# SaferPage Operator Go-live Command Center

Operator-Go-live: 0/3 Aktivierungsbereiche bereit, 3 warten auf sichere Eingaben oder Freigaben.

> Dieses Command Center aktiviert nichts, erzeugt keine Credentials, ruft keine externen Feeds auf, sendet keine Alerts und veröffentlicht keine Secret-Werte, Ziel-URLs, Empfänger, Rohpayloads oder Besucherlogs.

## Aktivierungsreihenfolge
- Öffentliche Evidence zuerst prüfen und unverändert archivieren; Evidence-Health muss vor Produktivfreigabe grün sein.
- Secrets, Ziel-URLs und DSN ausschließlich im Server-Environment oder Secret Manager setzen.
- Dry-runs und Preflights ausführen, bevor ein Go-live-Gate aktiviert wird.
- Betreiberfreigabe mit Scope, Verantwortlichkeit, Smoke-Referenzen, Ablaufdatum und Rollback-Verantwortlichkeit dokumentieren.
- Nach jeder Freigabe Live-JSON, Runner-State, Sitemap und Parity-Board erneut prüfen.

## No-Secret-Smoke-Coverage
- Coverage: 7/7
- Ziele: 208
- Failed Checks: 0
- Erwartete Gates: 4

## Betreiber-Entscheidungssummary
- **Öffentlich nutzbare Claims** (`public_ready`, Produkt/Sales): 1/4 Claim(s) sind public-ready; Evidence-Links: 4.
  - Nächster Schritt: Nur die erlaubten Readiness-/Evidence-Formulierungen aus der Claim-Freigabeampel verwenden.
  - Grenze: Kein Live-Alerting, keine aktiven Security-Feeds und keine produktive API-Key-Ausgabe behaupten.
  - Nachweis: https://saferpage.de/betreiber/go-live-json
- **Blocked-live Claims** (`blocked_live`, Produkt/Management): 3 Live-Claim(s) bleiben blockiert; Stop-Bedingungen: 15.
  - Nächster Schritt: Blockierte Claims erst nach Smoke, Betreiberfreigabe, Rollback-Verantwortlichkeit und No-Secret-Prüfung aktivieren.
  - Grenze: Review-ready ist keine Produktivfreigabe.
  - Nachweis: https://saferpage.de/vergleich/parity-readiness-json
- **Betreiberfreigaben** (`waiting_for_operator_signoff`, Betreiber/Management): 3/3 Signoff-Dossiers warten; Evidence-URLs: 16.
  - Nächster Schritt: Freigabe mit Scope, Ablaufdatum, Evidence-Referenzen, Smoke-Resultaten und Rollback-Verantwortlichkeit dokumentieren.
  - Grenze: Keine Secrets, Empfänger, Ziel-URLs oder privaten Betreiberinputs in öffentliche Evidence schreiben.
  - Nachweis: https://saferpage.de/betreiber/go-live-json
- **No-Secret-Smoke-Coverage** (`ok`, IT/Security/Produkt): 7/7 Smokes grün, 0 Fehler, 4 erwartete Gates.
  - Nächster Schritt: Vor jedem Go-live die betroffenen Smoke-JSONs erneut ausführen und archivieren.
  - Grenze: Grüne Smokes belegen öffentliche Kontrolle, aber ersetzen keine echten Credentials oder Betreiberfreigaben.
  - Nachweis: https://saferpage.de/evidence-hub-json
- **Wettbewerbs-/Evidence-Vertrag** (`ok`, Produkt/QA): 85/85 Routen, 309 Contracts, 0 Contract-Fehler.
  - Nächster Schritt: Bei jeder neuen Wettbewerbsbehauptung zuerst Evidence-Health und Release-Gate-Details prüfen.
  - Grenze: Kein Anbieter-Ranking, keine Funktionsparität und keine Live-Freigabe ohne belegte Quelle und Gate.
  - Nachweis: https://saferpage.de/evidence/competitive-evidence-health-smoke.json

