TI-Monitor

Live-Überwachung von KoCoBox MED+ und RISE Konnektoren sowie ORGA Kartenterminals — inklusive lokaler Netzwerksuche, Karten-Ablaufdaten und automatischer SMC-B Online-PIN-Freischaltung.

Für IKK Kliniken
RSA → ECC Stichtag 31.12.2025: gSMC-KT-Karten mit RSA-Profil verlieren am Jahreswechsel ihre Gültigkeit. TI-Monitor warnt frühzeitig vor jeder Karte mit kurzer Restlaufzeit — über alle Konnektoren und Standorte hinweg.

Features

🟢

Live-Konnektor-Status

KoCoBox MED+, RISE und generische TLS-Endpunkte werden profilbasiert gepollt. Status-LED, Antwortzeit, SSL-Zertifikat und Verfügbarkeits-Timeline pro Standort.

🔎

Netzwerksuche

Lokale CIDR-Suche nach KoCoBox, RISE, ORGA-Hinweisen und TLS-Endpunkten. Treffer lassen sich direkt ins passende Gerät übernehmen.

🗂️

KoCoBox-Managementschnittstelle

Optional: Login als koco-root, dann werden alle 5 Dienste ausgelesen — Karten, Kartenterminals, Zertifikate, System, Protokoll.

⚠️

Klinik-weiter Ablauf-Alarm

Banner zeigt Anzahl Karten mit Restlaufzeit <30 / <90 Tagen über alle KoCoBoxen. Keine Karte läuft mehr unbemerkt ab.

💳

Karten-Detailansicht

Tabelle aller eGK/HBA/SMC-B/SMC-KT mit ICCSN, Slot, Terminal, Besitzer, Version und Ablauf. Sortiert nach kürzester Restlaufzeit.

📟

ORGA Kartenterminal-Status

ORGA 6141 online / Neo: Produktversion, gSMC-KT ECC + RSA Ablauf, TLS-/VPN-/SICCT-Status, SMC-B-PIN-Status pro Slot.

🔑

SMC-B Online-PIN-Freischaltung

Per Klick aus dem Dashboard SMC-B entsperren. Optional auch automatisch nach Stromausfall (max. 1× pro Tag, nie bei „blockiert").

🔒

Verschlüsselte Secrets

KoCoBox-Passwort, Terminal-Admin-Passwort und SMC-B-PIN per Fernet (PBKDF2-SHA256, 100k Iterationen) — Schlüssel maschinengebunden.

Echtzeit-Updates

Server-Sent Events: Statuswechsel sind in <1 Sekunde im Dashboard. Auto-Reconnect, Toast-Alerts, Browser-Notifications.

🏥

Multi-Standort

Beliebig viele KoCoBoxen und Terminals in einer Oberfläche. Jedes Gerät mit eigenem Standort-Tag und Polling-Intervall.

🚀

Auto-Befüllung

Aus der KoCoBox erkannte Kartenterminals lassen sich per Klick als Monitor-Terminal anlegen — IP und Hostname werden vorausgefüllt.

🛡️

100% On-Premise

Läuft lokal im Klinik-Netzwerk. Keine Cloud, kein Internetzugang nötig, keine Daten verlassen das Haus.

🔄

Auto-Update

Updates per Klick aus dem Dashboard. Signiertes ZIP mit SHA256-Verifikation, sichere Pfad-Whitelist, automatischer Restart.

Tech-Stack

FastAPI httpx async JSON-Persistenz SSE Fernet/PBKDF2 Python 3.10+ Port 8443

Links

Einzeiler-Installation (Windows)

irm https://downloads.c3po42.de/ti-monitor/install.ps1 | iex

Klicken zum Kopieren — PowerShell ausführen, kein Admin-Recht nötig

Einzeiler-Installation (Linux)

curl -fsSL https://downloads.c3po42.de/ti-monitor/install.sh | bash

Klicken zum Kopieren — installiert nach /opt/ti-monitor als systemd-Service