پيمائش جو طريقو۔ CI ۾ ضم SCA ٽول (مثال طور، Dependabot / Snyk / Trivy)؛ شدت ۽ عمر جي لحاظ کان کليل فائنڊنگز جو ڊيش بورڊ. وجهه توجيه۔ وڌيڪ تر حقيقي دنيا جا حملا پراڻي انحصار ذريعي ٿين ٿا؛ مسلسل SCA گهٽ ۾ گهٽ حد آهي.


NFR-SEC-012 — اپ لوڊ اينٽي ميلويئر اسڪين [M]

ميٽرڪ / هدف۔ هر اپ لوڊ ڪيل فائل ClamAV صاف موٽڻ تائين قرنطين رکي ويندي؛ متاثر فائلون الڳ، ٻين استعمال ڪندڙن کي ڪڏهن نظر نه اينديون؛ آڊٽ واقعو کڙو ڪيو ويندو؛ درخواست ڪندڙ کي ان-ايپ نوٽيفائي ڪيو ويندو. عام رسائي ڏانهن صفر متاثر فائلون جاري نه ٿينديون. پيمائش جو طريقو۔ ClamAV ورڪر ميٽرڪس؛ اسٽيجنگ ۾ سي مھيني سيڊڊ-EICAR ٽيسٽ؛ فائل-رسائي آڊٽ ٽريل چيڪ. وجهه توجيه۔ اپ لوڊز ميلويئر پکيڙڻ ۽ مواد انجيڪشن جو بنيادي حملو ویکٹر آهن.


NFR-SEC-013 — سشن ۽ ٽوڪن صفائي [M]

ميٽرڪ / هدف۔ رسائي ٽوڪنز ≤ 15 منٽ لائف ٽائم؛ ريفريش ٽوڪنز ≤ 7 ڏينهن استعمال تي روٽيشن سان؛ توڙڻ Redis ڊيني لسٽ ۾ ≤ 5 s ۾ پکڙجي؛ اسٽاف UI لاءِ بيكار سشن ٽائم آئوٽ ≤ 30 منٽ، شهري UI لاءِ ≤ 24 ڪلاڪ. پيمائش جو طريقو۔ Keycloak پاليسي + CI ۾ ٽوڪن معائنو ٽيسٽ؛ لاگ آئوٽ تي توڙڻ جي تاخير ٽيسٽ. وجهه توجيه۔ چرايل ٽوڪن جي دروازي کي محدود ڪري ٿو؛ حڪومتي-سشن اصول سان هم آهنگ.


3.5 رازداري / ڊيٽا تحفظ (PRIV)

SITP ڪمپني نمائندن ۽ حڪومتي عملي جي ذاتي ڊيٽا، انهي سان گڏ خودمختيار ڊيٽا (CNIC، NADRA پے لوڊز) تي عمل ڪري ٿو. رازداري جون ذميداريون سنڌ معلومات جي حق (RTI) ايڪٽ 2016 (جيڪو عوامي معلومات تائين رسائي کي منظم ڪري ٿو) ۽ عام ڊيٽا-تحفظ اصولن (گهٽ ۾ گهٽ، مقصد جي حد، سيڪيورٽي، ريٽينشن) تي عمل ڪن ٿيون. /specs/sd/11-security-compliance/ ڏسو.


NFR-PRIV-001 — ڊيٽا گهٽ ۾ گهٽ [M]

ميٽرڪ / هدف۔ هر فارم ۽ API پے لوڊ صرف انهن خانن جو ڊيٽا گڏ ڪندو جيڪي هڪ دستاويزي ٿيل مقصد سان جواز پيش ڪن ٿا؛ "سٺو هجي" وارا خانا ڊيزائن جائزي ۾ نشان زد ۽ بغير جواز جي هٽايا ويندا. پيمائش جو طريقو۔ هر فيچر لاءِ رازداري جائزو (ڊيٽا-تحفظ-بذريعي-ڊيزائن چيڪ لسٽ)؛ /specs/sd/05-data-model/ ۾ في جدول فيلڊ انونٽري برقرار. وجهه توجيه۔ ڊيٽا تحفظ جو پهريون اصول: جنهن جي ضرورت ناهي ان کي گڏ نه ڪريو.


NFR-PRIV-002 — رضامندي ۽ ترجيح انتظام [M]

ميٽرڪ / هدف۔ هر استعمال ڪندڙ جو هڪ رضامندي ۽ ترجيح رڪارڊ هوندو جيڪو هي رڪارڊ ڪري ٿو: اطلاع چينل آپٽ-ان (اي ميل/SMS/WhatsApp/ان-ايپ)، مارڪيٽنگ/ڊائجسٽ آپٽ-ان (ٽرانزيڪشنل کان الڳ)، ۽ ٻولي ترجيح. رضامندي هر چينل تي هڪ ڪلڪ ۾ واپس وردي ويندي. پيمائش جو طريقو۔ ترجيح-مرڪز UI ٽيسٽ؛ رضامندي جي تبديلين جو آڊٽ لاگ؛ آپٽ-آئوٽ شرحن تي سي مھيني رپورٽ. وجهه توجيه۔ چينل رضامندي هڪ بنيادي توقع آهي ۽ غير اسپيمي اطلاع جي پيش شرط.


NFR-PRIV-003 — PII والٽنگ ۽ خفيه ڪاري [M]

ميٽرڪ / هدف۔ PII خانا (CNIC، فون، اي ميل، گھر جو پتو، بائيو ميٽرڪ جهڙو ڊيٽا) ڪالم سطح تي خفيه (باقي DB خفيه ڪاري کان الڳ) هوندا يا میزبان جدول ۾ هڪ قابلِ واپس ٽوڪن سان گڏ هڪ مخصوص PII والٽ جدول ۾ محفوظ؛ ڊڪريپٽ تائين رسائي ڪردار تي مبني ۽ آڊٽ لاگ ٿيل هوندي. پيمائش جو طريقو۔ اسڪيما جائزو (دستاويز 05 §9 ڊيٽا-درجه بندي)؛ ڪڙهي آڊٽ لاگ سڀني PII-ڊڪريپٽ واقعن جي رپورٽ؛ پين ٽيسٽ تصديق ڪري ٿو ته معياري ڊمپس ۾ ڪابه plaintext PII ناهي. وجهه توجيه۔ DB ريڊ سمجهوتي جي اثر جي دائري کي محدود ڪري ٿو؛ NFR-SEC-003 کي سھارو ڏئي ٿو.


NFR-PRIV-004 — مٽائڻ جو حق (ريٽينشن استثنات سان) [S]

ميٽرڪ / هدف۔ هڪ استعمال ڪندڙ پنهنجي ذاتي ڊيٽا مٽائڻ جي درخواست ڪري سگهي ٿو؛ نظام 30 ڏينهن اندر عمل ڪندو، ان کان علاوه جتي ڊيٽا هڪ قانوني ريٽينشن ذميداري (آڊٽ لاگ، ٽيڪس رڪارڊز، جاري-ٽِڪيٽ ثبوت، سنڌ آرڪائيوز اصول) جو تابع هجي — اهڙي صورت ۾ ڊيٽا گهٽ/گمنام ڪيو ويندو ۽ استثنا رڪارڊ ڪيو ويندو. پيمائش جو طريقو۔ ڊيٽا-سبجيڪٽ-ريڪوئسٽ (DSR) ورڪ فلوی ٽيسٽ؛ سي مھيني DSR رپورٽ؛ قانوني-استثنا لاگ. وجهه توجيه۔ حڪومتي-ريڪارڊز ريٽينشن نظام جي احترام ڪندي عام ڊيٽا-تحفظ اصولن سان هم آهنگ.


NFR-PRIV-005 — ڊيٽا درجه بندي [M]

ميٽرڪ / هدف۔ هر جدول ۽ هر API فيلد چئن ڊيٽا ڪلازز مان هڪ سان ٽيگ ٿيندو — عوامي / اندروني / رازدارانه / محدود — جيڪو خفيه ڪاري، رسائي، حذف ۽ ترميم، ۽ ريٽينشن رويي کي هلائي ٿو. لانچ تي ڪابه بلا ٽيگ PII رکندڙ ڪالم ناهي. پيمائش جو طريقو۔ /specs/sd/05-data-model/ §9 بمطابق اسڪيما جائزو؛ CI گيٽ اهو مائيگريشن مسترد ڪري ٿو جيڪو PII رکندڙ جدول ۾ بلا ٽيگ text/JSON ڪالم شامل ڪري. وجهه توجيه۔ درجه بندي هر ڊائون اسٽريم رازداري ۽ سيڪيورٽي ڪنٽرول جي پيش شرط آهي.


NFR-PRIV-006 — ڪنهن به ڪلائوڊ AI ڪال کان اڳ PII حذف ۽ ترميم [M]

ميٽرڪ / هدف۔ ڪنهن به پے لوڊ کي ڪلائوڊ AI/OCR انجن ڏانهن موڪلڻ کان اڳ، PII آن-پرائمس حذف ۽ ترميم ليئر ذريعي حذف ڪيو ويندو؛ پاليسي/فيچر-فليگ سليڪٽر Restricted ڊيٽا ڪلازز (خام CNIC، NADRA پے لوڊز، رازدارانه/VIP ٽِڪيٽ) لاءِ ڪلائوڊ انجنز منع ڪندو. پيمائش جو طريقو۔ في ڪال آڊٽ صف حذف ۽ ترميم شمار ۽ انجن رڪارڊ ڪري ٿو؛ مصنوعي PII رکندڙ ڪارپس سان سي مھيني حذف ۽ ترميم ٽيسٽ؛ CI ۾ سليڪٽر-پاليسي ٽيسٽ. وجهه توجيه۔ خودمختيار ڊيٽا قابلِ اعتماد حد کان ٻاهر نه وڃڻ گهرجي؛ ڪلائوڊ انجنز صرف اجازت ڏنل ڪلازز لاءِ استعمال. /specs/sd/15-tech-architecture/ §6.2، §6.4 ڏسو.


