Einsatzbereiche

Welcher SaferPage-Pfad passt zu welchem Ziel?

SaferPage trennt den kostenlosen Mini-Check klar vom bezahlten Full-Check mit domainspezifischem Fixplan sowie von noch nicht produktiv zugesagten Monitoring-, Trust-, Security- und API-Flows.

Einsatzbereiche sind No-Secret-Orientierung: produktive Secrets, Ziel-URLs, Empfänger, DSN, API-Keys, Rohpayloads und Besucherlogs werden nicht veröffentlicht.

8Bereiche 2sofort nutzbar 6mit Go-live-Gate 8Evidence-Links 5Marktanforderungen 4Wettbewerbs-Fit 4Paket-Kompass 8Entscheidungspfade 6Käufer-FAQ

Paket-Kompass

Welche Plan-Lane zu welchem Einsatzbereich passt

Plan-Grenzen öffnen
Free Website Check public-ready · 2 Einsatzbereich(e)

Ich brauche schnell eine öffentliche Einschaetzung für eine einzelne Website.

Domain prüfen, Kurzreport und Scan-Nachweise lesen und bei Bedarf das kostenlose Mini-Check-Badge mit Verifizierungslink einbetten. Nicht behaupten: Keine Rechtsfreigabe, keine Zertifizierung, kein Malwaretest und kein SLA aus dem freien Kurzcheck ableiten.
Start
öffnen
Nachweis
Evidence
Paid Full Check paid · 2 Einsatzbereich(e)

Befunde sollen domainspezifisch umgesetzt, delegiert und mit Abnahmekriterien nachgewiesen werden.

Mini-Check der gewünschten Domain öffnen und den Full-Check dort bestellen; Inhalte entstehen erst nach bestätigter Zahlung. Nicht behaupten: Keine anwaltliche Prüfung, keine Haftungsübernahme, keine automatische Reportänderung und keine privaten Mandantendaten im Public Export.
Start
öffnen
Nachweis
Evidence
Portfolio Monitoring gated bis Runtime-Signoff · 2 Einsatzbereich(e)

Mehrere Domains sollen regelmaessig beobachtet oder in interne Systeme eingebunden werden.

Pilotumfang und Freigaben über die Kontaktseite abstimmen; noch keine produktive Standardverfügbarkeit behaupten. Nicht behaupten: Keine produktive API-Key-Ausgabe, keine externe Alert-Zustellung, keine Zielsystem-URLs und keine SLA ohne Betreiber-Go-live.
Start
öffnen
Nachweis
Evidence
Trust and Security Readiness blocked-live bis Private-Workflow-Signoff · 2 Einsatzbereich(e)

Trust-Fragebögen, Sicherheitskontakte, Feed-Readiness oder Alerting sollen vorbereitet werden.

Trust-, Security- und Go-live-Gates prüfen; private Inputs erst nach Signoff freigeben. Nicht behaupten: Keine NDA-Flows, keine privaten Dokumentfreigaben, keine Feed-Credentials, keine Malwarefreiheit, keine Bug-Bounty und keine Trust-Center-Parität ohne Signoff.
Start
öffnen
Nachweis
Evidence

Entscheidungsfinder

Direkt zum passenden SaferPage-Pfad

Gates prüfen
Eine konkrete Website schnell einschätzen end_user_check · ready

Mini-Report mit Screenshot-Vorschau, priorisierten Befunden, Scan-Belegen und klaren Prüfgrenzen.

Start
öffnen
Eigene Website verbessern und Fortschritt nachweisen operator_fix_path · paid

Nach Zahlung erstellter Full-Check mit Fixplan, Nachweisen, Verantwortlichkeit, Abnahmegrenze und Re-Scan-Pfad.

Full-Check muss für die gewünschte Domain aus ihrem Mini-Report bestellt und bezahlt werden.
Start
öffnen
Arbeitsliste
Tickets
Agentur-/Entwickler-Sprint aus Scanbefunden planen agency_developer_deepscan · paid

DeepScan mit Unterseiten, technischen Abnahmekriterien, Performance/UX, Accessibility und Report-/Share-Paket.

Start
öffnen
Mehrere Domains regelmäßig überwachen portfolio_monitoring · in_preparation

Geplantes Portfolio-Schedule, Domain-Intake, Digest und Monitoring für mehrere Domains.

Noch kein produktiv freigegebenes Standardpaket; Pilotumfang und Freigaben müssen abgestimmt werden.
Start
öffnen
Geprüften Status auf der eigenen Website sichtbar machen public_badge_verification · ready

Badge SVG, Embed-Code, Verifizierungsseite, Score, Prüfdatum, Report- und Methodiklink.

