Operator Go-live Command Center

Die letzten Produktiv-Gates in einer Betreiber-Checkliste

Operator-Go-live: 0/3 Aktivierungsbereiche bereit, 3 warten auf sichere Eingaben oder Freigaben.

Dieses Command Center aktiviert nichts, erzeugt keine Credentials, ruft keine externen Feeds auf, sendet keine Alerts und veröffentlicht keine Secret-Werte, Ziel-URLs, Empfänger, Rohpayloads oder Besucherlogs.

0/3Bereiche bereit 3Blocker 20Env-Refs 10Smokes 7/7No-Secret 208Smoke-Ziele 0Smoke-Fehler 3Aktivierungspakete 18Paket-Schritte 3/3Freigaben warten 3Signoff-Dossiers 15No-Secret-Checks 1/4Claims freigegeben 3Live-Claims blockiert 0Alerts gesendet 0Alert-Outbox okAlert-Smoke 0Alert-Checks failed 0Feed-Runs 0Feed-Speicherungen okFeed-Smoke 0Feed-Checks failed 11Feed-DB fehlt 2/2API-Storage 2API-DB fehlt 0/7API-Gates waiting_for_secure_inputsStatus

Betreiber-Entscheidungssummary

Was jetzt nutzbar, review-ready oder weiter blockiert ist

Diese Zusammenfassung übersetzt die Go-live-Gates in eine Management- und Einkaufssicht. Sie gibt keine Produktivfreigabe, sondern trennt erlaubte Readiness-Aussagen, wartende Betreiberfreigaben und blocked-live Claims.

5Entscheidungen 1blocked 1waiting 1/4Claims nutzbar 0Contract-Fehler
Öffentlich nutzbare Claims public_ready · Produkt/Sales

1/4 Claim(s) sind public-ready; Evidence-Links: 4.

Nächster Schritt: Nur die erlaubten Readiness-/Evidence-Formulierungen aus der Claim-Freigabeampel verwenden. Grenze: Kein Live-Alerting, keine aktiven Security-Feeds und keine produktive API-Key-Ausgabe behaupten.
Nachweis
öffnen
Blocked-live Claims blocked_live · Produkt/Management

3 Live-Claim(s) bleiben blockiert; Stop-Bedingungen: 15.

Nächster Schritt: Blockierte Claims erst nach Smoke, Betreiberfreigabe, Rollback-Verantwortlichkeit und No-Secret-Prüfung aktivieren. Grenze: Review-ready ist keine Produktivfreigabe.
Nachweis
öffnen
Betreiberfreigaben waiting_for_operator_signoff · Betreiber/Management

3/3 Signoff-Dossiers warten; Evidence-URLs: 16.

Nächster Schritt: Freigabe mit Scope, Ablaufdatum, Evidence-Referenzen, Smoke-Resultaten und Rollback-Verantwortlichkeit dokumentieren. Grenze: Keine Secrets, Empfänger, Ziel-URLs oder privaten Betreiberinputs in öffentliche Evidence schreiben.
Nachweis
öffnen
No-Secret-Smoke-Coverage ok · IT/Security/Produkt

7/7 Smokes grün, 0 Fehler, 4 erwartete Gates.

Nächster Schritt: Vor jedem Go-live die betroffenen Smoke-JSONs erneut ausführen und archivieren. Grenze: Grüne Smokes belegen öffentliche Kontrolle, aber ersetzen keine echten Credentials oder Betreiberfreigaben.
Nachweis
öffnen
Wettbewerbs-/Evidence-Vertrag ok · Produkt/QA

85/85 Routen, 309 Contracts, 0 Contract-Fehler.

Nächster Schritt: Bei jeder neuen Wettbewerbsbehauptung zuerst Evidence-Health und Release-Gate-Details prüfen. Grenze: Kein Anbieter-Ranking, keine Funktionsparität und keine Live-Freigabe ohne belegte Quelle und Gate.
Nachweis
öffnen

Operator Activation Evidence Map

Blockierte Live-Claims mit Signoff und Runtime-Controls verbinden

Diese Karte führt Aktivierungspaket, Signoff-Dossier und Runtime-Control-Manifest je Gate zusammen. Sie ist eine Betreiber-Freigabehilfe: keine Produktivfreigabe, keine Secrets, Ziel-URLs, Empfänger, Rohpayloads oder Besucherlogs und kein neuer Domainreport-Befund.

3Aktivierungs-Gates 3warten 3/3Runtime-Manifeste 23/23Controls 0fehlende Controls 3Signoff-Dossiers 16Evidence-Links 15No-Secret-Checks
Alert-Zustellung freigeben waiting_for_secure_inputs · IT/Security · delivery_targets_and_approval

Externes Webhook/Slack/Teams-Ziel fehlt. SAFERPAGE_ALERT_DISPATCH_APPROVED ist nicht aktiv.

Runtime-Controls 8/8 · Manifest delivery_runtime_controls · Signoff signoff_delivery_targets_and_approval · No-Secret 5
Runtime
öffnen
Signoff
öffnen
Evidence
5
Rollback
Verantwortlichkeit erforderlich

Dieses Dossier beweist Readiness- und Freigabestatus, aber keine produktive Aktivierung. Live-Claims zu Alerts, Security-Feeds oder API-Keys sind erst nach dokumentiertem Betreiber-Signoff und erneuten Smokes zulässig.

Security-Feeds aktivieren waiting_for_secure_inputs · IT/Security + Datenschutz · security_feed_credentials_and_storage

URLhaus/Safe-Browsing-Credentials fehlen. SAFERPAGE_SECURITY_FEED_STORAGE_APPROVED ist nicht aktiv.

Runtime-Controls 7/7 · Manifest security_feed_runtime_controls · Signoff signoff_security_feed_credentials_and_storage · No-Secret 5
Runtime
öffnen
Signoff
öffnen
Evidence
6
Rollback
Verantwortlichkeit erforderlich

Dieses Dossier beweist Readiness- und Freigabestatus, aber keine produktive Aktivierung. Live-Claims zu Alerts, Security-Feeds oder API-Keys sind erst nach dokumentiertem Betreiber-Signoff und erneuten Smokes zulässig.

Operator-API-Key-Store freischalten waiting_for_secure_inputs · IT/Security · operator_api_key_readiness

API-Access-Storage 2/2 Tabellen; produktive API-Key-Freigaben 0/7.

