-
Notifications
You must be signed in to change notification settings - Fork 1
feature_matrix
makr-code edited this page Dec 21, 2025
·
1 revision
Stand: 5. Dezember 2025
Version: 1.0.0
Kategorie: Admin Tools
| Feature | Status | Beschreibung |
|---|---|---|
| Schlüssel-Übersicht | ✅ | Anzeige LEK/KEK/DEK inkl. Version/Status |
| Manuelle Rotation | ✅ | POST /keys/rotate mit key_id (Body/Query) |
| Filter | ✅ | Nach Typ (LEK/KEK/DEK), „nur abgelaufene“ |
| Status-Updates | ✅ | Zähler gesamt/abgelaufen |
| Fehlerbehandlung | ✅ | 400/503 verständlich anzeigen |
| Feature | Status | Beschreibung |
|---|---|---|
| Regeln laden | ✅ | GET /classification/rules
|
| Test-Classification | ✅ | POST /classification/test mit { text, metadata }
|
| Export | ✅ | CSV-Export der Ergebnisse |
| Filter | ✅ | Level, Verschlüsselung, Compliance-Status |
| Live-Statistik | ✅ | Counts in Sidebar |
| Feature | Status | Beschreibung |
|---|---|---|
| Report-Generierung | ✅ | GET /reports/compliance?type=...
|
| Formate | ✅ | JSON (Server), Export in den Tools (CSV/PDF/Excel) |
| Vorlagen | ✅ | Standard/Detailliert (Tool-seitig) |
| Zeitraum | ✅ | Parametrierbar (Tool-seitig) |
| Fehlerbehandlung | ✅ | 503 „Reports API not available“ verständlich |
| Feature | Status | Beschreibung |
|---|---|---|
| Datumsfilter | ✅ | Von/Bis-Datum mit DatePicker |
| Benutzerfilter | ✅ | Filter nach Username |
| Aktionsfilter | ✅ | Filter nach Action-Typ |
| Entitätsfilter | ✅ | Filter nach EntityType |
| Erfolgsfilter | ✅ | "Nur erfolgreiche Aktionen" Checkbox |
| Globale Suche | ✅ | Durchsucht alle 9 Spalten gleichzeitig |
| Multi-Column Sort | ✅ | Sortierung nach ID, Timestamp, User, Action, etc. |
| Toggle Sort | ✅ | Klick wechselt aufsteigend/absteigend |
| Paginierung | ✅ | Vor/Zurück Buttons, 100 Einträge/Seite |
| CSV Export | ✅ | Export gefilterte Daten |
| Status-Updates | ✅ | Zeigt gefilterte/gesamt Anzahl |
| Filter löschen | ✅ | Reset aller Filter auf Default |
| ICollectionView | ✅ | Performante Client-Filter |
| MVVM Pattern | ✅ | Clean Architecture |
| Dependency Injection | ✅ | Microsoft.Extensions.DI |
Durchsuchbare Felder:
- User (Benutzername)
- Action (Aktion)
- EntityType (Entitätstyp)
- EntityId (Entitäts-ID)
- OldValue (Alter Wert)
- NewValue (Neuer Wert)
- IpAddress (IP-Adresse)
- SessionId (Sitzungs-ID)
- ErrorMessage (Fehlermeldung)
| Feature | Status | Beschreibung |
|---|---|---|
| Batch-Liste | ✅ | Übersicht aller SAGA-Batches |
| Batch-Suche | ✅ | Suche nach ID, Hash, Signatur, Timestamp |
| Batch-Detail | ✅ | Vollständige Batch-Informationen |
| SAGA-Steps | ✅ | Liste aller Schritte im Batch |
| Step-Suche | ✅ | Suche nach SAGA ID, Step Name, Status, etc. |
| Multi-Column Sort | ✅ | Sortierung für Batches & Steps |
| Signatur-Verifizierung | ✅ | Kryptographische Prüfung |
| Batch Flush | ✅ | Manuelles Flushen des aktuellen Batches |
| CSV Export | ✅ | Export SAGA-Steps |
| Auto-Load Detail | ✅ | Automatisches Laden bei Batch-Auswahl |
| Status-Updates | ✅ | Zeigt gefilterte/gesamt Anzahl |