## Claim-Freigabeampel
- Claims: 1 public_ready, 3 blocked_live, 0 review.
- **Öffentliche Evidence und Readiness zeigen**: public_ready. Erlaubt: SaferPage kann öffentliche Readiness-, Evidence- und No-Secret-Smoke-Nachweise zeigen. Nicht behaupten: Nicht behaupten, dass damit Secrets, Zustellung, externe Feeds oder API-Key-Ausgabe produktiv aktiv sind.
  - Betreiberinput: Keine privaten Inputs erforderlich; nur grüne öffentliche Smokes und Evidence-Hub prüfen.
  - Claim-Grenze: Readiness ist ein öffentlicher Nachweisraum, keine Rechtsberatung, kein Zertifikat und keine Produktivfreigabe.
  - Evidence: https://saferpage.de/evidence/competitive-evidence-health-smoke.json
- **Automatische Alert-Zustellung als live verkaufen**: blocked_live. Erlaubt: Alert-Delivery nur als Blueprint und Abnahmepfad zeigen. Nicht behaupten: Keine Aussage wie automatische Benachrichtigungen sind live, solange Zielsystem, Approval und Nachlauf nicht freigegeben sind.
  - Betreiberinput: Zielsystem, Receiver-Test, SAFERPAGE_ALERT_DISPATCH_APPROVED, Smoke-Referenz und Signoff-Record.
  - Claim-Grenze: Delivery-Claims bleiben blockiert, bis Betreiberfreigabe, Dry-run, Receiver-Validierung und Stop-Bedingungen erfüllt sind.
  - Evidence: https://saferpage.de/evidence/alert-delivery-readiness-smoke.json
- **Security-Feeds und tägliche Sicherheitschecks als live verkaufen**: blocked_live. Erlaubt: Security-Feeds nur als Launch-Board, Storage-Gate und Freigabepfad zeigen. Nicht behaupten: Keine Aussage wie tägliche externe Feed-Prüfung ist live, solange Credentials, Storage, Retention und Freigabe fehlen.
  - Betreiberinput: Feed-Credentials, Storage-Migration, Retention-/DPIA-Review, SAFERPAGE_SECURITY_FEED_STORAGE_APPROVED und Canary.
  - Claim-Grenze: Feed-Claims bleiben blockiert, bis Secrets, DB-Artefakte, Storage-Freigabe und No-Secret-Runner-State belegt sind.
  - Evidence: https://saferpage.de/evidence/security-feed-readiness-smoke.json
- **API-Key-Ausgabe und Write-Zugriffe als live verkaufen**: blocked_live. Erlaubt: API-Zugriff nur als geschütztes Runtime-/Migration-Blueprint zeigen. Nicht behaupten: Keine produktive API-Key-Ausgabe, kein Write-API-Versprechen und kein Partner-API-Claim ohne Store, Audit, HMAC und Freigabe.
  - Betreiberinput: DB-Verantwortlichkeitsmigration, API-Key-Pepper, Domain-Claim, Write-HMAC, Deny/Allow-Smokes und Revocation-Test.
  - Claim-Grenze: API-Claims bleiben blockiert, bis Storage-Artefakte, alle sieben Gates, HMAC-Fixture und Audit-Log grün sind.
  - Evidence: https://saferpage.de/evidence/api-key-readiness-smoke.json

