Das Audit-Log ist die vollständige Änderungshistorie innerhalb Ihrer Organisation. Jede bedeutsame Aktion (Erstellung, Änderung, Löschung, Verschiebung, Einstellungsänderung, Abrechnungsvorgang, Berechtigungsänderung) wird als separater Eintrag mit Autor, Zeit und Kontext aufgezeichnet.
Wozu Sie es brauchen:
- Untersuchung — „wer hat diesen Artikel gelöscht?", „wer hat letzte Woche die Rolle von jemandem geändert?"
- Compliance — SOC 2, ISO 27001, GDPR verlangen einen Audit-Trail für Änderungen an Daten und Einwilligungen
- Änderungen nachvollziehen — verstehen, was vor einer Änderung vorhanden war, und eine Entscheidung treffen
- Kontrolle der Teamaktivität — wer was tut, besonders in Enterprise-Organisationen mit großem Team
#Wo Sie es öffnen
Linkes Menü → Audit-Log.
Verfügbar für die Rollen Owner und Admin der Organisation und nur in den Tarifen Business und Enterprise (Tarifkennzeichen allows_audit_logs). In Free, Starter und Pro ist der Bereich ausgeblendet.
Editor, User und Guest sehen das Log nicht.
#Wie ein Eintrag aussieht
Jede Log-Zeile ist eine Karte mit Autor, Aktion, Ressource, Zeit und einer kurzen Beschreibung:
Felder eines Eintrags:
| Feld | Beschreibung |
|---|---|
| Autor | Name + E-Mail des Nutzers, der die Aktion ausgeführt hat |
Aktion (action) |
was geschah: created, updated, deleted, restored, moved, published usw. |
Ressourcentyp (resource_type) |
das Objekt, an dem die Aktion ausgeführt wurde: article, collection, user, consent, billing, tenant |
| Ressourcentitel | der Artikelname, Sammlungsname, Nutzername — was Sie in der regulären Oberfläche sehen |
Zusammenfassung (summary) |
menschenlesbare Erklärung der Aktion |
Details (details) |
JSON mit zusätzlichen Daten: was genau sich geändert hat, alter/neuer Wert, IP-Adresse, Idempotenzschlüssel — klappt beim Klick auf „Details" auf |
| Zeit | Zeitstempel mit Sekundengenauigkeit |
#Was ins Log gelangt
Das Log zeichnet Schlüsseloperationen an Inhalten, Mitgliedern, Einwilligungen und Abrechnung auf. Nachfolgend die tatsächlichen Ressourcentypen und Aktionen.
#Artikel (resource_type=article)
| Aktion | Wann sie ausgelöst wird |
|---|---|
created |
Erstellen eines neuen Artikels |
updated |
Speichern von Änderungen (einschließlich einer Sichtbarkeitsänderung — details zeigt, welche Felder sich geändert haben) |
trashed |
Verschieben eines Artikels in den Papierkorb |
restored |
Wiederherstellen aus dem Papierkorb |
permanently_deleted |
endgültiges Löschen aus dem Papierkorb oder nach Ablauf der Aufbewahrung |
#Sammlungen und Spaces (resource_type=collection)
Spaces werden als Sammlungen der obersten Ebene gespeichert, daher werden sie unter demselben Ressourcentyp protokolliert.
| Aktion | Wann |
|---|---|
created |
Erstellen einer Sammlung oder eines Space |
moved |
Verschieben einer Sammlung (Ändern des übergeordneten Elements) |
collection_bulk_move_articles |
stapelweises Verschieben von Artikeln zwischen Sammlungen |
trashed |
Verschieben in den Papierkorb |
restored |
Wiederherstellen aus dem Papierkorb |
permanently_deleted |
endgültiges Löschen |
#Team (resource_type=user)
| Aktion | Wann |
|---|---|
role_changed |
Ändern der Rolle eines Mitglieds in der Organisation |
deleted |
Entfernen eines Mitglieds aus der Organisation |
#GDPR-Einwilligungen (resource_type=consent)
| Aktion | Wann |
|---|---|
updated |
ein Nutzer hat seine Cookie-Einwilligung geändert (scope: all / essential) |
Diese Einträge erscheinen automatisch, wenn das Cookie-Banner geändert wird. Siehe den Artikel zu Registrierung und Onboarding für den Kontext der GDPR-Einwilligung.
