---
title: Unabhängige technische Dokumentation
slug: support-de/unabhangige-technische-dokumentation
docTags: 
createdAt: 2025-08-15T13:26:41.380Z
---

**Inhalt**

1. **Systemanforderungen**
   1. Browser
   2. Hardwareanforderungen
   3. Internetverbindung
   4. Citrix
2. **Kontosicherheit**
   1. Benutzer hinzufügen
   2. Passwortsicherheit
   3. Zwei-Faktor-Authentifizierung (2FA)
3. **Datenfluss**
   1. Aufnahmephase
   2. Notizen generieren
4. **Infrastruktur, Sicherheit und Datenschutz**
   1. Infrastruktur
   2. IP-Whitelisting
   3. URL-Whitelisting
   4. Sicherheit und Datenschutz

# Systemanforderungen


Browser
-------

| **Webbrowser** | **Kompatibilität**                                       |
| -------------- | -------------------------------------------------------- |
| Chrome         | Vollständig kompatibel                                   |
| Safari         | Vollständig kompatibel                                   |
| Microsoft Edge | Vollständig kompatibel                                   |
| Firefox        | Nicht kompatibel – Mikrofon wird häufig nicht zugelassen |



## Hardwareanforderungen

Unsere Anwendung ist vollständig cloudbasiert. Datenspeicherung, Backups, Infrastrukturverwaltung, Updates und Sicherheit müssen daher nicht lokal durchgeführt werden. Die einzige lokal erforderliche Hardware ist ein Mikrofon.

Dieses muss die folgenden Anforderungen erfüllen:

- breiter Frequenzbereich (20 Hz bis 20 kHz)
- SNR (Empfindlichkeit und Signal-Rausch-Verhältnis) von mindestens 60 dB
- Abtastrate 44,1 kHz
- Bittiefe von mindestens 16 Bit

Integrierte Mikrofone in aktuellen Versionen von Apple, Lenovo oder HP erfüllen diese Anforderungen in der Regel.

Einige Vorschläge:

| **Mikrofon**                 | **Frequenzgang** | **SNR** | **Abtastrate** | **Bittiefe** | **Preis** |
| ---------------------------- | ---------------- | ------- | -------------- | ------------ | --------- |
| Anker PowerConf S3           | 20 Hz tot 20 kHz | 60 dB   | 44,1 kHz       | 16 bits      | €99       |
| Logitech P710e               | 20 Hz tot 20 kHz | 60 dB   | 44,1  kHz      | 16 bits      | €130      |
| Blue Yeti                    | 20 Hz tot 20 kHz | 100 dB  | 48 kHz         | 16 bits      | €110      |
| Samson G-Track Pro           | 20 Hz tot 20 kHz | 80 dB   | 48 kHz         | 16 bits      | €120      |
| Philips SmartMeeting PSE0540 | 20 Hz - 20 kHz   | 65 dB   | 48 kHz         | 16 bits      | €119      |


Internetverbindung
------------------

Unsere Webanwendung funktioniert sowohl über eine WLAN-Verbindung als auch über eine kabelgebundene Verbindung. Bitte beachten Sie dabei die folgenden Anforderungen:

- **Upload:**

*Da die Anwendung Audio aufnimmt und dieses temporär auf einen Server hochlädt, wird eine minimale Upload-Geschwindigkeit von **1–2 Mbit/s** benötigt.*

- **Download:**
  Für eine reaktionsschnelle Benutzererfahrung während des Transkriptions- und Zusammenfassungsprozesses ist eine Download-Geschwindigkeit von **10 Mbit/s oder höher** ideal.
- **Verarbeitungszeit:**
  Um die Verarbeitungszeit des Audioübertragungsprozesses zu reduzieren, sollte die Latenz idealerweise **unter 100 ms** bleiben (üblich bei einer stabilen Breitbandverbindung).

Autoscriber nutzt die gängigen **HTTP- und HTTPS-Ports (80/443)**.