NFR-PRIV-007 — ريٽينشن ۽ پرج شيڊول [M]

ميٽرڪ / هدف۔ هر ڊيٽا ڪلاس جي هڪ دستاويزي ريٽينشن مدت هوندي؛ ختم ٿيل ڊيٽا شيڊول بمطابق ورکر ذريعي پرج يا آرڪائيو ڪيو ويندو؛ presigned URLs ≤ 15 منٽ ۾ ختم ٿين؛ سافٽ-ڊليٽڊ رڪارڊز ڪلاس ريٽينشن دروازي کان پوءِ هارڊ-پرج ڪيا ويندا. پيمائش جو طريقو۔ /specs/sd/11-security-compliance/ ۾ ريٽينشن شيڊول شايع؛ ماهوار پرج-جاب ڪاميابي رپورٽ؛ سي مھيني لنک-ختم ٽيسٽ. وجهه توجيه۔ خطري ۾ ڊيٽا کي محدود ڪري ٿو؛ NFR-COMP رڪارڊز-انتظام ذميدارين سان هم آهنگ.


NFR-PRIV-008 — حساس ڊيٽا لاءِ ڊيٽا رهائش (پاڪستان) [M]

ميٽرڪ / هدف۔ سڀ پروڊڪشن ذاتي ڊيٽا ۽ خودمختيار ڊيٽا پے لوڊز (CNIC، NADRA لوڪ اپس، ٽِڪيٽ مواد) پاڪستان اندر انفراسٽرڪچر (Server4Sale) تي واقع هوندا؛ سرحد پار منتقلي صرف مجموعي، گمنام، يا PII-حذف ٿيل پے لوڊز لاءِ ۽ صرف انهن فراهم ڪندڙن لاءِ اجازت يافتہ آهي جن وٽ دستاويزي ڊيٽا-پراسيسنگ شرطون هجن. پيمائش جو طريقو۔ هوسٽنگ-ٽوپولوجي جائزو پاڪستان رهائش جي تصديق ڪري ٿو؛ AI-انجن سليڪٽر پاليسي هر ريليز جائزو؛ ڪنهن به سرحد پار پروسيسر لاءِ فائل تي وينڊر DPA. وجهه توجيه۔ شهري ڊيٽا خودمختياري لاءِ صوبائي/قومي توقع؛ NFR-COMP-004 کي سھارو ڏئي ٿو.


3.6 بين الاقواميت (I18N)

SITP ٽي ٻوليون پيش ڪري ٿو — انگريزي (master/سورس)، اردو، سنڌي — اردو ۽ سنڌي لاءِ RTL سان، ۽ ٻٽو گريگوري + هجري ڪيلينڊر. /specs/sd/09-i18n-localization/ ڏسو.


NFR-I18N-001 — ٽي ٻوليون، مڪمل مساوات [M]

ميٽرڪ / هدف۔ پورٽل ۽ دستاويزون سائيٽ جون 100 % استعمال ڪندڙ رخ اسٽرنگز لانچ تي EN، UR، ۽ سنڌي ۾ ترجمو ۽ شايع ڪيون وينديون؛ V1 استعمال ڪندڙ سفر ۾ ڪابه غير ترجمو ٿيل اسٽرنگ ناهي. پيمائش جو طريقو۔ اسٽرنگ ڪيٽلاگز تي CI چيڪ: EN ۾ موجود هر ڪليء UR ۽ SD ۾ موجود هجڻ گهرجي؛ ريليز کان اڳ ترجمو-مڪمل رپورٽ. وجهه توجيه۔ سنڌي ۽ اردو قانوني-صوبائي ٻوليون آهن؛ جزوي ترجمو پروڊڪٽ مشن کي کمزور ڪري ٿو.


NFR-I18N-002 — ساڄي کان کاٻي (RTL) سھارو [M]

ميٽرڪ / هدف۔ جڏهن استعمال ڪندڙ لوڪيل UR يا SD هجي ته پورٽل ۽ دستاويزون سائيٽ مڪمل طور تي RTL ۾ رينڊر ٿينديون؛ لي آئوٽ logical CSS properties (padding-inline-start وغيره) استعمال ڪندو ته جيئن هڪ ئي ڪمپوننٽ درخت ٻنهي طرفن کي سھارو ڏئي؛ ڪابه ان لائن سمت هيڪس ناهي. پيمائش جو طريقو۔ مٿانهين 20 پيجز تي LTR ۽ RTL ٻنهي لاءِ بصري ريگريشن ٽيسٽ؛ هر ريليز RTL جائزو. وجهه توجيه۔ RTL سنڌي/اردو قارئين لاءِ بنيادي قابلِ رسائي ۽ استعمال پذيري جو تقاضو آهي.


NFR-I18N-003 — ڪابه هارڊ ڪوڊڊ استعمال ڪندڙ رخ اسٽرنگ ناهي [M]

ميٽرڪ / هدف۔ سورس ۾ صفر هارڊ ڪوڊڊ استعمال ڪندڙ رخ اسٽرنگز؛ سڀ اسٽرنگز لوڪيل ڪيٽلاگز ۾ externalized؛ استعمال ڪندڙ رخ ڪمپوننٽ ۾ هارڊ ڪوڊڊ اسٽرنگ تي CI گيٽ بلڊ کي ناڪام ڪري ٿو. پيمائش جو طريقو۔ CI ۾ Lint رول (مثال طور، eslint-plugin-react-intl يا مماثل). وجهه توجيه۔ هارڊ ڪوڊڊ اسٽرنگز نامڪمل ترجمن جي سرِ فهرست سبب آهن.


NFR-I18N-004 — في استعمال ڪندڙ لوڪيل، هر جاءِ تي پکڙيل [M]

ميٽرڪ / هدف۔ هر استعمال ڪندڙ جي اڪائونٽ تي هڪ locale (EN/UR/SD) محفوظ هوندو، JWT ۽ هر جاب پے لوڊ ۾ پکڙيل، ۽ ٽيمپليٽس، سرچ ريڻڪنگ، AI ترجمو، تاريخن، ۽ عدادن تي لاڳو. پيمائش جو طريقو۔ فن تعمير جائزو (/specs/sd/15-tech-architecture/ §15 بمطابق)؛ لوڪيل UR سيٽ ڪندڙ اینڊ-ٽو-اینڊ ٽيسٽ ۽ تصديق ته اطلاعاتی اي ميلز + AI خلاصا UR ۾ اچن ٿا. وجهه توجيه۔ لوڪيل کي ٻيهر اشارو طلب نه ٿيڻ گهرجي؛ هڪ مستند ماخذ هر ڊائون اسٽريم رينڊرنگ چونڊ کي هلائي ٿو.


NFR-I18N-005 — ٻٽو گريگوري + هجري ڪيلينڊر [M]

ميٽرڪ / هدف۔ سڀ استعمال ڪندڙ رخ تاريخون ٻنهي گريگوري ۽ هجري شڪلن ۾ (حڪومتي رواج) ظاهر ٿينديون؛ اسٽوريج هميشه UTC گريگوري آهي، هجري پيشڪش تي اخذ؛ تاريخ/عدد فارميٽنگ لوڪيل-آگاهه (PKR ڪرنسي، اردو/سنڌي اکر اختياري). پيمائش جو طريقو۔ تاريخ رکندڙ اسڪرينن جي نمائنده نموني (ٽِڪيٽ فهرست، MoM، خط) تي UI ٽيسٽ؛ ڪيلينڊر وجٽ ٻئي رينڊر ڪري ٿو. وجهه توجيه۔ حڪومتي خط ۽ سرڪاري رڪارڊز رواجاً ٻنهي ڪيلينڊرز جو حوالو ڏين ٿا.


NFR-I18N-006 — لغات جي مستقل مزاجي [M]

ميٽرڪ / هدف۔ سڀ UR ۽ SD ترجما _glossary.md مان منظور ٿيل اصطلاح استعمال ڪندا؛ AI ترجمو (صلاحيت #6) کي لغت انجيڪشن پابندين طور ملي. پيمائش جو طريقو۔ ترجمو فائلن تي CI لغات-تعميل چيڪ؛ لغات ڊرافٽ جو سي مھيني جائزو ڪار آڊٽ؛ لغات اضافا ٽريڪ. وجهه توجيه۔ ڊومين اصطلاح جو غير مستقل ترجمو (مثال طور، "ٽِڪيٽ" بمقابلي ۾ "شڪايت" بمقابلي ۾ "درخواست") استعمال ڪندڙ جي اعتماد ۽ سرچ کي کمزور ڪري ٿو.


3.7 قابلِ رسائي (A11Y)

قابلِ رسائي هڪ حڪومتي سروس لاءِ قانوني-متعلق آهي ۽ _context.md §2 ۾ هڪ مقفل فيصلو آهي: ٽنهي ٻولين ۾ WCAG 2.1 AA.


