Zum Inhalt springen
Start
Menü

Für Ihre IT

System- und Installations­anforderungen

Was bereitzustellen ist, damit mi-tool am Einrichtungstag läuft: der Rechner, das Netz, der Zugriff auf das Archiv, die Zugänge. Auf einen Blick, mit Checkliste am Ende.

Technische Kurzfassung als PDF herunterladen. Beim Drucken erscheint ausschließlich die kompakte IT-Fassung — über Strg+P (Windows/Linux) oder ⌘+P (Mac) wird daraus ein sauberes PDF.

Worum es geht

mi-tool ist eine Archivsuche für die Servicefall-Ablage eines Servicestandorts. Bei der nachgelagerten Bearbeitung finden Sie Vorgänge, Fahrzeuge und Unterlagen direkt im Browser. Ordner- und Dateinamen müssen Sie dafür nicht kennen: Gesucht wird in den durchsuchbaren Inhalten der eingebundenen Archivbestände. An den Arbeitsplätzen ist keine zusätzliche Installation erforderlich.

Die Software läuft auf einem Rechner in Ihrer Umgebung; eine virtuelle Maschine genügt. Diese Seite sagt, was das System tut, welchen Rechner es braucht und was wir von Ihnen benötigen.

01 Was das System tut — und was nicht

Es tutEs tut nicht
Liest das Servicefall-Archiv über SMB — nur lesend, einmal je Stunde Schreibt nie ins Archiv — ohne Ausnahme. Die Freigabe wird ausschließlich lesend eingehängt
Baut daraus einen Suchindex auf der lokalen Platte Schickt keine Archivdaten nach außen. Kein Cloud-Dienst, keine KI, kein Sprachmodell
Liefert eine Weboberfläche ins Hausnetz aus Ist kein Ablagesystem. Es hilft beim Suchen und Auswerten, es ersetzt kein DMS
Erkennt Text in eingescannten Dokumenten selbst, lokal Gehört nicht ins Internet. Zugriff von außen nur über Ihr VPN

02 Der Rechner

Empfohlen ist eine Linux-VM in Ihrer Umgebung. Die folgenden Angaben beschreiben diese empfohlene Installation.

 EmpfehlungMindestens
BetriebssystemUbuntu 24.04 LTS oder Debian 12—
Prozessor4 Kerne, CPU-Modell durchgereicht2 Kerne
Arbeitsspeicher16 GB8 GB
Platte100 GB, lokal, möglichst SSD50 GB
Netz1 GBit ins Hausnetz, Zugriff auf die Archiv-Freigabe—

Windows Server oder ein Mac mini sind auf Anfrage möglich. Betriebssystem, Bereitstellung und Wartung werden dafür vorab abgestimmt; die folgenden Linux-Paket- und Dienstangaben gelten nicht unverändert für diese Alternativen.

Das CPU-Modell ist kein Detail

Die Texterkennung rechnet mit modernen Vektorbefehlen (AVX2). Reicht der Hypervisor nur ein generisches Modell durch, dauert eine eingescannte A4-Seite 203 Sekunden statt 2 bis 8 — gemessen auf einer Anlage im Betrieb. Die Abhilfe ist eine Einstellung an der VM (KVM/QEMU: host, VMware: „Kompatibilität: neueste") und ein Neustart, keine neue Hardware.

Lokale Platte

Der Suchindex gehört auf die lokale Platte, nie auf eine Netzfreigabe: Die Sperrmechanismen von SMB beschädigen die Datenbank.

Größenordnung aus dem Betrieb

Eine Anlage mit drei Standorten, rund 196.000 Vorgängen und 848.000 Dateien belegt:

Suchindexrund 9 GB
Arbeitsspeicher des laufenden Dienstesunter 1 GB
Erstes Einlesen, ohne Texterkennungrund 54 Dateien je Sekunde — ein Nachmittag
Stündliche Aktualisierungnur geänderte Vorgänge, wenige Minuten

03 Software auf dem Rechner

Alles aus den Paketquellen der Distribution — kein Datenbankserver, kein Docker, kein Java.