#Abrechnung und Organisation
| Aktion | Ressource | Wann |
|---|---|---|
update_payment_method |
billing |
Aktualisieren der Zahlungsmethode |
oned3_upgrade_rollback |
billing |
Rückabwicklung eines fehlgeschlagenen Upgrades mit anteiliger Rückerstattung |
trash_emptied |
tenant |
vollständiges Leeren des Papierkorbs der Organisation |
#Filter
Am oberen Rand der Seite befindet sich ein Filterpanel, um das gesuchte Ereignis schnell zu finden:
- Suche — nach Text in
summaryoderresource_title(ohne Beachtung der Groß-/Kleinschreibung) - Aktion — Dropdown mit allen Aktionstypen, die im Log der Organisation vorkommen
- Ressource — Dropdown mit den Typen, die tatsächlich im Log vorkommen (
article/collection/user/consent/billing/tenant) - Nutzer — Filter nach dem Autor der Aktion
- Zeitraum — ein Datumsbereich „von" und „bis"
- Paginierung — bis zu 200 Einträge pro Seite
Filter können kombiniert werden: zum Beispiel „alle deleted-Aktionen der Nutzerin Anna in der vergangenen Woche".
#Details eines Eintrags
Ein Klick auf eine Karte öffnet das erweiterte JSON im Feld „Details" — dies ist der Inhalt der Spalte details in der Datenbank. Was Sie dort normalerweise sehen können:
- Bei
updated— die Liste der geänderten Felder (fields) - Bei
role_changed— die alte und neue Rolle - Bei
consent updated— der Scope (all/essential) - Bei Abrechnungsvorgängen — eine kurze
summary, was geschehen ist
Tipp. Wenn Sie verstehen müssen, was genau sich in einem Artikel geändert hat, sehen Sie sich das Feld
fields_changedindetailsan. Der vollständige Artikelinhalt wird nicht im Log gespeichert (das wäre platzintensiv) — für die Versionierung verwenden Sie den Versionsverlauf des Artikels im Editor.
#Aufbewahrung und Compliance
- Log-Einträge können nicht über die Benutzeroberfläche gelöscht werden — dies ist eine bewusste Einschränkung (andernfalls verliert der Audit-Trail seinen Sinn)
- Sehr alte Einträge werden regelmäßig durch eine automatische Aufgabe gemäß der Audit-Aufbewahrungsrichtlinie gelöscht — das Log wird nicht für immer gespeichert
- Wenn die Organisation selbst gelöscht wird, wird das Log mit ihr gelöscht (via ON DELETE CASCADE)
#Was nicht ins Log gelangt
Um die Logs nicht aufzublähen und das Journal nicht zu verrauschen, werden Folgendes nicht protokolliert:
- Suchanfragen der Nutzer — für Analysen verwenden Sie den Bereich Analytics
- Artikelaufrufe — ebenfalls Analytics
- KI-Operationen im Editor (
AI Improve,AI Rewrite) — dies ist der Workflow des Autors, keine auditierbare Änderung - Technische Ereignisse (Hintergrundjobs, Sync-Läufe) — sie befinden sich in den Backend-Systemprotokollen, für Plattform-Admins
- Aktionen von Systemnutzern (zum Beispiel
platform-help-systembeim Anlegen der Dokumentation) — werden herausgefiltert
#Verwandte Bereiche
- Papierkorb — die Ereignisse
trashed/restored/permanently_deletedfür Artikel, Sammlungen und Spaces werden genau hier protokolliert - Teamverwaltung — Rollenänderungen und das Entfernen von Mitgliedern werden mit
resource_type=userim Log aufgezeichnet - Analytics — für Nutzungsmetriken (Anfragen, Aufrufe) — dies ist ein separates Werkzeug, nicht das Log