Runtime-Controls 8/8 · Manifest api_runtime_controls · Signoff signoff_operator_api_key_readiness · No-Secret 5
Runtime
öffnen
Signoff
öffnen
Evidence
5
Rollback
Verantwortlichkeit erforderlich

Dieses Dossier beweist Readiness- und Freigabestatus, aber keine produktive Aktivierung. Live-Claims zu Alerts, Security-Feeds oder API-Keys sind erst nach dokumentiertem Betreiber-Signoff und erneuten Smokes zulässig.

Signoff-Receipt-Pack

Welche Freigabefelder öffentlich werden dürfen

Das Receipt-Pack ist die öffentliche Schablone für Betreiberfreigaben. Es zeigt nur Rollen, Status, Scope, Evidence, Smoke-Referenzen und Grenzen. Secret-Werte, Ziel-URLs, Empfänger, Rohpayloads und Besucherlogs bleiben privat.

JSON öffnen
3Receipts 21private Refs 33Public Fields 17Evidence-URLs 24Checks 33No-Secret
Alert-Zustellung freigeben awaiting_operator_signoff · IT/Security · alert_delivery_live_claim

Public Receipt nur mit IDs, Rollen, Status, Scope, Evidence-URLs, Smoke-Referenzen, Rollback-Rolle, Review-Datum und Claim-Grenze. Keine Secret-Werte, Ziel-URLs, Empfänger, Rohpayloads oder Besucherlogs.

Dieses Dossier beweist Readiness- und Freigabestatus, aber keine produktive Aktivierung. Live-Claims zu Alerts, Security-Feeds oder API-Keys sind erst nach dokumentiertem Betreiber-Signoff und erneuten Smokes zulässig.
Public Fields
11
private Refs
6
Evidence
5
Stop
4

Erlaubte Felder: receipt_id, phase_id, claim_id, status, owner_role, scope, evidence_urls, smoke_result_refs, rollback_owner_role, expires_or_review_at, claim_boundary

Security-Feeds aktivieren awaiting_operator_signoff · IT/Security + Datenschutz · security_feed_live_claim

Public Receipt nur mit IDs, Rollen, Status, Scope, Evidence-URLs, Smoke-Referenzen, Rollback-Rolle, Review-Datum und Claim-Grenze. Keine Secret-Werte, Ziel-URLs, Empfänger, Rohpayloads oder Besucherlogs.

Dieses Dossier beweist Readiness- und Freigabestatus, aber keine produktive Aktivierung. Live-Claims zu Alerts, Security-Feeds oder API-Keys sind erst nach dokumentiertem Betreiber-Signoff und erneuten Smokes zulässig.
Public Fields
11
private Refs
6
Evidence
6
Stop
4

Erlaubte Felder: receipt_id, phase_id, claim_id, status, owner_role, scope, evidence_urls, smoke_result_refs, rollback_owner_role, expires_or_review_at, claim_boundary

Operator-API-Key-Store freischalten awaiting_operator_signoff · IT/Security · api_key_live_claim

Public Receipt nur mit IDs, Rollen, Status, Scope, Evidence-URLs, Smoke-Referenzen, Rollback-Rolle, Review-Datum und Claim-Grenze. Keine Secret-Werte, Ziel-URLs, Empfänger, Rohpayloads oder Besucherlogs.

Dieses Dossier beweist Readiness- und Freigabestatus, aber keine produktive Aktivierung. Live-Claims zu Alerts, Security-Feeds oder API-Keys sind erst nach dokumentiertem Betreiber-Signoff und erneuten Smokes zulässig.
Public Fields
11
private Refs
9
Evidence
6
Stop
4

Erlaubte Felder: receipt_id, phase_id, claim_id, status, owner_role, scope, evidence_urls, smoke_result_refs, rollback_owner_role, expires_or_review_at, claim_boundary

Operator-Claim-Review-Lane

Welche blockierten Live-Claims sind review-ready?

Diese Lane gibt Produkt, Sales, IT und Security eine prüfbare Review-Spur, ohne Live-Claims freizugeben. Status bleibt `blocked_live`, bis Signoff, Smoke, Rollback-Verantwortlichkeit und No-Secret-Grenze dokumentiert sind.

3/3review-ready 17Evidence-URLs 15Abnahme 12Stop-Bedingungen 12No-Secret
Automatische Alert-Zustellung als live verkaufen review_ready · IT/Security

Darf dieser Live-Claim nach Betreiber-Signoff öffentlich verwendet werden, ohne Produktivstatus oder Datenschutzumfang zu überziehen?

Delivery-Claims bleiben blockiert, bis Betreiberfreigabe, Dry-run, Receiver-Validierung und Stop-Bedingungen erfüllt sind.
Nicht behaupten
Keine Aussage wie automatische Benachrichtigungen sind live, solange Zielsystem, Approval und Nachlauf nicht freigegeben sind.
Betreiberinput
Zielsystem, Receiver-Test, SAFERPAGE_ALERT_DISPATCH_APPROVED, Smoke-Referenz und Signoff-Record.
No-Secret
Kein Secret-Wert, Token, API-Key, HMAC, Passwort oder DSN im Review-Datensatz. · Keine externen Ziel-URLs, Empfänger, Rohpayloads oder privaten Visitor-/Kundendaten im Public Export.
Security-Feeds und tägliche Sicherheitschecks als live verkaufen review_ready · IT/Security + Datenschutz

Darf dieser Live-Claim nach Betreiber-Signoff öffentlich verwendet werden, ohne Produktivstatus oder Datenschutzumfang zu überziehen?

Feed-Claims bleiben blockiert, bis Secrets, DB-Artefakte, Storage-Freigabe und No-Secret-Runner-State belegt sind.
Nicht behaupten
Keine Aussage wie tägliche externe Feed-Prüfung ist live, solange Credentials, Storage, Retention und Freigabe fehlen.
Betreiberinput
Feed-Credentials, Storage-Migration, Retention-/DPIA-Review, SAFERPAGE_SECURITY_FEED_STORAGE_APPROVED und Canary.
No-Secret
Kein Secret-Wert, Token, API-Key, HMAC, Passwort oder DSN im Review-Datensatz. · Keine externen Ziel-URLs, Empfänger, Rohpayloads oder privaten Visitor-/Kundendaten im Public Export.
API-Key-Ausgabe und Write-Zugriffe als live verkaufen review_ready · IT/Security

Darf dieser Live-Claim nach Betreiber-Signoff öffentlich verwendet werden, ohne Produktivstatus oder Datenschutzumfang zu überziehen?

