Technisches Whitepaper: SMART-Pedigree Infrastruktur & Administration #
Zielgruppe: IT-Systemadministratoren, Informationssicherheitsbeauftragte (ISB)
Software-Typ: Lokale Java-Applikation (Portable / jpackage Bundle)
Datenhaltung: 100 % lokal (On-Premise)
1. Applikations-Architektur & Bereitstellung #
SMART-Pedigree wird als plattformspezifisches Bundle ausgeliefert.
- Runtime: Eine isolierte Java Runtime Environment (JRE) ist im Lieferumfang enthalten. Es ist keine systemweite Java-Installation erforderlich.
- Deployment-Modell: Die Software ist als Portable App konzipiert. Sie kann sowohl lokal als auch auf zentralen Netzlaufwerken (Read-Only) bereitgestellt werden.
- Berechtigungen: Im Standardbetrieb sind keine Administratorrechte erforderlich.
2. Zentrale Administration ab Version 2.0.0 (admin.json) #
Für den unternehmensweiten Rollout unterstützt die Software eine zentrale Konfigurationsdatei namens admin.json. Diese muss im Programmverzeichnis (neben der ausführbaren Datei) liegen.
Vorteil: Ermöglicht ein „Zero-Touch-Deployment“ und die zentrale Steuerung von Netzwerkeinstellungen sowie Datenpfaden.
Beispielhafte Struktur:
{
"licenseKey": "XXXX-XXXX-XXXX-XXXX-XXXXX",
"userSettingsPath": "%APPDATA%/SMART-Pedigree/Data",
"proxy": {
"enabled": true,
"host": "proxy.klinik.de",
"port": 8080,
"type": "HTTP",
"authEnabled": true,
"username": "svc_smartpedigree",
"password": "cleartext_password_here",
"nonProxyHosts": "localhost|127.0.0.1|*.klinik.intern"
}
}
Erklärung der Proxy-Felder: #
| Feld | Typ | Beschreibung |
| enabled | Boolean | Aktiviert/Deaktiviert die Proxy-Nutzung global. |
| host | String | Hostname oder IP-Adresse des Proxy-Servers. |
| port | Integer | Port des Proxy-Servers (Standard: 8080). |
| type | String | Protokoll-Typ: HTTP oder SOCKS. |
| authEnabled | Boolean | Aktiviert die Proxy-Authentifizierung. |
| username | String | Benutzername für den Proxy-Zugang. |
| password | String | Passwort für den Proxy-Zugang (wird bei Programmstart intern verarbeitet). |
| nonProxyHosts | String | Pipe-separierte Liste von Ausnahmen (z.B. für interne Server). |
Felder in der admin.json besitzen höchste Priorität, überschreiben lokale Nutzereinstellungen und sperren die entsprechenden Proxy-UI-Eingabefelder für den Endanwender (Read-Only).
3. Datenhaltung & Speicherpfad-Logik #
SMART-Pedigree trennt strikt zwischen Programmdateien und Benutzereinstellungen. Der Speicherort für benutzerspezifische Einstellungen (Historie, lokale Einstellungen) wird über eine Prioritätskette ermittelt:
- IT-Vorgabe (Global): Pfad aus admin.json (unterstützt System-Umgebungsvariablen wie %APPDATA%).
- Portable-Modus: Falls das Programmverzeichnis beschreibbar ist, Nutzung des Unterordners /data.
- OS-Standard (Roaming): Falls das Programmverzeichnis schreibgeschützt ist (Standard bei Netzlaufwerken):
- Windows: %APPDATA%\SMART-Pedigree
- macOS: ~/Library/Application Support/SMART-Pedigree
- Notfall-Fallback: System-Temp-Verzeichnis.
4. Netzwerk-Kommunikation & Sicherheit #
Die Software arbeitet primär offline. Für die Lizenzvalidierung und Updates ist eine ausgehende HTTPS-Verbindung (Port 443) erforderlich:
| Ziel-Domain | Zweck | Protokoll |
| license.piehberz-it.de | Lizenzvalidierung & Aktivierung | HTTPS (443) |
| piehberz-it.de | Update-Prüfung & Download | HTTPS (443) |
- Proxy-Support: Unterstützt systemweite Einstellungen sowie explizite Konfiguration via admin.json.
- Datenschutz (DSGVO): Die Software arbeitet lokal. Details zur Verschlüsselung und zur Einhaltung der DSGVO finden Sie in unserem [Link: Compliance-Factsheet].
5. Update-Prozess #
Die Applikation verfügt über einen integrierten Updater:
- Check: Prüfung gegen piehberz-it.de.
- Download: Paketierung in ein temporäres Verzeichnis.
- Installation: Austausch der Binärdateien.
- IT-Hinweis: Bei zentralem Deployment auf schreibgeschützten Netzlaufwerken erfolgt das Update manuell durch Austausch der Dateien durch den Administrator im Programmverzeichnis.
