{
    "schema": "https://saferpage.de/schemas/saferpage-use-cases.v1",
    "generated_at": "2026-07-17T20:54:00+00:00",
    "available": true,
    "summary": "SaferPage trennt den kostenlosen Mini-Check klar vom bezahlten Full-Check mit domainspezifischem Fixplan sowie von noch nicht produktiv zugesagten Monitoring-, Trust-, Security- und API-Flows.",
    "metrics": {
        "segment_count": 8,
        "ready_segment_count": 2,
        "gated_segment_count": 6,
        "public_evidence_link_count": 8,
        "market_requirement_count": 5,
        "competitive_fit_count": 4,
        "competitive_fit_claim_boundary_count": 4,
        "competitive_fit_specialist_tool_count": 4,
        "competitive_fit_evidence_url_count": 4,
        "decision_path_count": 8,
        "buyer_faq_count": 6,
        "segment_next_action_count": 8,
        "segment_public_evidence_url_count": 8,
        "decision_path_evidence_count": 8,
        "gated_decision_path_count": 6,
        "operator_ticket_html_link_count": 3,
        "package_compass_count": 4,
        "package_compass_public_ready_count": 1,
        "package_compass_gated_count": 3,
        "package_compass_evidence_url_count": 4,
        "package_compass_do_not_claim_count": 4,
        "package_compass_plan_link_count": 4,
        "package_compass_mapped_segment_count": 8
    },
    "segments": [
        {
            "id": "end_user_check",
            "label": "Öffentlicher Kurzcheck",
            "audience": "Besucher, Verbraucher, Redaktion, Support",
            "status": "ready",
            "decision_question": "Wirkt diese Website vertrauenswürdig genug, bevor Daten eingegeben werden?",
            "value": "Kurzreport mit Datenschutz-, Cookie-, Tracking-, Impressums-, HTTPS- und Weiterleitungsbewertung in verständlicher Sprache.",
            "proof": [
                "160x150-Seitenvorschau",
                "direkter Kurzlink ohne .php",
                "A-Z-Testindex",
                "Methodik und Grenzen"
            ],
            "primary_url": "https://saferpage.de/",
            "evidence_url": "https://saferpage.de/tests-json",
            "next_step": "Domain eingeben, Mini-Report und Scan-Belege prüfen; bei Bedarf den Full-Check aus dem Report bestellen.",
            "next_action": "Domain eingeben, Mini-Report und Scan-Belege prüfen; bei Bedarf den Full-Check aus dem Report bestellen.",
            "work_url": "",
            "public_evidence_urls": [
                "https://saferpage.de/tests-json"
            ],
            "links": {
                "primary": "https://saferpage.de/",
                "evidence": "https://saferpage.de/tests-json",
                "methodology": "https://saferpage.de/methodik",
                "parity_readiness": "https://saferpage.de/vergleich/parity-readiness-json"
            }
        },
        {
            "id": "operator_fix_path",
            "label": "Full-Check mit Betreiber-Fixplan",
            "audience": "Website-Betreiber, Datenschutz, Marketing, Webagentur",
            "status": "paid",
            "decision_question": "Welche sichtbaren Befunde sollten wir zuerst prüfen und wie weisen wir die Korrektur nach?",
            "value": "Nach bestätigter Zahlung erstellte vertiefte Analyse mit priorisierten domainspezifischen Maßnahmen, Nachweisen, Verantwortlichkeiten und Abnahmekriterien.",
            "proof": [
                "Betreiber-Werkbank",
                "Ausgelagerte Fixpfade",
                "Top-Befunde",
                "Faktenbasierte Nachweise"
            ],
            "primary_url": "https://saferpage.de/betreiber",
            "work_url": "https://saferpage.de/fix-guides/anrufer.info/tickets",
            "evidence_url": "https://saferpage.de/fix-guides/anrufer.info/tickets",
            "machine_evidence_url": "https://saferpage.de/fix-guides/anrufer.info/tickets-json",
            "next_step": "Mini-Check der eigenen Domain öffnen und dort den Full-Check bestellen; der Fixplan entsteht erst nach Zahlung.",