Start
öffnen
Trust-/Privacy-Nachweise mit Kunden teilen trust_privacyops · gated

Öffentliche Trust-Blueprints, Gated-Readiness, Claim-Grenzen und Review-Checkliste.

Private Dokumente, Auth, NDA, Access Groups und Delivery brauchen Betreiberfreigabe.
Start
öffnen
Security-Feeds und externe Alerts produktiv aktivieren security_alerting · waiting_for_secure_inputs

Feed-Launch-Board, Credential-Preflight, Storage-Readiness, Alert-Outbox und Delivery-Smokes.

Feed-Keys, Storage-Freigabe, externe Zielsysteme und Dispatch-Approval fehlen.
Start
öffnen
SaferPage in interne Systeme oder Agentur-Automation integrieren api_automation · waiting_for_secure_inputs

Public Exports, API-Key-Readiness, Runtime-Gate-Probe, HMAC-Fixture und Migrationspaket.

Key-Store-Migration, Pepper, HMAC-Secret, Domain-Claim und Operator-Freigaben fehlen.
Start
öffnen

Orientierung

Von der Frage zum richtigen Einstieg

Go-live-Gates öffnen
Öffentlicher Kurzcheck Besucher, Verbraucher, Redaktion, Support · ready

Wirkt diese Website vertrauenswürdig genug, bevor Daten eingegeben werden?

Kurzreport mit Datenschutz-, Cookie-, Tracking-, Impressums-, HTTPS- und Weiterleitungsbewertung in verständlicher Sprache.
Start
öffnen
Nachweis
öffnen
Nächster Schritt
Domain eingeben, Mini-Report und Scan-Belege prüfen; bei Bedarf den Full-Check aus dem Report bestellen.
Full-Check mit Betreiber-Fixplan Website-Betreiber, Datenschutz, Marketing, Webagentur · paid

Welche sichtbaren Befunde sollten wir zuerst prüfen und wie weisen wir die Korrektur nach?

Nach bestätigter Zahlung erstellte vertiefte Analyse mit priorisierten domainspezifischen Maßnahmen, Nachweisen, Verantwortlichkeiten und Abnahmekriterien.
Start
öffnen
Arbeitsliste
Tickets
Nachweis
öffnen
Nächster Schritt
Mini-Check der eigenen Domain öffnen und dort den Full-Check bestellen; der Fixplan entsteht erst nach Zahlung.
Agentur- und Developer-DeepScan Agenturen, Entwicklerteams, technische Dienstleister · paid

Welche Unterseiten, Performance-, Accessibility-, Security- und Privacy-Fixes gehören in den Sprint?

DeepScan-Arbeitsbericht mit Seiteninventar, Crawl-Abdeckung, 100-Unterseiten-Zielplan, Backoff-Grenzen und Report-Pack.
Start
öffnen
Nachweis
öffnen
Nächster Schritt
DeepScan-JSON als Entwickler-Arbeitsliste verwenden und nach Deploy erneut scannen.
Portfolio-Monitoring Agenturen, Unternehmensgruppen, Betreiber mehrerer Domains · in_preparation

Welche Domains brauchen regelmäßig Re-Scans, Digests und gruppierte Verantwortlichkeiten?

Portfolio-Ansicht mit Gruppen, Kadenz, Priorität, Verantwortlichkeiten, Domain-Intake, Digest und Dispatch-Payloads.
Start
öffnen
Nachweis
öffnen
Nächster Schritt
Portfolio-Monitoring ist noch kein produktives Standardpaket. Bei Interesse Pilotumfang und Freigaben über die Kontaktseite abstimmen.
Prüfbadge und Verifizierungsseite Website-Betreiber, Agenturen, Trust-/Datenschutzseiten, Footer · ready

Wie kann ein geprüfter öffentlicher Status sichtbar und nachvollziehbar eingebunden werden?

Kostenloses, klar als Mini-Check gekennzeichnetes Badge mit öffentlicher Verifizierungsseite, Score, Prüfdatum, Kurzreport, Methodiklink, Embed-Code und klarer Nicht-Zertifikat-Policy.
Start
öffnen
Nachweis
öffnen
Nächster Schritt
Badge nur mit Verifizierungslink und Hinweisgrenzen einbetten; nach wesentlichen Website-Änderungen erneut scannen.
Trust- und PrivacyOps-Center B2B, SaaS, Datenschutzteam, Vertrieb, Security-Fragebögen · gated

Welche öffentlichen Nachweise können geteilt werden und was braucht private Freigabe?

Trust-/Questionnaire-Blueprints, Viewer-Privacy, Quellenbindung, Review-Gates und Gated-Readiness-Dossier.
Start
öffnen
Nachweis
öffnen
Nächster Schritt
Private Dokumente, NDA, Auth, Access Groups und Delivery erst nach Go-live-Gates freigeben.
Security-Alerting und Feed-Betrieb IT, Security, Betreiber mit laufender Überwachung · waiting_for_secure_inputs

Wann dürfen Security-Feeds, Storage und externe Alert-Ziele produktiv laufen?

