Das Audit-Log ist die vollständige Änderungshistorie innerhalb Ihrer Organisation. Jede bedeutsame Aktion (Erstellung, Änderung, Löschung, Verschiebung, Einstellungsänderung, Abrechnungsvorgang, Berechtigungsänderung) wird als separater Eintrag mit Autor, Zeit und Kontext aufgezeichnet.

Wozu Sie es brauchen:

  • Untersuchung — „wer hat diesen Artikel gelöscht?", „wer hat letzte Woche die Rolle von jemandem geändert?"
  • Compliance — SOC 2, ISO 27001, GDPR verlangen einen Audit-Trail für Änderungen an Daten und Einwilligungen
  • Änderungen nachvollziehen — verstehen, was vor einer Änderung vorhanden war, und eine Entscheidung treffen
  • Kontrolle der Teamaktivität — wer was tut, besonders in Enterprise-Organisationen mit großem Team

#Wo Sie es öffnen

Linkes Menü → Audit-Log.

Verfügbar für die Rollen Owner und Admin der Organisation und nur in den Tarifen Business und Enterprise (Tarifkennzeichen allows_audit_logs). In Free, Starter und Pro ist der Bereich ausgeblendet.

Editor, User und Guest sehen das Log nicht.


#Wie ein Eintrag aussieht

Jede Log-Zeile ist eine Karte mit Autor, Aktion, Ressource, Zeit und einer kurzen Beschreibung:

AP
Anna P. [email protected] deleted article
„SSO in Google Workspace einrichten"
Artikel aus der Sammlung „IT-Anleitungen" gelöscht (Space „Corporate-Wissensdatenbank")
📅 19.05.2026, 14:32:18 📋 Details →

Felder eines Eintrags:

Feld Beschreibung
Autor Name + E-Mail des Nutzers, der die Aktion ausgeführt hat
Aktion (action) was geschah: created, updated, deleted, restored, moved, published usw.
Ressourcentyp (resource_type) das Objekt, an dem die Aktion ausgeführt wurde: article, collection, user, consent, billing, tenant
Ressourcentitel der Artikelname, Sammlungsname, Nutzername — was Sie in der regulären Oberfläche sehen
Zusammenfassung (summary) menschenlesbare Erklärung der Aktion
Details (details) JSON mit zusätzlichen Daten: was genau sich geändert hat, alter/neuer Wert, IP-Adresse, Idempotenzschlüssel — klappt beim Klick auf „Details" auf
Zeit Zeitstempel mit Sekundengenauigkeit

#Was ins Log gelangt

Das Log zeichnet Schlüsseloperationen an Inhalten, Mitgliedern, Einwilligungen und Abrechnung auf. Nachfolgend die tatsächlichen Ressourcentypen und Aktionen.

#Artikel (resource_type=article)

Aktion Wann sie ausgelöst wird
created Erstellen eines neuen Artikels
updated Speichern von Änderungen (einschließlich einer Sichtbarkeitsänderung — details zeigt, welche Felder sich geändert haben)
trashed Verschieben eines Artikels in den Papierkorb
restored Wiederherstellen aus dem Papierkorb
permanently_deleted endgültiges Löschen aus dem Papierkorb oder nach Ablauf der Aufbewahrung

#Sammlungen und Spaces (resource_type=collection)

Spaces werden als Sammlungen der obersten Ebene gespeichert, daher werden sie unter demselben Ressourcentyp protokolliert.

Aktion Wann
created Erstellen einer Sammlung oder eines Space
moved Verschieben einer Sammlung (Ändern des übergeordneten Elements)
collection_bulk_move_articles stapelweises Verschieben von Artikeln zwischen Sammlungen
trashed Verschieben in den Papierkorb
restored Wiederherstellen aus dem Papierkorb
permanently_deleted endgültiges Löschen

#Team (resource_type=user)

Aktion Wann
role_changed Ändern der Rolle eines Mitglieds in der Organisation
deleted Entfernen eines Mitglieds aus der Organisation

#GDPR-Einwilligungen (resource_type=consent)

Aktion Wann
updated ein Nutzer hat seine Cookie-Einwilligung geändert (scope: all / essential)

Diese Einträge erscheinen automatisch, wenn das Cookie-Banner geändert wird. Siehe den Artikel zu Registrierung und Onboarding für den Kontext der GDPR-Einwilligung.

