Wer?
User-ID und IP-Adresse der auslösenden Person.
Audit & Compliance
Append-only Audit-Log mit SHA-256-Hash-Chain, rollenbasierte Zugriffe und nachvollziehbare Änderungsprotokolle. Gebaut für Unternehmen mit hohen Anforderungen an Dokumentation und Nachvollziehbarkeit.
Hash-Chain
Jeder Audit-Eintrag enthält den SHA-256-Hash des vorherigen Eintrags. So kann die Integrität der Audit-Chain geprüft werden. Append-only auf Datenbankebene unterstützt eine nachvollziehbare Protokollierung von Änderungen.
Protokollierung
Wer? Wann? Was? Warum? — vier Fragen, die jeder Audit-Eintrag beantwortet.
User-ID und IP-Adresse der auslösenden Person.
Server-Zeitstempel in UTC.
Vorher-Nachher-Stand der betroffenen Datenzeile, vollständig rekonstruierbar.
Begründung als Pflichtfeld bei jedem manuellen Eingriff.
Datenschutz
Wenn personenbezogene Daten nicht mehr im Klartext benötigt werden, können identifizierende Felder pseudonymisiert werden. Buchungsrelevante Daten können erhalten bleiben, soweit gesetzliche Aufbewahrungspflichten oder berechtigte Nachweiszwecke bestehen.
Compliance
Pseudonymisierung personenbezogener Felder nach hinterlegtem Regelwerk.
Audit-Log ohne Update-Rechte, nur neue Einträge möglich.
Hash-Chain zur Integritätsprüfung über Audit-Einträge.
Anwendung und Datenbank auf Hetzner-Servern in Nürnberg und Falkenstein.
Audit-Architektur
Demo
Wir zeigen euch, wie lumen.hr Audit-Logs, rollenbasierte Zugriffe und nachvollziehbare Änderungsprotokolle unterstützt. Demo mit Audit-Fokus möglich.