## Operator-Claim-Review-Lane
- Review-ready: 3/3, Evidence-URLs: 17, No-Secret-Checks: 12
- **Automatische Alert-Zustellung als live verkaufen**: review_ready - Darf dieser Live-Claim nach Betreiber-Signoff öffentlich verwendet werden, ohne Produktivstatus oder Datenschutzumfang zu überziehen?
  - Scope: Delivery-Claims bleiben blockiert, bis Betreiberfreigabe, Dry-run, Receiver-Validierung und Stop-Bedingungen erfüllt sind.
  - Nicht behaupten: Keine Aussage wie automatische Benachrichtigungen sind live, solange Zielsystem, Approval und Nachlauf nicht freigegeben sind.
  - Evidence: https://saferpage.de/evidence/alert-delivery-readiness-smoke.json, https://saferpage.de/integrationen/delivery-credential-preflight-json, https://saferpage.de/integrationen/delivery-approval-template.env, https://saferpage.de/alarme/dispatch-runner-json, https://saferpage.de/evidence/delivery-runtime-controls.json
- **Security-Feeds und tägliche Sicherheitschecks als live verkaufen**: review_ready - Darf dieser Live-Claim nach Betreiber-Signoff öffentlich verwendet werden, ohne Produktivstatus oder Datenschutzumfang zu überziehen?
  - Scope: Feed-Claims bleiben blockiert, bis Secrets, DB-Artefakte, Storage-Freigabe und No-Secret-Runner-State belegt sind.
  - Nicht behaupten: Keine Aussage wie tägliche externe Feed-Prüfung ist live, solange Credentials, Storage, Retention und Freigabe fehlen.
  - Evidence: https://saferpage.de/evidence/security-feed-readiness-smoke.json, https://saferpage.de/sicherheit/feed-credential-preflight-json, https://saferpage.de/sicherheit/feed-activation-template.env, https://saferpage.de/sicherheit/feed-storage-readiness-json, https://saferpage.de/evidence/security-feed-storage-preflight.json, https://saferpage.de/sicherheit/feed-launch-board-json
- **API-Key-Ausgabe und Write-Zugriffe als live verkaufen**: review_ready - Darf dieser Live-Claim nach Betreiber-Signoff öffentlich verwendet werden, ohne Produktivstatus oder Datenschutzumfang zu überziehen?
  - Scope: API-Claims bleiben blockiert, bis Storage-Artefakte, alle sieben Gates, HMAC-Fixture und Audit-Log grün sind.
  - Nicht behaupten: Keine produktive API-Key-Ausgabe, kein Write-API-Versprechen und kein Partner-API-Claim ohne Store, Audit, HMAC und Freigabe.
  - Evidence: https://saferpage.de/evidence/api-key-readiness-smoke.json, https://saferpage.de/api-zugriff/key-readiness-json, https://saferpage.de/api-zugriff/access-migration.sql, https://saferpage.de/evidence/api-access-migration-preflight.json, https://saferpage.de/api-zugriff/runtime-gate-probe-json, https://saferpage.de/evidence/api-runtime-controls.json

