latest



Elektronische Gesundheitskarte und Telematikinfrastruktur





Produkttypsteckbrief

Prüfvorschrift

TI-Messenger Headless Clientmodul Pro


Produkttyp Version1.0.0-0
Produkttyp Statusfreigegeben

Version1.0.0
Revision1738046
Stand29.09.2026
Statusfreigegeben
Klassifizierungöffentlich
ReferenzierunggemProdT_TI-M_Hl_Client_Pro_PTV_1.0.0-0

Historie Produkttypversion und Produkttypsteckbrief

Gender-Hinweis
Aus Gründen der besseren Lesbarkeit wird in diesem Dokument überwiegend die männliche Form verwendet. Sämtliche Personenbezeichnungen gelten gleichermaßen für alle Geschlechter.

Historie Produkttypversion

Die Produkttypversion ändert sich, wenn sich die normativen Festlegungen für den Produkttyp ändern und die Umsetzung durch Produktentwicklungen ebenfalls betroffen ist.

Produkttypversion
Beschreibung der Änderung
Referenz
0.9.0-0 Initiale Version auf Dokumentenebene [gemProdT_TI-M_Hl_Client_Pro_PTV_0.9.0-0]
1.0.0-0 Anpassungen TI-Messenger_26_2 [gemProdT_TI-M_Hl_Client_Pro_PTV_1.0.0-0]

Historie Produkttypsteckbrief

Die Dokumentenversion des Produkttypsteckbriefs ändert sich mit jeder inhaltlichen oder redaktionellen Änderung des Produkttypsteckbriefs und seinen referenzierten Dokumenten. Redaktionelle Änderungen haben keine Auswirkung auf die Produkttypversion.

Version
Stand
Kap.
Grund der Änderung, besondere Hinweise
Bearbeiter
1.0.0 29.09.2026 freigegeben gematik

Inhaltsverzeichnis

1 Einführung

1.1 Zielsetzung und Einordnung des Dokumentes

Dieser Produkttypsteckbrief verzeichnet verbindlich die normativen Festlegungen der gematik an Herstellung und Betrieb von Produkten des Produkttyps oder verweist auf Dokumente, in denen verbindliche normative Festlegungen mit ggf. anderer Notation zu finden sind. Die normativen Festlegungen bilden die Grundlage für die Erteilung von Zulassungen, Zertifizierungen bzw. Bestätigungen durch die gematik. (Wenn im weiteren Dokument vereinfachend der Begriff „Zulassung“ verwendet wird, so ist dies der besseren Lesbarkeit geschuldet und umfasst übergreifend neben dem Verfahren der Zulassung auch Zertifizierungen und Bestätigungen der gematik-Zulassungsstelle.)

Die normativen Festlegungen werden über ihren Identifier, ihren Titel sowie die Dokumentenquelle referenziert. Die normativen Festlegungen mit ihrem vollständigen, normativen Inhalt sind dem jeweils referenzierten Dokument zu entnehmen.

1.2 Zielgruppe

Der Produkttypsteckbrief für das Zulassungs-/Bestätigungsobjekt TI-Messenger Headless Clientmodul Pro richtet sich an TI-Messenger-Client-Hersteller und -Anbieter sowie Hersteller und Anbieter von Produkttypen, die hierzu eine Schnittstelle besitzen.

Das Dokument ist außerdem zu verwenden von:

  • der gematik im Rahmen des Zulassungsverfahrens,
  • dem Bundesamt für Sicherheit in der Informationstechnik (BSI),
  • Auditoren.

Die normative Festlegungen beziehen sich auf den Hersteller des Zulassungs-/Bestätigungsobjektes TI-Messenger Headless Clientmodul Pro.

1.3 Geltungsbereich

Dieses Dokument enthält normative Festlegungen zur Telematikinfrastruktur des deutschen Gesundheitswesens. Der Gültigkeitszeitraum der vorliegenden Version und deren Anwendung in Zulassungsverfahren werden durch die gematik GmbH in gesonderten Dokumenten (z.B. gemPTV_ATV_Festlegungen, Leistungsbeschreibung) festgelegt und bekannt gegeben.

