Sichere Anmeldung
Passwörter ausschließlich als gesalzene Hashes, konfigurierbare Passwortrichtlinie, Kontosperre nach Fehlversuchen, Rate Limiting und optionale Zwei-Faktor-Authentifizierung.
Technische Übersicht
GUMAXweb ist eine webbasierte Client-Server-Lösung mit zentraler Datenhaltung. Die Programmlogik läuft auf dem Webserver in Ihrer Infrastruktur, die Bedienung erfolgt im Standardbrowser – ohne Installation auf dem Endgerät.
Systemarchitektur
Präsentation im Browser, Anwendungslogik auf dem Server und Datenhaltung in der SQL-Datenbank sind strikt getrennt. Die Datenbank ist niemals direkt vom Client aus erreichbar.
Clients
Webserver
Datenbank
Technologie-Stack
Serverseitige Voraussetzungen
Einmalig: PowerShell-Zugriff mit Administratorrechten zur Konfiguration des EventLogs, in das das Backend protokolliert.
Clientseitige Voraussetzungen
Auf den Endgeräten ist keine zusätzliche Software notwendig. Die Touchbedienung ist für mobile Geräte optimiert.
| Browser | Microsoft Edge (empfohlen), Google Chrome. Mozilla Firefox wird zurzeit nicht empfohlen. |
|---|---|
| Geräte | Desktop-PCs, Notebooks und Tablets; Windows sowie Android oder iOS für Tablets mit Browser |
| Prozessor | Mindestens Intel Core i3 oder vergleichbar (Windows), Leistungsniveau Qualcomm Snapdragon 720G oder höher (Android), iPad ab 8. Generation mit Apple A12 Bionic oder leistungsstärker |
| Arbeitsspeicher | Mindestens 4 GB empfohlen |
| Netzwerk | LAN mit mindestens 100 Mbit/s oder eine stabile Internetverbindung mit mindestens 10 Mbit/s; VPN für den sicheren Zugriff dringend empfohlen |
| Bildschirm | Mindestens 1280 × 800 Pixel; komfortabel ab 10 Zoll und Full-HD-Auflösung (1920 × 1080 Pixel), besonders bei Tablets |
Für das Ausfüllen von Fragebögen vor Ort.
Auf Basis der allgemein gültigen CMIS-Schnittstelle.
Security by Design
Die Sicherheitsarchitektur wurde nicht nachträglich ergänzt, sondern von Anfang an als zentrales Entwicklungsprinzip berücksichtigt – von der Konzeption über die Implementierung bis zu regelmäßigen Code Reviews.
Passwörter ausschließlich als gesalzene Hashes, konfigurierbare Passwortrichtlinie, Kontosperre nach Fehlversuchen, Rate Limiting und optionale Zwei-Faktor-Authentifizierung.
Rollen- und rechtebasierte Zugriffskontrolle, serverseitig geprüft und bis auf einzelne Bedienelemente wirksam. Entzogene Rechte gelten sofort.
Jeder Fachbereich arbeitet in einem eigenen Datenbankschema. Ein Bereich erhält keinerlei Einblick in die Daten eines anderen.
Durchgängiges HTTPS mit HSTS, Security-Header gegen Clickjacking und MIME-Sniffing sowie eine restriktive CORS-Konfiguration.
Validierung auf Client und Server, parametrisierte Datenbankabfragen gegen SQL-Injection und Prüfung hochgeladener Dateien auf ihren tatsächlichen Typ.
Jede Änderung wird mit Bearbeiter und Zeitpunkt gespeichert. Fehler und sicherheitsrelevante Ereignisse werden in der Datenbank und im Windows-EventLog protokolliert.
Stand der Angaben: GUMAXweb wird kontinuierlich weiterentwickelt. Mit neuen Arbeitsbereichen, Modulen oder Schnittstellen können sich die technischen Anforderungen ändern. Die Grundlagen von Architektur und Betrieb gelten jedoch als stabil und bilden eine verlässliche Basis für Planung, Installation und Betrieb in einer kommunalen IT-Infrastruktur.
Mit den technischen Grundlagen geklärt, lohnt der Blick auf die Fachmodule und ihre Funktionen.