Zum Hauptinhalt springen

Architektur-Übersicht — Medidentas

Kernaussage: Ein Cloudflare Worker bedient UI (Angular, als Static Assets) und /api auf einer Subdomain (app.medidentas.com), hinter Cloudflare Access. Der Worker hält selbst nur Prozesszustand + Referenzen in D1; Dokumente/Unterschriften/Kundenstamm liegen bei angebundenen Standard-Werkzeugen (System-Charakter, System-Charakter.md §3). Diese Datei zeigt die technische Laufzeit-Topologie; die fachliche Orchestrierung/Schichten-Sicht steht in System-Charakter.md (nicht dupliziert).

Grobe Systemstruktur

Lesehilfe: durchgezogen = gebaut & aktiv, gestrichelt = angebunden aber (Stand heute) teilweise noch Fake/optional (NextCloud real nur mit gesetzten Secrets, Signatur nur fake-Provider, CRM nur als Link referenziert — docs/architektur/Stack.md §Entscheidung). Die vier öffentlichen Kundenstrecken sind die dokumentierte, begründete Ausnahme von der Golden Rule (CLAUDE.md §Compliance). Bei jeder architektonischen Änderung (neuer Provider, neue Datenhaltung) hier zuerst nachziehen.

Software-Stückliste (SBOM)

  • Format: CycloneDX (sbom-server.cdx.json / sbom-client.cdx.json), je aus server/ und client/ erzeugt (npm sbom --sbom-format cyclonedx).
  • Erzeugung: CI-Job sbom in .github/workflows/ci.yml — läuft auf jedem main-Push (Release-Stand, spart CI-Minuten gegenüber "je PR", analog Taktano OP-SBOM-1).
  • Auffindbar: GitHub Actions → Workflow "CI" → letzter main-Lauf → Job sbom → Artefakte (laufen nach 90 Tagen ab — der Weg über Actions ist der stabile Zugang, kein Dauerlink).
  • Zweck: Audit-/Zertifizierungs-Bereitschaft laufend statt erst zum Audit-Termin; schnelle Antwort auf "sind wir von CVE X betroffen?".