| Split-View | ✅ | Batch-Liste |
| Visual Feedback | ✅ | ✓/✗ für Verifikations-Status |
| ICollectionView | ✅ | Separate Filter für Batches & Steps |
| MVVM Pattern | ✅ | CommunityToolkit.Mvvm |
Batch-Suchfelder:
- BatchId (Batch-ID)
- Hash (SHA-256 Hash)
- Signature (Kryptographische Signatur)
- Timestamp (Zeitstempel)
Step-Suchfelder:
- SagaId (SAGA-ID)
- StepName (Schrittname)
- Status (Status)
- CorrelationId (Korrelations-ID)
- Metadata (Metadaten JSON)
| Komponente | Technologie | Version |
|---|---|---|
| Framework | .NET | 8.0 |
| UI | WPF | Windows Presentation Foundation |
| MVVM | CommunityToolkit.Mvvm | 8.x |
| DI | Microsoft.Extensions.DI | 8.x |
| HTTP | HttpClient | .NET 8 |
| Config | Microsoft.Extensions.Configuration.Json | 8.x |
| Backend | C++ themis_server | REST API |
✅ MVVM (Model-View-ViewModel)
- Klare Trennung UI ↔ Logik
- Data Binding
- Command Pattern
- ObservableObject/ObservableProperty
✅ Dependency Injection
- Service Container (App.xaml.cs)
- Singleton ThemisServerConfig
- Transient ViewModels & Windows
- Factory Pattern für HttpClient
✅ ICollectionView Pattern
- Client-seitige Filterung
- Keine Änderung der Source-Collection
- Performance-Optimierung
- Kombinierbar mit Sorting
✅ Repository Pattern
- ThemisApiClient als Repository
- ApiResponse Wrapper
- Error Handling
- Asynchrone Operationen
✅ Echtzeit-Suche
- UpdateSourceTrigger=PropertyChanged
- Instant Feedback
- Keine Server-Anfragen bei Texteingabe
✅ Visuelle Indikatoren
- Loading Spinner/Progress Bar
- Status-Leiste mit Meldungen
- Sortier-Pfeile in Spaltenüberschriften
- Platzhalter-Text in Suchfeldern ("🔍 Search...")
✅ Tastatur-Support
- Tab-Navigation
- Enter in Suchfeldern
- ESC für Abbrechen
✅ Responsive Design
- GridSplitter für variable Layouts
- Auto-Sizing Columns
- ScrollViewer für große Daten
- AlternatingRowBackground für Lesbarkeit
✅ Optimierungen
- Server-seitige Paginierung (100/Seite)
- Client-seitige Filterung nur auf geladene Daten
- ICollectionView statt Collection-Manipulation
- Async/Await für non-blocking UI
- Background-Threads für I/O
✅ Memory Management
- ObservableCollection statt List (für Binding)
- Dispose Pattern in App.OnExit
- ServiceProvider Lifecycle Management
✅ Exception Handling
- Try-Catch in allen Commands
- MessageBox für Benutzer-Feedback
- ErrorMessage Property für UI
- StatusMessage für Kontext
✅ Validation
- Null-Checks vor API-Calls
- Config-Validation beim Startup
- Filter-Validation (optional vs. required)
| Endpoint | Method | Beschreibung |
|---|---|---|
/keys |
GET | Liste aller gemanagten Schlüssel |
/keys/rotate |
POST | Rotation; key_id im Body { key_id: "DEK" } oder Query ?key_id=DEK
|
/classification/rules |
GET | Liste der Klassifizierungsregeln |
/classification/test |
POST | Test-Classification { text, metadata }
|
/reports/compliance |
GET | Compliance-Report `?type=overview |
Hinweis: Einige Tool-Clients verwenden einen /api-Prefix (z. B. /api/keys). Siehe Admin-Guide für Reverse-Proxy-Rewrite auf prefix-freie Server-Endpunkte.
