Manipulationsschutz
Wofür ist diese Ansicht? Hier legen Sie pro Objekt fest, wie LiteLog nachweist, dass Aktionen wirklich am Objekt stattgefunden haben — die Standort-Verifikation. Ohne Verifikation kann eine Anmeldung, Meldung oder Aufgabe theoretisch von überall abgeschickt werden; mit Verifikation blockt die App Aktionen, die nicht vor Ort passieren.
Navigation (Portal): Stammdaten → Objekte → Objekt auswählen → Panel-Eintrag „Manipulationsschutz" (Gruppe „Verwaltung")
Navigation (LiteLog-App): Verwaltung → Objekt Einstellungen → „Manipulationsschutz"
Die drei Bereiche
Die Seite bündelt die Verifikation für drei Funktionsbereiche. Je Bereich wählen Sie eine Methode:
| Bereich | Wann wird geprüft? | Verfügbare Methoden |
|---|---|---|
| Zeiterfassung | Beim An- und Abmelden | Aus · Geofencing (GPS) · Beacon |
| Meldungen & Formulare | Beim Absenden einer Meldung oder eines Formulars | Aus · Geofencing (GPS) |
| Aufgaben & Rundgänge | Beim Buchen von Kontrollpunkten und Abschließen von Aufgaben | Aus · Geofencing (GPS) |
Dieselben drei Verifikations-Einstellungen pflegen Sie auch direkt in den Funktionen Zeiterfassung (Abschnitt „Nachweis"), Meldungen & Formulare (Standort-Sperre) und Rundgänge (Standort-Sperre); dort werden sie zusammen mit der jeweiligen Karte gespeichert. Dieser Tab bleibt die Gesamtansicht aller drei Bereiche mit den letzten Verifikationsereignissen — beide Stellen steuern dieselbe Einstellung.
Die Methoden im Detail
Aus
Keine Standortprüfung. Aktionen sind von überall möglich.
Geofencing (GPS)
Die App prüft beim Abschluss der Aktion, ob sich das Gerät innerhalb des Standortbereichs des Objekts befindet (die Fläche aus dem Karten-Assistenten, mit Toleranzbereich gegen GPS-Ungenauigkeit). Außerhalb des Bereichs — oder wenn kein Standort ermittelbar ist — wird die Aktion blockiert und die App zeigt einen Hinweis.
:::caution Voraussetzung Geofencing braucht eine gezeichnete Objektfläche und die Standort-Berechtigung der App. Ohne Fläche blockt die Prüfung mit „Standort unbekannt". :::
Beacon (nur Zeiterfassung)
Die An-/Abmeldung ist nur in der Nähe eines Standort-Verifikations-Beacons des Objekts möglich — ideal für feste Stempel-Orte in Innenbereichen (Eingang, Keller, Tiefgarage), wo GPS unzuverlässig ist. Der Server prüft den Nachweis zusätzlich serverseitig und vermerkt die Vertrauensstufe an jeder Buchung.
Beacons binden Sie in der LiteLog-App an: Verwaltung → Beacons anbinden → „Standort-Verifikation". Derselbe Beacon meldet sich beim Ankommen auch mit einem Einstempel-Hinweis und wechselt das aktive Objekt automatisch.
Und Rundgänge mit Beacons?
Für Rundgänge gibt es bewusst keine separate Beacon-Verifikation: Binden Sie stattdessen die Kontrollpunkte selbst als Beacons an. Dann passiert jede Buchung physisch am Beacon — sie ist damit automatisch am Punkt verifiziert, ganz ohne zusätzliche Einstellung. NFC-Chips und QR-Codes erreichen dasselbe, weil sie nur direkt am Punkt scannbar sind; das GPS-Geofencing dieser Seite ergänzt beides um die Objekt-Ebene.