            "next_action": "Mini-Check der eigenen Domain öffnen und dort den Full-Check bestellen; der Fixplan entsteht erst nach Zahlung.",
            "public_evidence_urls": [
                "https://saferpage.de/fix-guides/anrufer.info/tickets"
            ],
            "links": {
                "primary": "https://saferpage.de/betreiber",
                "evidence": "https://saferpage.de/fix-guides/anrufer.info/tickets",
                "methodology": "https://saferpage.de/methodik",
                "parity_readiness": "https://saferpage.de/vergleich/parity-readiness-json",
                "work": "https://saferpage.de/fix-guides/anrufer.info/tickets",
                "machine_evidence": "https://saferpage.de/fix-guides/anrufer.info/tickets-json"
            }
        },
        {
            "id": "agency_developer_deepscan",
            "label": "Agentur- und Developer-DeepScan",
            "audience": "Agenturen, Entwicklerteams, technische Dienstleister",
            "status": "paid",
            "decision_question": "Welche Unterseiten, Performance-, Accessibility-, Security- und Privacy-Fixes gehören in den Sprint?",
            "value": "DeepScan-Arbeitsbericht mit Seiteninventar, Crawl-Abdeckung, 100-Unterseiten-Zielplan, Backoff-Grenzen und Report-Pack.",
            "proof": [
                "Seiteninventar",
                "Crawl-Plan",
                "Performance/UX",
                "White-Label-Report-Pack"
            ],
            "primary_url": "https://saferpage.de/agentur/anrufer.info/deepscan",
            "evidence_url": "https://saferpage.de/agentur/anrufer.info/deepscan-json",
            "next_step": "DeepScan-JSON als Entwickler-Arbeitsliste verwenden und nach Deploy erneut scannen.",
            "next_action": "DeepScan-JSON als Entwickler-Arbeitsliste verwenden und nach Deploy erneut scannen.",
            "work_url": "",
            "public_evidence_urls": [
                "https://saferpage.de/agentur/anrufer.info/deepscan-json"
            ],
            "links": {
                "primary": "https://saferpage.de/agentur/anrufer.info/deepscan",
                "evidence": "https://saferpage.de/agentur/anrufer.info/deepscan-json",
                "methodology": "https://saferpage.de/methodik",
                "parity_readiness": "https://saferpage.de/vergleich/parity-readiness-json"
            }
        },
        {
            "id": "portfolio_monitoring",
            "label": "Portfolio-Monitoring",
            "audience": "Agenturen, Unternehmensgruppen, Betreiber mehrerer Domains",
            "status": "in_preparation",
            "decision_question": "Welche Domains brauchen regelmäßig Re-Scans, Digests und gruppierte Verantwortlichkeiten?",
            "value": "Portfolio-Ansicht mit Gruppen, Kadenz, Priorität, Verantwortlichkeiten, Domain-Intake, Digest und Dispatch-Payloads.",
            "proof": [
                "Scan-Schedule",
                "Domain-Intake",
                "Portfolio-Digest",
                "Monitoring-Feed"
            ],
            "primary_url": "https://saferpage.de/kontakt",
            "evidence_url": "https://saferpage.de/plaene",
            "next_step": "Portfolio-Monitoring ist noch kein produktives Standardpaket. Bei Interesse Pilotumfang und Freigaben über die Kontaktseite abstimmen.",
            "next_action": "Portfolio-Monitoring ist noch kein produktives Standardpaket. Bei Interesse Pilotumfang und Freigaben über die Kontaktseite abstimmen.",
            "work_url": "",
            "public_evidence_urls": [
                "https://saferpage.de/plaene"
            ],
            "links": {
                "primary": "https://saferpage.de/kontakt",
                "evidence": "https://saferpage.de/plaene",
                "methodology": "https://saferpage.de/methodik",
                "parity_readiness": "https://saferpage.de/vergleich/parity-readiness-json"
            }
        },
        {
            "id": "public_badge_verification",
            "label": "Prüfbadge und Verifizierungsseite",