NFR-A11Y-001 — WCAG 2.1 AA تعميل [M]

ميٽرڪ / هدف۔ پورٽل ۽ دستاويزون سائيٽ لانچ تي WCAG 2.1 Level AA مطابق هونديون؛ مٿانهين 20 پيجز تي (خودڪار + دستي آڊٽ بمطابق) صفر اهم خلاف ورزيون. پيمائش جو طريقو۔ CI ۾ في پيج خودڪار axe/pa11y؛ اسڪرين ريڊرز (Windows تي NVDA، iOS تي VoiceOver) استعمال ڪندي نمائنده نموني تي هر ريليز دستي آڊٽ. وجهه توجيه۔ قابلِ رسائي هڪ عوامي سروس نظام لاءِ بنيادي ذميداري آهي، ڪابه بهتري ناهي.


NFR-A11Y-002 — اسڪرين ريڊر سھارو [M]

ميٽرڪ / هدف۔ سڀ انٽرايڪٽو عنصر NVDA + Firefox، JAWS + Edge، VoiceOver + Safari/iOS، ۽ TalkBack + Android سان هلڻ جي قابل هوندا؛ ڊائنامڪ علائقن (ٽِڪيٽ ٿريڊز، ڊيش بورڊز، چيٽ) تي ARIA سيمانٽڪس صحيح. پيمائش جو طريقو۔ اهم استعمال ڪندڙ سفر تي هر ريليز اسڪرين ريڊر ٽيسٽ؛ خامين جي فهرست شدت جي لحاظ کان ٽريج. وجهه توجيه۔ اسڪرين ريڊر استعمال ڪندڙ AA تعميل جا بنيادي فائدو وٺندڙ آهن.


NFR-A11Y-003 — مڪمل ڪي بورڊ نيويگيشن [M]

ميٽرڪ / هدف۔ 100 % افعال ڪي بورڊ مان هڪ نمايان فوڪس انڊيڪيٽر سان هلڻ جي قابل هوندا؛ منطقي ٽيب ترتيب؛ ڪو به ڪي بورڊ جال ناهي؛ هر پيج تي skip-to-content لنڪ. پيمائش جو طريقو۔ هر ريليز صرف-ڪي بورڈ واک ٿرو؛ فوڪس انتظام تي CI چيڪ. وجهه توجيه۔ ڪي بورڊ قابلِ عمل WCAG 2.1 AA (Level A + AA) آهي ۽ گهڻين معاون ٽيڪنالاجين جي پيش شرط.


NFR-A11Y-004 — رنگ تضاد [M]

ميٽرڪ / هدف۔ متن تضاد پنهنجي پس منظر جي مقابلي ۾، ٽنهي ٻولي ٿيمز ۾ (بشمول Ajrak مان متاثر نيرو/ مارون پيليٽ — /specs/sd/16-branding-design-system/ ڏسو)، عام متن لاءِ 4.5:1 ۽ وڏي متن لاءِ 3:1 پوري ڪندو. پيمائش جو طريقو۔ CI ۾ في ڪمپوننٽ خودڪار تضاد چيڪ؛ برانڊ پيليٽ ٽوڪنز جو دستي جائزو. وجهه توجيه۔ WCAG AA ذريعي گهربل؛ Ajrak پيليٽ کي پاس ڪرڻ لاءِ جان بوجھ ڪري ٽوڪن چونڊ گهرجي.


NFR-A11Y-005 — سائن لينگويج ويڊيو (مرحلو 2) [C]

ميٽرڪ / هدف۔ مٿانهين 5 مدد موضوعن ۽ بنيادي داخل ڪرڻ جي سفر لاءِ پاڪستان سائن لينگويج (PSL) سائن-ويڊيو رهنمائيون مرحلو 2 ۾ دستياب هونديون. پيمائش جو طريقو۔ مرحلو-2 ريليز گيٽ؛ سائن-لينگويج ڪنسلٽنٽ ذريعي مواد جائزو. وجهه توجيه۔ ٻوڙن شهروزن جي مدد ڪري ٿو؛ مواد-پيداوار گنجائش سان هم آهنگي لاءِ مرحلو 2 ۾ ملتوي.


NFR-A11Y-006 — وائس نيويگيشن ۽ ڊسليڪسيا-دوست موڊ (مرحلو 2) [C]

ميٽرڪ / هدف۔ هڪ ڊسليڪسيا-دوست موڊ (فونٽ، فاصلا، لائن-هائيٽ ٽوگل) ۽ مٿانهين استعمال ڪندڙ سفر لاءِ وائس نيويگيشن مرحلو 2 ۾ دستياب هوندي. پيمائش جو طريقو۔ مرحلو-2 ريليز گيٽ؛ نمائنده استعمال ڪندڙن سان استعمال پذيري ٽيسٽ. وجهه توجيه۔ AA بنياد کان اڳتي شاملانه ڊيزائن؛ مرحلو 2 ۾ ملتوي.


3.8 استعمال پذيري (USA)

استعمال پذيري جا اهداف شهري ۽ اسٽاف تجربن کي گھٽ رڪاوٽ ۽ مستقل رکن ٿا. /specs/sd/10-ux-sitemap-flows/ مان حوالو ڏين ٿا.


NFR-USA-001 — ڪمپني سفر لاءِ ٽي-ڪلڪ اصول [M]

ميٽرڪ / هدف۔ پورٽل تي لهڻ کان، هڪ توثيق ٿيل ڪمپني نمائندو ٽِڪيٽ-داخل-ڪرڻ جي فارم، منھنجا-ٽِڪيٽس-ٽريڪ فهرست، ۽ KB سرچ تائين ≤ 3 ڪلڪس ۾ پهچندو. پيمائش جو طريقو۔ هر ٻولي ۾ گھر پيج تي هر ريليز ڪلڪ-پاٿ ٽيسٽ؛ UX جائزو سائن آف. وجهه توجيه۔ سڀ کان اهم شهري سفر تي ڇڪڻ کي گھٽ ڪري ٿو؛ CPGRAMS/PCP جي مقابلي ۾ benchmark.


NFR-USA-002 — ڪردار اسڪوپڊ ڊيش بورڊز [M]

ميٽرڪ / هدف۔ 7 ڪردارن (شهري/ڪمپني نمائندو، فائلر، بنيادي نمائندو، سيڪشن عملو، محڪمو سربراه، DG/سيڪريٽري، سپر ايڊمن، انهي سان گڏ عوامي شفافيت ڊيش بورڊ) مان هر هڪ جو هڪ ڊيش بورڊ هوندو جيڪو صرف ڪردار-متعلق معلومات ۽ عمل ڏيکاري ٿو؛ ڪابه ڪراس-ڪردار ڊيٽا ليکيج ناهي. پيمائش جو طريقو۔ هر ريليز RBAC + ڊيش بورڊ جائزو؛ /specs/sd/04-roles-permissions/ ۾ اجازت ميٽرڪس جي مقابلي ۾ في ڪردار UI ٽيسٽ. وجهه توجيه۔ معلومات جو بوجھ ۽ وڌيڪ وسيع رسائي اسٽاف-UX جون ٻه سڀ کان وڏيون ناڪامي حالتون آهن.


NFR-USA-003 — ترقي يافته انڪشاف [S]

ميٽرڪ / هدف۔ فارمز ۽ تفصيلي منظر ترقي يافته انڪشاف استعمال ڪندا (اعليٰ درجي وارا اختيار بطور ڊيفالٽ فولڊڊ؛ شاذ و نادر استعمال ٿيندڙ عمل "More" پٺيان)؛ ڊيفالٽ منظر سڀ کان ننڍو مڪمل رستو ڏيکاري ٿو. پيمائش جو طريقو۔ هر ريليز UX heuristic جائزو؛ فيلڊ-استعمال اينالٽڪس ڏيکاري ٿو ته فولڊڊ فيلڊز < 20 % جمع ڪندڙن جي استعمال ٿين ٿيون. وجهه توجيه۔ پهرين ڀيرو فائلرز لاءِ ذهني بوجھ گھٽ ڪري ٿو؛ اعليٰ درجي وارا استعمال ڪندڙ پوءِ به مڪمل صلاحيت تائين پهچن ٿا.


NFR-USA-004 — مستقل ڊيزائن نظام [M]

ميٽرڪ / هدف۔ سڀ UI SITP ڊيزائن نظام (shadcn/ui + /specs/sd/16-branding-design-system/ مان برانڊ ٽوڪنز) مان ٺاهيو ويندو؛ ڪنهن به پيج ۾ ≥ 95 % ڪمپوننٽس نظام لائبريري مان اچڻ گهرجن، ون-آف لاڳو ناهن. پيمائش جو طريقو۔ CI ۾ ڪمپوننٽ-استعمال lint؛ سي مھيني ڊيزائن-نظام ڊرافٽ آڊٽ. وجهه توجيه۔ مستقل مزاجي محسوس معيار، قابلِ رسائي، ۽ صيانت جي لاگت کي هلائي ٿي.