## Operator-Signoff-Receipt-Pack
- Receipts: 3, wartend: 3, private Inputs: 21, Public Fields: 33, Evidence: 17, No-Secret: 33.
- **Alert-Zustellung freigeben**: awaiting_operator_signoff, Claim: `alert_delivery_live_claim`, Verantwortlich: IT/Security
  - Public Fields: receipt_id, phase_id, claim_id, status, owner_role, scope, evidence_urls, smoke_result_refs, rollback_owner_role, expires_or_review_at, claim_boundary
  - Private Input Refs: SAFERPAGE_ALERT_DISPATCH_APPROVED, SAFERPAGE_WEBHOOK_URL, SAFERPAGE_WEBHOOK_SECRET, SAFERPAGE_SLACK_WEBHOOK_URL, SAFERPAGE_TEAMS_WEBHOOK_URL, SAFERPAGE_LOCAL_FILE_SINK_PATH
  - Evidence: https://saferpage.de/integrationen/delivery-credential-preflight-json, https://saferpage.de/integrationen/delivery-approval-template.env, https://saferpage.de/alarme/dispatch-runner-json, https://saferpage.de/evidence/delivery-runtime-controls.json, https://saferpage.de/evidence/alert-delivery-readiness-smoke.json
  - Grenze: Dieses Dossier beweist Readiness- und Freigabestatus, aber keine produktive Aktivierung. Live-Claims zu Alerts, Security-Feeds oder API-Keys sind erst nach dokumentiertem Betreiber-Signoff und erneuten Smokes zulässig.
- **Security-Feeds aktivieren**: awaiting_operator_signoff, Claim: `security_feed_live_claim`, Verantwortlich: IT/Security + Datenschutz
  - Public Fields: receipt_id, phase_id, claim_id, status, owner_role, scope, evidence_urls, smoke_result_refs, rollback_owner_role, expires_or_review_at, claim_boundary
  - Private Input Refs: SAFERPAGE_URLHAUS_AUTH_KEY, SAFERPAGE_GOOGLE_SAFE_BROWSING_API_KEY, SAFERPAGE_SECURITY_FEED_STORAGE_APPROVED, SAFERPAGE_SECURITY_FEED_PREFLIGHT_APPROVED, SAFERPAGE_WEBHOOK_SECRET, SAFERPAGE_OPERATOR_WEBHOOK_SECRET
  - Evidence: https://saferpage.de/sicherheit/feed-credential-preflight-json, https://saferpage.de/sicherheit/feed-activation-template.env, https://saferpage.de/sicherheit/feed-storage-readiness-json, https://saferpage.de/evidence/security-feed-storage-preflight.json, https://saferpage.de/evidence/security-feed-readiness-smoke.json, https://saferpage.de/sicherheit/feed-launch-board-json
  - Grenze: Dieses Dossier beweist Readiness- und Freigabestatus, aber keine produktive Aktivierung. Live-Claims zu Alerts, Security-Feeds oder API-Keys sind erst nach dokumentiertem Betreiber-Signoff und erneuten Smokes zulässig.
- **Operator-API-Key-Store freischalten**: awaiting_operator_signoff, Claim: `api_key_live_claim`, Verantwortlich: IT/Security
  - Public Fields: receipt_id, phase_id, claim_id, status, owner_role, scope, evidence_urls, smoke_result_refs, rollback_owner_role, expires_or_review_at, claim_boundary
  - Private Input Refs: SAFERPAGE_MIGRATION_DATABASE_URL, SAFERPAGE_API_KEY_STORE_READY, SAFERPAGE_API_SCOPE_ENFORCEMENT_READY, SAFERPAGE_API_ACCESS_AUDIT_READY, SAFERPAGE_API_RATE_LIMIT_READY, SAFERPAGE_API_REVOCATION_READY, SAFERPAGE_API_DOMAIN_CLAIM_READY, SAFERPAGE_API_WRITE_HMAC_READY, SAFERPAGE_API_WRITE_HMAC_SECRET
  - Evidence: https://saferpage.de/api-zugriff/key-readiness-json, https://saferpage.de/api-zugriff/access-migration.sql, https://saferpage.de/evidence/api-access-migration-preflight.json, https://saferpage.de/api-zugriff/runtime-gate-probe-json, https://saferpage.de/evidence/api-runtime-controls.json, https://saferpage.de/evidence/api-key-readiness-smoke.json
  - Grenze: Dieses Dossier beweist Readiness- und Freigabestatus, aber keine produktive Aktivierung. Live-Claims zu Alerts, Security-Feeds oder API-Keys sind erst nach dokumentiertem Betreiber-Signoff und erneuten Smokes zulässig.

## Operator Activation Evidence Map
- Status: review_ready_secure_inputs_required
- Schema: operator-activation-evidence-map.v1
- Aktivierungs-Gates: 3, wartend: 3, Runtime-Manifeste: 3/3, Controls: 23/23, fehlend: 0.
- Signoff-Dossiers: 3, Evidence-Links: 16, sichere Commands: 11, No-Secret-Checks: 15.
- Grenze: Die Map belegt Aktivierungsbereitschaft und No-Secret-Kontrollpräsenz. Sie ist keine Produktivfreigabe für Alerts, Feeds oder API-Keys und erzeugt keinen neuen Domainreport-Befund.
- **Alert-Zustellung freigeben** (`waiting_for_secure_inputs`): Runtime 8/8, Manifest `delivery_runtime_controls`, Signoff `signoff_delivery_targets_and_approval`, Evidence 5, No-Secret 5.
- **Security-Feeds aktivieren** (`waiting_for_secure_inputs`): Runtime 7/7, Manifest `security_feed_runtime_controls`, Signoff `signoff_security_feed_credentials_and_storage`, Evidence 6, No-Secret 5.
- **Operator-API-Key-Store freischalten** (`waiting_for_secure_inputs`): Runtime 8/8, Manifest `api_runtime_controls`, Signoff `signoff_operator_api_key_readiness`, Evidence 5, No-Secret 5.
- **DACH Crawler Readiness Smoke**: ok, targets=11, checks=19, failed_checks=0, expected_blockers=0, JSON: https://saferpage.de/evidence/crawler-readiness-smoke.json
- **Trust-Readiness Smoke**: ok, targets=44, checks=26, failed_checks=0, expected_blockers=1, JSON: https://saferpage.de/evidence/trust-readiness-smoke.json
- **Competitive Source Availability Smoke**: ok, targets=35, checks=5, failed_checks=0, expected_blockers=0, JSON: https://saferpage.de/evidence/competitive-source-availability-smoke.json
- **Competitive Evidence Health Smoke**: ok, targets=85, checks=309, failed_checks=0, expected_blockers=0, JSON: https://saferpage.de/evidence/competitive-evidence-health-smoke.json
- **Alert-Delivery Readiness Smoke**: ok, targets=7, checks=0, failed_checks=0, expected_blockers=1, JSON: https://saferpage.de/evidence/alert-delivery-readiness-smoke.json
- **Security-Feed Readiness Smoke**: ok, targets=17, checks=0, failed_checks=0, expected_blockers=2, JSON: https://saferpage.de/evidence/security-feed-readiness-smoke.json
- **API-Key Readiness Smoke**: ok, targets=9, checks=21, failed_checks=0, expected_blockers=0, JSON: https://saferpage.de/evidence/api-key-readiness-smoke.json