            "audience": "Website-Betreiber, Agenturen, Trust-/Datenschutzseiten, Footer",
            "status": "ready",
            "decision_question": "Wie kann ein geprüfter öffentlicher Status sichtbar und nachvollziehbar eingebunden werden?",
            "value": "Kostenloses, klar als Mini-Check gekennzeichnetes Badge mit öffentlicher Verifizierungsseite, Score, Prüfdatum, Kurzreport, Methodiklink, Embed-Code und klarer Nicht-Zertifikat-Policy.",
            "proof": [
                "Badge SVG",
                "Verifizierungsseite",
                "Embed Center",
                "JSON-Vertrag"
            ],
            "primary_url": "https://saferpage.de/badge/anrufer.info/verifizierung",
            "evidence_url": "https://saferpage.de/badge/anrufer.info/verifizierung-json",
            "next_step": "Badge nur mit Verifizierungslink und Hinweisgrenzen einbetten; nach wesentlichen Website-Änderungen erneut scannen.",
            "next_action": "Badge nur mit Verifizierungslink und Hinweisgrenzen einbetten; nach wesentlichen Website-Änderungen erneut scannen.",
            "work_url": "",
            "public_evidence_urls": [
                "https://saferpage.de/badge/anrufer.info/verifizierung-json"
            ],
            "links": {
                "primary": "https://saferpage.de/badge/anrufer.info/verifizierung",
                "evidence": "https://saferpage.de/badge/anrufer.info/verifizierung-json",
                "methodology": "https://saferpage.de/methodik",
                "parity_readiness": "https://saferpage.de/vergleich/parity-readiness-json"
            }
        },
        {
            "id": "trust_privacyops",
            "label": "Trust- und PrivacyOps-Center",
            "audience": "B2B, SaaS, Datenschutzteam, Vertrieb, Security-Fragebögen",
            "status": "gated",
            "decision_question": "Welche öffentlichen Nachweise können geteilt werden und was braucht private Freigabe?",
            "value": "Trust-/Questionnaire-Blueprints, Viewer-Privacy, Quellenbindung, Review-Gates und Gated-Readiness-Dossier.",
            "proof": [
                "Trust Share",
                "Gated Readiness",
                "Questionnaire Review",
                "Claim-Grenzen"
            ],
            "primary_url": "https://saferpage.de/trust/anrufer.info/gated-readiness",
            "evidence_url": "https://saferpage.de/trust/anrufer.info/gated-readiness-json",
            "next_step": "Private Dokumente, NDA, Auth, Access Groups und Delivery erst nach Go-live-Gates freigeben.",
            "next_action": "Private Dokumente, NDA, Auth, Access Groups und Delivery erst nach Go-live-Gates freigeben.",
            "work_url": "",
            "public_evidence_urls": [
                "https://saferpage.de/trust/anrufer.info/gated-readiness-json"
            ],
            "links": {
                "primary": "https://saferpage.de/trust/anrufer.info/gated-readiness",
                "evidence": "https://saferpage.de/trust/anrufer.info/gated-readiness-json",
                "methodology": "https://saferpage.de/methodik",
                "parity_readiness": "https://saferpage.de/vergleich/parity-readiness-json"
            }
        },
        {
            "id": "security_alerting",
            "label": "Security-Alerting und Feed-Betrieb",
            "audience": "IT, Security, Betreiber mit laufender Überwachung",
            "status": "waiting_for_secure_inputs",
            "decision_question": "Wann dürfen Security-Feeds, Storage und externe Alert-Ziele produktiv laufen?",
            "value": "Launch-Board, Feed-Credential-Preflight, Storage-Readiness, Delivery-Preflight, Runner-State und HMAC-Vertrag.",
            "proof": [
                "Feed-Launch-Board",
                "Credential-Preflight",
                "Delivery-Runtime-Controls",
                "Alert-Outbox"
            ],
            "primary_url": "https://saferpage.de/sicherheit/feed-launch-board",
