PRESSZEUG FORENSICS · DOKUMENTATION

Verstehen, was sich geändert hat.

Diese Dokumentation beschreibt PRESSZEUG Forensics 1.0.0: Live-Audit, rückwirkende Analyse, Elementor Deep Integration, Nachweise, Online-Aktivität und die Grenzen dessen, was sich aus vorhandenen WordPress-Spuren ableiten lässt.

Dokumentation für PRESSZEUG Forensics 1.0.0 · Stand August 2026

LIVEAb AktivierungUnterstützte Änderungen werden im Audit-Log protokolliert.
RETROVorhandene SpurenRevisionen und bereits gespeicherte Hinweise können rückwirkend untersucht werden.
LOCALOhne Cloud-KontoDie forensischen Kernfunktionen arbeiten lokal in deiner WordPress-Installation.
01 · Installation

PRESSZEUG Forensics installieren

PRESSZEUG Forensics kann aus dem WordPress Plugin Directory installiert oder als ZIP-Datei über Plugins → Installieren → Plugin hochladen hinzugefügt werden.

1
Plugin installierenÜber WordPress.org oder per ZIP-Upload.
2
Plugin aktivierenAb diesem Zeitpunkt beginnt das Live-Audit für unterstützte Ereignisse.
3
PRESSZEUG Forensics öffnenIm WordPress-Administrationsbereich erscheint der PRESSZEUG-Bereich mit Forensics.
Elementor ist optional. WordPress-Core-Auditing funktioniert unabhängig davon. Die zusätzliche Deep Integration erscheint nur, wenn Elementor erkannt wird.
02 · Erste Schritte

Live und rückwirkend sind zwei verschiedene Dinge.

Das Live-Audit zeichnet unterstützte Ereignisse ab dem Zeitpunkt auf, an dem PRESSZEUG Forensics aktiv ist. Die rückwirkende Analyse arbeitet dagegen mit Spuren, die WordPress oder eine unterstützte Integration bereits gespeichert haben.

LIVE FORENSICSWas passiert ab jetzt?Inhalts-, Benutzer-, Plugin-, Theme-, Update- und ausgewählte Einstellungsereignisse können protokolliert werden.
RETRO FORENSICSWas geschah davor?Vorhandene Revisionen, Metadaten, Update-Informationen und ausgewählte lokale Datei-Zeitstempel können als Indikatoren untersucht werden.
Rückwirkend bedeutet nicht vollständig. Forensics kann keine Aktion rekonstruieren, für die WordPress oder eine unterstützte Integration keine verwertbare Spur gespeichert hat.
03 · Overview

Overview / Übersicht

Der aktuelle Zustand auf einen Blick.

Die Übersicht zeigt den Status des Live-Loggings, Ereigniszahlen, die eingestellte Aufbewahrungsdauer und die zuletzt erfassten Ereignisse. Die Kacheln fassen typische Bereiche wie Inhalte, Benutzer & Zugriff, Plugins & Themes sowie System & Einstellungen zusammen.

Von hier aus gelangst du direkt zum Aktivitätsprotokoll, zur Online-Ansicht oder zur rückwirkenden Untersuchung und zum Nachweis.

04 · Activity

Activity / Aktivität

Das Live-Audit für relevante WordPress-Änderungen.

Activity zeigt unterstützte Ereignisse, die PRESSZEUG Forensics während seiner aktiven Laufzeit erfasst hat. Der Fokus liegt auf nachvollziehbaren Änderungen statt auf gewöhnlicher Navigation im Backend.

  • Seiten, Beiträge, Kommentare und Taxonomien.
  • Benutzer, Rollen, erfolgreiche Logins, Logouts und optional fehlgeschlagene Login-Versuche.
  • Aktivierung, Deaktivierung, Installation, Löschung und Updates von Plugins und Themes.
  • Ausgewählte relevante WordPress-Einstellungen.
  • Kompakte Vorher-/Nachher-Informationen für unterstützte Inhaltsänderungen.

Technische Diagnosedetails werden getrennt von der normalen, menschenlesbaren Ereignisansicht behandelt.

05 · Retrospective

Retrospective / Rückwirkend

Bereits gespeicherte Spuren untersuchen.

Retrospective untersucht vorhandene Belege. Dazu gehören insbesondere WordPress-Revisionen und – bei erkannter Deep Integration – zusätzliche editor-spezifische Revisionen und Metadaten.

Optional kann PRESSZEUG Forensics lokale Datei-Zeitstempel als zusätzlichen rückwirkenden Hinweis betrachten. Diese Analyse ist schreibgeschützt.

Datei-Zeitstempel sind nur Indikatoren. Migrationen, Restores, manuelle Uploads, Serverarbeiten und Updates können ähnliche Muster erzeugen. Sie beweisen nicht allein, wodurch eine Änderung entstanden ist.
06 · Evidence

Evidence / Nachweise

Änderungen als Nachweis zusammenstellen.

Im Bereich Evidence wählst du einen Zeitraum und lässt PRESSZEUG Forensics die vorhandenen Belege für diesen Zeitraum zusammenstellen.

1
Zeitraum festlegenFrom / To bestimmen den untersuchten Zeitraum.
2
Nachweis vorbereitenForensics liest die bereits vorhandenen WordPress- und Integrationsspuren.
3
ExportierenHTML eignet sich zum Lesen und Drucken, CSV zur weiteren Filterung und Verarbeitung.