## Öffentliche Evidence-Health
- Status: ok
- Zeitpunkt: 2026-06-15T03:43:49+00:00
- Passed: 85
- Failed: 0
- Aktion: Öffentliche Evidence ist grün; Produktiv-Gates bleiben trotzdem an Secrets, Betreiberfreigabe und phasenspezifische Smokes gebunden.
- Ergebnis: https://saferpage.de/evidence/competitive-evidence-health-smoke.json
- No-Secret-Policy:
  - contains_secrets: false
  - contains_private_target_urls: false
  - contains_recipients: false
  - contains_private_documents: false
  - contains_visitor_logs: false

## Alert-Delivery-Readiness-Smoke
- Status: ok
- Zeitpunkt: 2026-06-15T01:11:38+00:00
- Ziele: 7
- Failed Checks: 0
- Erwartete Blocker: 1
- Dry-run gesendet: 0
- Runner gesendet: 0
- Aktion: Alert-Delivery-Smoke ist grün: öffentliche Nachweise sind erreichbar, erwartete Produktivblocker sind sichtbar und Dry-run/Runner haben keine Alerts versendet.
- Ergebnis: https://saferpage.de/evidence/alert-delivery-readiness-smoke.json

## Security-Feed-Readiness-Smoke
- Status: ok
- Zeitpunkt: 2026-06-15T00:27:44+00:00
- Ziele: 17
- Failed Checks: 0
- Erwartete Blocker: 2
- Dry-run externe Runs: 0
- Dry-run gespeicherte Observations: 0
- Aktion: Security-Feed-Smoke ist grün: öffentliche Nachweise sind erreichbar, erwartete Produktivblocker sind sichtbar und der Dry-run hat keine externen Feeds ausgeführt oder Observations gespeichert.
- Ergebnis: https://saferpage.de/evidence/security-feed-readiness-smoke.json

