Architektur-Übersicht — Medidentas
Kernaussage: Ein Cloudflare Worker bedient UI (Angular, als Static Assets) und /api auf
einer Subdomain (app.medidentas.com), hinter Cloudflare Access. Der Worker hält selbst nur
Prozesszustand + Referenzen in D1; Dokumente/Unterschriften/Kundenstamm liegen bei angebundenen
Standard-Werkzeugen (System-Charakter, System-Charakter.md §3). Diese Datei
zeigt die technische Laufzeit-Topologie; die fachliche Orchestrierung/Schichten-Sicht steht in
System-Charakter.md (nicht dupliziert).
Grobe Systemstruktur
Lesehilfe: durchgezogen = gebaut & aktiv, gestrichelt = angebunden aber (Stand heute) teilweise noch
Fake/optional (NextCloud real nur mit gesetzten Secrets, Signatur nur fake-Provider, CRM nur als Link
referenziert — docs/architektur/Stack.md §Entscheidung). Die vier öffentlichen Kundenstrecken sind die
dokumentierte, begründete Ausnahme von der Golden Rule (CLAUDE.md §Compliance). Bei jeder
architektonischen Änderung (neuer Provider, neue Datenhaltung) hier zuerst nachziehen.
Software-Stückliste (SBOM)
- Format: CycloneDX (
sbom-server.cdx.json/sbom-client.cdx.json), je ausserver/undclient/erzeugt (npm sbom --sbom-format cyclonedx). - Erzeugung: CI-Job
sbomin.github/workflows/ci.yml— läuft auf jedemmain-Push (Release-Stand, spart CI-Minuten gegenüber "je PR", analog TaktanoOP-SBOM-1). - Auffindbar: GitHub Actions → Workflow "CI" → letzter
main-Lauf → Jobsbom→ Artefakte (laufen nach 90 Tagen ab — der Weg über Actions ist der stabile Zugang, kein Dauerlink). - Zweck: Audit-/Zertifizierungs-Bereitschaft laufend statt erst zum Audit-Termin; schnelle Antwort auf "sind wir von CVE X betroffen?".