Letzte Aktualisierung: 20.08.2026

emerse GmbH | Karlsplatz. 3 | 80335 München

Inhaltsverzeichnis

1 Beschreibung der IT-Architektur

Grafische Darstellung (gültig bis 14.11.2026)

components_2026-05-22_15-31-28.png

Grafische Darstellung (gültig ab 15.11.2026)

components_2026-08-19_10-54-28.png

Tabelle

Source Target Protocol/Encryption Zweck
Web Client Auth0 HTTPS (TLS 1.2/1.3) Benutzerauthentifizierung und -autorisierung
Web Client AWS Load Balancer HTTPS (TLS 1.2/1.3) Übermittlung von Benutzeranfragen. Leitet an Backend-Services weiter
Web Client AWS S3 HTTPS (TLS 1.2/1.3) Abruf von Medien- und statischen Dateien
Web Client Azure OpenAI API HTTPS (TLS 1.2/1.3) KI-basierte Verarbeitung
AWS Load Balancer EC2 instance (Backend Service) HTTP Load Balancer
Backend service Auth0 HTTPS (TLS 1.2/1.3) Validierung von Authentifizierungstoken
Backend service AWS S3 HTTPS (TLS 1.2/1.3) Speichern/Abrufen von Medien und Dokumenten
Backend service AWS SES HTTPS (TLS 1.2/1.3) Versenden von E-Mails (E-Mail-Dienst)
Backend service AWS RDS database HTTP Abfragen/Aktualisieren von Anwendungsdaten
Backend service AWS CloudWatch HTTP Senden von Logs und Metriken für die Überwachung
Backend service Token service HTTP Abrufen von User-Tokens für die Echtzeit-Konversation
Backend service Embed service HTTP Hochladen von Dateien für die Wissensdatenbank
Agent service Embed service GRPC Abrufen von Daten aus der Wissensdatenbank
Agent service Backend service HTTP Abrufen von Trainingssitzungsdaten
Agent service WebRTC SFU WebRTC WebRTC-Kommunikation mit dem Client (bidirektional)
WebRTC SFU (LiveKit Cloud ab 15.11.2026) Web Client WebRTC WebRTC-Kommunikation mit dem Agenten (bidirektional)
Agent service Voice-to-Video Service HTTPS Avatar-Videoerzeugung basierend auf der Audioausgabe des LLMs (bidirektional)

2 Beschreibung der Schnittstellen und der dafür abgeschlossenen OLAs

Genutzte Schnittstelle Beschreibung der Daten und Funktionalität Zertifizierung Typ
Auth0 Authorization Auth0 wird zur Verwaltung der Benutzer-Authentifizierung und -Autorisierung verwendet. ISO 27001 REST API
AWS S3 Speichert anwendungsbezogene Dateien (z. B. Logs, Benutzer-Uploads). ISO 27001 REST API
AWS RDS Relationale Datenbank zur Speicherung von Transaktionsdaten der App. ISO 27001 REST API
AWS SES AWS SES wird für die E-Mail-Kommunikation innerhalb der Anwendung genutzt. ISO 27001 REST API
AWS CloudWatch Anwendungsprotokolle. ISO 27001 REST API
Azure OpenAI Azure AI wird für fortgeschrittene Machine-Learning- und KI-Funktionen verwendet. ISO 27001 REST API
LiveKit Echtzeit Audio- und Video-Übertragung SOC 2 Type II WebRTC (DTLS-SRTP)
Bereitgestellte Schnittstelle Beschreibung der Daten und Funktionalität Zertifizierung
emerse Backend-REST-API Stellt Endpunkte für CRUD-Operationen für Backend-Services bereit. keine (laufender ISO 27001 Zertifizierungsprozess)
Genutzte Schnittstelle SLA
Auth0 Authorization 99.99%
AWS S3 99.90%
AWS RDS 99.95%
AWS SES 99.90%
AWS CloudWatch 99.90%
Azure OpenAI 99.90%
LiveKit 99.99%

3 Berechtigungskonzept

3.1 Definition und Beschreibung der Rollen

Rolle Rechte
Owner Verwaltung der eigenen Organisation und des Abonnements, Einladung von Nutzern, Zugriff auf Inhalte (Trainings, Personas, Kurse, Wissensdatenbanken und Rubrics) sowie auf den eigenen Trainingsfortschritt und den depersonalisierten, aggregierten Trainingsfortschritt aller Nutzer der Organisation, Zuweisung und Änderung von Nutzerrollen, Erstellung und Bearbeitung von Inhalten, Zertifikatsmanagement und Verwaltung von Gastzugängen.
Administrator Verwaltung der eigenen Organisation und des Abonnements, Einladung von Nutzern, Zugriff auf Inhalte (Trainings, Personas, Kurse, Wissensdatenbanken und Rubrics) sowie auf den eigenen Trainingsfortschritt und den depersonalisierten, aggregierten Trainingsfortschritt aller Nutzer der Organisation, Zuweisung und Änderung von Nutzerrollen, Erstellung und Bearbeitung von Inhalten, Zertifikatsmanagement und Verwaltung von Gastzugängen.
Author Erstellung und Bearbeitung von Inhalten, Zugriff auf Inhalte und den eigenen Trainingsfortschritt.
User Zugriff auf Inhalte und den eigenen Trainingsfortschritt.
Gast Zugriff ohne eigenes Benutzerkonto auf ein durch einen Administrator oder Owner freigegebenes Training. Der Zugriff erfolgt über einen Gastzugang mittels Zugangscode oder Zugangslink und ist entsprechend der Konfiguration des Gastzugangs hinsichtlich Gültigkeitsdauer und Anzahl der zulässigen Trainingsversuche beschränkt. Gäste haben keinen Zugriff auf andere Inhalte, Benutzer-, Organisations- oder Administrationsfunktionen.