1.4 Abgrenzung des Dokumentes

Dieses Dokument macht keine Aussagen zur Aufteilung der Produktentwicklung bzw. Produktherstellung auf verschiedene Hersteller und Anbieter.

Dokumente zu den Zulassungs-/Bestätigungsverfahren für das Bestätigungsobjekt sind nicht aufgeführt. Die geltenden Verfahren und Regelungen zur Beantragung und Durchführung von Zulassungs-/Bestätigungsverfahren können der Homepage der gematik entnommen werden.

1.5 Methodik

Die im Dokument verzeichneten normativen Festlegungen werden tabellarisch dargestellt. Die Tabellenspalten haben die folgende Bedeutung:

ID: Identifiziert die normative Festlegung eindeutig im Gesamtbestand aller Festlegungen der gematik.

Bezeichnung: Gibt den Titel einer normativen Festlegung informativ wieder, um die thematische Einordnung zu erleichtern. Der vollständige Inhalt der normativen Festlegung ist dem Dokument zu entnehmen, auf das die Quellenangabe verweist.

Quelle (Referenz): Verweist auf das Dokument, das die normative Festlegung definiert.

2 Dokumente

Die nachfolgenden Dokumente enthalten alle für den Produkttyp normativen Festlegungen. 

Tabelle 1: Dokumente mit normativen Festlegungen

Dokumentenkürzel Bezeichnung des Dokumentes Version
gemKPT_Test Testkonzept der TI 3.6.0
gemSpec_OM Übergreifende Spezifikation Operations und Maintenance 1.19.0
gemSpec_Perf Übergreifende Spezifikation Performance und Mengengerüst TI-Plattform 2.87.0
gemSpec_TI-M_Basis Spezifikation TI-Messenger (Basis) 1.3.0
gemSpec_TI-M_Pro Spezifikation TI-Messenger Pro 1.2.0

Weiterhin sind die in folgender Tabelle aufgeführten Dokumente und Web-Inhalte normativ und gelten mit.

Tabelle 2: Mitgeltende Dokumente und Web-Inhalte

Quelle
Herausgeber: Bezeichnung / URL
Version 
Branch / Tag

[GITHUB-TI-MESSENGER] https://github.com/gematik/api-ti-messenger/blob/a67678018fb06bff1c14e7a1347631587dc57db5/src/schema/TI-M_Pro/permissionConfig_V1.json
a676780
[GITHUB-TI-MESSENGER] https://github.com/gematik/api-ti-messenger/blob/a67678018fb06bff1c14e7a1347631587dc57db5/src/openapi/TiMessengerInformation.yaml  a676780
[GITHUB-TI-MESSENGER]  https://github.com/gematik/api-ti-messenger/blob/f8654d73362d77ca65111845176877970dd14ecb/src/openapi/TIMessengerClientReport.yaml  dcd2d280
[GITHUB-TI-MESSENGER]  https://github.com/gematik/api-ti-messenger/blob/a4c986a271faeaff1b27f4915bda3ae9b9e49487/src/schema/fhir.json  a4c986a
[GITHUB-TI-MESSENGER]  https://github.com/gematik/api-ti-messenger/blob/9e89c819080b18b5557667698d370b51d9f7da21/src/schema/clientCapabilities.json  9e89c81
[GITHUB-TI-MESSENGER]  https://github.com/gematik/api-ti-messenger/blob/d84b6363f1b71600a63a47361b5649b0230019c8/src/schema/statusRequest.json  d84b636
[GITHUB-TI-MESSENGER]  https://github.com/gematik/api-ti-messenger/blob/d84b6363f1b71600a63a47361b5649b0230019c8/src/schema/statusResponse.json  d84b636
[GITHUB-TI-MESSENGER]  https://github.com/gematik/api-ti-messenger/blob/d84b6363f1b71600a63a47361b5649b0230019c8/src/schema/structuredData.json  d84b636

Die in folgender Tabelle aufgeführten Dokumente und Web-Inhalte sind informative Beistellungen und sind nicht Gegenstand der Bestätigung / Zulassung. 