Launch-Board, Feed-Credential-Preflight, Storage-Readiness, Delivery-Preflight, Runner-State und HMAC-Vertrag.
Start
öffnen
Nachweis
öffnen
Nächster Schritt
Feed-Keys, Storage-Freigabe, externe Zielsysteme und Dispatch-Approval nur serverseitig setzen und danach Smokes prüfen.
API- und Automationszugriff Integrationen, interne Plattformteams, Agentur-Automation · waiting_for_secure_inputs

Welche Exporte sind öffentlich, welche Operator-Aktionen brauchen Key, Scope und Audit?

API-Zugriffsmodell, Runtime-Gates, Deny-Fixtures, HMAC-Testvertrag, Migration-Preflight und No-Secret-Readiness.
Start
öffnen
Nachweis
öffnen
Nächster Schritt
DB-Migration, Pepper, Write-HMAC-Secret, Domain-Claim und Operator-Freigaben außerhalb öffentlicher Exporte setzen.

Marktabgleich

Was Wettbewerber sichtbar versprechen und wo SaferPage es abbildet

Feature-Matrix
WebPrüfer operator_fix_path · geprüft 2026-06-09

Schneller Website-Check mit Recht, DSGVO/Datenschutz, Technik, SEO, KI-Sichtbarkeit, BFSG, E-Commerce und Sicherheit.

Der Mini-Check bündelt belegte Basissignale ohne Anmeldung; vertiefte Auswertung und domainspezifischer Fixplan werden erst im bezahlten Full-Check erstellt.
Quelle
öffnen
SaferPage
Nachweis
Compliso operator_fix_path · geprüft 2026-06-09

Datenschutzscanner mit Browser-/Cookie-Sicht, Drittanbieter-Erkennung, Cookie-Banner-Dark-Patterns und BFSG/WCAG-Audit.

Der Mini-Check zeigt Basis-Evidence. Consent-Zustände, Anbieterabgleich, vertiefter Datenschutzbericht und individuelle Fixpfade gehören zum Full-Check.
Quelle
öffnen
SaferPage
Nachweis
SIWECOS security_alerting · geprüft 2026-06-09

Schnellscan, registrierte Domainüberwachung, tägliche Sicherheitschecks, automatische Nachrichten, Siegel und Sicherheitsbericht.

Monitoring, Badge-Verifizierung, Feed-Launch-Board, Alert-Outbox und Security-Preflights sind vorbereitet; echte externe Zustellung und Feed-Storage bleiben gated.
Quelle
öffnen
SaferPage
Nachweis
Cookiebot end_user_check · geprüft 2026-06-09

Cookie-Scanreport mit Domainzusammenfassung, Landingpage-Thumbnail, Tracker-Anzahl, Kategorien und Prior-Consent-Hinweisen.

Mini-Report und A-Z-Liste nutzen eine 160x150-Seitenvorschau und belegten Tracker-/Cookie-Kontext; vertiefte Datenschutz- und Fixplan-Ansichten bleiben Full-only.
Quelle
öffnen
SaferPage
Nachweis
Website-Check public_badge_verification · geprüft 2026-06-09

Sichtbare Compliance- und Trust-Siegel für Datenschutz, Barrierefreiheit oder geprüfte Website-Bereiche mit Einbindung auf der Website.

Public Badge, Embed Center und Verifizierungsseite zeigen den letzten öffentlichen passiven Check, Score, Prüfdatum, Report, Methodik und klare Nicht-Zertifikat-Grenzen.
Quelle
öffnen
SaferPage
Nachweis

Wettbewerbs-Fit

Welche SaferPage-Pfade zu den Markt-Kategorien passen

Marktumfeld
Technische Security-Scanner security_alerting · SIWECOS, Mozilla HTTP Observatory, Sucuri SiteCheck

Server-Härtung, Header, TLS, Malware-/Blacklist-Kontext und laufende Security-Signale einordnen.

SaferPage: liefert passive Header-/TLS-/Security-Evidence, Launch-Boards, Feed-Preflights und No-Secret-Readiness. Spezialtool: Tiefe Vulnerability-Scans, Malware-Forensik, Penetrationstests und produktive Security-Feeds. Grenze: Kein Penetrationstest, keine Malware-Zertifizierung und keine SIWECOS-/Observatory-Funktionsparität ohne Betreiberfreigabe.
SaferPage-Pfad
öffnen
Marktumfeld
einordnen
DSGVO-, Consent- und Legal-Scanner operator_fix_path · eRecht24, CCM19, Cookiebot, consentmanager

Cookies, Consent, Tracking, Datenschutzhinweise, Formulare und Rechtstext-Kontext priorisieren.