API-Claims bleiben blockiert, bis Storage-Artefakte, alle sieben Gates, HMAC-Fixture und Audit-Log grün sind.
Nicht behaupten
Keine produktive API-Key-Ausgabe, kein Write-API-Versprechen und kein Partner-API-Claim ohne Store, Audit, HMAC und Freigabe.
Betreiberinput
DB-Verantwortlichkeitsmigration, API-Key-Pepper, Domain-Claim, Write-HMAC, Deny/Allow-Smokes und Revocation-Test.
No-Secret
Kein Secret-Wert, Token, API-Key, HMAC, Passwort oder DSN im Review-Datensatz. · Keine externen Ziel-URLs, Empfänger, Rohpayloads oder privaten Visitor-/Kundendaten im Public Export.

Claim-Freigabeampel

Welche Wettbewerbsclaims jetzt erlaubt sind

Diese Ampel verhindert, dass Readiness-Evidence wie ein Produktivversprechen klingt. Öffentlich erlaubt sind nur belegte Readiness-Claims; Live-Claims zu Alerts, Security-Feeds und API-Key-Ausgabe bleiben bis Betreiber-Signoff blockiert.

1public ready 3blocked live 0review 4Betreiberinput 4Evidence-Links 4Nicht behaupten 15Stop-Bedingungen
Öffentliche Evidence und Readiness zeigen public_ready

SaferPage kann öffentliche Readiness-, Evidence- und No-Secret-Smoke-Nachweise zeigen.

Readiness ist ein öffentlicher Nachweisraum, keine Rechtsberatung, kein Zertifikat und keine Produktivfreigabe.
Nicht behaupten
Nicht behaupten, dass damit Secrets, Zustellung, externe Feeds oder API-Key-Ausgabe produktiv aktiv sind.
Betreiberinput
Keine privaten Inputs erforderlich; nur grüne öffentliche Smokes und Evidence-Hub prüfen.
Evidence
öffnen
Stop
No-Secret-Smokes werden rot. · Competitive-Evidence-Health meldet Contract-Fehler. · Public-Export enthält Secret-, Empfänger-, Ziel-URL- oder Rohpayload-Hinweise.
Automatische Alert-Zustellung als live verkaufen blocked_live

Alert-Delivery nur als Blueprint und Abnahmepfad zeigen.

Delivery-Claims bleiben blockiert, bis Betreiberfreigabe, Dry-run, Receiver-Validierung und Stop-Bedingungen erfüllt sind.
Nicht behaupten
Keine Aussage wie automatische Benachrichtigungen sind live, solange Zielsystem, Approval und Nachlauf nicht freigegeben sind.
Betreiberinput
Zielsystem, Receiver-Test, SAFERPAGE_ALERT_DISPATCH_APPROVED, Smoke-Referenz und Signoff-Record.
Evidence
öffnen
Stop
sent_count steigt ohne Approval-Record. · Webhook-URL, Token oder Empfänger erscheinen in Public-State, Logs oder Exporten. · Zielsystem erzeugt Duplikate trotz Idempotency-Key.
Security-Feeds und tägliche Sicherheitschecks als live verkaufen blocked_live

Security-Feeds nur als Launch-Board, Storage-Gate und Freigabepfad zeigen.

Feed-Claims bleiben blockiert, bis Secrets, DB-Artefakte, Storage-Freigabe und No-Secret-Runner-State belegt sind.
Nicht behaupten
Keine Aussage wie tägliche externe Feed-Prüfung ist live, solange Credentials, Storage, Retention und Freigabe fehlen.
Betreiberinput
Feed-Credentials, Storage-Migration, Retention-/DPIA-Review, SAFERPAGE_SECURITY_FEED_STORAGE_APPROVED und Canary.
Evidence
öffnen
Stop
Secret-Wert, API-Key, Rohpayload oder personenbezogene Logzeile erscheint in Public-State. · Externe Feed-Abfrage läuft ohne explizites Run-Gate. · stored_observation_count steigt vor Storage-Freigabe.
API-Key-Ausgabe und Write-Zugriffe als live verkaufen blocked_live

API-Zugriff nur als geschütztes Runtime-/Migration-Blueprint zeigen.

API-Claims bleiben blockiert, bis Storage-Artefakte, alle sieben Gates, HMAC-Fixture und Audit-Log grün sind.
Nicht behaupten
Keine produktive API-Key-Ausgabe, kein Write-API-Versprechen und kein Partner-API-Claim ohne Store, Audit, HMAC und Freigabe.
Betreiberinput
DB-Verantwortlichkeitsmigration, API-Key-Pepper, Domain-Claim, Write-HMAC, Deny/Allow-Smokes und Revocation-Test.
Evidence
öffnen
Stop
DB-User hat kein CREATE-Recht und kein kurzlebiger Admin-DSN ist sicher gesetzt. · Key-Hash, Pepper, Roh-Key oder Authorization-Header erscheint in Exporten. · Write-HMAC oder Domain-Claim fehlen vor produktiver Key-Ausstellung.

Aktivierungspakete

Vom sicheren Input zur kontrollierten Aktivierung

Jedes Paket beschreibt die operative Reihenfolge für ein blockiertes Gate: Evidence einfrieren, Secrets nur serverseitig setzen, Dry-run ausführen, Signoff dokumentieren, kontrolliert aktivieren und 24 Stunden beobachten.

JSON prüfen
Alert-Zustellung freigeben waiting_for_secure_inputs · IT/Security

Externes Webhook/Slack/Teams-Ziel fehlt. SAFERPAGE_ALERT_DISPATCH_APPROVED ist nicht aktiv.

Dieses Aktivierungspaket gibt nur Env-Referenzen, sichere Placeholder, Evidence-URLs, Kommandonamen, Abnahmekriterien, Stop-Bedingungen, Rollback- und Beobachtungsregeln aus; keine DSN, Passwörter, API-Keys, Tokens, Ziel-URLs, Empfänger, Rohpayloads oder Besucherlogs.
Schritte
6
Env-Refs
6
Commands
scripts/run-alert-delivery-readiness-smoke.sh · scripts/run-alert-dispatch-dry-run-smoke.sh · python3 scripts/run-alert-dispatch.py --max 1
Rollback
Eine Stop-Bedingung tritt ein, Smoke-Evidence wird rot oder Public-State enthält vertrauliche Werte.
Nachlauf
24h nach erster Aktivierung
  1. Öffentliche Evidence einfrieren
    Go-live-JSON, Parity-Board, Evidence-Hub und No-Secret-Smokes sind archiviert und ohne Secret-Leak prüfbar.
  2. Sichere Server-Konfiguration setzen
    Env-Referenzen sind nur im Server-Environment oder Secret Manager gesetzt; Public-Exports zeigen ausschließlich Referenznamen.
  3. Dry-run und Deny-Smokes ausführen
    Dry-run-/Deny-Smokes laufen ohne externe Nebenwirkung und ohne Secret-Ausgabe.
  4. Betreiberfreigabe dokumentieren
    Freigabe ist scope-begrenzt, zeitlich reviewbar und mit Rollback-Verantwortlichkeit dokumentiert.
  5. Kontrolliert aktivieren
    Nur das freigegebene Gate wird aktiviert; Runner-State und Public-State bleiben no-secret.
  6. Nachlauf beobachten
    Nachlauf zeigt keine Fehler, keine Duplikate, keine unerwarteten Writes und keine Secret-/Empfänger-/Rohpayload-Leaks.
Security-Feeds aktivieren waiting_for_secure_inputs · IT/Security + Datenschutz

URLhaus/Safe-Browsing-Credentials fehlen. SAFERPAGE_SECURITY_FEED_STORAGE_APPROVED ist nicht aktiv.