Tabelle 3: Informative Dokumente und Web-Inhalte

Quelle Herausgeber: Bezeichnung / URL  Version 
Branch / Tag
[GITHUB-TI-MESSENGER] https://github.com/gematik/api-ti-messenger 
[MSC4300] MSC4300: Processing status requests & responses
https://github.com/gematik/matrix-spec-proposals/blob/johannes/request-response/proposals/4300-request-response.md 
[MSC4302]  MSC4302: Exchanging FHIR resources via Matrix events
https://github.com/gematik/matrix-spec-proposals/blob/johannes/fhir-resources/proposals/4302-fhir-resources.md
 [MSC4401] MSC4401: Publishing client capabilities via profiles
https://github.com/gematik/matrix-spec-proposals/blob/johannes/profile-capabilities/proposals/4401-profile-capabilities.md 
[GITHUB-VZD] https://github.com/gematik/api-vzd 
[gemRL_PruefSichEig_DS] gematik: Richtlinie zur Prüfung der Sicherheitseignung
https://gemspec.gematik.de/docs/gemRL/gemRL_PruefSichEig_DS/latest/ 
latest

Hinweis:

  • Ist kein Herausgeber angegeben, wird angenommen, dass die gematik für Herausgabe und Veröffentlichung der Quelle verantwortlich ist. 
  • Ist keine Version angegeben, bezieht sich die Quellenangabe auf die aktuellste Version.
  • Bei Quellen aus gitHub werden als Version Branch und / oder Tag verwendet. 

3 Normative Festlegungen

Die folgenden Abschnitte verzeichnen alle für den Produkttypen normativen Festlegungen, die für die Herstellung und den Betrieb von Produkten des Produkttyps notwendig sind. Die Festlegungen sind gruppiert nach der Art der Nachweisführung ihrer Erfüllung als Grundlage der Zulassung, Zertifizierung bzw. Bestätigung.

3.1 Festlegungen zur funktionalen Eignung

3.1.1 Produkttest/Produktübergreifender Test

In diesem Abschnitt sind alle funktionalen und nichtfunktionalen Festlegungen an den technischen Teil des Produkttyps verzeichnet, deren Umsetzung und Nachweiserbringung in Verantwortung des Zulassungsnehmers liegt. 

Tabelle 4: Festlegungen zur funktionalen Eignung "Produkttest/Produktübergreifender Test"