Paketwofür
python3 (ab 3.11), python3-venvdie Anwendung
poppler-utilsText aus PDF-Dateien
tesseract-ocr, tesseract-ocr-deuTexterkennung eingescannter Dokumente
cifs-utilsEinbinden der Archiv-Freigabe
gitInstallation und Updates
imagemagick (optional)Vorschaubilder für Fotos

Die Anwendung selbst läuft als systemd-Dienst unter einem gewöhnlichen Benutzerkonto, nicht als root.

Technischer Aufbau

Die Anwendung nutzt Python ab 3.11 und FastAPI. Die Suche öffnet einen lokalen SQLite-Index mit Volltextsuche (FTS5) lesend. Poppler liest PDF-Text, Tesseract ergänzt die Texterkennung. Die Browseroberfläche benötigt keine externen Bibliotheken oder Schriften.

Ein Ablageprofil in einer TOML-Datei beschreibt Dokumentarten, Erkennungsmuster und die Abschnitte des Werkstattdurchlaufs. Mehrere getrennte Archive können als eigene Instanzen mit eigener Konfiguration, eigenem Index und eigenem Dienst laufen.

04 Netz und Firewall

Eingehend — nur aus dem Hausnetz

Portwofür
443 (HTTPS)Weboberfläche für die Kollegen. Den vorgeschalteten Webserver richten wir ein
8765Weboberfläche ohne vorgeschalteten Webserver — Übergang, bis das Zertifikat da ist
22 (SSH)Wartung durch uns, nur über Ihren VPN-Tunnel
Aus dem Internet: nichts

Keine Portfreigabe, keine Weiterleitung, kein Reverse Proxy nach außen — auch nicht mit Anmeldung.

Ausgehend

ZielPortwofürnötig
github.com22 (SSH) Updates. Die Maschine holt freigegebene Versionen nachts selbst ab, mit einem schreibgeschützten Zugangsschlüssel ja, dauerhaft
Paketquellen der Distribution443 Installation, Sicherheitsupdatesja
usetrmnl.com443 Betriebsmeldung an unsere Überwachung: Zustand, Zahlen, Version — keine Inhalte aus dem Archiv empfohlen
Ihr Mailserver587 o. ä. Benachrichtigung, wenn jemandem eine Aufgabe zugewiesen wirdoptional
Warum die Maschine sich selbst meldet

Sie ist von außen nicht erreichbar, und das soll so bleiben. Also meldet sie ihren Zustand selbst — wir sehen, ob sie läuft, ohne hineinzukommen.

Name und Adresse

05 Zugriff auf das Archiv

ProtokollSMB 3
Kontoeigenes Dienstkonto, ausschließlich lesend auf die Servicefall-Ablage. Bitte kein Konto, das anderswo Schreibrechte hat
Freigabeneine oder mehrere, etwa je Standort — jede mit vollständigem UNC-Pfad bis zur Fallebene

Wir binden jede Freigabe nur lesend ein und prüfen das bei der Einrichtung mit einer Schreibprobe, die scheitern muss.

06 Zugang für Einrichtung und Wartung

Keine Bildschirmfreigabe

Fernwartung über RustDesk, AnyDesk oder TeamViewer scheidet aus. Sie belegt einen Arbeitsplatz, sie hinterlässt kein Protokoll, und sie überträgt Tastendrücke statt Text — auf einer solchen Verbindung kam statt echo probe auf dem Server vaaaaaaaaaa an. Auf einem Server, auf dem Befehle abgesetzt werden, ist das gefährlich. SSH hat das Problem nicht.

07 Die Arbeitsplätze

08 Sicherheit und Datenschutz

Konten werden mit Kennwort-Hashes verwaltet; signierte Sitzungscookies und serverseitige Prüfungen schützen die Endpunkte. Das Ablegen eigener Dateien ist derzeit ein Schalter für die ganze Anlage, keine Berechtigung je Rolle. Ist die Ablage aktiviert, landen eigene Ausgaben ausschließlich im getrennten Ausgabeverzeichnis; ohne eingerichtetes Ausgabeverzeichnis findet sie gar nicht erst statt.

Als Schutz gegen ausgefallene Freigaben verweigert der Abgleich das Ausräumen des Index, sobald ein Bereich auf weniger als die Hälfte des bisherigen Bestands fällt.