Dieses Aktivierungspaket gibt nur Env-Referenzen, sichere Placeholder, Evidence-URLs, Kommandonamen, Abnahmekriterien, Stop-Bedingungen, Rollback- und Beobachtungsregeln aus; keine DSN, Passwörter, API-Keys, Tokens, Ziel-URLs, Empfänger, Rohpayloads oder Besucherlogs.
Schritte
6
Env-Refs
6
Commands
scripts/run-security-feed-readiness-smoke.sh · scripts/run-security-feed-storage-preflight.sh · scripts/run-storage-migrations.sh · scripts/run-security-feed-dry-run-smoke.sh
Rollback
Eine Stop-Bedingung tritt ein, Smoke-Evidence wird rot oder Public-State enthält vertrauliche Werte.
Nachlauf
24h nach erster Aktivierung
  1. Öffentliche Evidence einfrieren
    Go-live-JSON, Parity-Board, Evidence-Hub und No-Secret-Smokes sind archiviert und ohne Secret-Leak prüfbar.
  2. Sichere Server-Konfiguration setzen
    Env-Referenzen sind nur im Server-Environment oder Secret Manager gesetzt; Public-Exports zeigen ausschließlich Referenznamen.
  3. Dry-run und Deny-Smokes ausführen
    Dry-run-/Deny-Smokes laufen ohne externe Nebenwirkung und ohne Secret-Ausgabe.
  4. Betreiberfreigabe dokumentieren
    Freigabe ist scope-begrenzt, zeitlich reviewbar und mit Rollback-Verantwortlichkeit dokumentiert.
  5. Kontrolliert aktivieren
    Nur das freigegebene Gate wird aktiviert; Runner-State und Public-State bleiben no-secret.
  6. Nachlauf beobachten
    Nachlauf zeigt keine Fehler, keine Duplikate, keine unerwarteten Writes und keine Secret-/Empfänger-/Rohpayload-Leaks.
Operator-API-Key-Store freischalten waiting_for_secure_inputs · IT/Security

API-Access-Storage 2/2 Tabellen; produktive API-Key-Freigaben 0/7.

Dieses Aktivierungspaket gibt nur Env-Referenzen, sichere Placeholder, Evidence-URLs, Kommandonamen, Abnahmekriterien, Stop-Bedingungen, Rollback- und Beobachtungsregeln aus; keine DSN, Passwörter, API-Keys, Tokens, Ziel-URLs, Empfänger, Rohpayloads oder Besucherlogs.
Schritte
6
Env-Refs
9
Commands
scripts/run-api-access-migration-preflight.sh · scripts/run-storage-migrations.sh · scripts/run-api-runtime-deny-smoke.sh · scripts/run-api-service-smoke.sh
Rollback
Eine Stop-Bedingung tritt ein, Smoke-Evidence wird rot oder Public-State enthält vertrauliche Werte.
Nachlauf
24h nach erster Aktivierung
  1. Öffentliche Evidence einfrieren
    Go-live-JSON, Parity-Board, Evidence-Hub und No-Secret-Smokes sind archiviert und ohne Secret-Leak prüfbar.
  2. Sichere Server-Konfiguration setzen
    Env-Referenzen sind nur im Server-Environment oder Secret Manager gesetzt; Public-Exports zeigen ausschließlich Referenznamen.
  3. Dry-run und Deny-Smokes ausführen
    Dry-run-/Deny-Smokes laufen ohne externe Nebenwirkung und ohne Secret-Ausgabe.
  4. Betreiberfreigabe dokumentieren
    Freigabe ist scope-begrenzt, zeitlich reviewbar und mit Rollback-Verantwortlichkeit dokumentiert.
  5. Kontrolliert aktivieren
    Nur das freigegebene Gate wird aktiviert; Runner-State und Public-State bleiben no-secret.
  6. Nachlauf beobachten
    Nachlauf zeigt keine Fehler, keine Duplikate, keine unerwarteten Writes und keine Secret-/Empfänger-/Rohpayload-Leaks.

No-Secret-Smoke-Coverage

Alle öffentlichen Go-live-Nachweise vor Freigabe prüfen

Diese Übersicht bündelt Crawler, Trust, Wettbewerbsquellen, Evidence-Health, Alert-Delivery, Security-Feed und API-Key-Readiness. Sie zeigt nur öffentliche Status- und Zählwerte; Produktivfreigaben bleiben an echte Secrets, Zielsysteme, Storage, Domain-Claim und Betreiber-Signoff gebunden.

7/7Smokes grün 208Ziele 0Fehler 4erwartete Gates
DACH Crawler Readiness Smoke ok · failed 0 · Gates 0

Ziele 11 · Checks 19 · No-Secret-Smoke für DACH-Crawler-Operations, Timer-Runner, User-Agent, Seedquelle, Performance-Grenzen, Recent-Reportlinks, Public-Test-Index-Qualitätskontrollen und Screenshot-Preview-Coverage.

Smoke-JSON öffnen
Trust-Readiness Smoke ok · failed 0 · Gates 1

Ziele 44 · Checks 26 · No-Secret-Smoke für Trust-Readiness, Gated-Trust-Dossier, Viewer-Datenschutz, Questionnaire-Review, Export-Blueprints, Data-Room-Gates und Public-Evidence-Linkvertrag.

Smoke-JSON öffnen
Competitive Source Availability Smoke ok · failed 0 · Gates 0

Ziele 35 · Checks 5 · Sanitisierter Availability- und Metadata-Smoke für offizielle Wettbewerbs-Primärquellen aus dem SaferPage Quellen-Watch.

