{"meta":{"title":"Sicherheitsprotokoll überprüfen","intro":"Du kannst das Sicherheitsprotokoll für dein persönliches Konto überprüfen, um dich betreffende Aktionen besser zu verstehen, die von dir oder anderen Benutzer*innen durchgeführt wurden.","product":"Authentifizierung","breadcrumbs":[{"href":"/de/authentication","title":"Authentifizierung"},{"href":"/de/authentication/keeping-your-account-and-data-secure","title":"Kontosicherheit"},{"href":"/de/authentication/keeping-your-account-and-data-secure/reviewing-your-security-log","title":"Überprüfen des Sicherheitsprotokolls"}],"documentType":"article"},"body":"# Sicherheitsprotokoll überprüfen\n\nDu kannst das Sicherheitsprotokoll für dein persönliches Konto überprüfen, um dich betreffende Aktionen besser zu verstehen, die von dir oder anderen Benutzer*innen durchgeführt wurden.\n\n## Zugriff auf dein Sicherheitsprotokoll\n\nDas Sicherheitsprotokoll listet alle innerhalb der letzten 90 Tage durchgeführten Aktionen auf.\n\n1. Klicke in der oberen rechten Ecke einer Seite auf GitHub auf dein Profilbild und dann auf **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-gear\" aria-label=\"gear\" role=\"img\"><path d=\"M8 0a8.2 8.2 0 0 1 .701.031C9.444.095 9.99.645 10.16 1.29l.288 1.107c.018.066.079.158.212.224.231.114.454.243.668.386.123.082.233.09.299.071l1.103-.303c.644-.176 1.392.021 1.82.63.27.385.506.792.704 1.218.315.675.111 1.422-.364 1.891l-.814.806c-.049.048-.098.147-.088.294.016.257.016.515 0 .772-.01.147.038.246.088.294l.814.806c.475.469.679 1.216.364 1.891a7.977 7.977 0 0 1-.704 1.217c-.428.61-1.176.807-1.82.63l-1.102-.302c-.067-.019-.177-.011-.3.071a5.909 5.909 0 0 1-.668.386c-.133.066-.194.158-.211.224l-.29 1.106c-.168.646-.715 1.196-1.458 1.26a8.006 8.006 0 0 1-1.402 0c-.743-.064-1.289-.614-1.458-1.26l-.289-1.106c-.018-.066-.079-.158-.212-.224a5.738 5.738 0 0 1-.668-.386c-.123-.082-.233-.09-.299-.071l-1.103.303c-.644.176-1.392-.021-1.82-.63a8.12 8.12 0 0 1-.704-1.218c-.315-.675-.111-1.422.363-1.891l.815-.806c.05-.048.098-.147.088-.294a6.214 6.214 0 0 1 0-.772c.01-.147-.038-.246-.088-.294l-.815-.806C.635 6.045.431 5.298.746 4.623a7.92 7.92 0 0 1 .704-1.217c.428-.61 1.176-.807 1.82-.63l1.102.302c.067.019.177.011.3-.071.214-.143.437-.272.668-.386.133-.066.194-.158.211-.224l.29-1.106C6.009.645 6.556.095 7.299.03 7.53.01 7.764 0 8 0Zm-.571 1.525c-.036.003-.108.036-.137.146l-.289 1.105c-.147.561-.549.967-.998 1.189-.173.086-.34.183-.5.29-.417.278-.97.423-1.529.27l-1.103-.303c-.109-.03-.175.016-.195.045-.22.312-.412.644-.573.99-.014.031-.021.11.059.19l.815.806c.411.406.562.957.53 1.456a4.709 4.709 0 0 0 0 .582c.032.499-.119 1.05-.53 1.456l-.815.806c-.081.08-.073.159-.059.19.162.346.353.677.573.989.02.03.085.076.195.046l1.102-.303c.56-.153 1.113-.008 1.53.27.161.107.328.204.501.29.447.222.85.629.997 1.189l.289 1.105c.029.109.101.143.137.146a6.6 6.6 0 0 0 1.142 0c.036-.003.108-.036.137-.146l.289-1.105c.147-.561.549-.967.998-1.189.173-.086.34-.183.5-.29.417-.278.97-.423 1.529-.27l1.103.303c.109.029.175-.016.195-.045.22-.313.411-.644.573-.99.014-.031.021-.11-.059-.19l-.815-.806c-.411-.406-.562-.957-.53-1.456a4.709 4.709 0 0 0 0-.582c-.032-.499.119-1.05.53-1.456l.815-.806c.081-.08.073-.159.059-.19a6.464 6.464 0 0 0-.573-.989c-.02-.03-.085-.076-.195-.046l-1.102.303c-.56.153-1.113.008-1.53-.27a4.44 4.44 0 0 0-.501-.29c-.447-.222-.85-.629-.997-1.189l-.289-1.105c-.029-.11-.101-.143-.137-.146a6.6 6.6 0 0 0-1.142 0ZM11 8a3 3 0 1 1-6 0 3 3 0 0 1 6 0ZM9.5 8a1.5 1.5 0 1 0-3.001.001A1.5 1.5 0 0 0 9.5 8Z\"></path></svg> Settings**.\n2. Klicken Sie im Abschnitt \"Archive\" der Randleiste auf **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-log\" aria-label=\"log\" role=\"img\"><path d=\"M5 8.25a.75.75 0 0 1 .75-.75h4a.75.75 0 0 1 0 1.5h-4A.75.75 0 0 1 5 8.25ZM4 10.5A.75.75 0 0 0 4 12h4a.75.75 0 0 0 0-1.5H4Z\"></path><path d=\"M13-.005c1.654 0 3 1.328 3 3 0 .982-.338 1.933-.783 2.818-.443.879-1.028 1.758-1.582 2.588l-.011.017c-.568.853-1.104 1.659-1.501 2.446-.398.789-.623 1.494-.623 2.136a1.5 1.5 0 1 0 2.333-1.248.75.75 0 0 1 .834-1.246A3 3 0 0 1 13 16H3a3 3 0 0 1-3-3c0-1.582.891-3.135 1.777-4.506.209-.322.418-.637.623-.946.473-.709.923-1.386 1.287-2.048H2.51c-.576 0-1.381-.133-1.907-.783A2.68 2.68 0 0 1 0 2.995a3 3 0 0 1 3-3Zm0 1.5a1.5 1.5 0 0 0-1.5 1.5c0 .476.223.834.667 1.132A.75.75 0 0 1 11.75 5.5H5.368c-.467 1.003-1.141 2.015-1.773 2.963-.192.289-.381.571-.558.845C2.13 10.711 1.5 11.916 1.5 13A1.5 1.5 0 0 0 3 14.5h7.401A2.989 2.989 0 0 1 10 13c0-.979.338-1.928.784-2.812.441-.874 1.023-1.748 1.575-2.576l.017-.026c.568-.853 1.103-1.658 1.501-2.448.398-.79.623-1.497.623-2.143 0-.838-.669-1.5-1.5-1.5Zm-10 0a1.5 1.5 0 0 0-1.5 1.5c0 .321.1.569.27.778.097.12.325.227.74.227h7.674A2.737 2.737 0 0 1 10 2.995c0-.546.146-1.059.401-1.5Z\"></path></svg> \"Sicherheitsprotokoll\"**.\n\n## Dein Sicherheitsprotokoll durchsuchen\n\nDer Name für jeden Überwachungsprotokolleintrag besteht aus einer Kategorie von Ereignissen gefolgt von einem Vorgangstyp. Der Eintrag `repo.create` verweist beispielsweise auf den Vorgang `create` in der Kategorie `repo`.\n\nJeder Eintrag im Auditprotokoll zeigt die zutreffenden Informationen zu einem Ereignis an, beispielsweise:\n\n* in welcher Organisation eine Aktion durchgeführt wurde\n* welcher Benutzer (Akteur) die Aktion durchgeführt hat\n* welcher Benutzer von der Aktion betroffen ist\n* an welchem Repository eine Aktion durchgeführt wurde\n* Die Aktion, die ausgeführt wurde\n* in welchem Land die Aktion durchgeführt wurde,\n* Datum und Uhrzeit der Aktion\n\nBeachte, dass Du nicht mit Text nach Einträgen suchen kannst. Du kannst jedoch Suchabfragen mit den verschiedensten Filtern erstellen. Viele Operatoren, die beim Abfragen des Protokolls verwendet werden, z. B. `-`, `>` oder `<`, entsprechen demselben Format wie beim Durchsuchen von GitHub. Weitere Informationen finden Sie unter [Informationen zum Suchen auf GitHub](/de/search-github/getting-started-with-searching-on-github/about-searching-on-github).