Audit-Protokollierung
Zuletzt aktualisiert: 4. Juli 2026
Eine vertrauenswürdige Plattform benötigt eine vertrauenswürdige Aufzeichnung dessen, was auf ihr geschehen ist. CORPYO protokolliert sicherheitsrelevante Aktivitäten auf der gesamten Plattform, damit Vorfälle präzise rekonstruiert, Zugriffe überprüft und Kunden sowie Aufsichtsbehörden bei Bedarf eine genaue Darstellung geliefert werden können.
Was Wir Protokollieren
Zu den von uns erfassten Ereigniskategorien gehören:
- Authentifizierungsereignisse (An- und Abmeldung, fehlgeschlagene Anmeldeversuche, Passwort-Zurücksetzungen, MFA-Registrierung und -Abfragen)
- Administrative und privilegierte Aktionen (Rollenänderungen, Berechtigungsvergaben, Datenexporte, Konfigurationsänderungen)
- Zugriff interner Mitarbeiter auf sensible Kundendatensätze (z. B. Support- oder Compliance-Prüfung von KYC-Dokumenten)
- Änderungen an Infrastruktur und Sicherheitskontrollen (Deployments, Änderungen an Firewall-Regeln, Rotation von Geheimnissen)
- API-Anfragen an sensible Endpunkte
Unveränderliche Protokolle
Sicherheits- und Audit-Protokolle werden in ein zentralisiertes, zugriffsgesteuertes Protokollierungssystem geschrieben, das von den Anwendungsdatenbanken, die sie beschreiben, getrennt ist. Der Schreibzugriff ist eingeschränkt, und die Protokolle sind für die Ingenieure oder Support-Mitarbeiter, deren Handlungen sie möglicherweise erfassen, nicht editierbar — diese Trennung ist bewusst gewählt, damit die Protokolle auch in einem Insider-Risikoszenario ein zuverlässiges Aufzeichnungsmittel bleiben.
Überwachung
Protokolle speisen unsere Echtzeit-Überwachungs- und Alarmierungspipeline (siehe Sicherheitsprogramm → Überwachung). Automatisierte Regeln kennzeichnen Muster wie wiederholte fehlgeschlagene Anmeldungen, Privilegieneskalation, ungewöhnliches Datenexportvolumen oder Zugriffe von anomalen Standorten und leiten sie zur Überprüfung an das diensthabende Sicherheits- und Engineering-Personal weiter.
Protokollaufbewahrung
Sicherheitsrelevante Protokolle werden für einen Zeitraum aufbewahrt, der ausreicht, um Vorfalluntersuchungen, interne Audits sowie geltende gesetzliche oder regulatorische Aufbewahrungspflichten zu unterstützen. Danach werden sie gemäß unseren in der Datenschutzerklärung beschriebenen Datenaufbewahrungspraktiken sicher gelöscht oder anonymisiert. Unternehmenskunden mit spezifischen Aufbewahrungs- oder Exportanforderungen für ihre eigenen Compliance-Programme können sich an [email protected] wenden.
Sicherheitsereignisse
Über die routinemäßige Zugriffsprotokollierung hinaus verfolgen wir dedizierte Sicherheitsereignisse — erkannte Anomalien, am Netzwerkrand blockierte Angriffsversuche, Ergebnisse von Schwachstellenscans und Maßnahmen zur Reaktion auf Vorfälle — als Teil unseres umfassenderen Prozesses zur Reaktion auf Vorfälle.