Zusätzliche Plausibilitäts-Kennzeichnung
Unabhängig von der gewählten Methode kennzeichnet LiteLog einzelne Ereignisse, wenn etwas gegen die gemeldete Position spricht:
- Mock-Standort — Das Gerät hat die Position als simuliert gemeldet (Fake-GPS-App aktiv). Dieses Signal liefert nur Android; iOS und ältere App-Versionen liefern keine Bewertung.
- Unplausibler Ortswechsel — Zwei Zeiterfassungs-Buchungen desselben Kontos liegen so weit auseinander, dass der Ortswechsel in der verfügbaren Zeit physisch nicht möglich war.
Gekennzeichnete Ereignisse erscheinen mit einem roten Symbol samt Hinweistext in der Zeitleiste der Arbeitszeiten-Detailansicht und am jeweiligen Scan im Rundgang-Protokoll. Zwei Dinge zur Einordnung: Ein Ereignis ohne Kennzeichnung ist kein Unbedenklichkeitsnachweis (das Signal ist nicht auf jedem Gerät verfügbar), und eine Kennzeichnung ist ein Verdachtshinweis, kein Beweis — bewerten Sie sie immer im Kontext. Der belastbare Vor-Ort-Nachweis bleibt die Erfassung per NFC, QR oder Beacon. Wenn Sie über Kennzeichnungen aktiv benachrichtigt werden möchten, aktivieren Sie unter Automatisierung die Regel zum Auslöser „Manipulationsverdacht (Mock-GPS / unplausibler Ortswechsel)".
Ereignis-Liste: Wer wurde wann abgewiesen?
Jeder abgewiesene, umgangene oder als auffällig markierte Buchungsversuch wird protokolliert und ist an zwei Stellen sichtbar: als Karte „Letzte Ereignisse" direkt auf dieser Seite (die jüngsten Ereignisse dieses Objekts) und vollständig im Verlauf über den Chip Manipulationsschutz. Der Verlauf bietet zusätzlich den Abschnitt Manipulationsverdacht — einen Wiederholungs-Report je Person über alle Objekte hinweg.
Digitale Signatur
Unterhalb der Ereignis-Liste liegt die Karte Digitale Signatur — sie erscheint nur, wenn die buchbare Funktion für Ihr Konto freigeschaltet ist. Während der Standort-Nachweis oben belegt, wo eine Buchung stattfand, belegt die Digitale Signatur, wer sie ausgelöst hat: Mitarbeiter bestätigen beim Absenden einer Meldung, beim Einreichen eines Formulars oder beim Erledigen einer Aufgabe ihre Identität erneut (Re-Authentifizierung nach 21 CFR Part 11).
Je Bereich (Meldungen, Formulare, Aufgaben) wählen Sie Aus oder Erforderlich; unter Erlaubte Methoden legen Sie fest, womit signiert werden darf (Passwort, NFC-Chip, QR-Code, PIN). Steht Aufgaben auf Erforderlich, zeigt das Formular Aufgabe erstellen für dieses Objekt den Bereich „Digitale Signatur" von selbst mit dem Hinweis „Vom Objekt: erforderlich" — die Aufgabe erbt die Pflicht ohne weitere Einstellung. Die Karte speichert unabhängig von der Standort-Karte über ihren eigenen Speichern-Knopf. Was die Signatur genau leistet, wie die Kaskade aus Firmen-Schalter, Objekt und Vorlage zusammenspielt und wie das Signatur-Protokoll aussieht, steht unter Digitale Signatur.
Gut zu wissen
- Die Einstellung wirkt pro Objekt und ist standardmäßig aus — Bestandsobjekte ändern ihr Verhalten nicht, bis Sie aktiv wählen.
- Blockierte Aktionen zeigen dem Mitarbeiter einen klaren Hinweis („Außerhalb des Objekts" bzw. „Beacon außer Reichweite") — es geht nichts verloren, die Aktion kann vor Ort wiederholt werden.
- Ist auf dem Gerät kein Bluetooth verfügbar, sperrt die Beacon-Prüfung nicht aus; die Buchung wird stattdessen serverseitig als „ohne Nachweis" gekennzeichnet und bleibt so auditierbar.