SaferPage: trennt belegte Scan-Signale von manuellen Prüfpunkten und verlinkt Betreiber-Fixpfade, Report-Quality und Consent-Evidence. Spezialtool: Anwaltliche Rechtstexte, Abmahnschutz, produktive CMP-Konfiguration und konkrete Rechtsauslegung. Grenze: Keine Rechtsberatung, keine Abmahnschutzbehauptung und keine automatische DSGVO-Konformitätsfreigabe.
SaferPage-Pfad
öffnen
Marktumfeld
einordnen
Trust-Siegel, Reviews und Käuferschutz public_badge_verification · Trusted Shops, Händlerbund, Trustpilot

Vertrauensnachweise, Bewertungskontext, Shop-Kommunikation und B2B-Trust-Anfragen nachvollziehbar vorbereiten.

SaferPage: zeigt Badge-Verifizierung, Evidence-Links, Claim-Grenzen und Trust-/PrivacyOps-Blueprints als Betreiber-Nachweis. Spezialtool: Echte Zertifizierung, Review-Sammlung, Käuferschutz, rechtliche Shop-Pakete und Bewertungsmanagement. Grenze: Kein Gütesiegel, keine Bewertungshoheit, kein Käuferschutz und keine Zertifizierung.
SaferPage-Pfad
öffnen
Marktumfeld
einordnen
Anti-Scam und Fake-Shop-Kontext end_user_check · Verbraucherzentrale Fakeshop-Finder, Scamadviser, URLVoid, Google Safe Browsing

Scam-nahe Signale, Domainvertrauen, Impressum-/Shop-Kontext und Blacklist-Nahe sicher formulieren.

SaferPage: zeigt passive Transparenz-, Datenschutz-, Screenshot-, Formular- und Betreiber-Signale mit vorsichtiger Manual-Review-Grenze. Spezialtool: Dedizierte Verbraucherwarnungen, globale Phishing-/Malware-Datenbanken, Blacklist-Entscheidungen und forensische Scam-Analysen. Grenze: Keine Betrugswarnung, keine Blacklist-Aussage und kein abschließendes Verbraucherurteil.
SaferPage-Pfad
öffnen
Marktumfeld
einordnen

Käufer-FAQ

Was Betreiber vor dem Start wissen müssen

Methodik
Reicht ein kostenloser Kurzcheck oder brauche ich einen Betreiber-Arbeitsplan? operator_fix_path

Für eine schnelle öffentliche Einschätzung reicht der Mini-Check. Sobald Befunde domainspezifisch umgesetzt, priorisiert, delegiert oder abgenommen werden sollen, ist der bezahlte Full-Check der richtige Einstieg.

Nachweis
öffnen
Soll ich eine einzelne Domain prüfen oder ein ganzes Portfolio überwachen? portfolio_monitoring

Einzelne Domains starten im Mini-Report und können dort zum Full-Check wechseln. Portfolio-Monitoring für mehrere Domains ist noch kein produktiv zugesagtes Standardpaket.

Nachweis
öffnen
Welche Trust- und PrivacyOps-Nachweise darf ich öffentlich teilen? trust_privacyops

Öffentliche Blueprints, Claim-Grenzen und Readiness-Nachweise sind teilbar. Private Dokumente, NDA-geschützte Inhalte, Access Groups, Auth und Delivery bleiben bis zur Betreiberfreigabe gated.

Nachweis
öffnen
Warum sind Security-Alerts und Feed-Daten nicht sofort produktiv aktiv? security_alerting

SaferPage veröffentlicht nur No-Secret-Preflights und Runner-State. Feed-Keys, Storage-Schreibfreigabe, externe Zielsysteme und Dispatch-Approval müssen serverseitig freigegeben werden, bevor echte Zustellung läuft.

Nachweis
öffnen
Ist das SaferPage-Badge ein Zertifikat oder eine Rechtsfreigabe? public_badge_verification

Nein. Das Badge zeigt den letzten öffentlichen passiven Check und verlinkt auf eine Verifizierungsseite mit Score, Datum, Report, Methodik und klaren Grenzen. Es ersetzt kein Audit, keine Rechtsberatung und keine Zertifizierung.

Nachweis
öffnen
Welche Daten kann ich ohne API-Key nutzen und was braucht Operator-Freigabe? api_automation

Öffentliche Mini-Reports, Sitemaps, Methodik und Einsatzbereiche sind frei abrufbar. Report-Exporte und domainspezifische Betreiberunterlagen gehören zum Full-Check; schreibende Aktionen brauchen zusätzlich Key, Scope, Audit und Domain-Freigabe.

Nachweis
öffnen