Sovereign Scribe — Technisch Overzicht

Voor IT-beheerders en informatiebeveiliging. Versie april 2026.

Architectuur

Sovereign Scribe draait volledig op een Apple Mac Mini in de praktijk. Er zijn geen externe servers, cloud-diensten of API-verbindingen. Het systeem bestaat uit drie componenten:

ComponentFunctieTechnologie
SpraakherkenningAudio → tekstWhisper (OpenAI, lokaal)
VerslaggeneratieTekst → SOAP/KOP verslagGemma 2 9B via Ollama (lokaal)
WebserverUI + APIFastAPI (Python, lokaal)

Netwerkverkeer

VerbindingRichtingDoelPatiëntdata?
Browser ↔ Mac MiniIntern (LAN)UI + audio uploadAlleen lokaal
Mac Mini → Let's EncryptUitgaandSSL-certificaat vernieuwen (1x/60 dagen)Nee
Mac Mini → Cloudflare DNSUitgaandDNS-validatie voor SSLNee
Mac Mini → OpenAI / Google / CloudNiet aanwezig

Conclusie: Geen patiëntdata verlaat het netwerk. Het enige uitgaande verkeer is een periodieke SSL-certificaatvernieuwing (puur technisch, bevat geen inhoudelijke data).

Dataopslag

WatLocatieFormaat
Audio-opnamesMac Mini SSDWAV
TranscriptiesMac Mini SSD (SQLite)JSON
VerslagenMac Mini SSD (SQLite)JSON
Audit trailMac Mini SSD (SQLite)Gestructureerd

Alle data staat fysiek in de praktijk op de Mac Mini. Er is geen replicatie naar externe servers.

Integriteitscontrole

Toegangsbeheer

Beschikbaarheid

Systeemvereisten

ComponentSpecificatie
HardwareApple Mac Mini M4, 24GB RAM
OSmacOS 14+ (Sonoma/Sequoia)
NetwerkWiFi of Ethernet op het praktijknetwerk
InternetNiet vereist (behalve SSL-vernieuwing 1x/60 dagen)
ClientsSafari 16+ / Chrome 100+ (elke browser met HTTPS)

Veelgestelde IT-vragen

Opent het systeem poorten naar het internet?
Nee. De webserver luistert alleen op het lokale netwerk (poort 443). Er zijn geen inkomende verbindingen van buitenaf.

Moet ik iets installeren op de werkstations of iPads?
Nee. Sovereign Scribe is een webapplicatie. Gebruikers openen een URL in de browser. Het SSL-certificaat is een geldig Let's Encrypt certificaat — geen handmatige certificaatinstallatie nodig.

Kan ik het systeem achter onze firewall/proxy plaatsen?
Ja. Het systeem heeft geen inkomend verkeer nodig. Uitgaand verkeer is alleen nodig voor de periodieke SSL-vernieuwing (HTTPS naar Let's Encrypt).

Hoe worden updates geïnstalleerd?
Updates worden door de leverancier op locatie of via een beveiligde remote verbinding (Tailscale VPN) geïnstalleerd. Er is geen automatische update-functie.