| Endpoint | Method | Beschreibung |
|---|---|---|
/api/audit |
GET | Liste Audit-Logs mit Filtern |
/api/audit/export/csv |
GET | Export als CSV |
Query-Parameter:
-
start_date(DateTime) -
end_date(DateTime) -
user(string) -
action(string) -
entity_type(string) -
success_only(bool) -
page(int) -
page_size(int)
| Endpoint | Method | Beschreibung |
|---|---|---|
/api/saga/batches |
GET | Liste aller SAGA-Batches |
/api/saga/batch/{id} |
GET | Batch-Detail mit Steps |
/api/saga/batch/{id}/verify |
POST | Verifiziere Signatur |
/api/saga/flush |
POST | Flush aktuellen Batch |
- PII-Manager Tool
- UUID ↔ Pseudonym Mapping
- DSGVO Art. 17 Löschung
- Export-Funktionen
- Retention-Manager
- Policy-Konfiguration
- Überwachung
- Manuelle Bereinigung
- Erweiterte Admin-Features
- Saved Filter Profiles
- Team-Filter Templates
- Regex-Support in Suche
- Advanced Filter Builder (AND/OR)
- Visualisierung (Charts)
✅ Development Build
- Debug-Build funktionsfähig
- Local Testing erfolgreich
- themis_server Integration getestet
-
Release Build
- Optimierte Binaries
- Code-Signierung
- Installer (MSI/ClickOnce)
-
Auto-Update
- ClickOnce Deployment
- Version-Check
- Automatische Updates
-
Documentation
- Benutzerhandbücher
- Admin-Guide
- API-Dokumentation
- Video-Tutorials
Aktuelle Features:
- ✅ Admin-Tools: AuditLogViewer, SAGAVerifier, KeyRotation, Classification, Compliance Reports
- ✅ Vollständige Such-, Sortier- und Filterlogik
- ✅ REST API Integration (inkl. Keys, Classification, Reports)
- ✅ MVVM + DI Architecture
- ✅ ICollectionView Performance-Optimierung
- ✅ CSV Export
- ✅ Echtzeit-Suche
- ✅ Multi-Column Sorting
- ✅ Responsive UI
Nächste Schritte:
- PII-Manager Tool entwickeln
- Retention-Manager erstellen
- Deployment vorbereiten
- Dokumentation vervollständigen
Code-Qualität:
- ✅ MVVM Pattern konsequent
- ✅ Dependency Injection
- ✅ Error Handling
- ✅ Performance-optimiert
- ✅ Wartbar & erweiterbar
- Architecture-ACCESS-MODEL-IMPLEMENTATION-SUMMARY
- Architecture-ADR-003-pg-dump-sql-parser
- Architecture-BASEENTITY-PRINCIPLE
- Architecture-CACHE-STORAGE-INTEGRATION
- Architecture-CMAKE-ARCHITECTURE
- Architecture-CMAKE-FLAGS-REFERENCE
- Architecture-CMAKE-MODULAR-ARCHITECTURE
- Architecture-CONCERNS-ARCHITECTURE-DIAGRAM
- Architecture-CONCERNS-IMPLEMENTATION-SUMMARY
- Architecture-CONTENT-MODEL
- Architecture-COPILOT-THEMISDB-GRAPH-RAG-BACKEND-ARCHITECTURE
- Architecture-CRYPTO-AND-KEYS
- Architecture-FEATURE-FLAGS-REFERENCE
- Architecture-GPU-ARCHITECTURE-REVIEW-TEMPLATE
- Architecture-HTTP-SHUTDOWN-HARDENING
- Architecture-MIGRATION-GUIDE-CONCERNS
- Architecture-MIGRATION-GUIDE-v13-v14
- Architecture-MODULARIZATION-GUIDE
- Architecture-MODULAR-ARCHITECTURE-ROADMAP
- Architecture-MODULE-ARCHITECTURE-INDEX
- Architecture-P1D01-ISSMPLUGIN-DESIGN-REVIEW
- Architecture-P1-D01-ISSMPLUGIN-DESIGN-REVIEW
- Architecture-P1-D08-MAMBA-GOVERNANCE-CONTRACT
- Architecture-P1-P2-IMPLEMENTATION-COMPLETION-INDEX
- Architecture-PHASE0-COMPLETION-ASSESSMENT
- Architecture-PHASE3-QUERYENGINE-DI-ARCHITECTURE
- Architecture-PHASE4-INDEX-MANAGER-DI
- Architecture-POSTGRESQL-WIRE-PROTOCOL
- Architecture-QUERYENGINE-IMPLEMENTATION-GUIDE
- Architecture-QUERY-SCHEDULING
- Architecture-RAFT-CONSENSUS-DESIGN
- Architecture-README
- Architecture-README-SSM-HYBRID-IMPLEMENTATION
- Architecture-REFACTORING-SUMMARY
- Architecture-RESOURCE-POOLING
- Architecture-SOURCE-DIRECTORY-GUIDE
- Architecture-THEMIS-CORE-GUIDE
