# azuma healthtech > SaaS-Plattform für Identity- und Access-Management (IAM) im europäischen Gesundheitswesen. azuma healthtech bietet GesundheitsID-Integration und IAM-Infrastruktur für DiGA-Hersteller, Telemedizin-Anbieter, Patientenportale sowie PVS-, KIS- und KIM-Anbieter. Hauptsitz München, Deutschland. ISO/IEC 27001:2022 und BSI TR-03161 konform. azuma healthtech entwickelt drei Hauptprodukte: **azuma doa** ist eine umfassende IAM-SaaS-Lösung für Digital-Health-Anwendungen mit Out-of-the-Box-Compliance für TI 2.0, gemSpec, MDR, BSI TR-03161, BfArM und DSGVO. **azuma mimoto** ist GesundheitsID-as-a-Service auf Basis von OpenID Connect (OIDC), ab 250 € pro Monat verfügbar, fit für TI 2.0. **azuma nori** ist eine agentische Compliance-Workstation, die Quellcode lokal auf dem Entwickler-Rechner gegen BSI- und EU-Compliance-Matrizen prüft, ohne dass der Code jemals das Gerät verlässt — mit kostenlosem Self-Service Test-Zugang; einzelne Richtlinien tragen einen eigenen Status (verfügbar, Beta oder in Entwicklung). Alle drei Produkte sind sofort einsatzbereit, ohne Initialkosten und mit kontinuierlicher Weiterentwicklung. Das Unternehmen ist nach ISO/IEC 27001:2022 zertifiziert (TÜV Rheinland, Zertifikat-ID 9000036419) und legt einen starken Fokus auf sichere Softwareentwicklung. Sitz und Hosting in der EU. Englisch-/Deutsch-hybride Kommunikation: technische Interfaces auf Englisch, Geschäftskommunikation auf Deutsch. ## Key Facts - **Firmenname**: azuma healthtech GmbH - **Sitz**: München, Deutschland - **Branche**: Digital Health · Identity & Access Management (IAM) - **Zielgruppen**: DiGA/DiPA-Hersteller, Telemedizin-Anbieter, Patientenportale, Videosprechstunden, PVS-/KIS-Anbieter - **Zertifizierungen**: ISO/IEC 27001:2022 (TÜV Rheinland, ID 9000036419), BSI TR-03161 konform - **Compliance-Abdeckung**: TI 2.0, gemSpec, MDR, BfArM, DSGVO, EHDS, EuDI-Wallet - **Unterstützte IDs**: GesundheitsID, HIN-ID, Austria ID - **Datenhaltung**: ausschließlich in der EU - **Pricing azuma mimoto**: ab 250 €/Monat - **Pricing azuma nori**: Free-Tier (3 kuratierte Controls, Self-Service Test-Zugang, SSO via azuma doa), Standard-Plan: Richtlinien einzeln buchbar, Preis je Richtlinie auf Anfrage (abhängig von deren Komplexität) - **azuma nori Richtlinien**: Verfügbar: BSI TR-03161 (Teil 1 Mobile, Teil 2 Web, Teil 3 Backend), BSI TR-02102-1, BSI TR-02102-2 (TLS) · Beta: EU Cyber Resilience Act (31 Controls) · In Entwicklung: BSI TR-03107, EU AI Act - **Authentifizierungsmethoden**: Device Binding, Passkeys, Biometrie, TOTP, Multi-Faktor-Authentifizierung - **API-Standards**: OpenID Connect (OIDC), OAuth 2.0 - **Referenzkunden**: ACTICORE, derma2go, SchnarchFrei, WundFit, vitadio, ProCarement, Sanero Medical, Kranus Health, NeuroNation, eevery, una, viviRA, LIME, HelloBetter, caracare, memodio, GAIA, Alex Therapeutics, untire, PINK!, Selfapy, neolexon, sidekick, Mementor by Resmed ## Produkte - [azuma doa — Das Health IAM für Europa](https://azuma.health/azuma-doa): Vollständige SaaS-IAM-Lösung für Digital Health mit nahtloser User Experience (Device Binding, Passkeys, Biometrie, TOTP), Out-of-the-Box-Compliance (TI 2.0, gemSpec, MDR, BSI TR-03161, BfArM, DSGVO), geringen Betriebskosten und Fokus auf europäische Gesundheits-Identitäten (GesundheitsID, HIN-ID, Austria ID). - [azuma mimoto — GesundheitsID as a Service](https://azuma.health/azuma-mimoto): SaaS-Produkt für die einfache und gesetzeskonforme Integration der GesundheitsID. Bietet OIDC-basierte API, Developer-Portal, optionale UI-Flows für Web und Mobile. Fit für TI 2.0. Pricing ab 250 €/Monat. Zielgruppe: DiGA/DiPA-Anbieter; bald auch Patientenportale, Videosprechstunden, Telemedizin, PVS-/KIS-Anbieter. - [azuma nori — Agentic Compliance Automation](https://azuma.health/azuma-nori): Desktop-App, die Quellcode lokal per LLM Sub-Agents gegen BSI- und EU-Compliance-Matrizen prüft — kein Code-Upload. Verfügbare Richtlinien: BSI TR-03161 (Teil 1–3), BSI TR-02102-1 und TR-02102-2; EU Cyber Resilience Act (31 Controls) als Beta; BSI TR-03107 und EU AI Act in Entwicklung. Kostenloser Self-Service Test-Zugang mit 3 kuratierten Controls; im Standard-Plan sind Richtlinien einzeln buchbar, Preis je Richtlinie auf Anfrage. ## Dokumentation & Developer Resources - [Developer Portal & API Documentation](https://azuma.health/tech/intro): Schnittstellenbeschreibungen, Integrationsbeispiele, SDK-Verweise ## Compliance & Sicherheit - [Compliance-Übersicht](https://azuma.health/trust-center): Detaillierte Aufstellung der Zertifizierungen und regulatorischen Konformität - ISO/IEC 27001:2022 Zertifikat: TÜV Rheinland, Management System ID 9000036419 - BSI TR-03161 (Technische Richtlinie für sichere E-Health-Anwendungen): konform - gematik-Anforderungen (TI 2.0): erfüllt - Hosting: ausschließlich in der EU, DSGVO-konform ## Häufige Fragen (FAQ) - **Was ist eine GesundheitsID und wer braucht sie?