CSV-Exporte neutralisieren typische Tabellenkalkulations-Formelpräfixe. Der Nachweis dokumentiert gespeicherte technische Spuren; er beweist nicht automatisch, welche natürliche Person ein möglicherweise gemeinsam genutztes WordPress-Konto bedient hat.

07 · Updates

Updates / Aktualisierungen

Plugin-, Theme- und Update-Spuren nachvollziehen.

PRESSZEUG Forensics kann unterstützte Installations-, Aktivierungs-, Deaktivierungs-, Lösch- und Update-Ereignisse von Plugins und Themes protokollieren. Soweit Versionsinformationen verfügbar sind, können diese in einer verständlichen Form in die Analyse einfließen.

08 · Online Now

Online Now / Online jetzt

Aktuelle Aktivität und gültige Sessions bewusst trennen.

Online Now zeigt kürzlich beobachtete authentifizierte Aktivität und trennt diese von lediglich noch gültigen WordPress-Sessions.

ACTIVE NOWKürzlich beobachtete AktivitätEin authentifizierter Request oder WordPress-Heartbeat wurde innerhalb des definierten kurzen Zeitfensters gesehen.
VALID SESSIONNoch gültige WordPress-SessionEine Session kann gültig bleiben, obwohl der Browser bereits geschlossen wurde.
Kein Anwesenheitsbeweis. „Online Now“ beweist nicht, dass eine natürliche Person gerade vor dem Rechner sitzt. Die Ansicht speichert keine IP-Adressen.
09 · Integrations

Integrations / Integrationen

Deep Integrations erscheinen nur, wenn sie wirklich erkannt werden.

WordPress Core bildet die Basis. Elementor ist in Version 1.0.0 die erste optionale Deep Integration und wird nur angezeigt, wenn Elementor erkannt wurde.

Bei Elementor können – soweit entsprechende Daten und Revisionen vorhanden sind – zusätzliche Unterschiede auf Feldebene sichtbar werden, darunter Inhalte, Struktur und visuelle Einstellungen wie Typografie, Farben, Abstände, Rahmen, Dimensionen und responsive Werte.

Vollständige Elementor-Dokument-JSONs werden nicht als Kopie in der Audit-Tabelle gespeichert.

10 · Settings

Settings / Einstellungen

Aufbewahrung und Darstellung anpassen.

PRESSZEUG Forensics bietet eine eigene Darstellung mit Auto-, Light- und Dark-Modus. Die Auswahl betrifft die Forensics-Oberfläche und nicht das WordPress-Frontend.

Die Aufbewahrungsdauer legt fest, wie lange Live-Audit-Daten vorgehalten werden. Das Löschen des Live-Protokolls entfernt nicht automatisch bereits vorhandene WordPress- oder Elementor-Revisionen – deshalb kann die rückwirkende Analyse weiterhin ältere Spuren finden.

11 · Datenschutz & gespeicherte Daten

Forensik lokal und möglichst sparsam.

  • Für die Kernfunktionen ist kein Cloud-Konto erforderlich.
  • Forensische Kerndaten werden nicht an PRESSZEUG oder einen anderen externen Dienst übertragen.
  • Die Online-Ansicht speichert keine IP-Adressen.
  • Passwörter und übermittelte Formularinhalte werden nicht in der Audit-Tabelle gespeichert.
  • Große Werte können statt des vollständigen Inhalts nur durch Größe und SHA-256-Fingerprint repräsentiert werden.
  • Audit-Daten bleiben bei einer Deinstallation standardmäßig erhalten, damit forensische Belege nicht versehentlich zerstört werden.
Verantwortung beim Betreiber. Wer Benutzeraktivitäten auf Kunden-, Mitarbeiter- oder Mehrbenutzer-Websites protokolliert, muss selbst prüfen, welche Informations-, Aufbewahrungs- und Datenschutzpflichten im jeweiligen Einsatz gelten.
12 · Grenzen der Analyse

PRESSZEUG zeigt Spuren – keine Gewissheiten, die technisch nicht existieren.

  • Forensics kann rückwirkend nur auswerten, was WordPress oder eine unterstützte Integration gespeichert hat.
  • Eine WordPress-Benutzerkennung beweist nicht, welche natürliche Person ein gemeinsam genutztes Konto bedient hat.
  • Ein gültiger Session-Token bedeutet nicht automatisch aktuelle Anwesenheit.
  • Datei-Zeitstempel allein beweisen weder Ursache noch Urheber einer Änderung.
  • PRESSZEUG Forensics ist kein Malware-Scanner, kein Backup-System und keine vollständige Security-Suite.
13 · Support

Wenn du bei der Analyse nicht weiterkommst.

Für allgemeine Fragen zur kostenlosen WordPress.org-Version steht das offizielle Supportforum zur Verfügung. Die zentrale PRESSZEUG-Supportseite erklärt außerdem, welche Informationen bei einem reproduzierbaren Fehler hilfreich sind.

Support: presszeug.com/support/
E-Mail: info@presszeug.com

Bitte keine Zugangsdaten senden. Passwörter, API-Keys, WordPress-Salts und vergleichbare Geheimnisse gehören weder in E-Mails noch in öffentliche Supportbeiträge.