Technische Übersicht

Moderne Architektur, minimaler Client-Aufwand

GUMAXweb ist eine webbasierte Client-Server-Lösung mit zentraler Datenhaltung. Die Programmlogik läuft auf dem Webserver in Ihrer Infrastruktur, die Bedienung erfolgt im Standardbrowser – ohne Installation auf dem Endgerät.

Systemarchitektur

Drei klar getrennte Schichten

Präsentation im Browser, Anwendungslogik auf dem Server und Datenhaltung in der SQL-Datenbank sind strikt getrennt. Die Datenbank ist niemals direkt vom Client aus erreichbar.

Clients

Browser

  • PC und NotebookWindows
  • TabletAndroid, iOS
  • Microsoft Edgeempfohlen
  • Google Chrome

Webserver

Windows Server mit IIS

  • GUMAXweb.FrontendBenutzeroberfläche
  • GUMAXweb.BackendProgrammlogik, ASP.NET Core 10
  • GUMAXweb.StatisticsStatistik und Auswertung

Datenbank

Microsoft SQL Server

  • Zentrale DatenhaltungSQL Server 2022 Standard oder höher
  • Getrennte Schemataje Fachbereich
  • Getrennte BenutzerAdmin und Anwendung
DMSüber CMIS-Schnittstelle
SAPExportdateien aus dem Kassenwesen
GeräteserviceDiagnosegeräte im Amtsärztlichen Dienst
Windows-EventLogProtokollierung für das Monitoring

Technologie-Stack

Bewährte Microsoft-Technologien

BackendASP.NET Core 10
DatenbankSQL Server 2022
WebserverIIS mit SSL-Zertifikat
FrontendHTML5, JavaScript, CSS

Serverseitige Voraussetzungen

Was Ihre IT bereitstellt

Webserver

  • Windows Server 2022 (oder kompatibel)
  • IIS (Internet Information Services)
  • HTTPS-Zertifikat für gesicherte Kommunikation
  • Beschreibbare Dateiablage für temporäre Speicherung und Uploads
  • Drei Webanwendungen im IIS: Frontend, Backend, Statistics

SQL-Datenbankserver

  • SQL Server 2022 Standard oder höher
  • Unterstützung für Named Pipes
  • Benutzer mit getrennten Rechten (Admin und Anwendung)
  • Datenbankskripte für Tabellen, Stored Procedures und Rollen
  • Initialbefüllung mit Stammdaten über einen Migrationsprozess

Einmalig: PowerShell-Zugriff mit Administratorrechten zur Konfiguration des EventLogs, in das das Backend protokolliert.

Clientseitige Voraussetzungen

Ein aktueller Browser genügt

Auf den Endgeräten ist keine zusätzliche Software notwendig. Die Touchbedienung ist für mobile Geräte optimiert.

BrowserMicrosoft Edge (empfohlen), Google Chrome. Mozilla Firefox wird zurzeit nicht empfohlen.
GeräteDesktop-PCs, Notebooks und Tablets; Windows sowie Android oder iOS für Tablets mit Browser
ProzessorMindestens Intel Core i3 oder vergleichbar (Windows), Leistungsniveau Qualcomm Snapdragon 720G oder höher (Android), iPad ab 8. Generation mit Apple A12 Bionic oder leistungsstärker
ArbeitsspeicherMindestens 4 GB empfohlen
NetzwerkLAN mit mindestens 100 Mbit/s oder eine stabile Internetverbindung mit mindestens 10 Mbit/s; VPN für den sicheren Zugriff dringend empfohlen
BildschirmMindestens 1280 × 800 Pixel; komfortabel ab 10 Zoll und Full-HD-Auflösung (1920 × 1080 Pixel), besonders bei Tablets

Offline-Modus

Für das Ausfüllen von Fragebögen vor Ort.

  • Offline-Ausfüllung inklusive Foto-Upload
  • Lokale Zwischenspeicherung der Daten
  • Automatische Synchronisierung beim Wiederherstellen der Verbindung

Integration mit einem DMS

Auf Basis der allgemein gültigen CMIS-Schnittstelle.