NFR-USA-005 — موبائل-پهريان ريسپانسو + PWA آف لائن داخلہ [M]

ميٽرڪ / هدف۔ پورٽل موبائل-پهريان ريسپانسو (320 px → 1920 px بريڪ پوائنٽس ٽيسٽ ٿيل) هوندو ۽ فيلڊ-انٽيڪ وهڪرو (پوءِ محفوظ سان آف لائن ڊرافٽ ٽِڪيٽ) هڪ PWA آف لائن طور ڪم ڪندو: ڊرافٽس مقامي طور برقرار رهن ٿا ۽ ٻيهر منسلڪ ٿيڻ تي sync ٿين ٿا. پيمائش جو طريقو۔ حقيقي ڊوائيسز تي هر ريليز ريسپانسو ٽيسٽ؛ آف لائن-موڊ ٽيسٽ (هوا جهاز موڊ → ڊرافٽ → ٻيهر منسلڪ → sync). وجهه توجيه۔ موبائل بنيادي شهري ڊوائيس آهي؛ آف لائن داخلہ غير قابلِ اعتماد نيٽ ورڪس تي عملي ۽ شهروزن کي سھارو ڏئي ٿو.


NFR-USA-006 — نظام استعمال پذيري پيمانو (SUS) بنياد [S]

ميٽرڪ / هدف۔ هر ٻولي ۾ نمائنده استعمال ڪندڙن سان لانچ کان پوءِ جي استعمال پذيري ٽيسٽنگ هڪ System Usability Scale (SUS) اسڪور ≥ 70 (صنعت جي "قابلِ قبول" حد) حاصل ڪندي. پيمائش جو طريقو۔ مرحلو-1 اختتام ۽ ساليانو تي في ڪردار في ٻولي n ≥ 8 سان moderated استعمال پذيري ٽيسٽ. وجهه توجيه۔ هڪ قابلِ پيمائش، قابلِ موازنہ استعمال پذيري benchmark، صرف heuristic ناهي.


3.9 قابليتِ صيانت (MAINT)

قابليتِ صيانت PPP ڊليوري ماڊل جي حفاظت ڪري ٿي: MAAHIR (۽ ڪو به جانشين) کي معاهدي جي لائف سائيڪل ۾ نظام کي وڌائڻ ۽ هلائڻو هوندو. /specs/sd/15-tech-architecture/ §1 (ماڊيولر مونولٿ) ۽ §4 (ماڊيول ميپ) ڏسو.


NFR-MAINT-001 — ماڊيولر مونولٺ ساخت [M]

ميٽرڪ / هدف۔ NestJS تعيناتي هڪ ماڊيولر مونولٺ هوندي جنهن ۾ مضبوط حد بند ماڊيولز هوندا؛ ڪراس-ماڊيول رسائي هڪ ماڊيول جي شائع ٿيل انٽرفيس ذريعي ٿيندي، ان جي اندروني سروسز/ٽيبلز ذريعي ناهي. ڪابه چڪر دار ماڊيول انحصار ناهي. پيمائش جو طريقو۔ CI ۾ فن تعمير lint (مثال طور، dependency-cruiser / Madge)؛ ماڊيول-حد خلاف ورزيون بلڊ کي ناڪام ڪن ٿيون. وجهه توجيه۔ ڪنهن به ماڊيول کي پوءِ مائڪرو سروس ۾ ڪڍڻ جو انتخاب محفوظ رکي ٿو (دستاويز 15 §1)؛ PPP ايگزٽ/هينڊ اوور جي لاگت گھٽ ڪري ٿو.


NFR-MAINT-002 — ٽيسٽ ڪورج [M]

ميٽرڪ / هدف۔ خودڪار ٽيسٽ ڪورج لانچ تي NestJS API ۽ FastAPI AI سروس لاءِ ≥ 70 % لائن ۽ ≥ 60 % برانچ هوندو، هر ريليز تي برقرار؛ اهم رستا (تصديق، ٽِڪيٽ لائف سائيڪل، آڊٽ، فائلون) ≥ 80 % لائن. پيمائش جو طريقو۔ پل ريكوئسٽ تي CI ۾ ڪورج گيٽ؛ هر بلڊ تي شائع ٿيل ڪورج رپورٽ. وجهه توجيه۔ ڪورج فرش بار بار ڊيپلائز لاءِ بنيادي تحفظي جال آهي؛ اهم رستا اعليٰ حد جا مستحق آهن.


NFR-MAINT-003 — لازمي ڪوڊ جائزو + lint + typecheck گيٽس [M]

ميٽرڪ / هدف۔ ڪو به ڪوڊ main تائين (a) گهٽ ۾ گهٽ هڪ منظور جائزو، (b) سائي lint، (c) سائي typecheck، (d) سائي يونٽ ٽيسٽس، (e) سائي SCA اسڪين کانسواءِ نه پهچندو. برانچ پروٽيڪشن سڀني پنجن کي نافذ ڪري ٿو. پيمائش جو طريقو۔ برانچ-پروٽيڪشن ڪنفيگ آڊٽ؛ PR رڪارڊ ۾ مرج جو ثبوت. وجهه توجيه۔ عمل-سطح جو محافظ جيڪو هر ٻي معيار خصوصيت جي ضمانت ڏئي ٿو.


NFR-MAINT-004 — دستاويزي APIs (OpenAPI) [M]

ميٽرڪ / هدف۔ 100 % عوامي REST اينڊ پوائنٽس ڪوڊ مان پيدا ٿيل OpenAPI 3.x spec ۾ دستاويزي هوندا؛ spec /api/openapi.json تي شائع ۽ /api/docs تي رينڊر؛ مثالون ۽ ایرر جوابا شامل. پيمائش جو طريقو۔ CI چيڪ ته هر ڪنٽرولر روٽ وٽ OpenAPI ميٽا ڊيٽا آهي؛ بريڪنگ تبديلين تي spec-diff گيٽ (NFR-INTER-004 بمطابق). وجهه توجيه۔ API پارٽنرز، موبائيل ايپ، ۽ Metabase سان گڏ هڪ ڪنٽريڪٽ آهي؛ دستاويزي APIs هڪ API-پهريان نظام لاءِ ناقابلِ بحث آهن.


NFR-MAINT-005 — i18n اسٽرنگ externalization [M]

ميٽرڪ / هدف۔ سڀ استعمال ڪندڙ رخ اسٽرنگز (پورٽل، دستاويزون، اطلاع، اي ميلز، SMS، WhatsApp ٽيمپليٽس، خط) لوڪيل ڪيٽلاگز ۾ externalized هوندا؛ CI هارڊ ڪوڊڊ استعمال ڪندڙ رخ اسٽرنگ واري بلڊ کي مسترد ڪري ٿو (NFR-I18N-003 جو عڪس، بطور قابليتِ صيانت گيٽ ٻيهر بيان ڪري ٿو). پيمائش جو طريقو۔ CI ۾ Lint رول؛ هر ريليز ڪيٽلاگ-مڪمل رپورٽ. وجهه توجيه۔ externalization ڪوڊ جي تبديلي کانسواءِ چوٿين ٻولي شامل ڪرڻ جي پيش شرط آهي.


NFR-MAINT-006 — بازيابي مشقون (DR مشق) [M]

ميٽرڪ / هدف۔ هڪ مڪمل بازيابي مشق گهٽ ۾ گهٽ سي مھيني انجام ڏني ويندي، جيڪا MariaDB، MinIO، ۽ Keycloak کي هڪ الڳ ماحول ۾ بحال ۽ checksums تصديق ڪندي؛ نتائجا DR رن بڪ سان منسلڪ. پيمائش جو طريقو۔ في سي مھينو مشق رڪارڊ؛ checksum رپورٽ؛ خلا فهرست ٽريڪ. وجهه توجيه۔ غير ٽيسٽ ٿيل بيك اپس محض ڏيک آهن؛ سي مھيني مشقون NFR-AVAIL-004/005 جي توثيق ڪن ٿيون.


NFR-MAINT-007 — ڪوڊ-ڪمنٽ ۽ رن بڪ تازگي [S]

ميٽرڪ / هدف۔ هر ماڊيول جي فائل جي شروعات ۾ مقصد ڪمنٽ هوندو؛ هر عملي طريقو (ڊيپلائے، رول بڪ، بازيابي، واقعو) جو هڪ رن بڪ گهٽ ۾ گهٽ ساليانو ۽ ڪنهن به متعلقہ تبديلي کان پوءِ جائزو ورتو ويندو. پيمائش جو طريقو۔ ساليانو دستاويز-تازگي آڊٽ؛ رن بڪ آخري-اپ ڊيٽ ٿيل تاريخ ٽريڪ. وجهه توجيه۔ علم جي منتقلي هڪ بنيادي PPP ايگزٽ تحفظ آهي.


3.10 مشاهدو پذيري (OBS)

مشاهدو پذيري پهرين ڏينهن کان جڙيل آهي — پوءِ شامل ناهي ڪئي وئي (دستاويز 15 §1، §18). هتي اهداف قابلِ پيمائش طور تي "قابلِ مشاهدو" جو مطمئن define ڪن ٿا.


NFR-OBS-001 — مرڪز ٿيل ساختي لاگنگ [M]

ميٽرڪ / هدف۔ سڀ سروسز Loki ڏانهن موڪليل ساختي JSON لاگز خارج ڪنديون؛ هر لاگ اندراج trace_id، user_id (جتي قابلِ اطلاق)، module، level، ۽ timestamp رکي ٿو؛ PII ڪڏهن به لاگ ناهي (حذف ۽ ترميم نافذ). پيمائش جو طريقو۔ CI ۾ لاگ-اسڪيما validator؛ هر ريليز Loki ڪڙهي نمونو؛ سي مھيني لاگز-۾-PII اسڪين. وجهه توجيه۔ ساختي، باهمي جڙيل لاگز واقعي تشخيص ۽ آڊٽ فرانزڪس جو بنياد آهن.