Smoke-JSON öffnen
Competitive Evidence Health Smoke ok · failed 0 · Gates 0

Ziele 85 · Checks 309 · Sanitisierter Smoke-Lauf für die öffentlichen SaferPage-Wettbewerbs-Evidence-Routen und Benchmark-Linkverträge.

Smoke-JSON öffnen
Alert-Delivery Readiness Smoke ok · failed 0 · Gates 1

Ziele 7 · Checks 0 · No-Secret-Smoke für Alert-Delivery-Preflight, Dispatch-Runner, Runtime-Kontrollen, Delivery-Fixture, Operator-Go-live und isolierten Dry-run.

Smoke-JSON öffnen
Security-Feed Readiness Smoke ok · failed 0 · Gates 2

Ziele 17 · Checks 0 · No-Secret-Smoke für Security-Feed-Launch-Board, Credential-Preflight, Storage-Readiness, Runner, Runtime-Kontrollen, Operator-Go-live und isolierten Dry-run.

Smoke-JSON öffnen
API-Key Readiness Smoke ok · failed 0 · Gates 0

Ziele 9 · Checks 21 · No-Secret-Smoke für API-Key-Readiness, Migration-Preflight, Runtime-Gates und Operator-Go-live-Verknuepfung.

Smoke-JSON öffnen

DB-Verantwortungsfreigaben

Storage-Blocker sind konkret eingegrenzt

Die App-DB ist erreichbar, aber die fehlenden Storage-Artefakte benötigen eine autorisierte DB-Admin-Rolle. Public Evidence zeigt nur Tabellenstatus, Hashes und Freigabezustand, keine DSN, Passwörter, Hosts, Ports, API-Keys oder Feed-Rohdaten.

API-Key-Store-Migration DB nicht erreichbar · Admin-DSN nicht erforderlich

Restore database connectivity and rerun this preflight before applying the migration.

fehlend
2/2
CREATE
nein
Evidence
öffnen
Security-Feed-Storage-Migration DB nicht erreichbar · Admin-DSN nicht erforderlich

Restore database connectivity and rerun this preflight before applying the migration.

fehlend
11/11
CREATE
nein
Evidence
öffnen

Alert-Delivery-Go-live-Smoke

Alert-Zustellung bleibt kontrolliert blockiert

Alert-Delivery-Smoke ist grün: öffentliche Nachweise sind erreichbar, erwartete Produktivblocker sind sichtbar und Dry-run/Runner haben keine Alerts versendet.

okStatus 7Ziele 0failed 1erwartete Blocker 0Dry-run gesendet 0Runner gesendet
No-Secret- und No-Send-Grenze Produktive Alerts bleiben blockiert, bis Zielsystem, Receiver-Test und Betreiberfreigabe dokumentiert sind.

Dieser Smoke setzt keine Delivery-Secrets, konfiguriert keine Zielsysteme, versendet keine Alerts, schreibt keinen produktiven Sink und veröffentlicht keine Webhook-URLs, Tokens, Empfänger oder Rohpayloads.

Approval
blockiert
native Ziele
1
Evidence
öffnen

Security-Feed-Go-live-Smoke

Feed-Go-live bleibt kontrolliert blockiert

Security-Feed-Smoke ist grün: öffentliche Nachweise sind erreichbar, erwartete Produktivblocker sind sichtbar und der Dry-run hat keine externen Feeds ausgeführt oder Observations gespeichert.

okStatus 17Ziele 0failed 2erwartete Blocker 0Dry-run Feeds 0Dry-run Storage
No-Secret- und No-Execution-Grenze Produktive Feed-Claims bleiben blockiert, bis Secrets, Storage-Migration, Retention-Review und Betreiberfreigabe nachgezogen sind.

Dieser Smoke setzt keine Feed-Credentials, ruft keine externen Malware-/Safe-Browsing-Feeds auf, speichert keine echten Observations, versendet keine Alerts und wendet keine Migration an.

fehlende Secrets
3
fehlende DB-Artefakte
0
Evidence
öffnen

Öffentliche Evidence-Health

Benchmark-Evidence ist vor Go-live grün

Öffentliche Evidence ist grün; Produktiv-Gates bleiben trotzdem an Secrets, Betreiberfreigabe und phasenspezifische Smokes gebunden.

okStatus 85passed 0failed 85Evidence-Routen 309Contract-Checks 0Contract-Fehler 4Gap-Evidence 14Gap-Runbooks 8/8Use-Cases 8/8Use-Evidence 8/8Decisions 3Gated Decisions 2026-06-15T03:43:49+00:00Smoke-Zeit
No-Secret-Grenze für Go-live Dieser Snapshot darf nur öffentliche Evidence-Routen, Status und Referenzen zeigen.
contains_secrets
false
contains_private_target_urls
false
contains_recipients
false
contains_private_documents
false
contains_visitor_logs
false

Operator-Freigabequeue

Entscheidung, Evidence und Smoke vor Produktivfreigabe

Diese Queue ist die Betreiberansicht für Signoff: Was muss entschieden werden, welche Evidence ist Pflicht und welche No-Secret-Grenze gilt.

Parity-Board
Alert-Zustellung freigeben waiting_for_operator_inputs · IT/Security

Sichere Inputs, Betreiberfreigabe und Smoke-Evidence nachreichen.

Nur Referenznamen, Status, Hashes, Evidence-URLs, Kommandonamen, Abnahmekriterien und Stop-Bedingungen öffentlich zeigen; keine Secret-Werte, DSN, Ziel-URLs, Empfänger, Roh-Keys, Authorization-Header, Rohpayloads oder Besucherlogs.
Primärlink
öffnen
Env-Refs
SAFERPAGE_ALERT_DISPATCH_APPROVED, SAFERPAGE_WEBHOOK_URL, SAFERPAGE_WEBHOOK_SECRET, SAFERPAGE_SLACK_WEBHOOK_URL, SAFERPAGE_TEAMS_WEBHOOK_URL, SAFERPAGE_LOCAL_FILE_SINK_PATH
Smoke
scripts/run-alert-delivery-readiness-smoke.sh · scripts/run-alert-dispatch-dry-run-smoke.sh · python3 scripts/run-alert-dispatch.py --max 1
Stop
sent_count steigt ohne Approval-Record. · Webhook-URL, Token oder Empfänger erscheinen in Public-State, Logs oder Exporten. · Zielsystem erzeugt Duplikate trotz Idempotency-Key. · Runner error_count ist größer 0.
Security-Feeds aktivieren waiting_for_operator_inputs · IT/Security + Datenschutz

Sichere Inputs, Betreiberfreigabe und Smoke-Evidence nachreichen.

