HandyCafe Docs
owner it-admin

IP-Logs und Zugriffsaufzeichnungen

Viele Länder verpflichten ein Internetcafé dazu festzuhalten, welcher Kunde wann welche Station genutzt hat. Der Reiter IP-Logs auf der Protokollseite enthält diese Zugriffsaufzeichnungen.

Zugriffsaufzeichnungen liegen nicht in der HandyCafe-Datenbank. Sie werden pro Tag in eine reine Textdatei geschrieben. Jede Datei liegt außerhalb der Datenbank und wird mit einer Prüfsumme versiegelt. Eine spätere Änderung an einer versiegelten Datei ist dadurch erkennbar.


Zugriffsprotokollierung einschalten

Die Zugriffsprotokollierung ist aus, bis Sie sie aktivieren. Öffnen Sie Einstellungen, dann Sicherheit. Dort finden Sie den Block Zugriffsprotokolle (IP-Log).

Einstellung Was sie bewirkt
Zugriffsprotokollierung aktivieren Schreibt die interne IP-Adresse, die MAC-Adresse und die Sitzungsaktivität jedes Geräts in eine Tagesdatei
Ausgehende Verbindungen protokollieren Zeichnet zusätzlich Ziel-IP und Ziel-Port ausgehender Verbindungen auf. Das erhöht das Protokollvolumen spürbar
Zieldomänen aufzeichnen Ordnet jede Ziel-IP der Domain zu, die die Station dafür aufgelöst hat
Ursprungsanwendung aufzeichnen Hält fest, welches Programm auf der Station die Verbindung geöffnet hat, zum Beispiel chrome.exe
Aufbewahrungsfrist (Tage) Wie lange Tagesdateien aufbewahrt werden. 730 Tage (zwei Jahre) entsprechen der Frist nach dem türkischen Gesetz Nr. 5651
Feste IP-Adresse des Standorts Die feste öffentliche IP, die Ihr Anbieter diesem Standort zugewiesen hat

Die letzten vier Einstellungen erscheinen nur, solange die jeweils darüberliegenden aktiv sind. Zieldomänen und Ursprungsanwendung hängen beide an der Protokollierung ausgehender Verbindungen.

Anforderungen an die Client-Version

Die Erfassung von Zieldomänen benötigt Client 5.0.14 oder neuer unter Windows. Die Erfassung der Ursprungsanwendung benötigt Client 5.0.15 oder neuer. Ältere Clients senden weiterhin den Basisdatensatz ohne diese Felder.

Domänen, die ein Browser über Secure DNS auflöst, bleiben für die Station unsichtbar. Sie werden nicht aufgezeichnet.

Ein Wort zu Domänen

Eine besuchte Domain verrät über einen Kunden sehr viel mehr als eine IP-Adresse. Prüfen Sie Ihre lokalen Datenschutzpflichten, bevor Sie Zieldomänen aufzeichnen einschalten. Für die meisten Aufbewahrungsvorschriften genügt es, die Verbindungen allein zu protokollieren.

Das Feld für die feste IP

Die Vorschrift verlangt in der Regel die gemeinsam genutzte öffentliche Adresse des Standorts neben der internen Adresse der Station. Tragen Sie hier die feste öffentliche IP ein, die Ihr Anbieter Ihnen zugewiesen hat. Lassen Sie das Feld leer, wenn der Standort keine feste IP hat.


Die Aufzeichnungen lesen

Öffnen Sie die Seite Protokolle und wählen Sie den Reiter IP-Logs. Die Ansicht trägt die Überschrift Zugriffsaufzeichnungen.

Arten von Aufzeichnungen

Filter Zeigt
Sitzungen Online- und Offline-Ereignisse der Geräte sowie Sitzungsstart und Sitzungsende
Verbindungen Ausgehende Verbindungen der Stationen
Alle Beide Arten zusammen

Ereignistypen

Ereignis Bedeutung
Gerät online Eine Station ist im Netzwerk erschienen
Gerät offline Eine Station hat das Netzwerk verlassen
Sitzung gestartet Auf einer Station wurde eine Sitzung geöffnet
Sitzung beendet Eine Sitzung wurde geschlossen
Verbindung Eine Station hat eine ausgehende Verbindung geöffnet

Spalten

Ereignis, PC, Benutzer, Lokale IP, MAC, Ziel, Protokoll und Öffentliche IP. Eine Sitzung ohne Mitglied zeigt als Benutzer Gast.

Beim Auswählen einer Aufzeichnung öffnet sich deren Detailansicht. Sie ergänzt die Mitglieds-ID, die Sitzungs-ID, Ziel-IP und Ziel-Port, den lokalen Port, die aufgelöste Domain, die Ursprungsanwendung und die Rohzeile aus dem Protokoll. Die Rohzeile lässt sich für eine behördliche Anfrage kopieren.

Navigieren und suchen

Die Ansicht arbeitet tageweise, mit den Schaltflächen Vorheriger Tag und Nächster Tag. Die Freitextsuche umfasst IP-Adresse, MAC-Adresse, Hostname, Mitglied und Domain. Protokoll- und Ereignisfilter grenzen die Liste weiter ein.

Über Verbindungen dieses PCs anzeigen springen Sie von einer Sitzungsaufzeichnung zu den Verbindungen dieser Station.

Ein Zeitraum von mehr als 31 Tagen erzeugt eine Warnung. Die Ergebnisse werden möglicherweise gekürzt.


Integrität der Tagesdatei

Jeder Tag ist eine Datei. Wenn der Tag endet, wird die Datei versiegelt und zu .log.zst komprimiert. Das Panel Integrität der Tagesdatei zeigt:

Feld Bedeutung
Dateiname Die Tagesdatei auf dem Datenträger
Größe und Größe auf Datenträger Die Größe der Aufzeichnungen und die komprimierte Größe
Zeilen Wie viele Aufzeichnungen der Tag enthält
Aktueller SHA-256-Hash Die Prüfsumme der Datei in ihrem jetzigen Zustand
Hash des Vortags Die Prüfsumme des Vortages, die die Tage miteinander verkettet
Versiegelt am Wann der Tag abgeschlossen und versiegelt wurde

Der Status neben einem Tag ist einer von diesen:

  • Verifiziert: Die Datei stimmt mit ihrer hinterlegten Prüfsumme überein.
  • Manipuliert: Die Datei stimmt nicht mehr überein. Jemand hat sie nach dem Versiegeln geändert.
  • Keine Datei: Für diesen Tag existieren keine Aufzeichnungen.

Weil jede Tagesdatei die Prüfsumme des Vortages trägt, bricht das Entfernen oder Bearbeiten eines einzelnen Tages die Kette ab diesem Punkt.

Mit Tagesdatei exportieren schreiben Sie eine Kopie des Tages heraus, etwa zur Übergabe an eine Behörde.


Wo die Dateien liegen

Die Tagesdateien der Zugriffsprotokolle liegen in einem eigenen Ordner, getrennt von den Anwendungsprotokollen und von der Datenbank. Den Speicherort ändern Sie unter Einstellungen, dann Speicherorte, im Block IP-Log-Ordner. Der neue Speicherort gilt sofort, ohne Neustart der App.

Siehe Speicherorte.


Hinweis zur Rechtslage

HandyCafe zeichnet Zugriffsdaten auf und bewahrt sie auf. Die Aufbewahrung allein macht einen Standort noch nicht rechtskonform. Meldepflichten, Hinweispflichten, Filterauflagen und das von einer Behörde erwartete Format unterscheiden sich von Land zu Land. Klären Sie Ihre eigenen Pflichten mit einer Beratung vor Ort.


Verwandte Seiten