NFR-OBS-002 — ميٽرڪس + ڊيش بورڊز [M]

ميٽرڪ / هدف۔ Grafana ڊيش بورڊز هي cover ڪندا: API تاخير/ٿرو پُٽ/ایرر-ريٽ، DB ڪڙهي تاخير + سلو ڪڙهيون، Redis/قطار کوٽائيون، AI/OCR جاب دورانيا، اطلاع ترسيل شرحون، لاگ اِن/2FA واقعا، ۽ في سروس چار سنهري سگنلز (تاخير، ٽريفڪ، ایررز، سيچوريشن). پيمائش جو طريقو۔ هر مرحلو گيٽ تي ڊيش بورڊ-انونٽري جائزو؛ الرٽ وائرنگ ٽيسٽ. وجهه توجيه۔ "جيڪڏهن اهو ڊيش بورڊ تي ناهي، ته اهو موجود ناهي" — عملي مرئيت بنياد.


NFR-OBS-003 — تقسيم ٿيل ٽريسنگ [M]

ميٽرڪ / هدف۔ OpenTelemetry ٽريسز NestJS API → BullMQ ورکرز → FastAPI AI سروس → بيروني ايڊاپٽرز تي پکڙجن ٿا، جن ۾ propagating trace_id هوندو ته جيئن هڪ ئي استعمال ڪندڙ عمل اینڊ-ٽو-اینڊ trace ٿي سگهي. نمونو ريٽ قابلِ ترتيب؛ ایرر پاٿس لاءِ 100 %. پيمائش جو طريقو۔ اسٽيجنگ ۾ ٽريس-مڪمل ٽيسٽ: هڪ نمائنده ٽِڪيٽ-داخل عمل سڀني سطحن مان هڪ ئي جڙيل ٽريس پيدا ڪري ٿو. وجهه توجيه۔ اینڊ-ٽو-اینڊ ٽريسنگ هڪ ڪثير-سطح غير هم وقت نظام ۾ تاخير جي تشخيص جو واحد طريقو آهي.


NFR-OBS-004 — ایرر ٽريڪنگ + الرٽنگ [M]

ميٽرڪ / هدف۔ Sentry (يا مماثل) ريليز هيلٿ + سورس ميپس سان ڪلائنٽ- ۽ سرور-سائيڊ ایررز کي پڪڙيندو؛ پيج-لوڊ ایرر ريٽ ≤ 1 %؛ غير سنڀاليندڙ سرور استثنات آن-ڪال کي 5 منٽ اندر پيج ڪيا ويندا؛ الرٽ شور ماهوار جائزو (هدف: < 10 الرٽس/ڏينهن، > 90 % قابلِ عمل). پيمائش جو طريقو۔ Sentry ڊيش بورڊ؛ آن-ڪال پيجنگ لاگ؛ ماهوار الرٽ-ٽيوننگ جائزو. وجهه توجيه۔ نمايان ایررز + گھٽ-شور الرٽنگ قابلِ تسلسل آن-ڪال جون پيش شرطون آهن.


NFR-OBS-005 — عوامي اسٽيٽس پيج + اپ ٽائم پروبز [M]

ميٽرڪ / هدف۔ هڪ عوامي اسٽيٽس پيج پورٽل، API، دستاويزون سائيٽ، AI/OCR، ۽ اطلاع-چينل هيلٿ رپورٽ ڪندو، 1-منٽ ڪيڊنس تي اپ ڊيٽ؛ واقعو مواصلات اعلان جي 15 منٽ اندر شايع. پيمائش جو طريقو۔ اسٽيٽس-پيج اپ ٽائم رپورٽ؛ مواصلاتي وقتداري جو واقعو-پوسٽ مارٽم جائزو. وجهه توجيه۔ عوامي اعتماد نمايان، ديانتدار اسٽيٽس رپورٽنگ تي منحصر آهي.


NFR-OBS-006 — correlation IDs اینڊ-ٽو-اینڊ [M]

ميٽرڪ / هدف۔ هر اينديڙ درخواست کي ايج (nginx) تي هڪ trace_id تفويض ٿيندو، جيڪو هر سروس ڪال، هر BullMQ جاب، هر ٻاهر روانه انٽيگريشن ڪال ۾ پکڙيل، ۽ هر اطلاع ميٽا ڊيٽا ۾ شامل هوندو. trace_id استعمال ڪندڙ ڏانهن هڪ سھارو حوالو طور موٽايو ويندو. پيمائش جو طريقو۔ هر ريليز هڪ مصنوعي اینڊ-ٽو-اینڊ ٽيسٽ سان تصديق جيڪو دعويٰ ڪري ٿو ته ساڳيو trace_id nginx لاگ، API لاگ، ورڪر لاگ، AI-سروس لاگ، انٽيگريشن-ڪال رڪارڊ، ۽ آڊٽ صف ۾ ظاهر ٿئي ٿو. وجهه توجيه۔ correlation IDs کانسواءِ، شهري سھارو ڪڙهيون ("منھنجو ٽِڪيٽ داخل نه ٿيو") جي تشخيص ممڪن ناهي.


NFR-OBS-007 — AI استعمال ۾ آڊٽ مرئيت [M]

ميٽرڪ / هدف۔ هر AI/OCR ڪال هڪ غير قابلِ تبديلي آڊٽ صف پيدا ڪندي جيڪا انجن، فيچر، حساسيت ڪلاس، حذف ۽ ترميم شمار، تاخير، ٽوڪن/لاگت، ۽ نتيجو رڪارڊ ڪندي؛ هڪ Grafana پينل AI خرچ، ایرر ريٽ، ۽ انجن ميڪس ٽريڪ ڪري ٿو. پيمائش جو طريقو۔ CI ۾ AI-آڊٽ صف مڪمل ٽيسٽ؛ ماهوار AI-خرچ رپورٽ. وجهه توجيه۔ AI خرچ گورننس ۽ جوابداهي لاءِ ڪال-سطح مرئيت گهرجي.


3.11 قابلِ اعتمادي / مضبوطي (RELY)

قابلِ اعتمادي جا اهداف هي يقيني بڻائن ٿا ته جڏهن بيروني انحصار (NADRA، SECP، FBR، SRB، PSEB، e-Office، Mailjet، SMS، WhatsApp، AI فراهم ڪندڙ) غلط برتائو ڪن ته نظام قابلِ پيش بي طريقي سان تنزل ڪري. /specs/sd/15-tech-architecture/ §13 مان حوالو ڏين ٿا.


NFR-RELY-001 — ٽينين پارٽي بندشون جو بهترين برتائو [M]

ميٽرڪ / هدف۔ هر بيروني انٽيگريشن لاءِ، هڪ بندش جو نتيجو (a) منحصر عمل قطار ۾ يا صريح استعمال ڪندڙ پيغام سان ناڪام، (b) صفر غير سنڀاليندڙ استثنات، (c) صفر ڊيٽا خرابي، (d) انٽيگريشن موٽڻ تي خودڪار بازيابي هوندو. پيمائش جو طريقو۔ في ايڊاپٽر هر ريليز فالٽ-انجيڪشن ٽيسٽ (اپ اسٽريم ماريو، رستو استعمال ڪريو، بحال ڪريو). وجهه توجيه۔ بيروني نظام SITP جي ڪنٽرول کان ٻاهر آهن پر شهري تجربي اندر آهن.


NFR-RELY-002 — exponential backoff + jitter سان ٻيهر ڪوششون [M]

ميٽرڪ / هدف۔ هر ٻاهر روانه انٽيگريشن ڪال في ايڊاپٽر قابلِ ترتيب وڌيکان وڌيڪ ڪوششن (ڊيفالٽ 5) سان exponential backoff + jitter تي ٻيهر ڪوشش ڪندي، پوءِ dead-letter؛ ٻيهر ڪوششون ڪڏهن به ٻيڻو رائيٽ ناهن ڪنديون (idempotency keys، NFR-RELY-005). پيمائش جو طريقو۔ في ايڊاپٽر retry-policy يونٽ ٽيسٽ؛ dead-letter قطار مانيٽر + الرٽ. وجهه توجيه۔ عارضي-ناڪامي لچڪ لاءِ معياري پیٽرن؛ thundering-herd خطري کي محدود ڪري ٿو.


NFR-RELY-003 — في ايڊاپٽر سرڪٽ بريڪرز [M]

ميٽرڪ / هدف۔ هر انٽيگريشن ايڊاپٽر جي سامهون هڪ سرڪٽ بريڪر (مثال طور، Opossum) هوندو جيڪو هڪ قابلِ ترتيب ناڪامي حد (ڊيفالٽ مسلسل 5 ناڪاميون / 30 s ۾ 50 %) کان پوءِ کلندو آهي ۽ هڪ cooldown (ڊيفالٽ 30 s) کان پوءِ half-open پروب ڪري ٿو. پيمائش جو طريقو۔ Grafana ۾ في ايڊاپٽر سرڪٽ-اسٽيٽ ميٽرڪس؛ اسٽيجنگ ۾ سي مھيني بريڪر ٽيسٽ. وجهه توجيه۔ هڪ ئي ناڪام انحصار جي وسائل جي کٽائي ۾ cascade ٿيڻ کان روڪي ٿو.