Nur Referenznamen, Status, Hashes, Evidence-URLs, Kommandonamen, Abnahmekriterien und Stop-Bedingungen öffentlich zeigen; keine Secret-Werte, DSN, Ziel-URLs, Empfänger, Roh-Keys, Authorization-Header, Rohpayloads oder Besucherlogs.
Primärlink
öffnen
Env-Refs
SAFERPAGE_URLHAUS_AUTH_KEY, SAFERPAGE_GOOGLE_SAFE_BROWSING_API_KEY, SAFERPAGE_SECURITY_FEED_STORAGE_APPROVED, SAFERPAGE_SECURITY_FEED_PREFLIGHT_APPROVED, SAFERPAGE_WEBHOOK_SECRET, SAFERPAGE_OPERATOR_WEBHOOK_SECRET
Smoke
scripts/run-security-feed-readiness-smoke.sh · scripts/run-security-feed-storage-preflight.sh · scripts/run-storage-migrations.sh · scripts/run-security-feed-dry-run-smoke.sh
Stop
Secret-Wert, API-Key, Rohpayload oder personenbezogene Logzeile erscheint in Public-State. · Externe Feed-Abfrage läuft ohne explizites Run-Gate. · stored_observation_count steigt vor Storage-Freigabe. · Launch-Board zeigt Runner-Fehler oder unerklärte externe Ausführungen.
Operator-API-Key-Store freischalten waiting_for_operator_inputs · IT/Security

Sichere Inputs, Betreiberfreigabe und Smoke-Evidence nachreichen.

Nur Referenznamen, Status, Hashes, Evidence-URLs, Kommandonamen, Abnahmekriterien und Stop-Bedingungen öffentlich zeigen; keine Secret-Werte, DSN, Ziel-URLs, Empfänger, Roh-Keys, Authorization-Header, Rohpayloads oder Besucherlogs.
Primärlink
öffnen
Env-Refs
SAFERPAGE_MIGRATION_DATABASE_URL, SAFERPAGE_API_KEY_STORE_READY, SAFERPAGE_API_SCOPE_ENFORCEMENT_READY, SAFERPAGE_API_ACCESS_AUDIT_READY, SAFERPAGE_API_RATE_LIMIT_READY, SAFERPAGE_API_REVOCATION_READY, SAFERPAGE_API_DOMAIN_CLAIM_READY, SAFERPAGE_API_WRITE_HMAC_READY, SAFERPAGE_API_WRITE_HMAC_SECRET
Smoke
scripts/run-api-access-migration-preflight.sh · scripts/run-storage-migrations.sh · scripts/run-api-runtime-deny-smoke.sh · scripts/run-api-service-smoke.sh
Stop
DB-User hat kein CREATE-Recht und kein kurzlebiger Admin-DSN ist sicher gesetzt. · Key-Hash, Pepper, Roh-Key oder Authorization-Header erscheint in Exporten. · Write-HMAC oder Domain-Claim fehlen vor produktiver Key-Ausstellung. · API-Gates werden vor erfolgreichem Smoke aktiviert.

Signoff-Dossiers

Freigabeakten für die offenen Produktivgrenzen

Die Dossiers verdichten pro Go-live-Blocker: aktuelle Grenze, Betreiberentscheidung, Evidence-Links, sichere Kommandos, Abnahmekriterien, Stop-Bedingungen und No-Secret-Checkliste. Sie sind bewusst keine Aktivierung und enthalten keine Secret-Werte.

Markdown exportieren
3/3warten 16Evidence-URLs 11Safe Commands 21Env-Refs 15Abnahmekriterien 12Stop-Bedingungen
Alert-Zustellung freigeben waiting_for_operator_inputs · IT/Security

Sichere Inputs, Betreiberfreigabe und Smoke-Evidence nachreichen.

Dieses Dossier beweist Readiness- und Freigabestatus, aber keine produktive Aktivierung. Live-Claims zu Alerts, Security-Feeds oder API-Keys sind erst nach dokumentiertem Betreiber-Signoff und erneuten Smokes zulässig.
nächster Schritt
Zielsystem-Verantwortlichkeit und Testkanal festlegen.
Primärlink
öffnen
Env-Refs
SAFERPAGE_ALERT_DISPATCH_APPROVED, SAFERPAGE_WEBHOOK_URL, SAFERPAGE_WEBHOOK_SECRET, SAFERPAGE_SLACK_WEBHOOK_URL, SAFERPAGE_TEAMS_WEBHOOK_URL, SAFERPAGE_LOCAL_FILE_SINK_PATH
Smoke
scripts/run-alert-delivery-readiness-smoke.sh · scripts/run-alert-dispatch-dry-run-smoke.sh · python3 scripts/run-alert-dispatch.py --max 1
No-Secret-Checkliste

Public-JSON, CSV und Markdown enthalten nur Referenznamen, Status, Evidence-URLs, Kommandonamen und Kriterien.

Keine Secret-Werte, DSN, API-Keys, Tokens, Zielsystem-URLs, Empfänger, Rohpayloads oder Besucherlogs im Export.

Dry-run-/Deny-Smokes wurden vor Signoff referenziert und zeigen keine produktiven Nebenwirkungen.

Rollback-Verantwortlichkeit, Review-Datum und Scope sind im Signoff-Record gesetzt.

Produktive Claims bleiben blockiert, bis Betreiberfreigabe und phasenspezifische Gates vollständig sind.

Abnahme und Stop

Abnahme: Alert-Delivery-Readiness-Smoke ist grün: HTTP-Ziele erreichbar, failed_check_count=0, Dry-run sent_count=0 und Runner sent_count=0. · Mindestens ein externes natives Zielsystem ist serverseitig konfiguriert oder der lokale File-Sink ist bewusst nur für Audit-Dry-runs zugelassen. · SAFERPAGE_ALERT_DISPATCH_APPROVED=yes ist erst nach dokumentierter Betreiberfreigabe gesetzt.

Stop: sent_count steigt ohne Approval-Record. · Webhook-URL, Token oder Empfänger erscheinen in Public-State, Logs oder Exporten. · Zielsystem erzeugt Duplikate trotz Idempotency-Key.

Security-Feeds aktivieren waiting_for_operator_inputs · IT/Security + Datenschutz

Sichere Inputs, Betreiberfreigabe und Smoke-Evidence nachreichen.