ID Bezeichnung Quelle (Referenz)
A_24933 Testtreiber für TIM gemKPT_Test
A_24934 Bereitstellung TI-Messenger-Fachdienst bei Clientzulassung gemKPT_Test
A_24935 Bereitstellung TI-Messenger-Clients bei Fachdienstzulassung gemKPT_Test
A_17237 Rückgabe der Versionsinformationen von Software Modulen über Benutzerschnittstelle gemSpec_OM
GS-A_5034 Inhalte der Betriebsdokumentation der dezentralen Produkte der TI-Plattform gemSpec_OM
GS-A_3702 Inhalt der Selbstauskunft von Produkten außer Karten gemSpec_Perf
AF_10061-04 Einladung von Akteuren außerhalb einer Organisation gemSpec_TI-M_Basis
AF_10062-03 Austausch von Events zwischen Akteuren außerhalb einer Organisation gemSpec_TI-M_Basis
AF_10063-01 Austausch von Events zwischen Akteuren innerhalb einer Organisation gemSpec_TI-M_Basis
A_25043 Berechtigungskonfiguration in Accountdaten speichern gemSpec_TI-M_Basis
A_25363 Testtreiber-Modul gemSpec_TI-M_Basis
A_25394 Anforderung von refresh token durch den TI-M Client gemSpec_TI-M_Basis
A_25399 Displaynamen anpassen gemSpec_TI-M_Basis
A_25423 Retry and Order gemSpec_TI-M_Basis
A_25426-01 Verwendung des gematik Raumtypen v1 bei Raumerzeugung gemSpec_TI-M_Basis
A_25428 VZD-FHIR-Directory Inhalte gemSpec_TI-M_Basis
A_25458 Verwendung von refresh token gemSpec_TI-M_Basis
A_25479 Search Token gemSpec_TI-M_Basis
A_25483-01 TI-M Client User-Agent gemSpec_TI-M_Basis
A_25514 Key-Sharing zwischen Geräten eines Akteurs gemSpec_TI-M_Basis
A_25517 Größe versendeter Inhalte gemSpec_TI-M_Basis
A_25556 Test des TI-M Clients gegen die Referenzimplementierung gemSpec_TI-M_Basis
A_25575-02 Nachrichtenbasiertes Löschen per Redaction gemSpec_TI-M_Basis
A_25576-01 Lokale Anwendung von Redactions gemSpec_TI-M_Basis
A_25814-02 Verwendung des gematik Raumtypen v1 als Standard gemSpec_TI-M_Basis
A_26077 Server-seitiges Schlüssel-Backup gemSpec_TI-M_Basis
A_26200-01 Unterstützte Raumversionen am Client gemSpec_TI-M_Basis
A_26227-01 Längenbegrenzung von Annotationen in Reactions gemSpec_TI-M_Basis
A_26262 Authenticated Media am Client gemSpec_TI-M_Basis
A_26268 Verwendung des Request Headers für Matrix-ACCESS-TOKEN gemSpec_TI-M_Basis
A_26338-02 Clientseitige Erzeugung und Verwendung der gematik-eigenen State Events für Raumname und -thema gemSpec_TI-M_Basis
A_26514 Mathematical Messages gemSpec_TI-M_Basis
A_26574 Entschlüsseln von Nachrichten nach Wiederanmeldung gemSpec_TI-M_Basis
A_26575 Ablage von Schlüsseln zum Entschlüsseln von Nachrichten nach Wiederanmeldung gemSpec_TI-M_Basis
A_28145 Versenden von msgtypes gemSpec_TI-M_Basis
A_28146 Empfang und Darstellung von msgtypes gemSpec_TI-M_Basis
A_28355 Kaskadierung von Redactions bei Event Replacements gemSpec_TI-M_Basis
A_28491 Strukturierte Daten: Antwort auf Anfragen zum Verarbeitungsstatus von Events gemSpec_TI-M_Basis
A_28595-02 Clientseitige Unterstützung des gematik Raumtypen v2 gemSpec_TI-M_Basis
A_28743 Strukturierte Daten: Darstellung von de.gematik.text und de.gematik.file gemSpec_TI-M_Basis
A_28758 Strukturierte Daten: Versand proprietärer Events gemSpec_TI-M_Basis
A_28760 Strukturierte Daten: Anfrage des Verarbeitungsstatus von Events gemSpec_TI-M_Basis
A_28762 Strukturierte Daten: Veröffentlichung von Client Capabilities gemSpec_TI-M_Basis
A_28763 Strukturierte Daten: Versand von FHIR-Resourcen gemSpec_TI-M_Basis
A_28877 Strukturierte Daten: Identifikation von Fachverfahren beim Versand von Events gemSpec_TI-M_Basis
A_28919 Strukturierte Daten: Client Übermittlungsformat gemSpec_TI-M_Basis
A_28921 Strukturierte Daten: Retry und Speichern gemSpec_TI-M_Basis
A_29025 TI-M Client keine Einladung eines Healthcare Services gemSpec_TI-M_Basis
A_29373 Strukturierte Daten - temporäres Device gemSpec_TI-M_Basis
AF_10057-05 Anmeldung eines Akteurs am Messenger-Service gemSpec_TI-M_Pro
AF_10104-03 Einladung von Akteuren innerhalb einer Organisation gemSpec_TI-M_Pro
A_25324-02 Deaktivierung der Verschlüsselung beim Anlegen von Räumen (Client) gemSpec_TI-M_Pro
A_25325-02 Erzeugung öffentlicher Räume gemSpec_TI-M_Pro
A_26172-01 Schnittstelle für die VZD-FHIR-Directory Suche gemSpec_TI-M_Pro
A_26389 Event Type für Berechtigungskonfiguration gemSpec_TI-M_Pro
A_26390 Schema der Berechtigungskonfiguration gemSpec_TI-M_Pro
A_28678 Tests des TI-M Pro Headless Clients gegen die Referenzimplementierung gemSpec_TI-M_Pro
A_28684 TI-M Pro Headless Client Selbstauskunft gemSpec_TI-M_Pro
A_28693 TI-M Pro Headless Client Ereignisdaten gemSpec_TI-M_Pro
A_28926 Setzen des serverweiten Raumnamen gemSpec_TI-M_Pro
A_28927 Entfernen des serverweiten Raumnamen nach Raumerzeugung gemSpec_TI-M_Pro

3.1.2 Herstellererklärung funktionale Eignung

In diesem Abschnitt sind alle funktionalen und nichtfunktionalen Festlegungen an den technischen Teil des Produkttyps verzeichnet, deren durchgeführte bzw. geplante Umsetzung und Beachtung der Hersteller bzw. der Anbieter durch eine Herstellererklärung bestätigt bzw. zusagt. 