NFR-RELY-004 — idempotent رائيٽس [M]

ميٽرڪ / هدف۔ هر اسٽيٽ تبديل ڪندڙ API اينڊ پوائنٽ ۽ هر ٻاهر روانه انٽيگريشن ڪال هڪ ڪلائنٽ-فراهم ڪيل يا پيدا ڪيل idempotency ڪليءَ هيٺ idempotent هوندو؛ ٻيهر ڪوششون (نيٽ ورڪ، استعمال ڪندڙ جو ٻيڻو ڪلڪ، ورڪر ٻيهر ترسيل) ڪڏهن به ٻيڻو اسٽيٽ پيدا ناهن ڪنديون. پيمائش جو طريقو۔ CI ۾ في-اینڊ پوائنٽ idempotency ٽيسٽ (ساڳيو پے لوڊ + ڪليءَ ٻه ڀيرا → ساڳيو نتيجو، هڪ رائيٽ). وجهه توجيه۔ idempotency اها بنياد آهي جيڪا ٻيهر ڪوششون محفوظ بڻائي ٿي (NFR-RELY-002).


NFR-RELY-005 — قطار پائداري [M]

ميٽرڪ / هدف۔ BullMQ قطارون پائدار هونديون (Redis AOF persistence فعال، دستاويز 15 §3 بمطابق)؛ ورڪر يا Redis ري اسٽارٽ قطار ۾ شامل ٿيل جابز کي وڃائڻ ناهن ڏيندو؛ جابز صرف ڪامياب تکميل يا dead-lettering کان پوءِ acknowledge ٿيندا. پيمائش جو طريقو۔ سي مھيني chaos ٽيسٽ: N جابز قطار ۾ وجهو، Redis + ورکرز ري اسٽارٽ ڪريو، دعويٰ ڪريو ته سڀ N مڪمل يا dead-lettered، ڪابه ضايع ناهي. وجهه توجيه۔ قطار پائداري اها آهي جيڪا غير هم وقت OCR/AI/اطلاع ڪم کي محفوظ بڻائي ٿي.


NFR-RELY-006 — ڊيٽا بيس لين دين جي سالميت [M]

ميٽرڪ / هدف۔ ملٽي-ايگريگيٽ ڊومين عمل صريح MariaDB transactions استعمال ڪندا؛ ڊگهي هلندڙ ڪم DB transaction مان ٻاهر منتقل ڪيو ويندو (transaction اندر قطار ۾ وجهو، commit کان پوءِ ڪم ڪريو) ته جيئن row-lock ڊویل محدود رهي. پيمائش جو طريقو۔ في فيچر فن تعمير جائزو؛ پرفارمنس سڪيما ۾ سلو-لاڪ مانيٽر. وجهه توجيه۔ بوجھ جي تحت هم وقت ۽ ٿرو پُٽ جي حفاظت ڪري ٿو (دستاويز 15 §4 cross-cutting ميڪينڪس).


3.12 تعميل (COMP)

تعميل جون ذميداريون سنڌ ۽ پاڪستان قانونن مان، انهي سان گڏ حڪومتي رڪارڊز-انتظام اصولن مان اخذ ٿين ٿيون. مستند ڪنٽرولز /specs/sd/11-security-compliance/ ۾ آهن؛ هتي NFRs قابلِ پيمائش تعميل بيان ڪن ٿا.


NFR-COMP-001 — سنڌ RTI ايڪٽ 2016 هم آهنگي [M]

ميٽرڪ / هدف۔ RTI-قسم ٽِڪيٽس سنڌ شفافيت ۽ معلومات جي حق ايڪٽ 2016 جي قانوني آخري تاريخن جي مقابلي ۾ پروسيس ۽ ٽريڪ ڪيا ويندا؛ SLA انجن RTI ڪيلينڊر خود بخود لڳائيندو ۽ عوامي شفافيت ڊيش بورڊ RTI-تعميل شرحون رپورٽ ڪندو. پيمائش جو طريقو۔ هر ريليز RTI SLA رستي جو فنڪشنل ٽيسٽ؛ عوامي ڊيش بورڊ تي سي مھيني RTI-تعميل رپورٽ. وجهه توجيه۔ RTI آخري تاريخون قانوني آهن، پاليسي ناهن؛ غير تعميل جو قانوني خطرو آهي.


NFR-COMP-002 — ڊيٽا-تحفظ اصول [M]

ميٽرڪ / هدف۔ نظام NFR-PRIV-001…008 ۾ رازداري ڪنٽرولز ذريعي عام ڊيٽا-تحفظ اصولن (قانوني طور جائز، منصفانه، شفاف، مقصد جي حد، گهٽ ۾ گهٽ، درستي، اسٽوريج جي حد، سالميت، جوابداهي) جي تعميل جو مظاهرو ڪندو؛ لانچ کان اڳ هڪ ڊيٽا-تحفظ اثر اندازي جائزو (DPIA) فائل تي هوندو. پيمائش جو طريقو۔ مرحلو-1 گيٽ تي DPIA سائن آف؛ ساليانو refresh. وجهه توجيه۔ صوبائي توقع + ڪنهن به مستقبل ۾ پاڪستان وفاقي ڊيٽا-تحفظ قانون لاءِ تياري.


NFR-COMP-003 — آڊٽ-لاگ غير قابلِ تبديلي + ريٽينشن [M]

ميٽرڪ / هدف۔ آڊٽ لاگ (aud_event) append-only (DB استحقاق سطح تي ڪابه UPDATE/DELETE ناهي) هوندو، مهيني جي لحاظ کان پارٽيشند، ≥ 7 سال (يا سنڌ آرڪائيوز اصول مطابق ان کان وڌيڪ) تائين برقرار، ۽ tamper-evidence لاءِ hash chaining سان گڏ آف-هوسٽ اسٽوريج ڏانهن export. پيمائش جو طريقو۔ DB-استحقاق آڊٽ تصديق ڪري ٿو ته ڪنهن به ڪردار کي aud_event تي UPDATE/DELETE ناهي؛ سي مھيني hash-chain تصديق؛ آف-هوسٽ export ڪاميابي مانيٽر. وجهه توجيه۔ آڊٽ سالميت هر ٻي تعميل دعويٰ (RTI، AG/PAC آڊٽ، تڪرار) جي ضمانت ڏئي ٿي.


NFR-COMP-004 — سنڌ آرڪائيوز بمطابق رڪارڊز انتظام [M]

ميٽرڪ / هدف۔ رڪارڊز (ٽِڪيٽ، MoMs، خط، قراردادون) سنڌ آرڪائيوز اصول مطابق برقرار ۽ آرڪائيو ڪيا ويندا؛ هڪ آرڪائيوال ورڪ فلوی ختم ٿيل رڪارڊز کي اشاريه محفوظ رکڻ سان گڏ ڊگهي-مدتي اسٽوريج ڏانهن منتقل ڪري ٿو؛ تصفيو دستاويزي ۽ منظور ٿيل آهي. پيمائش جو طريقو۔ رڪارڊز-انتظام طريقو شايع؛ ساليانو آرڪائيوال آڊٽ. وجهه توجيه۔ حڪومتي رڪارڊز جي قانوني ريٽينشن آهي جيڪا عام ڊيٽا-گهٽ-۾-گهٽ کان بالاتر آهي.


NFR-COMP-005 — CII رجسٽريشن + CERT-PK رابطو [S]

ميٽرڪ / هدف۔ SITP پاڪستان جي فریم ورڪ هيٺ اهم معلومات انفراسٽرڪچر (CII) طور رجسٽرڊ ٿيندو؛ واقعو جواب هڪ CERT-PK اطلاع توقعن سان هم آهنگ رن بڪ تي عمل ڪندو (هڪ رپورٽ قابل واقعي جي 24 ڪلاڪ اندر ابتدائي اطلاع). پيمائش جو طريقو۔ فائل تي CII رجسٽريشن سرٽيفڪيٽ؛ IR رن بڪ ساليانو جائزو؛ ساليانو tabletop مشق. وجهه توجيه۔ شهري PII هينڊل ڪندڙ صوبائي حڪومتي نظام قومي CII/CERT توقعون پوري ڪري ٿو.


NFR-COMP-006 — خريد (PEPRA) هم آهنگي [S]

ميٽرڪ / هدف۔ PPP مصروفيت، وينڊر چونڊ، سورس-ڪوڊ escrow، ۽ ايگزٽ/هينڊ اوور منصوبو سنڌ پبلڪ پرائيويٽ پارٽنرشپ ۽ PEPRA خريد اصول مطابق هوندا؛ دستاويزون بمطالبه قابلِ آڊٽ. پيمائش جو طريقو۔ معاهدو مائيل اسٽونز تي خريد-فائل جائزو؛ /specs/sd/23-ppp-vendor-exit/ ڏسو. وجهه توجيه۔ خريد تعميل مصروفيت جي ڊيگهه ۽ جوازيت جي حفاظت ڪري ٿي.


3.13 آڊٽ پذيري (AUD)

آڊٽ پذيري هر اسٽيٽ تبديلي ۽ رسائي کي آڊيٽر-جنرل (AG)، پبلڪ اڪائونٽس ڪاميٽي (PAC)، اندروني آڊٽ، ۽ تڪرار حل لاءِ ٻيهر تعمير قابل بڻائي ٿي.