09 Datensicherung

Der Suchindex lässt sich jederzeit aus dem Archiv neu aufbauen und muss nicht gesichert werden. Zu sichern ist, was nur hier entsteht:

DateiInhalt
config.tomlEinrichtung der Anlage
benutzer.tomlKonten und Rollen
einstellungen.tomlwas die Verwalter im Browser eingestellt haben
betrieb.dbAufgaben, Reklamationen, Projekte — von Menschen eingetragen, nicht wiederherstellbar
anhaenge/Fotos und Dateien zu Reklamationen und Aufgaben

Ein mitgelieferter Befehl legt diese fünf in ein datiertes Archiv, prüft die Kopie und hält die letzten vierzehn Stände vor. Wir empfehlen, ihn täglich laufen zu lassen und das Ergebnis in Ihre bestehende Sicherung aufzunehmen. Eine Momentaufnahme der VM durch Ihre IT ist zusätzlich sinnvoll. Die vorhandene Sicherung des Originalarchivs muss unabhängig davon weiterlaufen.

10 Checkliste vor dem Einrichtungstag

Von Ihrer IT

Vom Servicestandort

Die Haken bleiben nicht gespeichert — sie sind zum Abarbeiten am Bildschirm.

11 Ablauf der Einrichtung

SchrittWerDauer
1. Maschine, Netz und Freigaben bereitstellenIhre ITnach Ihrer Planung
2. Pakete und Software installierenwir, über SSHeine Stunde
3. Einrichtungsassistent: Freigaben, Konten, Dienstewir, gern gemeinsam mit Ihneneine Stunde
4. Erstes Einlesen des Archivsläuft selbstständigein Nachmittag bis eine Nacht
5. Texterkennung der Scansläuft im Hintergrund weiterStunden bis Tage, je nach Bestand
6. Abnahme und Einweisung der Kollegenwir mit Ihneneine Stunde

Die Suche ist nach Schritt 4 benutzbar; die Texterkennung in Schritt 5 ist Nachschliff und hält niemanden auf.

Danach: Die Maschine aktualisiert sich jede Stunde aus dem Archiv und holt nachts freigegebene neue Versionen selbst ab. Sie müssen dafür nichts tun.

12 Was wir übernehmen — was Sie nicht tun müssen

Wir übernehmenSie müssen nicht
Installation und EinrichtungSoftware auf den Arbeitsplätzen verteilen
Erstes Einlesen und Funktionsprüfungden Suchindex sichern
Konten, Rollen, EinweisungUpdates einspielen
Betrieb, Überwachung und Updates der Softwaredie Anwendung überwachen

Einrichtung und laufende Betreuung

Die Einrichtung kostet 800 € einmalig pro Installation auf einem Rechner oder einer VM. Die Nutzung kostet 80 € pro Standort und Monat, jährlich im Voraus berechnet mit 960 € pro Standort für zwölf Monate. Alle Preise zuzüglich der gesetzlichen Mehrwertsteuer.

Vertragslaufzeit zwölf Monate; automatische Verlängerung um jeweils zwölf Monate, sofern nicht mit einer Frist von einem Monat zum Ende der jeweiligen Vertragslaufzeit gekündigt wird.

Support per E-Mail

Supportanfragen werden per E-Mail an support@mi-tool.tech entgegengenommen. Die Bearbeitung erfolgt montags bis freitags, ausgenommen gesetzliche Feiertage am Sitz des Anbieters. Eine telefonische Hotline oder Rufbereitschaft sowie feste Reaktions- oder Behebungszeiten sind nicht vereinbart. Die technische Statusüberwachung ist keine personell besetzte Rund-um-die-Uhr-Betreuung.

Ansprechpartner

Anbieter
Frank Töpfer
E-Mail
support@mi-tool.tech
Pflichtangaben
Impressum

Fragen zur Einbindung beantworten wir gern vorab — dann steht am Einrichtungstag alles bereit.

System- und Installationsanforderungen

Technische Kurzfassung · Stand 14.09.2026

Plattform und Ressourcen

StandardLinux-VM: Ubuntu 24.04 LTS oder Debian 12. Windows Server / Mac mini nur nach vorheriger Abstimmung.
CPU / RAMEmpfohlen: 4 Kerne, 16 GB RAM. Minimum: 2 Kerne, 8 GB RAM. CPU-Modell durchreichen; AVX2 für OCR.
Speicher / NetzEmpfohlen: 100 GB lokale SSD; Minimum: 50 GB. Suchindex nicht auf SMB ablegen. 1 GBit/s im Hausnetz; Zugriff auf Archivfreigaben.

