Zum Hauptinhalt springen
LLMs.md

Digitale Signatur

Die Digitale Signatur ist ein kostenpflichtiges Add-on für regulierte Branchen (z. B. Pharma und GxP-Umgebungen, 21 CFR Part 11 / EU-Annex 11). Ist sie aktiviert, bestätigt die ausführende Person beim Absenden einer Meldung, beim Absenden einer Formular-Antwort oder beim Erledigen einer Aufgabe ihre Identität erneut — mit Passwort, NFC-Chip oder QR-Code, also denselben Methoden wie beim Anmelden in der LiteLog-App. LiteLog speichert zu jeder Signatur ein unveränderliches Protokoll: wer signiert hat, wann, mit welcher Methode, mit welcher Bedeutung, mit welchem Prüfstatus — und einen Prüfwert (Hash) der signierten Daten.

:::caution Nicht verwechseln: gezeichnete Unterschrift Das Unterschriftenfeld in Formularen (Feldtyp Unterschrift im Formular-Editor, z. B. für die Kundenunterschrift auf einem Übergabeprotokoll) ist etwas anderes: Dort zeichnet jemand mit dem Finger oder der Maus ein Unterschriften-Bild in das Formular. Die Digitale Signatur ersetzt dieses Feld nicht — sie ist eine erneute Identitätsprüfung des angemeldeten Kontos im Moment des Absendens. Beide können nebeneinander in demselben Formular vorkommen. :::

Wofür ist die Funktion?

In regulierten Umgebungen genügt es nicht, dass ein Datensatz von einem angemeldeten Konto stammt — die Vorschriften verlangen, dass die Person ihre Identität im Moment der Unterzeichnung noch einmal nachweist und dass dieser Nachweis dauerhaft, unveränderlich und dem Datensatz zuordenbar gespeichert wird. Genau das leistet die Digitale Signatur: eine Re-Authentifizierung beim Absenden plus ein revisionssicheres Signatur-Protokoll.

Aktivierung Schritt für Schritt

Die Digitale Signatur ist eine Kaskade aus vier Stufen. Eine Signatur wird nur verlangt, wenn die Stufen zusammen „erforderlich" ergeben:

  1. Add-on freischalten lassen. Das Add-on „Digitale Signatur" ist nicht selbst buchbar — wenden Sie sich an das LiteLog-Team, das die Freischaltung für Ihr Konto vornimmt. Im App Store erscheint die Karte bis dahin als „Auf Anfrage".
  2. Master-Schalter einschalten. Öffnen Sie den App Store des Portals (Eintrag „App Store" in der linken Symbolleiste) und aktivieren Sie auf der Karte Digitale Signatur den Schalter für Ihre Firma. Solange der Master-Schalter aus ist, verlangt LiteLog nirgends eine Signatur — unabhängig von allen Objekt- und Vorlagen-Einstellungen.
  3. Je Objekt festlegen, wo signiert wird. Öffnen Sie das Objekt (Stammdaten → Objekte → Objekt auswählen → Panel-Eintrag Digitale Signatur, Gruppe „Verwaltung" — der Eintrag erscheint nur mit freigeschaltetem Add-on) und legen Sie fest, welche Bereiche an diesem Objekt eine Signatur verlangen — Meldungen, Formulare und Aufgaben sind einzeln auf Aus oder Erforderlich schaltbar. Außerdem wählen Sie hier unter Erlaubte Methoden, womit signiert werden darf (Passwort, NFC-Chip, QR-Code). Neue und bestehende Objekte starten mit „keine Signatur erforderlich".
  4. Optional je Vorlage oder Aufgabe übersteuern. Einzelne Formular-Vorlagen (in den Vorlagen-Eigenschaften im Formular-Editor) und einzelne Aufgaben (in der Aufgaben-Detailansicht, Abschnitt „Digitale Signatur bei Erledigung") können die Objekt-Einstellung übersteuern: Vom Objekt erben (Standard), Immer erforderlich oder Aus.