Tabelle 5: Festlegungen zur funktionalen Eignung "Herstellererklärung"

ID Bezeichnung Quelle (Referenz)
A_17235 Versionierung von Software Modulen durch die Produktidentifikation gemSpec_OM
A_17792 Rückgabe der Versionsinformationen von Software Modulen auf Dateibasis gemSpec_OM
GS-A_3695 Grundlegender Aufbau Versionsnummern gemSpec_OM
GS-A_3696 Zeitpunkt der Erzeugung neuer Versionsnummern gemSpec_OM
GS-A_3697 Anlass der Erhöhung von Versionsnummern gemSpec_OM
GS-A_3806 Loglevel in der Referenz- und Testumgebung gemSpec_OM
GS-A_4541 Nutzung der Produkttypversion zur Kompatibilitätsprüfung gemSpec_OM
GS-A_4542 Spezifikationsgrundlage für Produkte gemSpec_OM
GS-A_4864 Logging-Vorgaben nach dem Übergang zum Produktivbetrieb gemSpec_OM
GS-A_5038 Festlegungen zur Vergabe einer Produktversion gemSpec_OM
GS-A_5039-01 Änderung der Produktversion bei Änderungen der Produkttypversion gemSpec_OM
GS-A_5040-01 Änderung der Produktversion bei Produktänderungen außerhalb von Produkttypänderungen gemSpec_OM
GS-A_5054 Versionierung von Produkten durch die Produktidentifikation erweitert um Klartextnamen gemSpec_OM
A_25345 Appendices TI-M Clients gemSpec_TI-M_Basis
A_25360 Kein Testtreiber in der produktiven Anwendung gemSpec_TI-M_Basis
A_25361-01 Keine Modifikation der Inhalte gemSpec_TI-M_Basis
A_25363 Testtreiber-Modul gemSpec_TI-M_Basis
A_25395-03 Matrix Module gemSpec_TI-M_Basis
A_25396 Client-Server API gemSpec_TI-M_Basis
A_25424-01 Archivierung/Backup gemSpec_TI-M_Basis
A_25495 Anzeige von Fehlern beim Versand gemSpec_TI-M_Basis
A_25518 Beschränkung der Größe versendeter Inhalte gemSpec_TI-M_Basis
A_25622 Umsetzung des Testkonzepts gemSpec_TI-M_Basis
A_26016 Basiseinstellung vorgeben gemSpec_TI-M_Basis
A_28917 Strukturierte Daten: Erfassung gesendeter Metadaten gemSpec_TI-M_Basis
A_28918 Strukturierte Daten: Erfassung empfangener Metadaten gemSpec_TI-M_Basis
A_29026 TI-M Client Anzeige von Healthcare Service Ressourcen (Endpunkt-Name) gemSpec_TI-M_Basis
A_29027 TI-M Client Anzeige von Healthcare Service Ressourcen (Endpunkt-Typ) gemSpec_TI-M_Basis
A_29035 Capabilities Auswertung gemSpec_TI-M_Basis
A_28650 Keine grafische Oberfläche gemSpec_TI-M_Pro
A_28653 Headless-Client-API gemSpec_TI-M_Pro
A_28678 Tests des TI-M Pro Headless Clients gegen die Referenzimplementierung gemSpec_TI-M_Pro
A_28854 Headless-Clients Fehlercodes gemSpec_TI-M_Pro

3.2 Festlegungen zur sicherheitstechnischen Eignung

3.2.1 Sicherheitsgutachten

Die in diesem Abschnitt verzeichneten Festlegungen sind Gegenstand der Prüfung der Sicherheitseignung gemäß [gemRL_PruefSichEig_DS]. Das entsprechende Sicherheitsgutachten ist der gematik vorzulegen.

