Zum Hauptinhalt springen

Architektur

Diese Seite ist das Vertrauensdokument des Insel-Modells: was auf Ihrer Hardware läuft, wo intraOnline berührt wird — und was Ihre Insel verlässt.

Die Komponenten Ihrer Insel​

Sieben Container, ein docker compose up. Die Anmeldung (Identitäten, Passwörter, Sitzungen) läuft vollständig im Backend Ihrer Insel — es gibt kein zentrales Konto-System dahinter. Auch die Weboberfläche liefert Ihre Insel selbst aus: Web-Adresse, Oberfläche und API sind ein und derselbe Ursprung — beim Benutzen Ihrer Insel wird kein Server von intraOnline berührt.

Die vier Berührungspunkte​

  1. Lizenz-Abruf (stündlich). Ihre Insel weist sich mit Node-Kennung und Secret aus und erhält eine kryptografisch signierte Lizenz. Die Signatur wird auf der Insel bei jeder Verwendung geprüft — eine gefälschte Zentrale kann Ihrer Insel keine Rechte unterschieben.
  2. Push-Relay. Benachrichtigungen an die App gibt Ihre Insel fertig gebaut bei intraOnline ab; erst von dort geht es zu Apple/Google.
  3. Web-Adresse. Beim Lizenz-Abruf wird Ihre Adresse automatisch auf die aktuelle IP Ihres Anschlusses nachgeführt — eingebautes DynDNS, ohne Konfiguration bei Ihnen.
  4. Registry. Software-Bezug und Updates, mit Ihrem persönlichen Zugang.

Was verlässt die Insel?​

Vollständige Liste — alles andere bleibt auf Ihrer Hardware:

DatumWannInhalt
Betriebsmeldungstündlich, mit dem Lizenz-AbrufSoftware-Version; je Organisation die Zählerstände des Monats (versandte Mails, KI-Verbrauch); Betriebszustand in Aggregaten (Warteschlangen-Längen, Hintergrund-Dienst erreichbar). Keine Namen, keine Inhalte, keine personenbezogenen Daten.
Anschluss-Adressemit jedem Lizenz-AbrufDie öffentliche IP Ihres Anschlusses — technisch notwendig, damit Ihre Web-Adresse auf Sie zeigt.
Push-Aufträgebei jeder App-BenachrichtigungGeräte-Adressen (Push-Tokens) und der Benachrichtigungsinhalt in dem Umfang, den Ihre Organisation eingestellt hat: mit abgeschalteter Vorschau nur ein neutraler Hinweis — den Text holt das Gerät dann direkt bei Ihrer Insel ab.
Log-Daten—Keine. Protokolle bleiben lokal und rotieren auf der Insel.

Sicherheitsentscheidungen im Modell​

  • Getrennte Identitätsräume: Konten Ihrer Insel existieren nur dort. Es gibt keine Anmeldung „über intraOnline“ und keinen Durchgriff von Cloud-Konten auf Ihre Insel — dieselbe E-Mail-Adresse kann in beiden Welten unabhängig existieren.
  • Secret nur als Prüfsumme: intraOnline speichert Ihr Node-Secret nicht — nur eine Prüfsumme, gegen die sich Ihre Insel ausweist. Es kann dort also auch nicht entwendet werden.
  • Signierte Lizenz mit festem Vertrauensanker: Der Schlüssel, gegen den Ihre Insel Lizenzen prüft, ist Teil der Software selbst — nicht der Konfiguration. Umkonfigurieren auf eine fremde „Zentrale“ ergibt keine gültigen Lizenzen.
  • Lesemodus statt Abschaltung: Der schlimmste Fall eines Verbindungs- oder Vertragsproblems ist eine lesbare Insel. Ihre Daten sind zu keinem Zeitpunkt einbehaltbar.