{
    "schema": "https://saferpage.de/schemas/findings-center.v1",
    "generated_at": "2026-09-08T07:47:27+00:00",
    "domain": "saferpage.de",
    "available": true,
    "scan": {
        "id": "16611e39-87e3-40ae-9513-436eec181008",
        "checked_at": "2026-07-15 03:13:10.549919+02"
    },
    "summary": "saferpage.de: 4 konsolidierte Befund(e), davon 1 hoch und 2 mittel priorisiert.",
    "metrics": {
        "issue_count": 4,
        "high_priority_count": 1,
        "medium_priority_count": 2,
        "low_priority_count": 1,
        "source_count": 3,
        "background_link_count": 4
    },
    "issues": [
        {
            "id": "vendor_due_diligence_gap",
            "area": "Anbieter & Transfer",
            "title": "Anbieterakten, AVV/DPA und Transfers prüfen",
            "severity": "hoch",
            "priority": "hoch",
            "impact_score": 82,
            "evidence": "Vendor-Due-Diligence mit 2 Anbieter(n), 0 hohem Risiko, 2 AVV-/DPA-Prüfung(en) und 1 Transfer-/Jurisdiktionsfrage(n).",
            "operator_action": "Top-Anbieter nach Risiko priorisieren, Rolle, Vertrag, TOMs, Unterauftragsverarbeiter und Transfergrundlage dokumentieren.",
            "owner": "Legal/Vendor-Verantwortung",
            "guide_url": "https://saferpage.de/anbieter/saferpage.de",
            "source": "vendor_due_diligence"
        },
        {
            "id": "csp_unsafe_inline",
            "area": "security_headers",
            "title": "CSP erlaubt unsafe-inline für Skripte",
            "severity": "warning",
            "priority": "mittel",
            "impact_score": 70,
            "evidence": "CSP erlaubt unsafe-inline für Skripte",
            "operator_action": "Inline-Skripte über Nonces oder Hashes freigeben und unsafe-inline aus script-src entfernen.",
            "owner": "Website-Betrieb/Datenschutz",
            "guide_url": "https://saferpage.de/guides/security-header-setzen",
            "source": "finding"
        },
        {
            "id": "privacy_rights_gap",
            "area": "Betroffenenrechte",
            "title": "Rechte- und Anfrageprozess schließen",
            "severity": "mittel",
            "priority": "mittel",
            "impact_score": 62,
            "evidence": "Betroffenenrechte-Readiness: 90/100 Punkte, 1 Lücke(n) oder manuelle Prüfpunkte. Fokus: transparenter Anfrageweg, Datenquellen und sichere Antwortprozesse.",
            "operator_action": "Auskunft, Löschung, Berichtigung, Widerspruch, Widerruf, Fristen und Antwortweg als Betreiberprozess dokumentieren.",
            "owner": "Datenschutz/Support",
            "guide_url": "https://saferpage.de/rechte/saferpage.de",
            "source": "rights_readiness"
        },
        {
            "id": "sampled_internal_page_error",
            "area": "crawl",
            "title": "Mindestens eine priorisierte Unterseite lieferte einen HTTP-Fehler",
            "severity": "info",
            "priority": "niedrig",
            "impact_score": 35,
            "evidence": "Mindestens eine priorisierte Unterseite lieferte einen HTTP-Fehler",
            "operator_action": "Die bestätigten 4xx-/5xx-Antworten der internen Pflicht- und Vertrauensseiten prüfen.",
            "owner": "Website-Betrieb/Datenschutz",
            "guide_url": "https://saferpage.de/guides/serverfehler-beheben",
            "source": "finding"
        }
    ],
    "links": {
        "findings_center": "https://saferpage.de/befunde/saferpage.de",
        "json": "https://saferpage.de/befunde/saferpage.de/export",
        "csv": "https://saferpage.de/befunde/saferpage.de/export-csv",
        "fixplan_markdown": "https://saferpage.de/befunde/saferpage.de/fixplan-md",
        "report": "https://saferpage.de/saferpage.de",
        "briefing": "https://saferpage.de/briefing/saferpage.de",
        "operator_board": "https://saferpage.de/betreiber/saferpage.de",
        "guides": "https://saferpage.de/guides"
    },
    "sources": [
        {
            "label": "Cookiebot Scan Report",
            "url": "https://support.cookiebot.com/hc/en-us/articles/5007079527580-Understanding-the-scan-report",
            "detail": "Scanreports listen Cookie-/Tracker-Befunde und Prior-Consent-Probleme einzeln."
        },
        {
            "label": "MDN HTTP Observatory",
            "url": "https://developer.mozilla.org/en-US/observatory",
            "detail": "Security-Scanner sollten detailliertes, handlungsorientiertes Feedback liefern."
        },
        {
            "label": "Google PageSpeed Insights",
            "url": "https://pagespeedinsights.dev/docs",
            "detail": "Berichte trennen Kennzahlen, Diagnosen und konkrete Verbesserungsmöglichkeiten."
        }
    ],
    "disclaimer": "Konsolidierte Arbeitsliste aus öffentlicher SaferPage-Evidenz. Betreiber müssen Befunde fachlich prüfen, interne Systeme ergänzen und nach Umsetzung erneut scannen."
}
