Was ist das Audit-Center?
Das Audit-Center ermoeglicht es Ihnen, externen Parteien temporaeren, schreibgeschuetzten Zugang zu Ihren Flottendaten zu gewaehren — Versicherungspruefern, Compliance-Beauftragten oder Aufsichtsbehoerden. Anstatt Tabellen zu exportieren und per E-Mail zu versenden, stellen Sie ein sicheres Token aus, das dem Pruefer eine Live-Ansicht der benoetigten Daten im Nur-Lese-Modus bietet.
Das Audit-Center erfordert das Modul audit_mode_enabled (Enterprise-Plan). Aktivieren Sie es unter Einstellungen → Module, bevor Sie fortfahren.
Ein Zugangstoken ausstellen
- Navigieren Sie in der Seitenleiste zu Audit.
- Klicken Sie auf Neues Token ausstellen.
Konfigurieren Sie das Token:
- Bezeichnung — ein beschreibender Name (z. B. „Q1 2026 Versicherungsaudit — Allianz")
- Ablauf — waehlen Sie aus vordefinierten Zeitraeumen (24 Stunden, 7 Tage, 30 Tage) oder legen Sie ein benutzerdefiniertes Ablaufdatum und eine Uhrzeit fest
- Geltungsbereich — begrenzen Sie das Token optional auf bestimmte Datentypen (nur Vorfaelle, nur Fahrzeuge, Vollzugriff)
- Klicken Sie auf Token generieren. Fleet erstellt ein 64 Zeichen langes hexadezimales Token und zeigt es auf dem Bildschirm an.
- Kopieren Sie das Token und teilen Sie es dem Pruefer ueber einen sicheren Kanal mit (verschluesselte E-Mail, sicherer Messenger oder persoenlich). Das Token wird nur einmal angezeigt — wenn Sie den Dialog schliessen, ohne es zu kopieren, muessen Sie ein neues generieren.
Behandeln Sie Zugangstoken wie Passwoerter. Sie gewaehren Lesezugriff auf Ihre Flottendaten. Teilen Sie sie niemals ueber unverschluesselte Kanaele und legen Sie stets die kuerzestmoegliche Gueltigkeitsdauer fest.
Wie Pruefer das Token verwenden
Wenn ein Pruefer das Token erhaelt, navigiert er zu Ihrer Fleet-Audit-URL (die zusammen mit dem Token bereitgestellt wird) und gibt den Token-String ein. Anschliessend wird ihm eine schreibgeschuetzte Ansicht Ihrer Flottendaten innerhalb des Token-Geltungsbereichs angezeigt.
Der Pruefer kann:
- Vorfaelle, Fahrzeuge, Schichten und Wartungseintraege durchsuchen
- Fotos und Dokumente einsehen
- Zeitverlaeufe und Statushistorien anzeigen
- Daten als CSV fuer eigene Unterlagen exportieren
Der Pruefer kann nicht:
- Daten aendern
- Datensaetze erstellen, bearbeiten oder loeschen
- Auf Abrechnung, Einstellungen oder Benutzerverwaltung zugreifen
- Daten ausserhalb des definierten Token-Geltungsbereichs einsehen
Aktive Token verwalten
Die Hauptseite des Audit-Centers listet alle aktiven (nicht abgelaufenen, nicht widerrufenen) Token mit Bezeichnung, Erstellungsdatum, Ablaufdatum, Geltungsbereich und dem Zeitstempel der letzten Nutzung auf.
- Ueberpruefen Sie die Liste regelmaessig, um sicherzustellen, dass keine Token laenger als noetig aktiv sind.
- Klicken Sie auf eine Token-Zeile, um die vollstaendigen Details anzuzeigen, einschliesslich eines Zugriffsprotokolls, das zeigt, wann das Token zuletzt verwendet wurde.
Zugang widerrufen
Sie koennen jedes aktive Token jederzeit widerrufen und damit den Zugang des Pruefers sofort unterbinden.
- Suchen Sie das Token in der Liste der aktiven Token.
- Klicken Sie auf das ...-Menue und waehlen Sie Token widerrufen.
- Bestaetigen Sie den Widerruf. Das Token wird sofort ungueltig — jeder Pruefer, der gerade Daten einsieht, wird beim naechsten Seitenaufruf abgemeldet.
Widerrufene Token koennen nicht wiederhergestellt werden. Wenn der Pruefer erneut Zugang benoetigt, stellen Sie ein neues Token mit einer neuen Gueltigkeitsdauer aus.
Das Sicherheitsmodell
Das Audit-Token-System von Fleet basiert auf den folgenden Sicherheitsprinzipien:
- 64 Zeichen lange hexadezimale Token — kryptografisch zufaellig, wodurch Brute-Force-Angriffe praktisch unmoeglich sind (256 Bit Entropie)
- Zeitlich begrenzt — jedes Token hat ein obligatorisches Ablaufdatum. Es gibt keine Option fuer „unbegrenzt". Die maximale Gueltigkeitsdauer betraegt 90 Tage.
- Widerrufbar — jedes Token kann vom Eigentuemer sofort widerrufen werden, unabhaengig vom Ablaufdatum
- Schreibgeschuetzt — Token gewaehren ausschliesslich Lesezugriff. Keine Schreib-, Aenderungs- oder Loeschvorgaenge sind ueber ein Audit-Token moeglich
- Geltungsbereich eingrenzbar — Token koennen auf bestimmte Datenkategorien beschraenkt werden, nach dem Prinzip der minimalen Rechtevergabe
- Protokolliert — jede Token-Nutzung wird mit Zeitstempel und IP-Adresse aufgezeichnet und ist fuer den Eigentuemer auf der Token-Detailseite einsehbar
Wenn Sie mit Versicherern an einem bestimmten Schadensfall arbeiten, stellen Sie ein Token mit eingeschraenktem Geltungsbereich aus, das nur den relevanten Vorfall und das betreffende Fahrzeug abdeckt. So minimieren Sie die offengelegten Daten und geben dem Versicherer dennoch alles, was er benoetigt.
Best Practices
- Stellen Sie Token mit der kuerzestmoeglichen Gueltigkeitsdauer aus — ein einwoechiges Audit benoetigt kein 30-Tage-Token
- Verwenden Sie aussagekraeftige Bezeichnungen, damit Sie Token auch Monate spaeter auf einen Blick identifizieren koennen
- Widerrufen Sie Token, sobald das Audit abgeschlossen ist, auch wenn sie noch nicht abgelaufen sind
- Ueberpruefen Sie die Liste aktiver Token mindestens monatlich und bereinigen Sie nicht mehr benoetigte Token
- Fuehren Sie ausserhalb von Fleet eine eigene Dokumentation ausgestellter Token (wer hat es erhalten, warum und wann) fuer Ihre eigene Compliance-Dokumentation