NFR-AUD-001 — سڀني اسٽيٽ تبديلين لاءِ append-only آڊٽ [M]

ميٽرڪ / هدف۔ هر اسٽيٽ تبديل ڪندڙ عمل (ٽِڪيٽ حيثيت، تفويض، ڪردار/اجازت تبديلي، فليگ ٽوگل، فائل رسائي، انٽيگريشن ڪال، AI ڪال، لاگ اِن/اسٽيپ-اپ) هڪ غير قابلِ تبديلي aud_event صف لکندو جنهن ۾ ڪير (استعمال ڪندڙ آءِ ڊي + ڪردار)، ڇا (عمل + entity + اڳ/پوءِ diff)، ڪڏهن (UTC timestamp)، ڇو (ڪاروباري وجهه، جتي قابلِ اطلاق)، ۽ trace_id هوندو. پيمائش جو طريقو۔ CI ۾ في-اینڊ پوائنٽ آڊٽ-ڪورج ٽيسٽ؛ reconstructability جو سي مھيني نمونو آڊٽ. وجهه توجيه۔ four-W آڊٽ رڪارڊ حڪومتي جوابداهي جي عالمي ڪرنسي آهي.


NFR-AUD-002 — tamper-evidence [M]

ميٽرڪ / هدف۔ آڊٽ صفا hash-chained هونديون (هر صف جو hash پوئين صف جي hash کي شامل ڪري ٿو) ته جيئن ڪابه به چھيڙ چھاڙ detectable هجي؛ سي مھيني تصديق chain جي تصديق ڪري ٿي؛ ڪابه به break آن-ڪال کي پيج ڪندي. پيمائش جو طريقو۔ Hash-chain تصديق جاب؛ سي مھيني تصديق رپورٽ؛ آف-هوسٽ ڪاپي chain برقرار رکي ٿي. وجهه توجيه۔ detectable چھيڙ چھاڙ آڊٽ ثبوت جي قابلِ قبول هجڻ لاءِ گهٽ ۾ گهٽ حد آهي.


NFR-AUD-003 — AG/PAC آڊٽ لاءِ export [M]

ميٽرڪ / هدف۔ آڊٽ لاگ هڪ قابلِ انتخاب تاريخ حد ۽ عمل فلٽر تي، هڪ دستخط ٿيل manifest سان، درخواست ڪندڙ آڊيٽر جي اختيار سان اسڪوپ ڪري export (CSV/Excel/JSON) جي قابل هوندو؛ exports پاڻ آڊٽ-لاگ ٿيل هوندا آهن. پيمائش جو طريقو۔ هر ريليز export رستي جو فنڪشنل ٽيسٽ؛ رسائي-ڪنٽرول ٽيسٽ scoping جي تصديق. وجهه توجيه۔ آڊيٽرز کي سڃاتل فارميٽس ۾ نڪرڻ قابل ثبوت گهرجي.


NFR-AUD-004 — رازدارانه/VIP رڪارڊز لاءِ رسائي لاگنگ [M]

ميٽرڪ / هدف۔ هڪ Confidential يا Restricted رڪارڊ (ٽِڪيٽ، فائل، MoM) جي هر ريڊ آڊٽ-لاگ ٿيندي — صرف رائيٽس ناهن — بشمول قاري، وقت، ۽ source IP؛ غير معمولي پیٽرنز تي curious-reading الرٽس فائر ٿين ٿا. پيمائش جو طريقو۔ ريڊ-آڊٽ ڪورج ٽيسٽ؛ سي مھيني رسائي-پیٽرن جائزو. وجهه توجيه۔ حساس رڪارڊز جون ريڊز رازداري ۽ اعتماد-۽-حفاظت لاءِ رائيٽس جيٽرئي اهم آهن.


3.14 باهمي تعامل (INTER)

SITP حڪومتي نظامن سان ضم ٿئي ٿو ۽ پارٽنرز لاءِ APIs expose ڪري ٿو. /specs/sd/08-integrations-spec/ ۽ /specs/sd/12-api-contract/ ڏسو.


NFR-INTER-001 — OpenAPI سان REST + JSON [M]

ميٽرڪ / هدف۔ سڀ عوامي ۽ بين-سسٽم APIs هڪ OpenAPI 3.x ڪنٽريڪٽ سان REST + JSON استعمال ڪندا؛ V1 ۾ ڪابه SOAP ناهي، ڪابه ملڪيتي binary پروٽوڪول ناهي؛ پے لوڊز versioned. پيمائش جو طريقو۔ هر ريليز OpenAPI پيدا ۽ شائع (NFR-MAINT-004)؛ في اینڊ پوائنٽ ڪنٽريڪٽ ٽيسٽ سوٽ. وجهه توجيه۔ REST+JSON+OpenAPI انهن پارٽنرز ۽ ٽولنگ جي سيٽ کي maximize ڪري ٿو جيڪي ضم ٿي سگهن ٿيون.


NFR-INTER-002 — Webhook معيار [S]

ميٽرڪ / هدف۔ SITP کلیدي ڊومين واقعن (ٽِڪيٽ حيثيت تبديلي، MoM شائع، قرارداد) لاءِ ٻاهر روانه webhooks expose ڪندو جيڪي هڪ دستاويزي ٿيل لفافي (واقعو قسم، timestamp، signature، payload) استعمال ڪندا آهن؛ وصول ڪندڙ هڪ HMAC signature تصديق ڪندا آهن؛ ٻيهر ڪوششون NFR-RELY-002 بمطابق. پيمائش جو طريقو۔ CI ۾ webhook-contract ٽيسٽ؛ دستاويزي ٿيل retry + signature scheme. وجهه توجيه۔ Webhooks پارٽنر انٽيگريشنن لاءِ معياري واقعو-ترسيل پیٽرن آهن.


NFR-INTER-003 — حڪومتي انٽيگريشنن لاءِ ايڊاپٽر پیٽرن [M]

ميٽرڪ / هدف۔ هر حڪومتي نظام (NADRA، SECP، FBR/SRB، PSEB، e-Office) هڪ مستقر انٽرفيس پٺيان هڪ ايڊاپٽر ذريعي reachable هوندو؛ نظام جو باقي حصو ڪڏهن به سڌو وينڊر SDK import ناهي ڪندو؛ ايڊاپٽرز mocks سان آزادانه طور تي قابلِ ٽيسٽ آهن. پيمائش جو طريقو۔ فن تعمير lint جيڪو ايڊاپٽر ماڊيولز کان ٻاهر سڌو SDK import forbidden ڪري ٿو (دستاويز 15 §13)؛ CI ۾ في-ايڊاپٽر mock ٽيسٽ. وجهه توجيه۔ ايڊاپٽر عليحدگي وينڊر تبديلي، sandbox testing، ۽ آن-پرائمس بيك اپ کي ممڪن بڻائي ٿي.


NFR-INTER-004 — versioned APIs + breaking-change پاليسي [M]

ميٽرڪ / هدف۔ عوامي APIs URI-versioned (/api/v1/...) هوندا؛ بريڪنگ تبديلين لاءِ هڪ نئون major version گهرجي جنهن ۾ پويون ورزن ≥ 12 مهينن تائين سھارو ڏنو ويندو؛ OpenAPI spec-diff بريڪنگ تبديلين کي CI ۾ صريح acknowledgement جي پٺيان دروازو بند ڪري ٿو. پيمائش جو طريقو۔ Spec-diff CI چيڪ؛ هر ريليز تي deprecation-notice جائزو. وجهه توجيه۔ پارٽنرز ۽ موبائيل ايپ API استحڪام تي منحصر آهن؛ versioning + هڪ deprecation پاليسي ڪنٽريڪٽ آهن.


NFR-INTER-005 — ڪابه وينڊر lock-in ناهي (ڪثير-صوبو قابلِ نقل / ڪثير-ٽيننٽ) [S]

ميٽرڪ / هدف۔ نظام صرف ڪنفيگريشن سان ڪنهن ٻئي صوبي لاءِ يا هڪ ڪثير-ٽيننٽ واقعي طور deployable هوندو: اسڪيما ۾ tenant/organisation scoping، env-هلائي وئي branding (/specs/sd/16-branding-design-system/ بمطابق)، ۽ لوڪيل ڪيٽلاگز کان ٻاهر ڪابه به hard-coded "Sindh" اسٽرنگ ناهي. پيمائش جو طريقو۔ مرحلو-3 گيٽ تي فن تعمير جائزو؛ tenant-isolation ٽيسٽ؛ اسٽرنگ آڊٽ تصديق ڪري ٿو ته ڪابه به hard-coded صوبو نالو ناهي. وجهه توجيه۔ صوبن ۾ قابلِ نقل ۽ مستقبل جي SaaS-طرز عمل کي سھارو ڏئي ٿو؛ سنڌ حڪومت لاءِ وينڊر lock-in کان بچائي ٿو.


3.15 نقل پذيري (PORT)

نقل پذيري PPP ايگزٽ/هينڊ اوور ۽ هوسٽنگ فراهم ڪندڙ بدلائڻ (Server4Sale → متبادل) جي انتخاب جي حفاظت ڪري ٿي.


NFR-PORT-001 — هر شيء containerized [M]

ميٽرڪ / هدف۔ هر ايپليڪيشن ڪمپوننٽ (پورٽل، API، WebSocket گيٽ وي، AI سروس، ورکرز، Metabase، Keycloak) صريح وسائل limits ۽ healthchecks سان Docker containers ۾ هلندو؛ ڪو به هوسٽ-انسٽالڊ ايپليڪيشن runtime ناهي. پيمائش جو طريقو۔ هر ريليز انونٽري تصديق ڪري ٿو ته سڀ ڪمپوننٽس containerized؛ docker compose canonical local + staging + prod bring-up آهي. وجهه توجيه۔ Containers نقل پذيري ۽ قابلِ تڪرار ڊيپلائز جي پيش شرط آهن.


