Audit-Protokollierung
Ueberblick
Easy Mail Archive fuehrt ein umfassendes Audit-Protokoll, das alle wesentlichen Aktionen von Benutzern und Administratoren aufzeichnet. Das Audit-Protokoll ist fuer die Einhaltung von Vorschriften wie DSGVO und GoBD unverzichtbar und bietet eine manipulationssichere Aufzeichnung darueber, wer was und wann getan hat. Sie koennen die Audit-Protokolle ueber die Seite Admin > Audit-Protokoll einsehen.
Was protokolliert wird
Das Audit-System erfasst folgende Kategorien von Ereignissen:
Authentifizierungsereignisse
- Erfolgreiche und fehlgeschlagene Anmeldeversuche
- Einrichtung und Verifizierung der Zwei-Faktor-Authentifizierung
- Sitzungserstellung und -ablauf
- Passwortaenderungen
Suchaktivitaet
- Jede von einem Benutzer ausgefuehrte Suchanfrage, einschliesslich der verwendeten Suchbegriffe und Filter
- Nachrichtenansichten (wer welche Nachricht wann geoeffnet hat)
- Downloads und Exporte von Nachrichten
Administrative Aktionen
- Benutzererstellung, -aenderung und -deaktivierung
- Rollenaenderungen (Benutzer zu Administrator, Administrator zu Benutzer)
- Hinzufuegen und Entfernen von Domains
- Aenderungen der Sicherheitsrichtlinien
- Aenderungen der IMAP-Quellen-Konfiguration
- Aenderungen an Regeln und Filtern
Datenoperationen
- Massenwiederherstellungsoperationen
- Massenloeschoperationen
- Anfragen zum Nachrichtenexport
Audit-Protokolle einsehen
Die Audit-Protokoll-Seite zeigt Ereignisse in umgekehrter chronologischer Reihenfolge an, wobei die neuesten Ereignisse zuerst erscheinen. Jeder Protokolleintrag enthaelt:
- Zeitstempel - das genaue Datum und die Uhrzeit des Ereignisses (angezeigt in Ihrer lokalen Zeitzone)
- Benutzer - wer die Aktion ausgefuehrt hat
- Aktion - was getan wurde
- Details - zusaetzlicher Kontext wie betroffener Benutzer, Suchanfrage oder geaenderte Einstellung
- IP-Adresse - die Quell-IP der Anfrage
Sie koennen das Audit-Protokoll nach Zeitraum, Benutzer und Aktionstyp filtern, um bestimmte Ereignisse schnell zu finden.
Compliance und Aufbewahrung
Audit-Protokolle werden getrennt von regulaeren Archivdaten gespeichert und fuer die gesamte Lebensdauer Ihres Kontos aufbewahrt. Sie koennen von keinem Benutzer, einschliesslich Administratoren, geaendert oder geloescht werden. Diese Unveraenderlichkeit ist eine zentrale Anforderung fuer die regulatorische Compliance.
Fuer Organisationen, die den GoBD (Grundsaetze zur ordnungsmaessigen Fuehrung und Aufbewahrung von Buechern, Aufzeichnungen und Unterlagen in elektronischer Form) unterliegen, liefert das Audit-Protokoll die erforderliche Verfahrensdokumentation, die zeigt, dass archivierte Daten nicht manipuliert wurden.
Suchtransparenz
Eine der wichtigsten Funktionen des Audit-Protokolls ist die Suchtransparenz. Jede Suchanfrage wird zusammen mit dem Benutzer, der sie ausgefuehrt hat, und der Anzahl der zurueckgegebenen Ergebnisse aufgezeichnet. Dies ist entscheidend fuer die Datenschutz-Compliance, da Sie damit nachweisen koennen:
- Wer auf bestimmte E-Mail-Kommunikation zugegriffen hat
- Wann der Zugriff erfolgte
- Welche Suchbegriffe verwendet wurden, um die Nachrichten zu finden
Wenn eine betroffene Person Auskunft darueber verlangt, wer auf ihre E-Mails zugegriffen hat (wie nach DSGVO Artikel 15 zulassig), koennen Sie das Audit-Protokoll nutzen, um eine vollstaendige Zugriffshistorie bereitzustellen.