Dieses Dossier beweist Readiness- und Freigabestatus, aber keine produktive Aktivierung. Live-Claims zu Alerts, Security-Feeds oder API-Keys sind erst nach dokumentiertem Betreiber-Signoff und erneuten Smokes zulässig.
nächster Schritt
Feed-Quellen und Zweck freigeben.
Primärlink
öffnen
Env-Refs
SAFERPAGE_URLHAUS_AUTH_KEY, SAFERPAGE_GOOGLE_SAFE_BROWSING_API_KEY, SAFERPAGE_SECURITY_FEED_STORAGE_APPROVED, SAFERPAGE_SECURITY_FEED_PREFLIGHT_APPROVED, SAFERPAGE_WEBHOOK_SECRET, SAFERPAGE_OPERATOR_WEBHOOK_SECRET
Smoke
scripts/run-security-feed-readiness-smoke.sh · scripts/run-security-feed-storage-preflight.sh · scripts/run-storage-migrations.sh · scripts/run-security-feed-dry-run-smoke.sh
No-Secret-Checkliste

Public-JSON, CSV und Markdown enthalten nur Referenznamen, Status, Evidence-URLs, Kommandonamen und Kriterien.

Keine Secret-Werte, DSN, API-Keys, Tokens, Zielsystem-URLs, Empfänger, Rohpayloads oder Besucherlogs im Export.

Dry-run-/Deny-Smokes wurden vor Signoff referenziert und zeigen keine produktiven Nebenwirkungen.

Rollback-Verantwortlichkeit, Review-Datum und Scope sind im Signoff-Record gesetzt.

Produktive Claims bleiben blockiert, bis Betreiberfreigabe und phasenspezifische Gates vollständig sind.

Abnahme und Stop

Abnahme: Security-Feed-Readiness-Smoke ist grün: HTTP-Ziele erreichbar, failed_check_count=0, Dry-run executed_count=0 und stored_observation_count=0. · Feed-Credentials sind als present=true sichtbar, ohne Secret-Werte auszugeben. · Storage-Artefakte sind migriert und Retention-/Review-Regeln sind freigegeben.

Stop: Secret-Wert, API-Key, Rohpayload oder personenbezogene Logzeile erscheint in Public-State. · Externe Feed-Abfrage läuft ohne explizites Run-Gate. · stored_observation_count steigt vor Storage-Freigabe.

Operator-API-Key-Store freischalten waiting_for_operator_inputs · IT/Security

Sichere Inputs, Betreiberfreigabe und Smoke-Evidence nachreichen.

Dieses Dossier beweist Readiness- und Freigabestatus, aber keine produktive Aktivierung. Live-Claims zu Alerts, Security-Feeds oder API-Keys sind erst nach dokumentiertem Betreiber-Signoff und erneuten Smokes zulässig.
nächster Schritt
Migration-Preflight prüfen.
Primärlink
öffnen
Env-Refs
SAFERPAGE_MIGRATION_DATABASE_URL, SAFERPAGE_API_KEY_STORE_READY, SAFERPAGE_API_SCOPE_ENFORCEMENT_READY, SAFERPAGE_API_ACCESS_AUDIT_READY, SAFERPAGE_API_RATE_LIMIT_READY, SAFERPAGE_API_REVOCATION_READY, SAFERPAGE_API_DOMAIN_CLAIM_READY, SAFERPAGE_API_WRITE_HMAC_READY, SAFERPAGE_API_WRITE_HMAC_SECRET
Smoke
scripts/run-api-access-migration-preflight.sh · scripts/run-storage-migrations.sh · scripts/run-api-runtime-deny-smoke.sh · scripts/run-api-service-smoke.sh
No-Secret-Checkliste

Public-JSON, CSV und Markdown enthalten nur Referenznamen, Status, Evidence-URLs, Kommandonamen und Kriterien.

Keine Secret-Werte, DSN, API-Keys, Tokens, Zielsystem-URLs, Empfänger, Rohpayloads oder Besucherlogs im Export.

Dry-run-/Deny-Smokes wurden vor Signoff referenziert und zeigen keine produktiven Nebenwirkungen.

Rollback-Verantwortlichkeit, Review-Datum und Scope sind im Signoff-Record gesetzt.

Produktive Claims bleiben blockiert, bis Betreiberfreigabe und phasenspezifische Gates vollständig sind.

Abnahme und Stop

Abnahme: api_keys und api_access_audit_log existieren. · Migration wurde mit kurzlebigem Admin-DSN angewendet, ohne DSN oder Passwort zu loggen. · Deny-Smokes erzeugen 401/403/429/Revocation-Evidence ohne Roh-Key-Ausgabe.

Stop: DB-User hat kein CREATE-Recht und kein kurzlebiger Admin-DSN ist sicher gesetzt. · Key-Hash, Pepper, Roh-Key oder Authorization-Header erscheint in Exporten. · Write-HMAC oder Domain-Claim fehlen vor produktiver Key-Ausstellung.

Reihenfolge

Erst Evidence, dann Secrets, dann Freigabe

Schema
Schritt 1

Öffentliche Evidence zuerst prüfen und unverändert archivieren; Evidence-Health muss vor Produktivfreigabe grün sein.

Schritt 2

Secrets, Ziel-URLs und DSN ausschließlich im Server-Environment oder Secret Manager setzen.

Schritt 3

Dry-runs und Preflights ausführen, bevor ein Go-live-Gate aktiviert wird.

Schritt 4

Betreiberfreigabe mit Scope, Verantwortlichkeit, Smoke-Referenzen, Ablaufdatum und Rollback-Verantwortlichkeit dokumentieren.

Schritt 5

Nach jeder Freigabe Live-JSON, Runner-State, Sitemap und Parity-Board erneut prüfen.

Aktivierungsbereiche

Was für echte Konkurrenz-Parität noch geschlossen werden muss

Parity-JSON
Alert-Zustellung freigeben waiting_for_secure_inputs · IT/Security

Externes Webhook/Slack/Teams-Ziel fehlt. SAFERPAGE_ALERT_DISPATCH_APPROVED ist nicht aktiv.

Nur Referenznamen, Status, Hashes, Commands und Evidence-URLs werden exportiert; keine DSN, Passwörter, API-Keys, Tokens, Ziel-URLs, Empfänger, Rohpayloads oder Besucherlogs.
Env-Refs
SAFERPAGE_ALERT_DISPATCH_APPROVED, SAFERPAGE_WEBHOOK_URL, SAFERPAGE_WEBHOOK_SECRET, SAFERPAGE_SLACK_WEBHOOK_URL, SAFERPAGE_TEAMS_WEBHOOK_URL, SAFERPAGE_LOCAL_FILE_SINK_PATH
Smokes
scripts/run-alert-delivery-readiness-smoke.sh · scripts/run-alert-dispatch-dry-run-smoke.sh · python3 scripts/run-alert-dispatch.py --max 1
Evidence
öffnen · öffnen · öffnen · öffnen · öffnen
Betreiber-Schritte

Zielsystem-Verantwortlichkeit und Testkanal festlegen.