\n\n### Vorgangsbasierte Suche\n\nVerwende den Qualifizierer `operation`, um Aktionen für spezifische Typen von Vorgängen zu beschränken. Beispiel:\n\n* `operation:access` findet alle Ereignisse, bei denen auf eine Ressource zugegriffen wurde.\n* `operation:authentication` findet alle Ereignisse, bei denen ein Authentifizierungsereignis ausgeführt wurde.\n* `operation:create` findet alle Ereignisse, bei denen eine Ressource erstellt wurde.\n* `operation:modify` findet alle Ereignisse, bei denen eine vorhandene Ressource geändert wurde.\n* `operation:remove` findet alle Ereignisse, bei denen eine vorhandene Ressource entfernt wurde.\n* `operation:restore` findet alle Ereignisse, bei denen eine vorhandene Ressource wiederhergestellt wurde.\n* `operation:transfer` findet alle Ereignisse, bei denen eine vorhandene Ressource übertragen wurde.\n\n### Suche basierend auf Repository\n\nVerwende den Qualifizierer `repo`, um Aktionen auf ein spezifisches Repository zu beschränken. Zum Beispiel:\n\n* `repo:my-org/our-repo` sucht alle Ereignisse, die für das `our-repo`-Repository in der `my-org`-Organisation aufgetreten sind.\n* `repo:my-org/our-repo repo:my-org/another-repo` sucht alle Ereignisse, die für die `our-repo`- und `another-repo`-Repositorys in der `my-org`-Organisation aufgetreten sind.\n* `-repo:my-org/not-this-repo` schließt alle Ereignisse aus, die für das `not-this-repo`-Repository in der `my-org`-Organisation aufgetreten sind.\n\nSie müssen den Namen Ihrer Organisation in den `repo`-Qualifizierer einschließen. Es ist nicht möglich, nur nach `repo:our-repo` zu suchen.\n\n### Suche basierend auf dem Akteur\n\nDer `actor`-Qualifizierer kann Ereignisse basierend auf der Person oder dem Agenten eingrenzen, die die Aktion ausgeführt haben. Beispiel:\n\n* `actor:octocat` findet alle Ereignisse, die von `octocat` durchgeführt wurden.\n* `actor:octocat actor:Copilot` findet alle Ereignisse, die von `octocat` oder `Copilot` durchgeführt wurden.\n* `-actor:Copilot` schließt alle Ereignisse aus, die von `Copilot` durchgeführt wurden.\n\nBeachte, dass du nur den in GitHub verwendeten Benutzernamen nutzen kannst, nicht den wirklichen Namen einer benutzenden Person.\n\n### Suche nach der Art der durchgeführten Aktion\n\nDie in deinem Sicherheitsprotokoll aufgeführten Ereignisse werden durch deine Aktionen ausgelöst. Aktionen werden in unterschiedliche Kategorien gruppiert. Die vollständige Liste der Ereignisse in jeder Kategorie findest du unter [Sicherheitsprotokollereignisse](/de/authentication/keeping-your-account-and-data-secure/security-log-events).\n\n| Kategoriename                     | Beschreibung                                                                                                                                                                                                                                                                                                                                                                                         |\n| --------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n|                                   |                                                                                                                                                                                                                                                                                                                                                                                                      |\n| `billing`                         | Umfasst alle Aktivitäten im Zusammenhang mit Ihren Rechnungsdaten.                                                                                                                                                                                                                                                                                                                                   |\n| `codespaces`                      | Enthält alle Aktivitäten, die im Zusammenhang mit GitHub Codespaces stehen. Weitere Informationen finden Sie unter [Schnellstart für GitHub Codespaces](/de/codespaces/quickstart).                                                                                                                                                                                                                  |\n| `copilot`                         | Enthält alle Aktivitäten, die im Zusammenhang mit Copilot Business stehen. Weitere Informationen finden Sie unter [Was ist GitHub Copilot?](/de/copilot/get-started/what-is-github-copilot).                                                                                                                                                                                                         |\n| `marketplace_agreement_signature` | Enthält alle Aktivitäten im Zusammenhang mit der Unterzeichnung der GitHub Marketplace Entwicklervereinbarung.                                                                                                                                                                                                                                                                                       |\n| `marketplace_listing`             | Enthält alle Aktivitäten im Zusammenhang mit der Auflistung von Apps in GitHub Marketplace.                                                                                                                                                                                                                                                                                                          |\n|                                   |                                                                                                                                                                                                                                                                                                                                                                                                      |\n| `oauth_access`                    | Enthält Aktivitäten im Zusammenhang mit OAuth-Zugriffstoken.                                                                                                                                                                                                                                                                                                                                         |\n| `oauth_authorization`             | Enthält alle Aktivitäten im Zusammenhang mit der Autorisierung OAuth apps. Weitere Informationen finden Sie unter [Autorisieren von OAuth-Apps](/de/apps/oauth-apps/using-oauth-apps/authorizing-oauth-apps).                                                                                                                                                                                        |\n| `passkey`                         | Enthält Aktivitäten im Zusammenhang mit deinen Passkeys. Weitere Informationen findest du unter [Grundlagen zu Passkeys](/de/authentication/authenticating-with-a-passkey/about-passkeys).                                                                                                                                                                                                           |\n|                                   |                                                                                                                                                                                                                                                                                                                                                                                                      |\n| `payment_method`                  | Umfasst alle Aktivitäten im Zusammenhang mit der Bezahlung Ihres GitHub-Abonnements.                                                                                                                                                                                                                                                                                                                 |\n|                                   |                                                                                                                                                                                                                                                                                                                                                                                                      |\n| `personal_access_token`           | Enthält Aktivitäten, die mit fine-grained personal access token in Zusammenhang stehen. Weitere Informationen finden Sie unter [Verwalten deiner persönlichen Zugriffstoken](/de/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens).                                                                                                                          |\n| `profile_picture`                 | Enthält alle Aktivitäten im Zusammenhang mit dem Profilbild.                                                                                                                                                                                                                                                                                                                                         |\n| `project`                         | Enthält alle Aktivitäten, die im Zusammenhang mit Projekte stehen.                                                                                                                                                                                                                                                                                                                                   |\n| `public_key`                      | Umfasst alle Aktivitäten in Verbindung mit den [öffentlichen SSH-Schlüsseln](/de/authentication/connecting-to-github-with-ssh/adding-a-new-ssh-key-to-your-github-account).                                                                                                                                                                                                                          |\n| `repo`                            | Umfasst alle Aktivitäten in Verbindung mit den eigenen Repositorys.                                                                                                                                                                                                                                                                                                                                  |\n|                                   |                                                                                                                                                                                                                                                                                                                                                                                                      |\n| `sponsors`                        | Enthält alle Ereignisse im Zusammenhang mit GitHub Sponsors und Sponsorschaltflächen (siehe [Über GitHub Sponsoren](/de/sponsors/getting-started-with-github-sponsors/about-github-sponsors) und [Sponsorenschaltfläche in deinem Repository anzeigen](/de/repositories/managing-your-repositorys-settings-and-features/customizing-your-repository/displaying-a-sponsor-button-in-your-repository)) |\n|                                   |                                                                                                                                                                                                                                                                                                                                                                                                      |\n|                                   |                                                                                                                                                                                                                                                                                                                                                                                                      |\n| `two_factor_authentication`       | Enthält alle Aktivitäten im Zusammenhang mit der [Zwei-Faktor-Authentifizierung](/de/authentication/securing-your-account-with-two-factor-authentication-2fa).                                                                                                                                                                                                                                       |\n| `user`                            | Enthält alle Aktivitäten im Zusammenhang mit Ihrem Konto.                                                                                                                                                                                                                                                                                                                                            |\n\n## Dein Sicherheitsprotokoll exportieren\n\nDu kannst das Protokoll über das Dropdownmenü **Exportieren** als JSON-Daten oder als durch Trennzeichen getrennte Datei (CSV) exportieren.\n\nUm die Ergebnisse deines Exports zu filtern, suche nach einem oder mehreren dieser unterstützten Qualifizierer, bevor du das Dropdownmenü **Exportieren** verwendest.\n\n| Qualifizierer                                                                                                              | Beispielwert           |\n| -------------------------------------------------------------------------------------------------------------------------- | ---------------------- |\n| `action`                                                                                                                   | team.create            |\n| `actor`                                                                                                                    | octocat                |\n| `user`                                                                                                                     | codertocat             |\n| `org`                                                                                                                      | octo-org               |\n| `repo`                                                                                                                     | octo-org/documentation |\n| `created`                                                                                                                  | 2019-06-01             |\n| Nachdem du das Protokoll exportiert hast, werden die folgenden Schlüssel und Werte in der resultierenden Datei aufgeführt. |                        |\n\n| Schlüssel                     | Beispielwert                                                                                |\n| ----------------------------- | ------------------------------------------------------------------------------------------- |\n| `action`                      | team.create                                                                                 |\n| `actor`                       | octocat                                                                                     |\n| `user`                        | codertocat                                                                                  |\n| `actor_location.country_code` | US                                                                                          |\n| `org`                         | octo-org                                                                                    |\n| `repo`                        | octo-org/documentation                                                                      |\n| `created_at`                  | 1429548104000 (der Zeitstempel gibt die Zeit in Millisekunden seit Beginn der UNIX-Zeit an) |\n| `data.email`                  | <octocat@nowhere.com>                                                                       |\n| `data.hook_id`                | 245                                                                                         |\n| `data.events`                 | \\[\"issues\", \"issue\\_comment\", \"pull\\_request\", \"pull\\_request\\_review\\_comment\"]            |\n| `data.events_were`            | \\[\"push\", \"pull\\_request\", \"issues\"]                                                        |\n| `data.target_login`           | octocat                                                                                     |\n| `data.old_user`               | hubot                                                                                       |\n| `data.team`                   | octo-org/engineering                                                                        |"}