Ana içeriğe geç

Owner Sürekliliği

Kural

Her aktif veya operasyonel Organization en az bir geçerli owner-authority taşır. Son owner kaldırılamaz, rolü düşürülemez, ayrılamaz veya askıya alınamaz. Owner-ilişkisi yalnız ownership-transfer TAMAMLANARAK veya organization-kapanış yaşam-döngüsü üzerinden sona erebilir. Bu koruma backend'de fail-closed uygulanır; UI-gizleme tek mekanizma değildir. (Closed/retired yaşam-döngüsü durumları bu invariant'ın dışındadır; o semantik ileride ayrı bağlanır.)

Gerekçe

Sahipsiz organization; yönetilemez kayıt, ulaşılamaz veri ve sorumsuz güvenlik-yüzeyi demektir. "Sahipsizlik" bir hata-durumu olarak ele alınamaz; yapısal olarak imkânsız kılınmalıdır.

Test edilebilir hükümler

  • Son-owner'ı hedefleyen remove/demote/leave/suspend işlemleri — UI'dan ve doğrudan API'dan — RED döner.
  • Transfer tamamlanmadan eski owner'ın kritik ilişkisini sonlandıran hiçbir yol yoktur.
  • Aktif/operasyonel organization için "owner-sayısı ≥ 1" değişmezi her mutation sonrasında doğrulanabilir.
  • Koruma yarış-koşulu altında da delinemez (test-yükümlülüğü: CAN-REQ-RULE-023).

Kapsam

Rol-değişimi, üyelik-sonlandırma, ayrılma, askıya-alma ve transfer akışlarının tamamı. Kapsanan UC'ler: UC-OAM-008/009/010/011/012/013.