Zum Inhalt springen

Anleitung · Aktualisiert · Von Buğra Sözeri

Was ist ein Audit-Trail?

Ein Audit-Trail (Prüfpfad, Protokoll) ist die lückenlose Aufzeichnung aller Ereignisse an einem elektronisch unterschriebenen Dokument: wann es erstellt und versendet wurde, wer es wann geöffnet und unterschrieben hat, von welcher IP-Adresse und mit welchem Gerät. Bei einer einfachen elektronischen Signatur ist er der wichtigste Beweis, dass die Unterschrift echt ist. Bei eSignSimple steht er im Abschlusszertifikat am Ende jeder unterschriebenen PDF.

Was steht in einem Audit-Trail?

Bei eSignSimple: Hochladen und Fertigstellen des Dokuments, Erstellen und Versenden jedes Unterschriftslinks, jedes Öffnen, jede Unterschrift, Erinnerungen, Ablehnungen und Stornierungen, jeweils mit Zeitstempel, IP-Adresse und Geräteangaben. Dazu kommen die Zustimmung zur elektronischen Unterschrift und der SHA-256-Hash des Originals sowie der finalen Datei.

Ein Beispiel: „Dokument geöffnet – 12.09.2026, 14:03 – 91.xx.xx.12 – Safari auf iPhone“, danach „Dokument unterschrieben – 14:05“. Aus diesen Zeilen ergibt sich ein schlüssiges Bild, das ein Gericht würdigen kann.

Warum ist der Audit-Trail vor Gericht wichtig?

Eine einfache elektronische Signatur ist nach Art. 25 eIDAS als Beweismittel zulässig, genießt aber keine Echtheitsvermutung wie eine qualifizierte Signatur (vgl. § 371a ZPO). Wer sich auf sie beruft, muss im Streitfall zeigen, dass die Gegenseite unterschrieben hat. Der Audit-Trail verbindet die Unterschrift mit einer E-Mail-Adresse, einem Zeitpunkt und einem Gerät, und der Hash zeigt, dass am Dokument danach nichts geändert wurde.

Unsere Einschätzung: Ein Audit-Trail ersetzt keine QES, wo das Gesetz sie verlangt. Aber für formfreie Verträge ist er meist mehr Beweis als eine Unterschrift auf Papier, deren Echtheit im Zweifel ein Gutachter prüfen müsste.

Wie prüfe ich einen Audit-Trail?

Öffnen Sie die letzte Seite der unterschriebenen PDF: das Abschlusszertifikat. Prüfen Sie Namen, E-Mail-Adressen und Zeiten. Um zu kontrollieren, dass die Datei unverändert ist, laden Sie sie auf der Prüfseite hoch; der SHA-256-Fingerabdruck wird in Ihrem Browser berechnet und mit dem gespeicherten Wert verglichen. Mehr zum Hash im Glossar.

Geschrieben von Buğra Sözeri, Gründer und Redakteur, eSignSimple · Zuletzt geprüft

Buğra entwickelt eSignSimple und schreibt und pflegt die Ratgeber. Jede Rechtsseite prüft er anhand der dort verlinkten amtlichen Texte und aktualisiert sie, wenn sich Gesetz oder Produkt ändern. Er ist kein Anwalt, und nichts hier ist Rechtsberatung. Über eSignSimple

Häufige Fragen

Ist ein Audit-Trail datenschutzkonform?

Die Verarbeitung von IP-Adresse und Zeitstempeln dient dem Nachweis der Unterschrift und stützt sich auf berechtigte Interessen der Beteiligten. Details stehen in unserer Datenschutzerklärung.

Kann man einen Audit-Trail fälschen?

Das Zertifikat ist Teil der PDF, deren Hash wir speichern. Eine nachträgliche Änderung würde bei der Prüfung auffallen.

Bekommen auch die Unterzeichner den Audit-Trail?

Ja. Alle Beteiligten erhalten dieselbe finale PDF mit Abschlusszertifikat.

Lassen Sie Ihr nächstes Dokument noch heute unterschreiben.

Starten Sie mit 5 kostenlosen Dokumenten pro Monat. Keine Kreditkarte nötig.