## Phasen
- Alert-Zustellung freigeben: waiting_for_secure_inputs - Externes Webhook/Slack/Teams-Ziel fehlt. SAFERPAGE_ALERT_DISPATCH_APPROVED ist nicht aktiv.
  - Command: `scripts/run-alert-delivery-readiness-smoke.sh`
  - Command: `scripts/run-alert-dispatch-dry-run-smoke.sh`
  - Command: `python3 scripts/run-alert-dispatch.py --max 1`
  - Evidence: https://saferpage.de/integrationen/delivery-credential-preflight-json
  - Evidence: https://saferpage.de/integrationen/delivery-approval-template.env
  - Evidence: https://saferpage.de/alarme/dispatch-runner-json
  - Evidence: https://saferpage.de/evidence/delivery-runtime-controls.json
  - Evidence: https://saferpage.de/evidence/alert-delivery-readiness-smoke.json
- Security-Feeds aktivieren: waiting_for_secure_inputs - URLhaus/Safe-Browsing-Credentials fehlen. SAFERPAGE_SECURITY_FEED_STORAGE_APPROVED ist nicht aktiv.
  - Command: `scripts/run-security-feed-readiness-smoke.sh`
  - Command: `scripts/run-security-feed-storage-preflight.sh`
  - Command: `scripts/run-storage-migrations.sh`
  - Command: `scripts/run-security-feed-dry-run-smoke.sh`
  - Evidence: https://saferpage.de/sicherheit/feed-credential-preflight-json
  - Evidence: https://saferpage.de/sicherheit/feed-activation-template.env
  - Evidence: https://saferpage.de/sicherheit/feed-storage-readiness-json
  - Evidence: https://saferpage.de/evidence/security-feed-storage-preflight.json
  - Evidence: https://saferpage.de/evidence/security-feed-readiness-smoke.json
  - Evidence: https://saferpage.de/sicherheit/feed-launch-board-json
- Operator-API-Key-Store freischalten: waiting_for_secure_inputs - API-Access-Storage 2/2 Tabellen; produktive API-Key-Freigaben 0/7.
  - Command: `scripts/run-api-access-migration-preflight.sh`
  - Command: `scripts/run-storage-migrations.sh`
  - Command: `scripts/run-api-runtime-deny-smoke.sh`
  - Command: `scripts/run-api-service-smoke.sh`
  - Evidence: https://saferpage.de/api-zugriff/key-readiness-json
  - Evidence: https://saferpage.de/api-zugriff/access-migration.sql
  - Evidence: https://saferpage.de/evidence/api-access-migration-preflight.json
  - Evidence: https://saferpage.de/api-zugriff/runtime-gate-probe-json
  - Evidence: https://saferpage.de/evidence/api-runtime-controls.json

## Aktivierungspakete
- Alert-Zustellung freigeben: waiting_for_secure_inputs - Externes Webhook/Slack/Teams-Ziel fehlt. SAFERPAGE_ALERT_DISPATCH_APPROVED ist nicht aktiv.
  - Öffentliche Evidence einfrieren: Go-live-JSON, Parity-Board, Evidence-Hub und No-Secret-Smokes sind archiviert und ohne Secret-Leak prüfbar.
  - Sichere Server-Konfiguration setzen: Env-Referenzen sind nur im Server-Environment oder Secret Manager gesetzt; Public-Exports zeigen ausschließlich Referenznamen.
  - Dry-run und Deny-Smokes ausführen: Dry-run-/Deny-Smokes laufen ohne externe Nebenwirkung und ohne Secret-Ausgabe.
  - Betreiberfreigabe dokumentieren: Freigabe ist scope-begrenzt, zeitlich reviewbar und mit Rollback-Verantwortlichkeit dokumentiert.
  - Kontrolliert aktivieren: Nur das freigegebene Gate wird aktiviert; Runner-State und Public-State bleiben no-secret.
  - Nachlauf beobachten: Nachlauf zeigt keine Fehler, keine Duplikate, keine unerwarteten Writes und keine Secret-/Empfänger-/Rohpayload-Leaks.
  - Rollback: Eine Stop-Bedingung tritt ein, Smoke-Evidence wird rot oder Public-State enthält vertrauliche Werte.
  - Nachlauf: 24h nach erster Aktivierung - Keine Stop-Bedingung, keine Secret-Leaks, keine unerwarteten externen Nebenwirkungen.
- Security-Feeds aktivieren: waiting_for_secure_inputs - URLhaus/Safe-Browsing-Credentials fehlen. SAFERPAGE_SECURITY_FEED_STORAGE_APPROVED ist nicht aktiv.
  - Öffentliche Evidence einfrieren: Go-live-JSON, Parity-Board, Evidence-Hub und No-Secret-Smokes sind archiviert und ohne Secret-Leak prüfbar.
  - Sichere Server-Konfiguration setzen: Env-Referenzen sind nur im Server-Environment oder Secret Manager gesetzt; Public-Exports zeigen ausschließlich Referenznamen.
  - Dry-run und Deny-Smokes ausführen: Dry-run-/Deny-Smokes laufen ohne externe Nebenwirkung und ohne Secret-Ausgabe.
  - Betreiberfreigabe dokumentieren: Freigabe ist scope-begrenzt, zeitlich reviewbar und mit Rollback-Verantwortlichkeit dokumentiert.
  - Kontrolliert aktivieren: Nur das freigegebene Gate wird aktiviert; Runner-State und Public-State bleiben no-secret.
  - Nachlauf beobachten: Nachlauf zeigt keine Fehler, keine Duplikate, keine unerwarteten Writes und keine Secret-/Empfänger-/Rohpayload-Leaks.
  - Rollback: Eine Stop-Bedingung tritt ein, Smoke-Evidence wird rot oder Public-State enthält vertrauliche Werte.
  - Nachlauf: 24h nach erster Aktivierung - Keine Stop-Bedingung, keine Secret-Leaks, keine unerwarteten externen Nebenwirkungen.
- Operator-API-Key-Store freischalten: waiting_for_secure_inputs - API-Access-Storage 2/2 Tabellen; produktive API-Key-Freigaben 0/7.
  - Öffentliche Evidence einfrieren: Go-live-JSON, Parity-Board, Evidence-Hub und No-Secret-Smokes sind archiviert und ohne Secret-Leak prüfbar.
  - Sichere Server-Konfiguration setzen: Env-Referenzen sind nur im Server-Environment oder Secret Manager gesetzt; Public-Exports zeigen ausschließlich Referenznamen.
  - Dry-run und Deny-Smokes ausführen: Dry-run-/Deny-Smokes laufen ohne externe Nebenwirkung und ohne Secret-Ausgabe.
  - Betreiberfreigabe dokumentieren: Freigabe ist scope-begrenzt, zeitlich reviewbar und mit Rollback-Verantwortlichkeit dokumentiert.
  - Kontrolliert aktivieren: Nur das freigegebene Gate wird aktiviert; Runner-State und Public-State bleiben no-secret.
  - Nachlauf beobachten: Nachlauf zeigt keine Fehler, keine Duplikate, keine unerwarteten Writes und keine Secret-/Empfänger-/Rohpayload-Leaks.
  - Rollback: Eine Stop-Bedingung tritt ein, Smoke-Evidence wird rot oder Public-State enthält vertrauliche Werte.
  - Nachlauf: 24h nach erster Aktivierung - Keine Stop-Bedingung, keine Secret-Leaks, keine unerwarteten externen Nebenwirkungen.

