Audit-Protokollierung

Ueberblick

Easy Mail Archive fuehrt ein umfassendes Audit-Protokoll, das alle wesentlichen Aktionen von Benutzern und Administratoren aufzeichnet. Das Audit-Protokoll ist fuer die Einhaltung von Vorschriften wie DSGVO und GoBD unverzichtbar und bietet eine manipulationssichere Aufzeichnung darueber, wer was und wann getan hat. Sie koennen die Audit-Protokolle ueber die Seite Admin > Audit-Protokoll einsehen.

Was protokolliert wird

Das Audit-System erfasst folgende Kategorien von Ereignissen:

Authentifizierungsereignisse

  • Erfolgreiche und fehlgeschlagene Anmeldeversuche
  • Einrichtung und Verifizierung der Zwei-Faktor-Authentifizierung
  • Sitzungserstellung und -ablauf
  • Passwortaenderungen

Suchaktivitaet

  • Jede von einem Benutzer ausgefuehrte Suchanfrage, einschliesslich der verwendeten Suchbegriffe und Filter
  • Nachrichtenansichten (wer welche Nachricht wann geoeffnet hat)
  • Downloads und Exporte von Nachrichten

Administrative Aktionen

  • Benutzererstellung, -aenderung und -deaktivierung
  • Rollenaenderungen (Benutzer zu Administrator, Administrator zu Benutzer)
  • Hinzufuegen und Entfernen von Domains
  • Aenderungen der Sicherheitsrichtlinien
  • Aenderungen der IMAP-Quellen-Konfiguration
  • Aenderungen an Regeln und Filtern

Datenoperationen

  • Massenwiederherstellungsoperationen
  • Massenloeschoperationen
  • Anfragen zum Nachrichtenexport

Audit-Protokolle einsehen

Die Audit-Protokoll-Seite zeigt Ereignisse in umgekehrter chronologischer Reihenfolge an, wobei die neuesten Ereignisse zuerst erscheinen. Jeder Protokolleintrag enthaelt:

  • Zeitstempel - das genaue Datum und die Uhrzeit des Ereignisses (angezeigt in Ihrer lokalen Zeitzone)
  • Benutzer - wer die Aktion ausgefuehrt hat
  • Aktion - was getan wurde
  • Details - zusaetzlicher Kontext wie betroffener Benutzer, Suchanfrage oder geaenderte Einstellung
  • IP-Adresse - die Quell-IP der Anfrage

Sie koennen das Audit-Protokoll nach Zeitraum, Benutzer und Aktionstyp filtern, um bestimmte Ereignisse schnell zu finden.

Compliance und Aufbewahrung

Audit-Protokolle werden getrennt von regulaeren Archivdaten gespeichert und fuer die gesamte Lebensdauer Ihres Kontos aufbewahrt. Sie koennen von keinem Benutzer, einschliesslich Administratoren, geaendert oder geloescht werden. Diese Unveraenderlichkeit ist eine zentrale Anforderung fuer die regulatorische Compliance.

Fuer Organisationen, die den GoBD (Grundsaetze zur ordnungsmaessigen Fuehrung und Aufbewahrung von Buechern, Aufzeichnungen und Unterlagen in elektronischer Form) unterliegen, liefert das Audit-Protokoll die erforderliche Verfahrensdokumentation, die zeigt, dass archivierte Daten nicht manipuliert wurden.

Suchtransparenz

Eine der wichtigsten Funktionen des Audit-Protokolls ist die Suchtransparenz. Jede Suchanfrage wird zusammen mit dem Benutzer, der sie ausgefuehrt hat, und der Anzahl der zurueckgegebenen Ergebnisse aufgezeichnet. Dies ist entscheidend fuer die Datenschutz-Compliance, da Sie damit nachweisen koennen:

  • Wer auf bestimmte E-Mail-Kommunikation zugegriffen hat
  • Wann der Zugriff erfolgte
  • Welche Suchbegriffe verwendet wurden, um die Nachrichten zu finden

Wenn eine betroffene Person Auskunft darueber verlangt, wer auf ihre E-Mails zugegriffen hat (wie nach DSGVO Artikel 15 zulassig), koennen Sie das Audit-Protokoll nutzen, um eine vollstaendige Zugriffshistorie bereitzustellen.

Wir verwenden Cookies, um den Website-Traffic zu analysieren und Ihr Erlebnis zu optimieren. Ohne Ihre Einwilligung findet kein Tracking statt. Datenschutz