Letzte Aktualisierung: 20.08.2026
emerse GmbH | Karlsplatz. 3 | 80335 München
Inhaltsverzeichnis


| Source | Target | Protocol/Encryption | Zweck |
|---|---|---|---|
| Web Client | Auth0 | HTTPS (TLS 1.2/1.3) | Benutzerauthentifizierung und -autorisierung |
| Web Client | AWS Load Balancer | HTTPS (TLS 1.2/1.3) | Übermittlung von Benutzeranfragen. Leitet an Backend-Services weiter |
| Web Client | AWS S3 | HTTPS (TLS 1.2/1.3) | Abruf von Medien- und statischen Dateien |
| Web Client | Azure OpenAI API | HTTPS (TLS 1.2/1.3) | KI-basierte Verarbeitung |
| AWS Load Balancer | EC2 instance (Backend Service) | HTTP | Load Balancer |
| Backend service | Auth0 | HTTPS (TLS 1.2/1.3) | Validierung von Authentifizierungstoken |
| Backend service | AWS S3 | HTTPS (TLS 1.2/1.3) | Speichern/Abrufen von Medien und Dokumenten |
| Backend service | AWS SES | HTTPS (TLS 1.2/1.3) | Versenden von E-Mails (E-Mail-Dienst) |
| Backend service | AWS RDS database | HTTP | Abfragen/Aktualisieren von Anwendungsdaten |
| Backend service | AWS CloudWatch | HTTP | Senden von Logs und Metriken für die Überwachung |
| Backend service | Token service | HTTP | Abrufen von User-Tokens für die Echtzeit-Konversation |
| Backend service | Embed service | HTTP | Hochladen von Dateien für die Wissensdatenbank |
| Agent service | Embed service | GRPC | Abrufen von Daten aus der Wissensdatenbank |
| Agent service | Backend service | HTTP | Abrufen von Trainingssitzungsdaten |
| Agent service | WebRTC SFU | WebRTC | WebRTC-Kommunikation mit dem Client (bidirektional) |
| WebRTC SFU (LiveKit Cloud ab 15.11.2026) | Web Client | WebRTC | WebRTC-Kommunikation mit dem Agenten (bidirektional) |
| Agent service | Voice-to-Video Service | HTTPS | Avatar-Videoerzeugung basierend auf der Audioausgabe des LLMs (bidirektional) |
| Genutzte Schnittstelle | Beschreibung der Daten und Funktionalität | Zertifizierung | Typ |
|---|---|---|---|
| Auth0 Authorization | Auth0 wird zur Verwaltung der Benutzer-Authentifizierung und -Autorisierung verwendet. | ISO 27001 | REST API |
| AWS S3 | Speichert anwendungsbezogene Dateien (z. B. Logs, Benutzer-Uploads). | ISO 27001 | REST API |
| AWS RDS | Relationale Datenbank zur Speicherung von Transaktionsdaten der App. | ISO 27001 | REST API |
| AWS SES | AWS SES wird für die E-Mail-Kommunikation innerhalb der Anwendung genutzt. | ISO 27001 | REST API |
| AWS CloudWatch | Anwendungsprotokolle. | ISO 27001 | REST API |
| Azure OpenAI | Azure AI wird für fortgeschrittene Machine-Learning- und KI-Funktionen verwendet. | ISO 27001 | REST API |
| LiveKit | Echtzeit Audio- und Video-Übertragung | SOC 2 Type II | WebRTC (DTLS-SRTP) |
| Bereitgestellte Schnittstelle | Beschreibung der Daten und Funktionalität | Zertifizierung |
|---|---|---|
| emerse Backend-REST-API | Stellt Endpunkte für CRUD-Operationen für Backend-Services bereit. | keine (laufender ISO 27001 Zertifizierungsprozess) |
| Genutzte Schnittstelle | SLA |
|---|---|
| Auth0 Authorization | 99.99% |
| AWS S3 | 99.90% |
| AWS RDS | 99.95% |
| AWS SES | 99.90% |
| AWS CloudWatch | 99.90% |
| Azure OpenAI | 99.90% |
| LiveKit | 99.99% |
| Rolle | Rechte |
|---|---|
| Owner | Verwaltung der eigenen Organisation und des Abonnements, Einladung von Nutzern, Zugriff auf Inhalte (Trainings, Personas, Kurse, Wissensdatenbanken und Rubrics) sowie auf den eigenen Trainingsfortschritt und den depersonalisierten, aggregierten Trainingsfortschritt aller Nutzer der Organisation, Zuweisung und Änderung von Nutzerrollen, Erstellung und Bearbeitung von Inhalten, Zertifikatsmanagement und Verwaltung von Gastzugängen. |
| Administrator | Verwaltung der eigenen Organisation und des Abonnements, Einladung von Nutzern, Zugriff auf Inhalte (Trainings, Personas, Kurse, Wissensdatenbanken und Rubrics) sowie auf den eigenen Trainingsfortschritt und den depersonalisierten, aggregierten Trainingsfortschritt aller Nutzer der Organisation, Zuweisung und Änderung von Nutzerrollen, Erstellung und Bearbeitung von Inhalten, Zertifikatsmanagement und Verwaltung von Gastzugängen. |
| Author | Erstellung und Bearbeitung von Inhalten, Zugriff auf Inhalte und den eigenen Trainingsfortschritt. |
| User | Zugriff auf Inhalte und den eigenen Trainingsfortschritt. |
| Gast | Zugriff ohne eigenes Benutzerkonto auf ein durch einen Administrator oder Owner freigegebenes Training. Der Zugriff erfolgt über einen Gastzugang mittels Zugangscode oder Zugangslink und ist entsprechend der Konfiguration des Gastzugangs hinsichtlich Gültigkeitsdauer und Anzahl der zulässigen Trainingsversuche beschränkt. Gäste haben keinen Zugriff auf andere Inhalte, Benutzer-, Organisations- oder Administrationsfunktionen. |