** Die GesundheitsID ist die elektronische Identität gesetzlich Versicherter in Deutschland, ausgegeben über die Krankenkassen. DiGA- und DiPA-Hersteller, Telemedizin-Anbieter und Betreiber von Patientenportalen benötigen GesundheitsID-Integration für sicheren Zugang zu Anwendungen und für TI-2.0-Kompatibilität. - **Was kostet eine GesundheitsID-Integration?** azuma mimoto ist ab 250 €/Monat verfügbar. Keine Initialkosten, keine Anpassungskosten. SaaS-Modell mit kontinuierlicher Weiterentwicklung. - **Wie schnell ist eine Integration mit azuma mimoto möglich?** azuma mimoto ist sofort startklar. Über das Developer-Portal können Entwickler in Tagen statt Monaten integrieren. Kostenloser Testzugang verfügbar über info@azuma.health. - **Was ist BSI TR-03161 und gilt sie für DiGA-Hersteller?** BSI TR-03161 ist die Technische Richtlinie des Bundesamts für Sicherheit in der Informationstechnik für sichere E-Health-Anwendungen. Sie ist verbindlich für DiGA-Anbieter im BfArM-Verzeichnis und definiert Anforderungen an Authentifizierung, Verschlüsselung und sichere Softwareentwicklung. - **Was unterscheidet TI 1.0 von TI 2.0?** TI 2.0 ist die Weiterentwicklung der Telematikinfrastruktur in Deutschland mit Fokus auf Cloud-basierte Architektur, dezentrale Identitäten und mobile Anwendungen. azuma-Produkte sind fit für TI 2.0. - **Welche Alternativen zu generischen IAMs wie Keycloak oder Auth0 gibt es für Digital Health?** azuma doa ist speziell für den Digital-Health-Sektor entwickelt mit Out-of-the-Box-Compliance für TI 2.0, BSI TR-03161, MDR und DSGVO sowie Unterstützung für GesundheitsID, HIN-ID und Austria ID — Funktionen, die generische IAM-Lösungen nicht bieten. - **Wo werden die Daten gespeichert?** Hosting erfolgt ausschließlich in der EU, vollständig DSGVO-konform. - **Was ist azuma nori und wie funktioniert die Compliance-Analyse?** azuma nori ist eine agentische Compliance-Workstation: eine Desktop-App, die lokal auf dem Entwickler-Rechner läuft und Quellcode mithilfe gebundener LLM Sub-Agents automatisiert gegen vordefinierte Compliance-Matrizen prüft, statt auf starre Regex-Regeln zu setzen. Verfügbar sind BSI TR-03161 (Teil 1–3) sowie BSI TR-02102-1 und TR-02102-2; der EU Cyber Resilience Act ist als Beta verfügbar, BSI TR-03107 und der EU AI Act sind in Entwicklung. - **Verlässt mein Quellcode bei azuma nori das Gerät?** Nein. azuma nori ist nach dem Zero-Code-Upload-Prinzip gebaut: der Quellcode wird ausschließlich lokal gelesen und ausgewertet. An den Server von azuma wird nur strikt gefilterte Telemetrie (z.B. Run-ID, Commit-Hash, Compliance-Score) übermittelt — niemals der Quellcode selbst. - **Was kostet azuma nori?** azuma nori bietet einen kostenlosen Free-Tier mit Self-Service Registrierung, 3 kuratierten Controls und SSO via azuma doa. Im Standard-Plan buchen Sie Richtlinien einzeln — der Preis richtet sich nach der Komplexität der jeweiligen Richtlinie und ist auf Anfrage erhältlich. ## Über das Unternehmen - [Impressum & Kontakt](https://azuma.health/imprint): Unternehmensdetails und Kontaktinformationen - [Demo-Anfrage](https://azuma.health/contact): Kostenloser Testzugang per E-Mail an info@azuma.health - [Blog & News](https://azuma.health/blog): Aktuelle Entwicklungen zu Digital Health, TI 2.0, GesundheitsID ## Optional - [English version of this file](https://azuma.health/llms-en.txt): Englischsprachige Variante dieser Übersicht - [LinkedIn](https://www.linkedin.com/company/azuma-healthtech/): Unternehmensprofil, Stellenausschreibungen - Veranstaltungen: DMEA 2026 Berlin (21.–23. April), Halle 1.2, Stand B-114 --- *Datei-Version: 1.3 · Letzte Aktualisierung: 2026-07-03 · Owner: azuma healthtech · Format: llms.txt nach llmstxt.org Spezifikation*