## Operator-Freigabequeue
- Alert-Zustellung freigeben: waiting_for_operator_inputs - Sichere Inputs, Betreiberfreigabe und Smoke-Evidence nachreichen.
  - Primärlink: https://saferpage.de/integrationen/delivery-credential-preflight-json
  - Public Export Policy: Nur Referenznamen, Status, Hashes, Evidence-URLs, Kommandonamen, Abnahmekriterien und Stop-Bedingungen öffentlich zeigen; keine Secret-Werte, DSN, Ziel-URLs, Empfänger, Roh-Keys, Authorization-Header, Rohpayloads oder Besucherlogs.
- Security-Feeds aktivieren: waiting_for_operator_inputs - Sichere Inputs, Betreiberfreigabe und Smoke-Evidence nachreichen.
  - Primärlink: https://saferpage.de/sicherheit/feed-credential-preflight-json
  - Public Export Policy: Nur Referenznamen, Status, Hashes, Evidence-URLs, Kommandonamen, Abnahmekriterien und Stop-Bedingungen öffentlich zeigen; keine Secret-Werte, DSN, Ziel-URLs, Empfänger, Roh-Keys, Authorization-Header, Rohpayloads oder Besucherlogs.
- Operator-API-Key-Store freischalten: waiting_for_operator_inputs - Sichere Inputs, Betreiberfreigabe und Smoke-Evidence nachreichen.
  - Primärlink: https://saferpage.de/api-zugriff/key-readiness-json
  - Public Export Policy: Nur Referenznamen, Status, Hashes, Evidence-URLs, Kommandonamen, Abnahmekriterien und Stop-Bedingungen öffentlich zeigen; keine Secret-Werte, DSN, Ziel-URLs, Empfänger, Roh-Keys, Authorization-Header, Rohpayloads oder Besucherlogs.