- Architecture-UNIFIED-ACCESS-MODEL
- Architecture-WAL-GRPC-MTLS-CONFIGURATION
- Architecture-WIRE-PROTOCOL-RETRY
- Architecture-boltzmann-observability-draft
- Architecture-experimental-logarithmic-vector-storage
- Architecture-llm-wiki-mvp-adr
- Architecture-rewrite-engine-architecture
- Architecture-rope-api-architecture
- Architecture-ssm-gguf-mamba-status
- Architecture-ssm-hybrid-analysis
- Architecture-ssm-hybrid-rollout-plan
- Architecture-ssm-plugin-interface-design-review
- Architecture-transaction-coordinators
- Architecture-wiki-secondary-index
- Architecture-wire-protocol
- Governance-DISABLED-STUB-POLICY
- Governance-DOCS-PR-POLICY
- Governance-GA-PROMOTION-SIGN-OFF
- Governance-GITHUB-MILESTONES-SETUP
- Governance-MATURITY-CLAIM-VERIFICATION-CHECKLIST
- Governance-MATURITY-EVIDENCE-REGISTRY
- Governance-MERGE-GATE-BOT-CONFIG
- Governance-MERGE-GATE-STATUS-LIVE
- Governance-PHASE3-ENFORCEMENT-RUNBOOK
- Governance-PHASE-1-CLOSURE-REPORT
- Governance-PHASE-CLOSURE-POLICY
- Governance-PHASE-DEPENDENCY-GRAPH
- Governance-PLUGIN-SUBMODULE-ROLLBACK
- Governance-PRODUCTION-READY-2026-DELIVERY-PLAN
- Governance-PR-VERSION-TARGETING
- Governance-PR-VERSION-TARGETING-BACKFILL
- Governance-QUERY-MODULE-STATUS
- Governance-README
- Governance-RELEASE-PROMOTION-GATE-POLICY
- Governance-RELEASE-VALIDATION-CHECKLIST
- Governance-SECURITY-MODULE-5671-EVIDENCE-SUMMARY
- Governance-SHARDING-P6-RESIDUAL-RISK-ACCEPTANCE
- Governance-SOURCECODE-COMPLIANCE-GOVERNANCE
- Governance-UPDATES-DEVELOPMENT-STATUS-SIGN-OFF
- Governance-WAVE-C-IMPLEMENTATION-COMPLETE
- Module-acceleration-Roadmap
- Module-access-model-Roadmap
- Module-ai-Roadmap
- Module-analytics-Roadmap
- Module-api-Roadmap
- Module-aql-Roadmap
- Module-auth-Roadmap
- Module-base-Roadmap
- Module-cache-Roadmap
- Module-cdc-Roadmap
- Module-chaos-Roadmap
- Module-chimera-Roadmap
- Module-config-Roadmap
- Module-content-Roadmap
- Module-core-Roadmap
- Module-distributed-knowledge-Roadmap
- Module-distributed-tensor-Roadmap
- Module-document-Roadmap
- Module-ethics-ai-Roadmap
- Module-evaluation-Roadmap
- Module-execution-Roadmap
- Module-exporters-Roadmap
- Module-failover-Roadmap
- Module-geo-Roadmap
- Module-governance-Roadmap
- Module-gpu-Roadmap
- Module-graph-Roadmap
- Module-image-analysis-Roadmap
- Module-importers-Roadmap
- Module-index-Roadmap
- Module-ingestion-Roadmap
- Module-llama-cpp-Roadmap
- Module-llm-Roadmap
- Module-llm-streaming-Roadmap
- Module-llm-wiki-Roadmap
- Module-maintenance-Roadmap
- Module-metadata-Roadmap
- Module-network-Roadmap
- Module-observability-Roadmap
- Module-onnx-clip-Roadmap
- Module-performance-Roadmap
- Module-plugins-Roadmap
- Module-process-Roadmap
- Module-projects-Roadmap
- Module-prompt-engineering-Roadmap
- Module-query-Roadmap
- Module-rag-Roadmap
- Module-replication-Roadmap
- Module-retrieval-Roadmap
- Module-rpc-grpc-Roadmap
- Module-scheduler-Roadmap
- Module-scraper-Roadmap
- Module-search-Roadmap
- Module-security-Roadmap
- Module-server-Roadmap
- Module-sharding-Roadmap
- Module-stable-diffusion-Roadmap
- Module-storage-Roadmap
- Module-temporal-Roadmap
- Module-tensor-Roadmap
- Module-themis-Roadmap
- Module-timeseries-Roadmap
- Module-toolbox-Roadmap
- Module-training-Roadmap
- Module-transaction-Roadmap
- Module-updates-Roadmap
- Module-user-storage-encrypted-Roadmap
- Module-utils-Roadmap
- Module-vector-search-Roadmap
- Module-voice-Roadmap
- Module-whisper-Roadmap