Die Auflösung im Einzelfall:

StufeEinstellungWirkung
Add-onnicht freigeschaltetkeine Signatur, egal was darunter steht
Master-Schalter (App Store)auskeine Signatur, egal was darunter steht
Vorlage / AufgabeImmer erforderlichSignatur wird verlangt — auch wenn das Objekt „Aus" steht
Vorlage / AufgabeAuskeine Signatur — auch wenn das Objekt „Erforderlich" steht
Vorlage / AufgabeVom Objekt erbenes gilt die Objekt-Einstellung des jeweiligen Bereichs

Signieren in der LiteLog-App

Verlangt die Konfiguration eine Signatur, erscheint in der LiteLog-App vor dem Absenden ein Signatur-Dialog — bei Meldungen und Formular-Antworten beim Absenden, bei Aufgaben beim Erledigen. Die Person wählt eine der erlaubten Methoden:

  • Passwort — die Person gibt ihr Konto-Passwort ein. Das funktioniert nur mit Internetverbindung, weil LiteLog das Passwort sofort serverseitig prüft. Das Passwort wird dabei nicht zusammen mit den Daten übertragen oder gespeichert — LiteLog prüft es getrennt und vermerkt nur das Ergebnis.
  • NFC-Chip — die Person hält ihren eigenen NFC-Chip an das Gerät. Funktioniert auch offline.
  • QR-Code — die Person scannt ihren eigenen Anmelde-QR-Code. Funktioniert auch offline.

Wichtig: Die Signatur ist eine Re-Authentifizierung des angemeldeten Kontos. Der Chip bzw. QR-Code muss zu genau dem Konto gehören, das gerade in der App angemeldet ist — ein fremder Chip oder fremder QR-Code wird abgelehnt. Es kann also niemand „für eine Kollegin" signieren.

Signieren im Portal

Im Portal fragt LiteLog beim Absenden einer Meldung oder Formular-Antwort bzw. beim Erledigen einer Aufgabe das Passwort erneut ab. Erst nach erfolgreicher Prüfung wird der Vorgang abgeschlossen. Auch hier gilt: Das Passwort reist nie zusammen mit den Formulardaten und wird nirgends im Datensatz gespeichert.

Offline-Verhalten

Die LiteLog-App arbeitet auch ohne Internetverbindung — und die Digitale Signatur ist darauf ausgelegt:

  • NFC-Chip und QR-Code funktionieren offline. Die App prüft die Signatur lokal; beim Übertragen prüft der Server die Signatur noch einmal gegen den aktuellen Datenbestand (gehört der Chip bzw. Code wirklich zum einreichenden Konto?). Erst diese Server-Prüfung entscheidet über den endgültigen Prüfstatus im Protokoll.
  • Passwort funktioniert offline nicht. Ohne Verbindung weichen Sie auf NFC-Chip oder QR-Code aus — sofern die Objekt-Einstellung diese Methoden zulässt.
  • Offline erfasste Daten werden nie verworfen. Konnte offline keine gültige Signatur geleistet werden, nimmt LiteLog die Daten beim Synchronisieren trotzdem an und vermerkt im Signatur-Protokoll eine Abweichung („Signatur fehlt" bzw. „Signatur ungültig"). Die Meldung, Formular-Antwort oder Aufgabe geht also nicht verloren — die fehlende Pflicht-Signatur wird stattdessen sichtbar gemacht und kann im Rahmen Ihres Qualitätsprozesses nachverfolgt werden.

Im Portal und über Schnittstellen ist LiteLog dagegen strikt: Dort lässt sich ein signaturpflichtiger Vorgang ohne gültige Signatur gar nicht erst absenden — die Person kann ja sofort signieren.

Nachweis und Signatur-Protokoll

Zu jeder Signatur (und zu jeder fehlenden Pflicht-Signatur) schreibt LiteLog eine Zeile in ein unveränderliches Signatur-Protokoll. Jede Zeile enthält:

  • Wer — Name und Benutzername der signierenden Person zum Zeitpunkt der Signatur
  • Wann — Zeitpunkt der Signatur und Zeitpunkt des Eingangs auf dem Server
  • Methode — Passwort, NFC-Chip oder QR-Code
  • Bedeutung der Signatur (z. B. „Einreichung")
  • Prüfstatus — bestätigt, abgelehnt oder fehlend, bei Abweichungen mit Grund
  • Prüfwert (Hash) der signierten Daten — damit lässt sich später nachweisen, dass der Datensatz seit der Signatur nicht verändert wurde
  • Gerät und IP-Adresse, soweit verfügbar

Das Protokoll ist append-only: Einträge werden nie geändert oder gelöscht, und eine Protokollzeile bleibt auch dann erhalten, wenn der signierte Datensatz später gelöscht wird.