## Signoff-Dossiers
- Alert-Zustellung freigeben: waiting_for_operator_inputs - Sichere Inputs, Betreiberfreigabe und Smoke-Evidence nachreichen.
  - Nächster Betreiber-Schritt: Zielsystem-Verantwortlichkeit und Testkanal festlegen.
  - Primärlink: https://saferpage.de/integrationen/delivery-credential-preflight-json
  - Claim-Grenze: Dieses Dossier beweist Readiness- und Freigabestatus, aber keine produktive Aktivierung. Live-Claims zu Alerts, Security-Feeds oder API-Keys sind erst nach dokumentiertem Betreiber-Signoff und erneuten Smokes zulässig.
  - No-Secret: Public-JSON, CSV und Markdown enthalten nur Referenznamen, Status, Evidence-URLs, Kommandonamen und Kriterien.
  - No-Secret: Keine Secret-Werte, DSN, API-Keys, Tokens, Zielsystem-URLs, Empfänger, Rohpayloads oder Besucherlogs im Export.
  - No-Secret: Dry-run-/Deny-Smokes wurden vor Signoff referenziert und zeigen keine produktiven Nebenwirkungen.
  - No-Secret: Rollback-Verantwortlichkeit, Review-Datum und Scope sind im Signoff-Record gesetzt.
  - No-Secret: Produktive Claims bleiben blockiert, bis Betreiberfreigabe und phasenspezifische Gates vollständig sind.
- Security-Feeds aktivieren: waiting_for_operator_inputs - Sichere Inputs, Betreiberfreigabe und Smoke-Evidence nachreichen.
  - Nächster Betreiber-Schritt: Feed-Quellen und Zweck freigeben.
  - Primärlink: https://saferpage.de/sicherheit/feed-credential-preflight-json
  - Claim-Grenze: Dieses Dossier beweist Readiness- und Freigabestatus, aber keine produktive Aktivierung. Live-Claims zu Alerts, Security-Feeds oder API-Keys sind erst nach dokumentiertem Betreiber-Signoff und erneuten Smokes zulässig.
  - No-Secret: Public-JSON, CSV und Markdown enthalten nur Referenznamen, Status, Evidence-URLs, Kommandonamen und Kriterien.
  - No-Secret: Keine Secret-Werte, DSN, API-Keys, Tokens, Zielsystem-URLs, Empfänger, Rohpayloads oder Besucherlogs im Export.
  - No-Secret: Dry-run-/Deny-Smokes wurden vor Signoff referenziert und zeigen keine produktiven Nebenwirkungen.
  - No-Secret: Rollback-Verantwortlichkeit, Review-Datum und Scope sind im Signoff-Record gesetzt.
  - No-Secret: Produktive Claims bleiben blockiert, bis Betreiberfreigabe und phasenspezifische Gates vollständig sind.
- Operator-API-Key-Store freischalten: waiting_for_operator_inputs - Sichere Inputs, Betreiberfreigabe und Smoke-Evidence nachreichen.
  - Nächster Betreiber-Schritt: Migration-Preflight prüfen.
  - Primärlink: https://saferpage.de/api-zugriff/key-readiness-json
  - Claim-Grenze: Dieses Dossier beweist Readiness- und Freigabestatus, aber keine produktive Aktivierung. Live-Claims zu Alerts, Security-Feeds oder API-Keys sind erst nach dokumentiertem Betreiber-Signoff und erneuten Smokes zulässig.
  - No-Secret: Public-JSON, CSV und Markdown enthalten nur Referenznamen, Status, Evidence-URLs, Kommandonamen und Kriterien.
  - No-Secret: Keine Secret-Werte, DSN, API-Keys, Tokens, Zielsystem-URLs, Empfänger, Rohpayloads oder Besucherlogs im Export.
  - No-Secret: Dry-run-/Deny-Smokes wurden vor Signoff referenziert und zeigen keine produktiven Nebenwirkungen.
  - No-Secret: Rollback-Verantwortlichkeit, Review-Datum und Scope sind im Signoff-Record gesetzt.
  - No-Secret: Produktive Claims bleiben blockiert, bis Betreiberfreigabe und phasenspezifische Gates vollständig sind.
