Zurück zur Übersicht

VitalCare

Sicherheit

Ein Architektur-Demonstrator für sichere medizinische Web-Anwendungen

Service öffnen

Features

  • OIDC Single Sign-On mit Authentik
  • Kiosk-Betrieb für Stationstablets
  • Brute-Force-Schutz via fail2ban
  • Security-Monitoring mit Wazuh
  • Container-Images über internes VPN-Registry
  • KI-gestützter, verifizierbarer Deploy-Prozess

Beschreibung

VitalCare ist ein vollständig betriebsfähiger Architektur-Demonstrator für sichere medizinische Web-Anwendungen. Das Projekt zeigt, wie eine moderne Pflegedokumentation unter realen Sicherheits- und Compliance-Anforderungen entworfen und betrieben werden kann.

Das System besteht aus einem React-Frontend, einem Python/FastAPI-Backend und einer MSSQL-Express-Datenbank — alles containerisiert und über Authentik SSO abgesichert.

  • OIDC Single Sign-On via Authentik — ein Login für alle Rollen, gleitende Session-Gültigkeit von 30 Tagen
  • Kiosk-Betrieb — Stationstablets bleiben dauerhaft angemeldet; die Identität der Pflegekraft wird per App-PIN gesichert
  • Dreischichtige Absicherung — Traefik mit Security-Headers, fail2ban-Jail gegen Login-Bruteforce, Wazuh-Regeln für Anomalieerkennung
  • Internes Docker-Registry — Images werden ausschließlich über Tailscale (Headscale VPN) verteilt, niemals öffentlich exponiert
  • KI-gestützte Entwicklung — Der gesamte Entwicklungsprozess folgt klaren Leitplanken: verifizierbarer Deploy-Prozess, automatisiertes Security-Scanning mit Trivy

VitalCare ist kein Produkt, sondern ein Referenz-Setup — es demonstriert Architekturentscheidungen, die in regulierten Umgebungen (Gesundheitswesen, DSGVO) gelten.