#Abrechnung und Organisation

Aktion Ressource Wann
update_payment_method billing Aktualisieren der Zahlungsmethode
oned3_upgrade_rollback billing Rückabwicklung eines fehlgeschlagenen Upgrades mit anteiliger Rückerstattung
trash_emptied tenant vollständiges Leeren des Papierkorbs der Organisation

#Filter

Am oberen Rand der Seite befindet sich ein Filterpanel, um das gesuchte Ereignis schnell zu finden:

🔍 Nach Beschreibung oder Titel suchen… Aktion ▾ Ressource: article ✕ Nutzer ▾ 📅 Zeitraum Gefunden: 247 Ereignisse
  • Suche — nach Text in summary oder resource_title (ohne Beachtung der Groß-/Kleinschreibung)
  • Aktion — Dropdown mit allen Aktionstypen, die im Log der Organisation vorkommen
  • Ressource — Dropdown mit den Typen, die tatsächlich im Log vorkommen (article / collection / user / consent / billing / tenant)
  • Nutzer — Filter nach dem Autor der Aktion
  • Zeitraum — ein Datumsbereich „von" und „bis"
  • Paginierung — bis zu 200 Einträge pro Seite

Filter können kombiniert werden: zum Beispiel „alle deleted-Aktionen der Nutzerin Anna in der vergangenen Woche".


#Details eines Eintrags

Ein Klick auf eine Karte öffnet das erweiterte JSON im Feld „Details" — dies ist der Inhalt der Spalte details in der Datenbank. Was Sie dort normalerweise sehen können:

  • Bei updated — die Liste der geänderten Felder (fields)
  • Bei role_changed — die alte und neue Rolle
  • Bei consent updated — der Scope (all / essential)
  • Bei Abrechnungsvorgängen — eine kurze summary, was geschehen ist

Tipp. Wenn Sie verstehen müssen, was genau sich in einem Artikel geändert hat, sehen Sie sich das Feld fields_changed in details an. Der vollständige Artikelinhalt wird nicht im Log gespeichert (das wäre platzintensiv) — für die Versionierung verwenden Sie den Versionsverlauf des Artikels im Editor.


#Aufbewahrung und Compliance

  • Log-Einträge können nicht über die Benutzeroberfläche gelöscht werden — dies ist eine bewusste Einschränkung (andernfalls verliert der Audit-Trail seinen Sinn)
  • Sehr alte Einträge werden regelmäßig durch eine automatische Aufgabe gemäß der Audit-Aufbewahrungsrichtlinie gelöscht — das Log wird nicht für immer gespeichert
  • Wenn die Organisation selbst gelöscht wird, wird das Log mit ihr gelöscht (via ON DELETE CASCADE)

#Was nicht ins Log gelangt

Um die Logs nicht aufzublähen und das Journal nicht zu verrauschen, werden Folgendes nicht protokolliert:

  • Suchanfragen der Nutzer — für Analysen verwenden Sie den Bereich Analytics
  • Artikelaufrufe — ebenfalls Analytics
  • KI-Operationen im Editor (AI Improve, AI Rewrite) — dies ist der Workflow des Autors, keine auditierbare Änderung
  • Technische Ereignisse (Hintergrundjobs, Sync-Läufe) — sie befinden sich in den Backend-Systemprotokollen, für Plattform-Admins
  • Aktionen von Systemnutzern (zum Beispiel platform-help-system beim Anlegen der Dokumentation) — werden herausgefiltert

#Verwandte Bereiche

  • Papierkorb — die Ereignisse trashed / restored / permanently_deleted für Artikel, Sammlungen und Spaces werden genau hier protokolliert
  • Teamverwaltung — Rollenänderungen und das Entfernen von Mitgliedern werden mit resource_type=user im Log aufgezeichnet
  • Analytics — für Nutzungsmetriken (Anfragen, Aufrufe) — dies ist ein separates Werkzeug, nicht das Log