NueForm

Audit-Log

Verfolge alle Teamaktivitäten mit HIPAA-konformem Audit-Logging. Überwache Formularzugriffe, Antwortansichten, Mitgliederänderungen und Konfigurationsupdates.

Das Audit-Log bietet eine umfassende, unveränderliche Aufzeichnung aller Aktivitäten in deinem Team. Es wurde entwickelt, um HIPAA-Compliance-Anforderungen zu erfüllen, und ist im Enterprise-Tarif verfügbar.

Was ist das Audit-Log

Das Audit-Log erfasst automatisch jede wichtige Aktion deiner Teammitglieder, einschließlich Formularänderungen, Zugriffen auf Antworten, Änderungen an der Mitgliederverwaltung und Konfigurationsupdates. Jeder Log-Eintrag enthält, wer die Aktion ausgeführt hat, was getan wurde, wann es passiert ist sowie zusätzlichen Kontext wie IP-Adresse und User-Agent.

Welche Ereignisse werden erfasst

Das Audit-Log erfasst die folgenden Ereignistypen:

EreignistypBeschreibung
form.createdEin Teammitglied hat ein neues Formular erstellt
form.updatedEinstellungen, Fragen oder Logik eines Formulars wurden geändert
form.publishedEin Formular wurde veröffentlicht (live geschaltet)
form.unpublishedEin Formular wurde offline genommen
form.deletedEin Formular wurde gelöscht
form.viewedEin Teammitglied hat ein Formular im Builder geöffnet
response.viewedEin Teammitglied hat einzelne Antwortdaten angesehen
response.exportedAntwortdaten wurden exportiert (CSV, API)
response.deletedEine Antwort wurde gelöscht
member.invitedEin neues Mitglied wurde ins Team eingeladen
member.joinedEin eingeladenes Mitglied hat angenommen und ist beigetreten
member.removedEin Mitglied wurde aus dem Team entfernt
member.role_changedDie Rolle eines Mitglieds wurde geändert
guest.invitedEin Gast wurde zu einem bestimmten Formular eingeladen
guest.removedDer Zugriff eines Gastes wurde widerrufen
team.settings_updatedTeameinstellungen wurden geändert
team.branding_updatedDie Branding-Standards des Teams wurden geändert
team.domain_updatedSubdomain- oder Custom-Domain-Konfiguration wurde geändert
billing.plan_changedDer Team-Tarif wurde hoch- oder heruntergestuft
billing.seats_changedDie Anzahl der bezahlten Plätze wurde angepasst
api.key_createdEin neuer API-Schlüssel wurde generiert
api.key_revokedEin API-Schlüssel wurde widerrufen
webhook.configuredEin Webhook-Endpunkt wurde hinzugefügt oder geändert

Den Aktivitäts-Tab ansehen

So greifst du auf das Audit-Log zu:

  1. Navigiere zu deinen Teameinstellungen.
  2. Wähle den Tab Aktivität.
  3. Das Log zeigt Ereignisse in umgekehrt chronologischer Reihenfolge (neueste zuerst).

Jeder Eintrag zeigt:

  • Zeitstempel — Wann die Aktion stattfand (in deiner lokalen Zeitzone).
  • Benutzer — Wer die Aktion ausgeführt hat (Name und E-Mail).
  • Aktion — Der Ereignistyp (z. B. „form.published").
  • Details — Kontextinformationen zur Aktion (z. B. Formularname, E-Mail des Mitglieds).
  • IP-Adresse — Die IP, von der die Aktion ausgeführt wurde.

Nach Aktion, Benutzer und Zeitraum filtern

Das Audit-Log unterstützt Filter, mit denen du bestimmte Ereignisse findest:

  • Aktionsfilter — Wähle einen oder mehrere Ereignistypen aus dem Dropdown, um die Ergebnisse einzugrenzen (z. B. nur „member.removed"-Ereignisse anzeigen).
  • Benutzerfilter — Filtere nach einem bestimmten Teammitglied, um dessen gesamte Aktivität zu sehen.
  • Zeitraum — Lege ein Start- und Enddatum fest, um Aktivitäten innerhalb eines bestimmten Zeitraums anzuzeigen.

Filter lassen sich kombinieren. Du kannst zum Beispiel alle „response.exported"-Ereignisse eines bestimmten Benutzers innerhalb der letzten 30 Tage anzeigen.

Aktivitäten als CSV exportieren

So exportierst du das Audit-Log:

  1. Wende die gewünschten Filter an.
  2. Klicke auf Als CSV exportieren.
  3. Der Export enthält alle gefilterten Ereignisse mit vollständigen Details (Zeitstempel, Benutzer, Aktion, Details, IP-Adresse).

Exportierte CSV-Dateien können in Compliance-Tools, SIEM-Systeme oder Tabellenkalkulationen zur weiteren Analyse importiert werden.

HIPAA-Compliance und Aufbewahrung

Das NueForm-Audit-Log wurde mit Blick auf das Gesundheitswesen und regulatorische Compliance entwickelt:

  • Mindestens 6 Jahre Aufbewahrung — Alle Audit-Log-Einträge werden mindestens 6 Jahre aufbewahrt und erfüllen damit die Aufbewahrungsanforderungen von HIPAA.
  • Unveränderliche Logs — Einmal erfasste Audit-Einträge können nicht geändert oder gelöscht werden, auch nicht von Team-Ownern. Das stellt die Integrität des Audit-Trails sicher.
  • Verschlüsselt im Ruhezustand — Alle Log-Daten werden mit AES-256-Verschlüsselung gesichert.
  • Verschlüsselt bei der Übertragung — Alle Log-Daten werden über TLS 1.2+ übertragen.
  • Keine PHI in Logs — Das Audit-Log erfasst Aktionen und Metadaten, speichert aber keine geschützten Gesundheitsdaten (PHI) direkt. Antwortinhalte sind nicht in Log-Einträgen enthalten.

Das Audit-Log selbst enthält zwar keine PHI, aber die erfassten Ereignisse (wie „response.viewed") können Zugriffsmuster offenlegen. Behandle das Audit-Log mit derselben Sorgfalt wie andere sensible Compliance-Daten.

Wer hat Zugriff

Das Audit-Log ist nur für Admins und Owner zugänglich. Editoren und Viewer können den Aktivitäts-Tab nicht sehen und keine Audit-Daten exportieren.

Verwandte Themen

Zuletzt aktualisiert: 20. Juli 2026