Das Audit-Log bietet eine umfassende, unveränderliche Aufzeichnung aller Aktivitäten in deinem Team. Es wurde entwickelt, um HIPAA-Compliance-Anforderungen zu erfüllen, und ist im Enterprise-Tarif verfügbar.
Was ist das Audit-Log
Das Audit-Log erfasst automatisch jede wichtige Aktion deiner Teammitglieder, einschließlich Formularänderungen, Zugriffen auf Antworten, Änderungen an der Mitgliederverwaltung und Konfigurationsupdates. Jeder Log-Eintrag enthält, wer die Aktion ausgeführt hat, was getan wurde, wann es passiert ist sowie zusätzlichen Kontext wie IP-Adresse und User-Agent.
Welche Ereignisse werden erfasst
Das Audit-Log erfasst die folgenden Ereignistypen:
| Ereignistyp | Beschreibung |
|---|---|
| form.created | Ein Teammitglied hat ein neues Formular erstellt |
| form.updated | Einstellungen, Fragen oder Logik eines Formulars wurden geändert |
| form.published | Ein Formular wurde veröffentlicht (live geschaltet) |
| form.unpublished | Ein Formular wurde offline genommen |
| form.deleted | Ein Formular wurde gelöscht |
| form.viewed | Ein Teammitglied hat ein Formular im Builder geöffnet |
| response.viewed | Ein Teammitglied hat einzelne Antwortdaten angesehen |
| response.exported | Antwortdaten wurden exportiert (CSV, API) |
| response.deleted | Eine Antwort wurde gelöscht |
| member.invited | Ein neues Mitglied wurde ins Team eingeladen |
| member.joined | Ein eingeladenes Mitglied hat angenommen und ist beigetreten |
| member.removed | Ein Mitglied wurde aus dem Team entfernt |
| member.role_changed | Die Rolle eines Mitglieds wurde geändert |
| guest.invited | Ein Gast wurde zu einem bestimmten Formular eingeladen |
| guest.removed | Der Zugriff eines Gastes wurde widerrufen |
| team.settings_updated | Teameinstellungen wurden geändert |
| team.branding_updated | Die Branding-Standards des Teams wurden geändert |
| team.domain_updated | Subdomain- oder Custom-Domain-Konfiguration wurde geändert |
| billing.plan_changed | Der Team-Tarif wurde hoch- oder heruntergestuft |
| billing.seats_changed | Die Anzahl der bezahlten Plätze wurde angepasst |
| api.key_created | Ein neuer API-Schlüssel wurde generiert |
| api.key_revoked | Ein API-Schlüssel wurde widerrufen |
| webhook.configured | Ein Webhook-Endpunkt wurde hinzugefügt oder geändert |
Den Aktivitäts-Tab ansehen
So greifst du auf das Audit-Log zu:
- Navigiere zu deinen Teameinstellungen.
- Wähle den Tab Aktivität.
- Das Log zeigt Ereignisse in umgekehrt chronologischer Reihenfolge (neueste zuerst).
Jeder Eintrag zeigt:
- Zeitstempel — Wann die Aktion stattfand (in deiner lokalen Zeitzone).
- Benutzer — Wer die Aktion ausgeführt hat (Name und E-Mail).
- Aktion — Der Ereignistyp (z. B. „form.published").
- Details — Kontextinformationen zur Aktion (z. B. Formularname, E-Mail des Mitglieds).
- IP-Adresse — Die IP, von der die Aktion ausgeführt wurde.
Nach Aktion, Benutzer und Zeitraum filtern
Das Audit-Log unterstützt Filter, mit denen du bestimmte Ereignisse findest:
- Aktionsfilter — Wähle einen oder mehrere Ereignistypen aus dem Dropdown, um die Ergebnisse einzugrenzen (z. B. nur „member.removed"-Ereignisse anzeigen).
- Benutzerfilter — Filtere nach einem bestimmten Teammitglied, um dessen gesamte Aktivität zu sehen.
- Zeitraum — Lege ein Start- und Enddatum fest, um Aktivitäten innerhalb eines bestimmten Zeitraums anzuzeigen.
Filter lassen sich kombinieren. Du kannst zum Beispiel alle „response.exported"-Ereignisse eines bestimmten Benutzers innerhalb der letzten 30 Tage anzeigen.
Aktivitäten als CSV exportieren
So exportierst du das Audit-Log:
- Wende die gewünschten Filter an.
- Klicke auf Als CSV exportieren.
- Der Export enthält alle gefilterten Ereignisse mit vollständigen Details (Zeitstempel, Benutzer, Aktion, Details, IP-Adresse).
Exportierte CSV-Dateien können in Compliance-Tools, SIEM-Systeme oder Tabellenkalkulationen zur weiteren Analyse importiert werden.
HIPAA-Compliance und Aufbewahrung
Das NueForm-Audit-Log wurde mit Blick auf das Gesundheitswesen und regulatorische Compliance entwickelt:
- Mindestens 6 Jahre Aufbewahrung — Alle Audit-Log-Einträge werden mindestens 6 Jahre aufbewahrt und erfüllen damit die Aufbewahrungsanforderungen von HIPAA.
- Unveränderliche Logs — Einmal erfasste Audit-Einträge können nicht geändert oder gelöscht werden, auch nicht von Team-Ownern. Das stellt die Integrität des Audit-Trails sicher.
- Verschlüsselt im Ruhezustand — Alle Log-Daten werden mit AES-256-Verschlüsselung gesichert.
- Verschlüsselt bei der Übertragung — Alle Log-Daten werden über TLS 1.2+ übertragen.
- Keine PHI in Logs — Das Audit-Log erfasst Aktionen und Metadaten, speichert aber keine geschützten Gesundheitsdaten (PHI) direkt. Antwortinhalte sind nicht in Log-Einträgen enthalten.
Das Audit-Log selbst enthält zwar keine PHI, aber die erfassten Ereignisse (wie „response.viewed") können Zugriffsmuster offenlegen. Behandle das Audit-Log mit derselben Sorgfalt wie andere sensible Compliance-Daten.
Wer hat Zugriff
Das Audit-Log ist nur für Admins und Owner zugänglich. Editoren und Viewer können den Aktivitäts-Tab nicht sehen und keine Audit-Daten exportieren.
Verwandte Themen
- Teams — Teamverwaltung und Rollen
- Gastzugang — Zugriff für externe Mitwirkende
- Teams-API — Audit-Logs — Programmatischer Zugriff auf Audit-Daten