Selbst-Hosting
EVAdoku ist kein gemeinsam genutzter SaaS-Mandant. Für jede Organisation wird eine eigene Instanz bereitgestellt. Die Instanz wird in der von der Organisation bestimmten Infrastruktur betrieben – beispielsweise im eigenen Rechenzentrum oder bei einem beauftragten Hosting-Partner.
Zielbild der Installation
| Komponente | Aufgabe | Betriebsanforderung |
|---|---|---|
| Weboberfläche | Zugriff im Browser für berechtigte Personen | ausschließlich über eine geschützte, eindeutige Adresse bereitstellen |
| Anwendungsdienst | Authentifizierung, Fachlogik, Schnittstellen und PDF-Erzeugung | nicht ungeschützt aus dem Internet erreichbar machen |
| Datenbank | Einsatz-, Patienten-, Transport- und Konfigurationsdaten | persistent sichern und nur für den Anwendungsdienst freigeben |
| Persistenter Speicher | hochgeladene oder erzeugte Dateien, soweit genutzt | in Backup und Zugriffskonzept einbeziehen |
| Ingress/Reverse Proxy | TLS, Routing und externe Erreichbarkeit | Zertifikate, Weiterleitungen und Protokollierung betreiben |
Die Datenbank gehört nicht in eine öffentliche Netzwerkzone. Der Zugriff auf Administration, Datenbank und Container-/Host-Verwaltung ist vom normalen Benutzerzugriff zu trennen.
Getrennte Umgebungen
Betreiben Sie mindestens eine Produktions- und – soweit möglich – eine separate Testumgebung. Sie müssen unterschiedliche haben:
- Hostnamen und TLS-Zertifikate
- Datenbanken und persistenten Speicher
- Zugangsdaten, API-Schlüssel und Mail-Empfänger
- Testdaten statt produktiver Patientendaten
Übernehmen Sie keine Produktivdaten für Demonstrationen oder Fehlersuche, wenn nicht ein dokumentiertes und freigegebenes Verfahren dies erfordert.
Inbetriebnahme-Checkliste
- Legen Sie den verbindlichen Hostnamen und den für die Organisation zugelassenen Zugangsweg fest.
- Konfigurieren Sie HTTPS/TLS und testen Sie die Weiterleitung von HTTP auf HTTPS.
- Setzen Sie alle Zugangsdaten, Datenbankkennwörter, Mailzugänge und Schnittstellen-Schlüssel als individuelle Geheimnisse. Beispielwerte aus einer Vorlage dürfen nie produktiv weiterverwendet werden.
- Richten Sie persistenten Speicher und Sicherungen vor dem ersten Produktiveinsatz ein.
- Legen Sie ein erstes Administrationskonto an, ändern Sie initiale Zugangsdaten und richten Sie Passkeys ein.
- Testen Sie Anmeldung, Rechte, PDF-Export, Wiederherstellung und die gewünschten Integrationen mit Testdaten.
- Dokumentieren Sie Version, Konfiguration, Verantwortliche und den Wiederanlaufweg.
Die konkrete Bereitstellungsdatei und versionsspezifische Schritte erhalten Sie mit dem für Ihre Installation vorgesehenen Deployment-Paket. Führen Sie keine pauschalen Befehle aus einer anderen Installation aus, weil Pfade, Variablen und Freigaben voneinander abweichen können.
Netzwerkzugriff begrenzen
- Erlauben Sie den Browserzugriff nur über HTTPS.
- Beschränken Sie Administratorzugriffe auf ein Verwaltungsnetz, VPN oder vergleichbar geschützte Wege.
- Geben Sie Datenbankports nicht öffentlich frei.
- Dokumentieren Sie ausgehende Verbindungen zu Mail-, Karten- und Drittanbieter-Diensten.
- Prüfen Sie Firewall- und Proxy-Regeln nach jeder wesentlichen Änderung.
Die Existenz einer eigenen Instanz bedeutet nicht, dass beliebige externe Verbindungen automatisch zulässig sind. Das Kapitel Integrationen hilft bei der Prüfung der Datenflüsse.