Pakete und Dienste – Linux

Paketepython3 (ab 3.11), python3-venv, poppler-utils, tesseract-ocr, tesseract-ocr-deu, cifs-utils, git. Optional: imagemagick.
Anwendungsystemd-Dienst unter normalem Benutzerkonto; kein root-Betrieb. Lokaler SQLite-/FTS5-Index. Kein Docker oder separater Datenbankserver erforderlich.

Netz, DNS und Zertifikat

Intern eingehendTCP 443: HTTPS. TCP 22: SSH ausschließlich über Kunden-VPN. TCP 8765: nur interne Übergangslösung bis zur HTTPS-Einrichtung.
Ausgehend erforderlichgithub.com: TCP 22 (SSH), dauerhaft für freigegebene Updates. Paketquellen der Distribution: TCP 443.
Ausgehend optionalusetrmnl.com: TCP 443, für Statusüberwachung empfohlen (Zustand, Zahlen, Version; keine Archivinhalte). Kunden-Mailserver: z. B. TCP 587 für optionale Benachrichtigungen.
AdressierungFeste IP oder DHCP-Reservierung. Interner DNS-Name mi-tool. Serverzertifikat der internen CA für diesen Namen; Vertrauenskette auf den Clients bereitstellen.
SchutzKeine öffentliche Portfreigabe oder Weiterleitung. Kein Reverse Proxy ins Internet. Externer Zugriff ausschließlich über Kunden-VPN.

System- und Installationsanforderungen

Technische Kurzfassung · Stand 14.09.2026

Archiv und Wartungszugang

ArchivzugriffSMB 3; eigenes Dienstkonto ausschließlich lesend. Vollständige UNC-Pfade bis zur Fallebene, je Archiv/Standort. Anbieter prüft den Schreibschutz bei Einrichtung.
FernwartungSSH über Kunden-VPN, Anmeldung per SSH-Schlüssel. Verwaltungsrechte ausschließlich auf der mi-tool-Maschine. Keine Bildschirmfreigabe über TeamViewer, AnyDesk oder RustDesk.
AusgabeordnerSeparater beschreibbarer Ordner außerhalb des Archivs; ins Originalarchiv wird nie geschrieben. Für die Suche nicht erforderlich, für Formulare und Ablage Voraussetzung — fehlt er, finden diese Funktionen nicht statt. Ablagefunktion gilt anlagenweit für alle angemeldeten Nutzer, nicht je Rolle.

Betrieb und Sicherung

AutomatikStündlicher Archivabgleich; freigegebene Softwareupdates nachts. Erstindexierung und lokale OCR abhängig vom Bestand.
Zu sichernconfig.toml; benutzer.toml; einstellungen.toml; betrieb.db; anhaenge/. Der Suchindex ist aus dem Archiv rekonstruierbar.
SicherungsverfahrenMitgelieferter Befehl erzeugt und prüft ein datiertes Archiv; 14 Stände. Täglichen Lauf einplanen und in Kundensicherung übernehmen. Originalarchiv separat weitersichern; VM-Snapshot ergänzend empfohlen.
ZuständigkeitKunden-IT: VM, Betriebssystem, Netz, Zertifikat, Archivfreigaben und Datensicherung. Anbieter: Installation, Konfiguration, Erstindexierung, Funktionsprüfung, Konten/Rollen, Einweisung, Softwarebetrieb und Updates.

Bereitstellungscheckliste

Vor EinrichtungVM und Ressourcen; feste IP; DNS und Zertifikat; SMB-Konto und UNC-Pfade; VPN-/SSH-Zugang; ausgehende Verbindungen; Sicherungsverfahren.
Vom ServicestandortTechnischer Ansprechpartner und mindestens ein Verwalter; Nutzerliste mit Standortzuordnung; Name und Logo. Für Formulare und Ablage: Ausgabeordner. Optional: Postausgangsdaten.
ArbeitsplätzeAktueller Edge, Chrome oder Firefox; HTTPS-Zugriff im Hausnetz. Keine lokale Installation oder Plug-ins.
Kontaktsupport@mi-tool.tech – technische Rückfragen und Abstimmung vor Einrichtung.