← Alle Arbeiten
Canvaz
Kunde
Canvaz
Custom SoftwareHealthcare

Digitale Patientenakte — Arbeitsmedizin-Portal mit AES-256

Erweiterung eines bestehenden Arbeitsmedizin-Portals um eine digitale Patientenakte mit AES-256 at-rest, lückenlosem Audit-Trail und rollenbasiertem Zugriff.

Autor
Erik Winter
Geschäftsführer, Wintic
Veröffentlicht
3 Min. Lesezeit
at-rest mit Key-Trennung
AES-256

Eine bestehende Arbeitsmedizin-Plattform brauchte ein neues Modul: Digitale Patientenakte mit allen Anforderungen, die Patientendaten in 2026 erfüllen müssen — Verschlüsselung at-rest, manipulationssicherer Audit-Trail, mandantenfähige Rollen, integriert ohne Breaking Change.

AES-256
Spalten-Verschlüsselung
Manipulations-sicher
Audit-Trail
Feature-Flag
Roll-back-fähig
01

Ausgangslage

Ein bestehendes Multi-Mandanten-Portal hatte solides Auth- und Frontend-Fundament — aber keine Persistenz, kein feingranulares Rollen-Modell, keine sichere Dokument-Pipeline. Das neue Modul sollte als eigenständige Erweiterung integriert werden, ohne den bestehenden Funktionsumfang zu berühren.

02

Sicherheit als Architektur

Spaltenweise AES-256-Verschlüsselung als Middleware — Klartext verlässt den Encryption-Layer nie. Keys liegen außerhalb der Datenbank, der Audit-Log ist manipulationssicher.

03

Integration ohne Breaking Change

Das neue Modul ist über ein Feature-Flag aktivierbar und zur Laufzeit deaktivierbar — kritisch bei medizinischen Workflows, in denen kein Big-Bang-Release akzeptiert wird.

Schwerpunkte
  • Healthcare-Architektur
  • Spalten-Verschlüsselung
  • Audit-Trail
  • Feature-Flag-Rollout
Lessons learned
  • Patientendaten brauchen mehr als HTTPS — at-rest Verschlüsselung mit Key-Trennung ist die Basis, nicht die Kür.
  • Feature-Flags machen aus 'Big Bang Release' eine kontrollierte Aktivierung — kritisch bei medizinischen Workflows.
  • ZenStack auf PostgreSQL liefert Schema, Permissions und Type-Safety in einem — gerade bei mehrstufigen Rollen-Modellen ein Gewinn.
EW
Geschrieben von
Erik Winter
Geschäftsführer, Wintic
Klingt nach Ihrem Projekt?
30 Minuten Erstgespräch — kostenlos und ehrlich.
Termin buchen