Audit-Log

Unveränderliche GoBD-Audit-Trail aller Buchungen, Belegänderungen und Login-Events in ZepDesk: wer hat wann was geändert.

Das Audit-Log protokolliert jede sicherheitsrelevante Aktion in Ihrem Konto: Wer hat welchen Beleg angelegt, geändert, gebucht oder gelöscht, inklusive Zeitstempel, IP-Adresse und den konkreten Feldwerten vor und nach der Änderung. Die Einträge sind unveränderlich und über eine kryptografische Hash-Chain abgesichert.

Wofür brauche ich das?

Für die GoBD-konforme Aufbewahrung Ihrer Buchhaltungsdaten müssen Sie nachweisen können, dass Belege nicht nachträglich manipuliert wurden. Das Audit-Log liefert diesen Nachweis automatisch und ist im Streitfall, etwa bei einer Betriebsprüfung oder einem internen Compliance-Vorfall, Ihre wichtigste Quelle. Auch fehlgeschlagene Logins und Berechtigungsverletzungen lassen sich so frühzeitig erkennen.

So nutzen Sie das Audit-Log

  1. Öffnen Sie Verwaltung → Audit-Log. Das Feature steht in allen Tarifen zur Verfügung und ist nur für Nutzer mit der Rolle Verwaltung oder System Manager sichtbar.
  2. Wählen Sie eine Ansicht: Übersicht zeigt die letzten 20 kritischen Events (Löschungen, Stornos, fehlgeschlagene Logins), Journal gruppiert chronologisch nach Tag, Liste und Tabelle sind tabellarisch.
  3. Grenzen Sie die Treffer über die Filter ein: Firma, DocType (z. B. Ausgangsrechnung, Eingangsrechnung, Kunde, Banktransaktion), User (E-Mail) sowie Datumsbereich.
  4. Klicken Sie auf einen Eintrag, um die Detail-Ansicht zu öffnen. Dort sehen Sie die geänderten Felder, den vollständigen Datenstand vorher und nachher sowie den User-Agent des Clients.
  5. Über die KPIs am oberen Rand behalten Sie die wichtigsten Kennzahlen im Blick: Events der letzten 24 Stunden, kritische Aktionen, fehlgeschlagene Logins, aktive Nutzer der letzten 7 Tage.
  6. Mit CSV exportieren Sie die aktuelle Filter-Auswahl für Archiv, Steuerberater oder externe Auswertung.

Wichtige Hinweise

  • Audit-Einträge sind unveränderlich. Sie können auch von Administratoren nicht nachträglich bearbeitet oder gelöscht werden.
  • Das Audit-Log läuft mit Auto-Refresh alle 30 Sekunden, damit neue Events ohne manuelles Nachladen sichtbar werden.
  • Die Liste umfasst maximal 2.000 Einträge pro Abfrage. Schränken Sie für ältere Zeiträume den Datumsbereich ein.
  • Folgende DocTypes werden auditiert: Ausgangsrechnung, Eingangsrechnung, Angebot, Lieferschein, Kunde, Firma, Artikel, Firmenausgabe, Firmeneinnahme, Banktransaktion.
  • Login-Events (login_failed, permission_denied) werden ebenfalls erfasst, gehören aber nicht zu einem Geschäftsdokument.
  • Die Manipulationssicherheit über die Hash-Chain wird im Hash-Chain-Viewer verifiziert.

Rechtsgrundlagen

  • § 146 AO: Ordnungsvorschriften für die Buchführung und Aufzeichnungen (Unveränderbarkeit).
  • § 147 AO: Aufbewahrungsfristen (10 Jahre für Buchungsbelege, einschließlich aller Veränderungsnachweise).
  • GoBD 2019, Rz. 58 ff.: Anforderungen an die Unveränderbarkeit elektronischer Aufzeichnungen und an die Protokollierung von Änderungen.
  • Art. 32 DSGVO: Sicherheit der Verarbeitung; das Audit-Log dient dem Nachweis technischer und organisatorischer Maßnahmen.

Verwandte Themen

Inhaltsverzeichnis