Sichtbar wird der Nachweis an drei Stellen:

  • In den Detailansichten von Bericht, Meldung und Aufgabe erscheint der Signatur-Status — „Digital signiert" bei gültiger Signatur bzw. eine Abweichungs-Warnung, wenn eine Pflicht-Signatur fehlte oder ungültig war.
  • Das Formular-PDF enthält einen eigenen Signatur-Abschnitt.
  • Die Prüfungen selbst erscheinen zusätzlich in der Anmelde-Historie des Kontos.

Gut zu wissen

  • Die Digitale Signatur greift nur in den drei Bereichen Meldungen, Formular-Antworten und Aufgaben-Erledigung. Zeiterfassung, Kontrollgänge und andere Bereiche verlangen keine Signatur.
  • Der Master-Schalter erreicht die LiteLog-App mit der nächsten Datenabholung — kurz nach dem Einschalten kann die App den Signatur-Dialog noch nicht anzeigen. Dasselbe gilt für geänderte Objekt- und Vorlagen-Einstellungen.
  • Die Signatur bestätigt die Identität, sie ersetzt keine inhaltliche Freigabe: Der Schalter „Freigabe vor Kundenversand" an Formular-Vorlagen arbeitet unabhängig davon weiter.

Häufige Fragen

Warum werde ich beim Absenden nach meinem Passwort gefragt?

Ihr Betreiber hat für diesen Bereich (Meldungen, Formulare oder Aufgaben) die Digitale Signatur aktiviert. Sie bestätigen mit der Passwort-Eingabe Ihre Identität im Moment des Absendens — das ist in regulierten Branchen vorgeschrieben. In der LiteLog-App können Sie stattdessen Ihren NFC-Chip oder QR-Code verwenden, sofern diese Methoden am Objekt erlaubt sind.

Was passiert, wenn offline keine Signatur möglich war?

Ihre Daten gehen nicht verloren. LiteLog nimmt die offline erfasste Meldung, Formular-Antwort oder Aufgaben-Erledigung beim Synchronisieren an und vermerkt im Signatur-Protokoll eine Abweichung („Signatur fehlt"). In der Detailansicht erscheint statt „Digital signiert" eine Abweichungs-Warnung. Wie mit solchen Abweichungen umzugehen ist, regelt der Qualitätsprozess Ihres Betriebs.

Ich sehe keinen Signatur-Dialog, obwohl das Add-on gebucht ist — woran liegt das?

Prüfen Sie die Kaskade von oben nach unten: Ist der Master-Schalter im App Store an? Steht der betroffene Bereich (Meldungen / Formulare / Aufgaben) am Objekt auf „Erforderlich"? Übersteuert die betroffene Formular-Vorlage oder Aufgabe die Objekt-Einstellung mit „Aus"? Und hat die LiteLog-App die geänderte Konfiguration schon abgeholt (Synchronisierung)?

Kann jemand mit dem Chip einer anderen Person signieren?

Nein. Der Chip bzw. QR-Code muss zum angemeldeten Konto gehören. Ein fremdes Anmeldemittel lehnt LiteLog ab und vermerkt den Versuch im Protokoll als abgelehnte Signatur.

Lässt sich eine Signatur nachträglich ändern oder entfernen?

Nein. Das Signatur-Protokoll ist append-only — Einträge werden weder geändert noch gelöscht. Auch das Löschen des signierten Datensatzes entfernt die Protokollzeile nicht.

Ist das dasselbe wie das Unterschriftenfeld im Formular?

Nein — siehe den Hinweis oben: Das Unterschriftenfeld ist ein gezeichnetes Bild im Formular (z. B. Kundenunterschrift). Die Digitale Signatur ist die erneute Identitätsprüfung der einreichenden Person und erzeugt den Protokoll-Eintrag mit Prüfwert.

Berechtigungen

AktionVoraussetzung
App Store öffnen und Master-Schalter umschaltenZugriff auf die Einstellungen Ihrer Firma
Signatur-Pflicht am Objekt festlegenBerechtigung „Objekte bearbeiten"
Übersteuerung an Vorlage / AufgabeBearbeitungsrecht auf Formular-Vorlagen bzw. Aufgaben
Add-on freischaltennur durch das LiteLog-Team (auf Anfrage)

Verwandte Seiten