## Citrix

**
Um Autoscriber reibungslos innerhalb einer **Citrix-basierten Infrastruktur** betreiben zu können, müssen bestimmte Konfigurationen und Systemanforderungen berücksichtigt werden. Nachfolgend finden Sie die wichtigsten Punkte für den Citrix-Administrator:

- **Mikrofon-Umleitung:** Stellen Sie sicher, dass die Mikrofon-Umleitung in Citrix Studio konfiguriert ist, sodass Benutzer innerhalb der Citrix-Sitzung Zugriff auf ihr lokales Mikrofon haben.
- **Webbrowser-Unterstützung:** Überprüfen Sie, ob der verwendete Webbrowser mit Autoscriber kompatibel ist.
- **Netzwerkanforderungen:** Stellen Sie eine stabile Internetverbindung (mindestens 2 Mbit/s pro Benutzer) sicher, um gleichzeitige Audioaufnahmen und Transkriptionen ohne Verzögerungen zu ermöglichen.
- **Audiokonfiguration:** Vergewissern Sie sich, dass die virtuelle Maschine über die richtigen Audiotreiber verfügt und die Mikrofoneinstellungen über die Citrix Workspace App korrekt konfiguriert sind.
- **Fehlerbehebung:** Testen Sie die Anwendung gründlich und überprüfen Sie die Logdateien bei eventuellen Problemen mit der Audioeingabe.



# Kontosicherheit

## Benutzer hinzufügen

Benutzerkonten werden auf Basis von E-Mail-Adressen erstellt. Eine E-Mail-Adresse kann nur ein Benutzerkonto innerhalb einer einzigen Organisation haben. Wenn ein neuer Benutzer hinzugefügt wird, erhält dieser eine E-Mail zur Aktivierung seines Kontos. Dafür muss der Aktivierungslink in der E-Mail genutzt werden. Dieser Aktivierungslink ist **48 Stunden gültig**.

Benutzerkonten sind immer doppelt gesichert: Einerseits durch ein Passwort, andererseits durch **Zwei-Faktor-Authentifizierung (2FA)**.

## Passwortsicherheit

Ein Benutzer muss das Konto mit einem Passwort schützen, das:

- mindestens 8 Zeichen enthält
- mindestens 1 Sonderzeichen enthält

Alle **90 Tage** muss ein Benutzer sein Passwort ändern, um den Zugang zur Anwendung zu behalten.

## Zwei-Faktor-Authentifizierung (2FA)

Zusätzlich zur Passwortsicherheit sind alle Konten mit **Zwei-Faktor-Authentifizierung** ausgestattet. Mithilfe einer Authenticator-App oder einer Telefonnummer erhalten Benutzer Zugriff auf ihr Konto. Ein Benutzer kann wählen, ob er den 2FA-Code bei jeder Anmeldung oder nur alle 14 Tage eingibt.

Autoscriber verwendet den Service **Keycloak** zur Sicherung von Benutzerkonten.

# Datenfluss

Nachfolgend finden Sie eine schematische Darstellung der Datenströme, die bei der Nutzung von Autoscriber initiiert werden. Dieser Ablauf umfasst mehrere wichtige Phasen: Zuerst wird die **Audioaufnahme** durchgeführt, anschließend erfolgt eine **Echtzeit-Transkription**, und danach wird auf Basis der Transkription eine **medizinische Notiz** erstellt.

Der Workflow gewährleistet eine sichere Verarbeitung aller Daten durch die Nutzung einer **DSGVO-konformen Cloud-Infrastruktur**. Im Folgenden erfolgt eine detaillierte Erklärung jeder Phase des Datenflusses – zunächst als Flussdiagramm, anschließend in Textform.

![](https://lh7-qw.googleusercontent.com/docsz/AD_4nXddfqY9n26vYdBow0f2kidTeVPnpdXeXqdi19a__hykwcRlpJtGKGC8AZv5fVtajQoHPP_d259GDDThxmmMie-cMkaf7FRn5QqYzVM11fzhzGD5lRvW23rX94U3DSHUEL7jDHRP?key=BXyxdmjxdSgW6o0nqNso7TNg)

## Aufnahmephase

- **Aufnahme starten**
  &#x20;Der Prozess beginnt, wenn der Benutzer eine Aufnahme startet.
- **Audiostream senden**
  &#x20;Die WebApp öffnet eine WebSocket-Verbindung und beginnt, Audio in Segmenten (kodiert als Base64) an die API zu senden. Die API leitet diese Audiodaten an den Speech-to-Text-Dienst zur Transkription weiter.
- **Transkription**
  &#x20;Der Speech-to-Text-Dienst empfängt die Audiodaten und wandelt sie in Text um. Anschließend werden Echtzeit-Transkriptionen an die API zurückgesendet. Die API gibt diese Transkriptionen an die WebApp weiter, sodass sie dem Benutzer in Echtzeit zur Verfügung stehen.
- **Ende des Streams**
  &#x20;Wenn die Aufnahme beendet wird, informiert der Benutzer die WebApp, die daraufhin das Ende des Audiostreams an die API sendet.
  &#x20;Die API übermittelt das vollständige, endgültige Transkript an die WebApp und speichert es in der Datenbank, wodurch die Datenintegrität und die Abrufbarkeit gewährleistet werden.

