> ## Documentation Index
> Fetch the complete documentation index at: https://www.docusnap.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Architektur

> Wie Docusnap365 aufgebaut ist, was im Netz des Kunden läuft und wo Ihre Daten liegen.

Docusnap365 ist eine Cloud-Anwendung. Sie wird von der Docusnap GmbH in
**Microsoft Azure, Region Westeuropa** betrieben. Im Netz des Kunden läuft eine
einzige Komponente: das Docusnap Enterprise Gateway.

## Komponenten

| Komponente | Aufgabe |
| - | - |
| **Weboberfläche** | Bedienung im Browser. Keine Installation. |
| **Backend** | Verarbeitet Anfragen der Weboberfläche und die Ergebnisse der Gateways. |
| **Ihre Datenbank** | Jeder Kunde hat eine eigene Datenbank. Die Daten der Kunden sind strikt voneinander getrennt. |
| **Übertragungsspeicher** | Nimmt die Ergebnisse der Scans vom Gateway entgegen, bis das Backend sie verarbeitet hat. Vorübergehend. Je Kunde strikt getrennt. |
| **Ablage** | Hält Dateien zum Download bereit: Exporte, Dokumente, Anhänge des KI-Assistenten. Je Kunde strikt getrennt. |
| **Tresor** | Speichert Anmeldedaten für Scans verschlüsselt. Siehe [Sicherheit](/docs/de/getting-started/security). |
| **Gateway** | Windows-Dienst im Netz des Kunden. Führt Scanaufträge aus. |

## Das Gateway

Das Gateway ist die Verbindung zwischen Ihrem Netz und Docusnap365. Es besteht
aus einem **Windows-Dienst**, der die Arbeit tut, und einer
**Konfigurationsanwendung** zum Registrieren und Einrichten. Es läuft auf einem
Server oder einer VM und verbindet sich **ausgehend** über HTTPS mit
Docusnap365. Eingehende Verbindungen aus dem Internet gibt es nicht; nach außen
ist nur **Port 443** nötig.

Ein Gateway gehört zu genau einem Mandanten. Je Subscription können beliebig
viele Gateways registriert werden — für getrennte Standorte oder Netze.

**Aufträge.** Das Gateway holt sich seine Scanaufträge von Docusnap365. Ein
sofort ausgeführter Auftrag startet direkt; einen geplanten Auftrag führt das
Gateway nach seinem Zeitplan selbst aus — auch wenn kein Browser geöffnet ist.
Die Anmeldedaten für einen Scan erhält es aus dem Tresor nur für die
Ausführung.

**Ergebnisse.** Jedes Scan-Modul schreibt seine Ergebnisse verschlüsselt in
Dateien. Nach Abschluss lädt das Gateway sie in den Übertragungsspeicher; das
Backend verarbeitet sie in Ihre Datenbank.

**Aktualisierung.** Die Scan-Module aktualisiert das Gateway selbst, ohne
Neuinstallation. Neue Module und Korrekturen kommen ohne Ihr Eingreifen an.

## Datenfluss

1. Das Gateway scannt und lädt die Ergebnisse in den Übertragungsspeicher.
2. Das Backend verarbeitet die Ergebnisse und schreibt sie in Ihre Datenbank.
3. Die Weboberfläche liest aus Ihrer Datenbank und schreibt Änderungen zurück.
4. Exporte und erzeugte Dokumente liegen in der Ablage und stehen zum Download
   bereit.

## KI-Assistent

Der KI-Assistent nutzt Sprachmodelle, die **in Europa betrieben** werden. Die
Verarbeitung ist per Auftragsverarbeitungsvertrag abgesichert. Fragen und die
dafür gelesenen Daten werden nicht außerhalb Europas verarbeitet. Einzelheiten:
[Rechte und Daten](/docs/de/assistant/permissions-and-data).

## Wie es weitergeht

[Sicherheit](/docs/de/getting-started/security) beschreibt, wie Anmeldedaten,
Übertragung und Ihre Daten geschützt sind. Um mit dem Scannen zu beginnen:
[Netzwerk scannen](/docs/de/getting-started/inventory).


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.