Tabelle 6: Festlegungen zur sicherheitstechnischen Eignung "Sicherheitsgutachten"

ID Bezeichnung Quelle (Referenz)
A_25496 Keine dauerhafte Standortdatenerhebung gemSpec_TI-M_Basis
A_25497 Schutz gespeicherter Daten in Desktop-Clients gemSpec_TI-M_Basis
A_25512 Trennung von Mandanten gemSpec_TI-M_Basis
A_25513 Mandantentrennung nicht durch Betriebssystem gemSpec_TI-M_Basis
A_25520-01 Verwerfen von Inhalten bei erkannter Schadsoftware gemSpec_TI-M_Basis
A_25521-01 Information über Verwerfen von Inhalten bei erkannter Schadsoftware gemSpec_TI-M_Basis
A_25522-01 Information bei Fehlschlag der Prüfung auf Schadsoftware gemSpec_TI-M_Basis
A_25535 Abschottung von Inhalten auf mobilen Plattformen gemSpec_TI-M_Basis
A_25569 Einbringung von Schlüsseln und Token gemSpec_TI-M_Basis
A_25570 Speicherung von Schlüsseln und Token gemSpec_TI-M_Basis
A_25573 Verwendung von TLS zur Kommunikation mit dem Fachdienst und VZD-FHIR-Directory gemSpec_TI-M_Basis
A_25579 Schutz gegen OWASP Mobile Top 10 Risiken gemSpec_TI-M_Basis
A_25580 Sicherheitsrisiken von Software Bibliotheken minimieren gemSpec_TI-M_Basis
A_25598 Einsatz auditierter Verschlüsselung gemSpec_TI-M_Basis
A_25599 Verwendung anderer Implementierungen von Olm/Megolm gemSpec_TI-M_Basis
A_25616 Parameter für die passwort-basierte Schlüsselableitung gemSpec_TI-M_Basis
A_26435-01 Ver- und Entschlüsselung gemSpec_TI-M_Basis
A_28651 Keine Netzwerkschnittstelle gemSpec_TI-M_Pro
A_28703 Ausführungsumgebung gemSpec_TI-M_Pro
A_28710 Verschlüsselte Kommunikation gemSpec_TI-M_Pro
A_28715 Kryptografische Isolation gemSpec_TI-M_Pro

3.2.2 Herstellererklärung sicherheitstechnische Eignung

Sofern in diesem Abschnitt Festlegungen verzeichnet sind, muss der Hersteller bzw. der Anbieter deren Umsetzung und Beachtung zum Nachweis der sicherheitstechnischen Eignung durch eine Herstellererklärung bestätigen bzw. zusagen.

Tabelle 7: Festlegungen zur sicherheitstechnischen Eignung "Herstellererklärung"

ID Bezeichnung Quelle (Referenz)
A_25313-01 Clientseitige Zwangsabmeldung gemSpec_TI-M_Basis
A_25552 Information und Nachweis der Eignung gemSpec_TI-M_Basis
A_25557 Device Verification, Cross-Signing und SSSS für TI-Messenger Clients gemSpec_TI-M_Basis
A_25559 Unterstützung von Olm und Megolm gemSpec_TI-M_Basis
A_25565 Explizites Verbot von Profiling für TI-M Clients gemSpec_TI-M_Basis
A_25585 Verbot von Werbe-Tracking gemSpec_TI-M_Basis
A_26196 Unterstützung von hkdf-hmac-sha256 gemSpec_TI-M_Basis
A_28699 Prüfung von Funktionsaufrufen gemSpec_TI-M_Pro
A_28704 Ansteuerung gemSpec_TI-M_Pro
A_28713 Schutzmechanismen gemSpec_TI-M_Pro
A_28720 Protokolle gemSpec_TI-M_Pro
A_28721 Erkannter Vorfall und Risikominimierung gemSpec_TI-M_Pro
A_28728 Integrität von Audit-Logs gemSpec_TI-M_Pro
A_28734 Absicherung integrierender Netzwerkschnittstellen gemSpec_TI-M_Pro

4 Anhang – Verzeichnisse

4.1 Abkürzungen

Kürzel
Erläuterung
ID Identifikation
CC
Common Criteria

4.2 Tabellenverzeichnis