Architektur
Diese Seite ist das Vertrauensdokument des Insel-Modells: was auf Ihrer Hardware läuft, wo intraOnline berührt wird — und was Ihre Insel verlässt.
Die Komponenten Ihrer Insel
Sieben Container, ein docker compose up. Die Anmeldung (Identitäten,
Passwörter, Sitzungen) läuft vollständig im Backend Ihrer Insel —
es gibt kein zentrales Konto-System dahinter. Auch die Weboberfläche
liefert Ihre Insel selbst aus: Web-Adresse, Oberfläche und API sind
ein und derselbe Ursprung — beim Benutzen Ihrer Insel wird kein
Server von intraOnline berührt.
Die vier Berührungspunkte
- Lizenz-Abruf (stündlich). Ihre Insel weist sich mit Node-Kennung und Secret aus und erhält eine kryptografisch signierte Lizenz. Die Signatur wird auf der Insel bei jeder Verwendung geprüft — eine gefälschte Zentrale kann Ihrer Insel keine Rechte unterschieben.
- Push-Relay. Benachrichtigungen an die App gibt Ihre Insel fertig gebaut bei intraOnline ab; erst von dort geht es zu Apple/Google.
- Web-Adresse. Beim Lizenz-Abruf wird Ihre Adresse automatisch auf die aktuelle IP Ihres Anschlusses nachgeführt — eingebautes DynDNS, ohne Konfiguration bei Ihnen.
- Registry. Software-Bezug und Updates, mit Ihrem persönlichen Zugang.
Was verlässt die Insel?
Vollständige Liste — alles andere bleibt auf Ihrer Hardware:
| Datum | Wann | Inhalt |
|---|---|---|
| Betriebsmeldung | stündlich, mit dem Lizenz-Abruf | Software-Version; je Organisation die Zählerstände des Monats (versandte Mails, KI-Verbrauch); Betriebszustand in Aggregaten (Warteschlangen-Längen, Hintergrund-Dienst erreichbar). Keine Namen, keine Inhalte, keine personenbezogenen Daten. |
| Anschluss-Adresse | mit jedem Lizenz-Abruf | Die öffentliche IP Ihres Anschlusses — technisch notwendig, damit Ihre Web-Adresse auf Sie zeigt. |
| Push-Aufträge | bei jeder App-Benachrichtigung | Geräte-Adressen (Push-Tokens) und der Benachrichtigungsinhalt in dem Umfang, den Ihre Organisation eingestellt hat: mit abgeschalteter Vorschau nur ein neutraler Hinweis — den Text holt das Gerät dann direkt bei Ihrer Insel ab. |
| Log-Daten | — | Keine. Protokolle bleiben lokal und rotieren auf der Insel. |
Sicherheitsentscheidungen im Modell
- Getrennte Identitätsräume: Konten Ihrer Insel existieren nur dort. Es gibt keine Anmeldung „über intraOnline“ und keinen Durchgriff von Cloud-Konten auf Ihre Insel — dieselbe E-Mail-Adresse kann in beiden Welten unabhängig existieren.
- Secret nur als Prüfsumme: intraOnline speichert Ihr Node-Secret nicht — nur eine Prüfsumme, gegen die sich Ihre Insel ausweist. Es kann dort also auch nicht entwendet werden.
- Signierte Lizenz mit festem Vertrauensanker: Der Schlüssel, gegen den Ihre Insel Lizenzen prüft, ist Teil der Software selbst — nicht der Konfiguration. Umkonfigurieren auf eine fremde „Zentrale“ ergibt keine gültigen Lizenzen.
- Lesemodus statt Abschaltung: Der schlimmste Fall eines Verbindungs- oder Vertragsproblems ist eine lesbare Insel. Ihre Daten sind zu keinem Zeitpunkt einbehaltbar.