Secrets in /etc/saferpage/alert-dispatch.env oder Secret Manager setzen.

Dry-run ausführen und Runner-State prüfen.

Receiver-Signatur und Dedupe prüfen.

Freigabe setzen und nach erstem Lauf sent/error prüfen.

Abnahme

Alert-Delivery-Readiness-Smoke ist grün: HTTP-Ziele erreichbar, failed_check_count=0, Dry-run sent_count=0 und Runner sent_count=0.

Mindestens ein externes natives Zielsystem ist serverseitig konfiguriert oder der lokale File-Sink ist bewusst nur für Audit-Dry-runs zugelassen.

SAFERPAGE_ALERT_DISPATCH_APPROVED=yes ist erst nach dokumentierter Betreiberfreigabe gesetzt.

Receiver prüft Idempotency-Key und optional HMAC-Signatur.

Public-State zeigt keine Ziel-URLs, Tokens, Empfänger oder Rohpayloads.

Stop-Bedingungen

sent_count steigt ohne Approval-Record.

Webhook-URL, Token oder Empfänger erscheinen in Public-State, Logs oder Exporten.

Zielsystem erzeugt Duplikate trotz Idempotency-Key.

Runner error_count ist größer 0.

Security-Feeds aktivieren waiting_for_secure_inputs · IT/Security + Datenschutz

URLhaus/Safe-Browsing-Credentials fehlen. SAFERPAGE_SECURITY_FEED_STORAGE_APPROVED ist nicht aktiv.

Nur Referenznamen, Status, Hashes, Commands und Evidence-URLs werden exportiert; keine DSN, Passwörter, API-Keys, Tokens, Ziel-URLs, Empfänger, Rohpayloads oder Besucherlogs.
Env-Refs
SAFERPAGE_URLHAUS_AUTH_KEY, SAFERPAGE_GOOGLE_SAFE_BROWSING_API_KEY, SAFERPAGE_SECURITY_FEED_STORAGE_APPROVED, SAFERPAGE_SECURITY_FEED_PREFLIGHT_APPROVED, SAFERPAGE_WEBHOOK_SECRET, SAFERPAGE_OPERATOR_WEBHOOK_SECRET
Smokes
scripts/run-security-feed-readiness-smoke.sh · scripts/run-security-feed-storage-preflight.sh · scripts/run-storage-migrations.sh · scripts/run-security-feed-dry-run-smoke.sh
Evidence
öffnen · öffnen · öffnen · öffnen · öffnen · öffnen
Betreiber-Schritte

Feed-Quellen und Zweck freigeben.

Secrets nur serverseitig setzen.

Storage-Migration und Preflight prüfen.

Canary ohne externe Feed-Abfrage ausführen.

Erst danach Storage-Approval und optional Live-Probe setzen.

Abnahme

Security-Feed-Readiness-Smoke ist grün: HTTP-Ziele erreichbar, failed_check_count=0, Dry-run executed_count=0 und stored_observation_count=0.

Feed-Credentials sind als present=true sichtbar, ohne Secret-Werte auszugeben.

Storage-Artefakte sind migriert und Retention-/Review-Regeln sind freigegeben.

Storage-Canary läuft vor echten Feed-Treffern erfolgreich.

Live-Probe und Runner-State zeigen keine Feed-Rohpayloads, Malware-Samples oder personenbezogenen Logs.

Stop-Bedingungen

Secret-Wert, API-Key, Rohpayload oder personenbezogene Logzeile erscheint in Public-State.

Externe Feed-Abfrage läuft ohne explizites Run-Gate.

stored_observation_count steigt vor Storage-Freigabe.

Launch-Board zeigt Runner-Fehler oder unerklärte externe Ausführungen.

Operator-API-Key-Store freischalten waiting_for_secure_inputs · IT/Security

API-Access-Storage 2/2 Tabellen; produktive API-Key-Freigaben 0/7.

Nur Referenznamen, Status, Hashes, Commands und Evidence-URLs werden exportiert; keine DSN, Passwörter, API-Keys, Tokens, Ziel-URLs, Empfänger, Rohpayloads oder Besucherlogs.
Env-Refs
SAFERPAGE_MIGRATION_DATABASE_URL, SAFERPAGE_API_KEY_STORE_READY, SAFERPAGE_API_SCOPE_ENFORCEMENT_READY, SAFERPAGE_API_ACCESS_AUDIT_READY, SAFERPAGE_API_RATE_LIMIT_READY, SAFERPAGE_API_REVOCATION_READY, SAFERPAGE_API_DOMAIN_CLAIM_READY, SAFERPAGE_API_WRITE_HMAC_READY, SAFERPAGE_API_WRITE_HMAC_SECRET
Smokes
scripts/run-api-access-migration-preflight.sh · scripts/run-storage-migrations.sh · scripts/run-api-runtime-deny-smoke.sh · scripts/run-api-service-smoke.sh
Evidence
öffnen · öffnen · öffnen · öffnen · öffnen
Betreiber-Schritte

Migration-Preflight prüfen.

Kurzlebigen Admin-DSN nur in sicherer Shell setzen.

Migration anwenden und Preflight erneut prüfen.

Pepper/HMAC-Secret serverseitig setzen.

Domain-Claim, Test-Key, Deny/Allow/Revocation-Smokes abnehmen.

Abnahme

api_keys und api_access_audit_log existieren.

Migration wurde mit kurzlebigem Admin-DSN angewendet, ohne DSN oder Passwort zu loggen.

Deny-Smokes erzeugen 401/403/429/Revocation-Evidence ohne Roh-Key-Ausgabe.

Write-HMAC-Test-Fixture ist gegen Client/Receiver verifiziert.

Alle sieben API-Gates sind erst nach Domain-Claim und Test-Key-Abnahme aktiv.

Stop-Bedingungen

DB-User hat kein CREATE-Recht und kein kurzlebiger Admin-DSN ist sicher gesetzt.

Key-Hash, Pepper, Roh-Key oder Authorization-Header erscheint in Exporten.

Write-HMAC oder Domain-Claim fehlen vor produktiver Key-Ausstellung.

API-Gates werden vor erfolgreichem Smoke aktiviert.

Evidence

Pflichtlinks für die Abnahmeakte

Schema-Registry