  • Direkte Anbindung vorgesehen
  • Automatische Ablage in den passenden „Aktenschränken“
  • Bearbeitung von Word- und Excel-Dokumenten über das DMS
  • Individuelle Abstimmung je DMS-Installation

Security by Design

Sicherheit auf allen Ebenen

Die Sicherheitsarchitektur wurde nicht nachträglich ergänzt, sondern von Anfang an als zentrales Entwicklungsprinzip berücksichtigt – von der Konzeption über die Implementierung bis zu regelmäßigen Code Reviews.

Sichere Anmeldung

Passwörter ausschließlich als gesalzene Hashes, konfigurierbare Passwortrichtlinie, Kontosperre nach Fehlversuchen, Rate Limiting und optionale Zwei-Faktor-Authentifizierung.

Feingranulare Rechte

Rollen- und rechtebasierte Zugriffskontrolle, serverseitig geprüft und bis auf einzelne Bedienelemente wirksam. Entzogene Rechte gelten sofort.

Getrennte Bereiche

Jeder Fachbereich arbeitet in einem eigenen Datenbankschema. Ein Bereich erhält keinerlei Einblick in die Daten eines anderen.

Verschlüsselte Übertragung

Durchgängiges HTTPS mit HSTS, Security-Header gegen Clickjacking und MIME-Sniffing sowie eine restriktive CORS-Konfiguration.

Geschützte Eingaben

Validierung auf Client und Server, parametrisierte Datenbankabfragen gegen SQL-Injection und Prüfung hochgeladener Dateien auf ihren tatsächlichen Typ.

Nachvollziehbarkeit

Jede Änderung wird mit Bearbeiter und Zeitpunkt gespeichert. Fehler und sicherheitsrelevante Ereignisse werden in der Datenbank und im Windows-EventLog protokolliert.

Datenschutz & Datenhoheit

  • Die Datenverarbeitung erfolgt ausschließlich auf Servern des Gesundheitsamtes bzw. dessen beauftragter IT.
  • Eine Übermittlung personenbezogener Daten an Dritte oder Cloud-Dienste ist technisch nicht vorgesehen.
  • Personenbezogene Daten liegen in der zentralen SQL-Datenbank. Ausnahme: Im Offline-Modus werden Fragebögen temporär auf dem jeweiligen Gerät zwischengespeichert.
  • DSGVO-konforme Verarbeitung mit Unterstützung der Auskunft nach Art. 15 DSGVO.

Empfehlungen für den Betrieb

  • Einrichtung auf zentralen Servern, optional in einer virtualisierten Umgebung (z. B. Hyper-V oder VMware ESXi)
  • Regelmäßige Backups von SQL-Datenbank und Dateiablage
  • Monitoring der Serverdienste
  • Optional eine Testumgebung für Schulung, Qualitätssicherung und Updates
  • VPN für den Zugriff von außerhalb des Gesundheitsamtes

Updates und Wartung

  • Regelmäßige Software-Updates durch den Anbieter
  • Updates erfolgen zentral über die Serverinstallation
  • Test vor dem Rollout im Live-System möglich
  • Fehlerverfolgung über EventLog und interne Error-Logs

Schnittstellen & Datenexport

  • Exportfunktionen für Auswertungen (z. B. CSV) im Statistikmodul
  • Bearbeitung von Dokumenten über das DMS
  • SAP-Export von Gebührenbescheiden
  • Individuelle Export- und Importschnittstellen bei Bedarf projektspezifisch

Stand der Angaben: GUMAXweb wird kontinuierlich weiterentwickelt. Mit neuen Arbeitsbereichen, Modulen oder Schnittstellen können sich die technischen Anforderungen ändern. Die Grundlagen von Architektur und Betrieb gelten jedoch als stabil und bilden eine verlässliche Basis für Planung, Installation und Betrieb in einer kommunalen IT-Infrastruktur.

Bereit für den nächsten Schritt?

Mit den technischen Grundlagen geklärt, lohnt der Blick auf die Fachmodule und ihre Funktionen.