Audit-Trail
Welche vier Ereignisse DARION-AI heute im Audit-Trail des Arbeitsbereichs protokolliert, was die Kacheln und Karten zeigen, wie lange die Einträge bleiben und wer sie sieht.
Audit-Trail
Der Audit-Trail ist eine append-only-Tabelle in der Datenbank. Nachträgliche Änderungen sind gesperrt, eine Hash-Kette sichert die Reihenfolge ab. Diese Seite sagt dir genau, was heute darin landet. Der Umfang ist bewusst klein, und alles andere steht unten als Lücke benannt.
Was heute wirklich protokolliert wird
Die Ansicht Audit-Trail in deinem Arbeitsbereich zeigt genau vier Ereignisarten. Mehr schreibt die Anwendung derzeit nicht.
| Ereignis | Was es bedeutet |
|---|---|
consent.granted | Eine Person hat eine Einwilligung erteilt. |
membership.status.changed | Der Status einer Mitgliedschaft hat sich geändert. |
auth.permission_denied | Ein Schreibversuch wurde mangels Berechtigung abgewiesen. |
account.brand.changed | Die Marke des Arbeitsbereichs wurde gewechselt. |
Was NICHT im Audit-Trail steht
Das ist der wichtigste Teil dieser Seite. Die folgenden Vorgänge erscheinen in deiner Audit-Ansicht nicht:
- Anmeldung, Abmeldung, fehlgeschlagene Anmeldeversuche und Passwort-Zurücksetzung.
- Einladung von Personen, Annahme einer Einladung, Entfernen von Mitgliedern.
- Änderung einer Rolle vom Mitglied zum Administrator oder zurück.
- Ein- und Ausblenden von Modulen.
- Der Export deiner Mandantendaten.
- Anlegen, Ändern und Löschen von Datensätzen in den Fachmodulen.
- Anfragen an den KI-Helfer. Der ist abgeschaltet.
Änderungen an Arbeitsbereichen und Mitgliedschaften erzeugen zwar einen Datenbank-Eintrag. Der landet aber in einer anderen Tabelle, die deine Audit-Ansicht nicht liest. Diese Tabelle ist ausschließlich für den Betreiber lesbar.
Die Kacheln über der Tabelle
Ganz oben stehen vier Kacheln. Sie zählen nur den laufenden Tag, gerechnet ab Mitternacht UTC.
| Kachel | Was sie zeigt |
|---|---|
| Events heute | Alle Einträge seit Mitternacht |
| KI-Aktionen | Davon die automatisierten Vorgänge |
| Warnungen | Davon die Vorgänge unter Betreiber-Zugriff |
| Hash-Chain | OK oder Bruch, dazu die Zahl geprüfter Einträge |
Ist an einem Tag nichts passiert, stehen dort Nullen. Das ist kein Fehler.

Aufnahme aus der Anwendung.
Die drei Karten unter der Tabelle
- Top-Aktionen heute listet die häufigsten Ereignisarten des Tages. Es sind höchstens fünf.
- Retention-Politik nennt die Aufbewahrung. Heute steht dort 2 Jahre.
- Hash-Chain Verifikation meldet, ob die Kette lückenlos ist. Dazu nennt sie den Zeitpunkt der Prüfung.
Alle drei Karten lesen nur. Du kannst darin nichts einstellen.
Was ein Eintrag enthält
Die Tabelle zeigt fünf Spalten:
- Zeitpunkt in UTC, auf die Sekunde genau.
- Ereignis als lesbarer Name der Ereignisart.
- Ziel mit Objekttyp und den ersten acht Zeichen der Objekt-Kennung.
- Akteur als gekürzte Nutzer-Kennung.
- Änderungen als Liste der betroffenen Feldnamen, aufklappbar.
Ein Klick auf eine Zeile öffnet daneben die Karte Event-Detail. Dort stehen Aktion, Modul, Objekt und Akteur. Darunter folgt der Vergleich vorher zu nachher. Ganz unten stehen der Hash des Eintrags und der seines Vorgängers.
Die Leseschnittstelle liefert bewusst keine IP-Adresse, keinen Browser-Kennstring und keine E-Mail-Adresse. Wurde ein Vorgang durch einen Betreiber-Zugriff ausgelöst, zeigt der Eintrag das als Kennzeichen, ohne die interne Kennung preiszugeben.
Manipulationsschutz
- Append-only: Einfügen, Ändern und Löschen sind für alle Anwendungsrollen entzogen. Der einzige Schreibweg ist eine dafür gebaute Datenbank-Funktion.
- Hash-Kette: Jeder Eintrag trägt einen Hash über den eigenen Inhalt und den Hash des Vorgängers. Ein nachträglich veränderter Eintrag bricht die Kette. Die Karte Hash-Chain Verifikation prüft das für dich.
- Getrenntes Schema: Die Tabelle liegt in einem eigenen Schema, das über die öffentliche API nicht erreichbar ist.
Aufbewahrung
Die Aufbewahrung beträgt 24 Monate. Die Karte Retention-Politik zeigt sie als 2 Jahre an. Danach werden die Einträge nicht gelöscht, sondern pseudonymisiert. Ein täglicher Lauf erledigt das.
| Feld | Nach 24 Monaten |
|---|---|
| E-Mail des Akteurs | ersetzt durch einen nicht rückrechenbaren Prüfwert |
| IP-Adresse | auf das Netz gekürzt |
| Browser-Kennstring | entfernt |
| Zusatzdaten | auf das Nötigste reduziert |
| Ereignis, Zeitpunkt, Hash-Kette | bleiben unverändert |
So bleibt der Nachweis prüfbar und der Personenbezug fällt weg. Für laufende Verfahren lässt sich die Pseudonymisierung befristet aussetzen.
Wer Einsicht hat
| Rolle | Audit-Ansicht öffnen |
|---|---|
| Inhaber | ja |
| Administrator | ja |
| Mitglied | nein |
Mitglieder werden beim Aufruf auf die Startseite des Arbeitsbereichs umgeleitet. Die Rolle gilt für den ganzen Arbeitsbereich, nicht je Modul.
Filtern und blättern
Öffne Audit-Trail in deinem Arbeitsbereich. Du kannst nach vier Kriterien einschränken:
- Von und Bis für den Zeitraum.
- Ereignisart, zum Beispiel
consent.granted. - Akteur über die Nutzer-Kennung.
Die Liste blättert seitenweise über Zurück und Weiter. Die Gesamtzahl der Treffer steht unter der Tabelle.
Was es noch nicht gibt
- Keinen Export für Mandanten. Es gibt weder CSV noch JSON zum Herunterladen. Ein Export besteht nur im Betreiberbereich.
- Keine Webhooks an ein eigenes Monitoring oder SIEM.
- Keine Protokollierung der oben genannten Vorgänge. Der Umfang wächst erst mit kommenden Ausbaustufen.
- Kein Zugriff für externe Prüfer über die Oberfläche.
Wenn du einen Auszug für eine Prüfung brauchst, wende dich an [email protected].
Verwandt
- DSGVO: Speicherdauer und Betroffenenrechte.
- NIS2: Meldepflichten und Fristen.
- Berechtigungen: Welche Rolle was darf.
- Architektur: Wo die Daten liegen.