NFR-PORT-002 — ڪابه hard ماحول coupling ناهي [M]

ميٽرڪ / هدف۔ ڪو به ڪمپوننٽ Server4Sale هوسٽ، هوسٽ رستا، يا هوسٽ-مخصوص ڪنفيگ hard-code ناهي ڪندو؛ سڀ ڪنفيگريشن runtime تي mount ٿيل environment variables / ڪنفيگ فائلن ذريعي (12-factor)؛ نظام صرف ڪنفيگريشن تبديلي سان هڪ متبادل فراهم ڪندڙ تي deployable هوندو. پيمائش جو طريقو۔ هر ريليز ڪنفيگريشن آڊٽ؛ سي مھيني "متبادل هوسٽ تي lift" tabletop. وجهه توجيه۔ وينڊر neutrality هڪ PPP تحفظ آهي (/specs/sd/23-ppp-vendor-exit/ ڏسو).


NFR-PORT-003 — Compose → Kubernetes گريجوئيشن رستو [C]

ميٽرڪ / هدف۔ Docker Compose ٽوپولوجي هن ريت ساخت ڪئي ويندي ته هر سروس definition صاف طور تي هڪ مستقبل جي Kubernetes manifest ۾ map ٿئي ٿي (في سروس هڪ Deploy، صريح healthchecks، resource requests/limits، secrets بطور env-from)؛ گريجوئيٽ لاءِ ڪابه ٻيهر لکڻ گهرجي ناهي. پيمائش جو طريقو۔ اسڪيل-آئوٽ ٽرگر تي فن تعمير جائزو (دستاويز 15 §17، §22 item 3 بمطابق). وجهه توجيه۔ دستاويزي ٿيل اسڪيل-آئوٽ انتخاب (دستاويز 15 §17) کي مستقبل جي ٻيهر لکڻ کانسواءِ محفوظ رکي ٿو.


4. خلاصو جدول

قسم ڪوڊ NFR شمار ڪلیدی هدف سرخی
ڪارڪردگي PERF 11 API ريڊ ≤ 300 ms p95؛ LCP ≤ 2.5 s 4G تي؛ AI ≤ 15 s؛ 5,000 هم وقت استعمال ڪندڙ
دستيابي AVAIL 6 99.9 % اپ ٽائم (~43 منٽ/مهينو بجيٽ)؛ RPO ≤ 1 ڪلاڪ؛ RTO ≤ 4 ڪلاڪ
توسيع پذيري SCAL 6 اسٽيٽ ليس افقي توسيع؛ قطار leveled AI/OCR؛ 500k-ٽِڪيٽ رن وي
سيڪيورٽي SEC 13 OWASP ASVS L2؛ TLS 1.2+/AES-256؛ لازمي 2FA اسٽاف؛ WAF؛ ساليانو pen-test
رازداري / ڊيٽا تحفظ PRIV 8 ڊيٽا گهٽ ۾ گهٽ؛ PII والٽ؛ ڪلائوڊ AI کان اڳ حذف ۽ ترميم؛ پاڪستان رهائش
بين الاقواميت I18N 6 مڪمل EN/UR/SD مساوات؛ RTL؛ ٻٽو گريگوري+هجري؛ لغات مستقل مزاجي
قابلِ رسائي A11Y 6 WCAG 2.1 AA؛ مڪمل ڪي بورڊ نيويگيشن؛ تضاد؛ مرحلو 2 ۾ سائن لينگويج
استعمال پذيري USA 6 3-ڪلڪ اصول؛ ڪردار ڊيش بورڊز؛ PWA آف لائن داخلہ؛ SUS ≥ 70
قابليتِ صيانت MAINT 7 ماڊيولر مونولٺ؛ 70 % لائن / 60 % برانچ ڪورج؛ OpenAPI؛ سي مھيني بازيابي مشقون
مشاهدو پذيري OBS 7 Loki + Grafana + OTel + Sentry؛ correlation IDs؛ عوامي اسٽيٽس پيج
قابلِ اعتمادي / مضبوطي RELY 6 سرڪٽ بريڪرز؛ idempotent رائيٽس؛ پائدار قطارون؛ بهترين 3rd-party بندش برتائو
تعميل COMP 6 سنڌ RTI ايڪٽ 2016؛ CII رجسٽريشن؛ آڊٽ ريٽينشن ≥ 7 سال؛ PEPRA هم آهنگي
آڊٽ پذيري AUD 4 append-only، hash-chained، قابلِ export آڊٽ؛ حساس رڪارڊز تي ريڊ-آڊٽ
باهمي تعامل INTER 5 REST + OpenAPI؛ webhook معيار؛ ايڊاپٽر پیٽرن؛ ڪثير-صوبو قابلِ نقل
نقل پذيري PORT 3 containerized؛ ڪابه هوسٽ coupling ناهي؛ Compose → K8s گريجوئيشن رستو
ڪل 100

5. اهداف نظرثاني ڪيڊنس

هن دستاويز جا سڀ اهداف V1 بنيادون آهن. اهي هيٺئين ڪيڊنس تي جائزو ورتا وڃن ٿا؛ نظرثانيون هن دستاويز جي مقابلي ۾ هڪ ڊيلٽا طور رڪارڊ ڪيون وينديون آهن جن ۾ پويون قدر git history ۾ محفوظ رهي ٿي.

ڪيڊنس دائرو مالڪ
هر مرحلو گيٽ (مرحلو 0 → 4، /specs/sd/14-roadmap-release/ بمطابق) سڀ [M] NFRs اسٽيجنگ ۾ توثيق ٿيل؛ [TBD/confirm] شيون تصديق يا بنيادي ٿيل. S&ITD / MAAHIR
سي مھيني ڪارڪردگي، دستيابي، ۽ مشاهدو پذيري اهداف پروڊڪشن Grafana ڊيٽا جي مقابلي ۾ جائزو؛ ایرر-بجيٽ خرچ جو اندازو. MAAHIR ops lead
ساليانو سيڪيورٽي (pen-test فائنڊنگز)، رازداري (DPIA refresh)، تعميل (CII/RTI/ريڪارڊز)، ۽ آڊٽ پذيري ڪنٽرولز اینڊ-ٽو-اینڊ جائزو. S&ITD سيڪريٽري + MAAHIR
واقعي تي ڪو به P0/P1 واقعو متعلقه NFR اهداف ۽ PPP معاهدي ۾ SLA جي نظرثاني کي متحرڪ ڪري ٿو. واقعو ڪمانڊر

5.1 مرحلو-کان-NFR میپنگ (اشارو)

مرحلو NFR توجہ
مرحلو 0 (discovery) MAINT, OBS, PORT, SEC-006/010/011 بنيادن ۾ wired
مرحلو 1 (MVP core) PERF-001/002/003/007/008, AVAIL-001/002/003, SEC-001…013, PRIV, AUD, COMP-001/003, I18N, A11Y, USA-001/002/004/005
مرحلو 2 (AI + سنڌي + SLA) PERF-004/005/006, SCAL-002, RELY-001…006, I18N-005, A11Y-005/006, USA-006
مرحلو 3 (اپيل، انٽيگريشنز، سيڪيورٽي) INTER-001…005, SEC-007 (ساليانو pen-test), COMP-005/006, AUD-003/004
مرحلو 4 (موبائيل، اعليٰ درجو) PERF-009/010, SCAL-003/006, USA-005 (PWA آف لائن), PORT-003

6. کليل شيون [TBD/confirm]

هيٺيان اهداف کي دستاويز جي بنياد بنائڻ کان اڳ نامزد مالڪ جي تصديق گهرجي:

NFR شے مالڪ فيصلو گهرجي بذريعي
NFR-PERF-008 هم وقت استعمال ڪندڙ = 5,000 (V1) MAAHIR ops + S&ITD مرحلو-1 گيٽ
NFR-AVAIL-004 RPO ≤ 1 ڪلاڪ (پيمائش کان پوءِ سخت ڪريو) MAAHIR ops پهريون پروڊڪشن مهينو
NFR-AVAIL-005 RTO ≤ 4 ڪلاڪ (وارم-اسٽينڊ بائي موجود ٿيڻ تي نظرثاني) MAAHIR ops مرحلو-2 گيٽ
NFR-SCAL-004/005 ٽِڪيٽ/استعمال ڪندڙ واڌ مفروضا (100k/سال، 100k استعمال ڪندڙ) S&ITD product مرحلو-1 گيٽ
NFR-USA-006 SUS ≥ 70 هدف (صنعت "قابلِ قبول") S&ITD UX مرحلو-2 اختتام
NFR-COMP-005 CII رجسٽريشن ٽائم لائن S&ITD سيڪريٽري مرحلو-3 گيٽ
(دستاويز 15 §22) هوسٽنگ ٽوپولوجي، رازن-والٽ چونڊ، WebSocket انجن، Meilisearch HA MAAHIR + Server4Sale في مرحلو

اهي [TBD/confirm] شيون /specs/sd/14-roadmap-release/ ۾ بند تائين ٽريڪ ڪيون وينديون آهن ۽ فيصلا اچڻ تي هن دستاويز ۾ واپس عڪسبندي ٿيندي آهي.


دستاويز جو اختتام۔