## Notizen generieren

- **Anforderung einer medizinischen Notiz**
  &#x20;Nach Erhalt des vollständigen Transkripts sendet die WebApp eine Anfrage an das KI-Modul, um auf Grundlage des Transkripts eine strukturierte medizinische Notiz zu erstellen.
- **Generierung und Übermittlung der medizinischen Notiz**
  &#x20;Die KI verarbeitet das Transkript und erstellt eine detaillierte medizinische Notiz, die zurück an die API gesendet wird.
  &#x20;Die API übermittelt anschließend die formatierte Notiz an die WebApp zur Anzeige für den Benutzer.
- **Datenspeicherung**
  &#x20;Die Datenbank speichert das Transkript, die generierte medizinische Notiz und alle zugehörigen Metadaten sicher.
  &#x20;Sofern nicht die integrierte Version verwendet wird, werden das Transkript und die generierte medizinische Notiz standardmäßig **nicht gespeichert**.****


# Infrastruktur, Sicherheit und Datenschutz

## Infrastruktur

Der Workflow wird auf einer **DSGVO-konformen Azure EU-** und **GCP Europe-Infrastruktur** gehostet. Öffentliche Datenübertragungen werden verschlüsselt, während für die Kommunikation zwischen den Diensten private Verbindungen verwendet werden, um die Sicherheit zu erhöhen.



![](https://lh7-qw.googleusercontent.com/docsz/AD_4nXcMaliBpGQvHQ_Je79Zq69xR_mYgclkAugcYl9l8astMH73m8BlzNbbuhNwqdLvIKkEIvM7QDQzvn1Rg9U_QmxfSukUz6tIPC_66i9jUXPhgSIu5PHQ1KD8VAx9LKgpwf-1zuojKA?key=BXyxdmjxdSgW6o0nqNso7TNg)

## Sicherheit und Datenschutz

Benutzer vertrauen Autoscriber ihre Daten an, damit sie sich auf das Wesentliche in der Gesundheitsversorgung konzentrieren können. Deshalb liegt unser Fokus nicht nur auf der Automatisierung, sondern auch auf der Implementierung starker Sicherheitsmaßnahmen, um die Daten unserer Kunden zu schützen.

## IP-Whitelisting

Um sicherzustellen, dass von Autoscriber gesendete E-Mails nicht von Anti-Spam-Engines blockiert werden, empfehlen wir, die folgenden IP-Adressen auf die Whitelist zu setzen:

- 149.72.123.24
- 149.72.154.232
- 159.183.224.105
- 193.177.232.188
- 176.67.80.118

### URL-Whitelisting

Das URL-Whitelisting ist nur erforderlich, wenn Ihre Umgebung ausgehende Verbindungen einschränkt (z. B. Produktionsumgebungen mit Firewall-Regeln). In diesem Fall müssen die folgenden URLs auf die Whitelist gesetzt werden:

- io.autoscriber.com
- app.autoscriber.com
- embedded.prod.autoscriber.com
- identity.prod.autoscriber.com

### Relevante Vorschriften

Autoscriber ist vollständig **DSGVO-konform**, und unsere Prozesse werden von unseren Rechtsberatern überprüft. Konkret bedeutet das:

- Wir verlangen, dass unsere Kunden die **explizite Zustimmung jedes Patienten** zur Aufnahme und Verarbeitung ihrer Daten einholen.
- Alle Daten werden in **Rechenzentren innerhalb der EU** gespeichert.
- Daten werden nur so lange aufbewahrt, wie es notwendig ist.
- Es gibt eine **Datenaufbewahrungsrichtlinie**; wir können Daten jederzeit auf Anfrage einzelner Kunden löschen.

Darüber hinaus arbeiten wir nach den Standards **ISO 27001** und **NEN 7510**. Deshalb verfolgen wir eine sehr strikte IT-Sicherheitsrichtlinie:

- Wir wenden das **Prinzip des minimalen Zugriffs** an: Nur Mitarbeiter, die tatsächlich Zugriff auf Daten benötigen, erhalten diesen Zugang.
- Jeder Mitarbeiter (auch Praktikanten) muss eine **Führungszeugnis-Erklärung** und einen **Identitätsnachweis** vorlegen.
- Mitarbeiter arbeiten ausschließlich auf **vom Unternehmen verwalteten Laptops**, über **gesicherte VPN-Verbindungen** und mit **Privacy-Filtern** auf ihren Bildschirmen.
- Unsere Anwendungen werden mindestens **einmal pro Jahr getestet**.
- Wir führen regelmäßig **Scans mit einem Schwachstellenscanner** durch.