            "evidence_url": "https://saferpage.de/sicherheit/feed-credential-preflight-json",
            "next_step": "Feed-Keys, Storage-Freigabe, externe Zielsysteme und Dispatch-Approval nur serverseitig setzen und danach Smokes prüfen.",
            "next_action": "Feed-Keys, Storage-Freigabe, externe Zielsysteme und Dispatch-Approval nur serverseitig setzen und danach Smokes prüfen.",
            "work_url": "",
            "public_evidence_urls": [
                "https://saferpage.de/sicherheit/feed-credential-preflight-json"
            ],
            "links": {
                "primary": "https://saferpage.de/sicherheit/feed-launch-board",
                "evidence": "https://saferpage.de/sicherheit/feed-credential-preflight-json",
                "methodology": "https://saferpage.de/methodik",
                "parity_readiness": "https://saferpage.de/vergleich/parity-readiness-json"
            }
        },
        {
            "id": "api_automation",
            "label": "API- und Automationszugriff",
            "audience": "Integrationen, interne Plattformteams, Agentur-Automation",
            "status": "waiting_for_secure_inputs",
            "decision_question": "Welche Exporte sind öffentlich, welche Operator-Aktionen brauchen Key, Scope und Audit?",
            "value": "API-Zugriffsmodell, Runtime-Gates, Deny-Fixtures, HMAC-Testvertrag, Migration-Preflight und No-Secret-Readiness.",
            "proof": [
                "API Access",
                "Key Readiness",
                "Runtime Gate Probe",
                "Migration SQL"
            ],
            "primary_url": "https://saferpage.de/api-zugriff",
            "evidence_url": "https://saferpage.de/api-zugriff/key-readiness-json",
            "next_step": "DB-Migration, Pepper, Write-HMAC-Secret, Domain-Claim und Operator-Freigaben außerhalb öffentlicher Exporte setzen.",
            "next_action": "DB-Migration, Pepper, Write-HMAC-Secret, Domain-Claim und Operator-Freigaben außerhalb öffentlicher Exporte setzen.",
            "work_url": "",
            "public_evidence_urls": [
                "https://saferpage.de/api-zugriff/key-readiness-json"
            ],
            "links": {
                "primary": "https://saferpage.de/api-zugriff",
                "evidence": "https://saferpage.de/api-zugriff/key-readiness-json",
                "methodology": "https://saferpage.de/methodik",
                "parity_readiness": "https://saferpage.de/vergleich/parity-readiness-json"
            }
        }
    ],
    "market_requirements": [
        {
            "id": "webpruefer_multi_area_check",
            "source": "WebPrüfer",
            "source_url": "https://web-pruefer.de/",
            "checked_at": "2026-06-09",
            "requirement": "Schneller Website-Check mit Recht, DSGVO/Datenschutz, Technik, SEO, KI-Sichtbarkeit, BFSG, E-Commerce und Sicherheit.",
            "saferpage_response": "Der Mini-Check bündelt belegte Basissignale ohne Anmeldung; vertiefte Auswertung und domainspezifischer Fixplan werden erst im bezahlten Full-Check erstellt.",
            "mapped_use_case_id": "operator_fix_path",
            "evidence_url": "https://saferpage.de/website-check/anrufer.info/json"
        },
        {
            "id": "compliso_privacy_accessibility_scanner",
            "source": "Compliso",
            "source_url": "https://compliso.de/features/scanner/",
            "checked_at": "2026-06-09",
            "requirement": "Datenschutzscanner mit Browser-/Cookie-Sicht, Drittanbieter-Erkennung, Cookie-Banner-Dark-Patterns und BFSG/WCAG-Audit.",
            "saferpage_response": "Der Mini-Check zeigt Basis-Evidence. Consent-Zustände, Anbieterabgleich, vertiefter Datenschutzbericht und individuelle Fixpfade gehören zum Full-Check.",
            "mapped_use_case_id": "operator_fix_path",
            "evidence_url": "https://saferpage.de/anrufer.info#audit-evidence"
        },
        {
            "id": "siwecos_daily_security_monitoring",
            "source": "SIWECOS",
            "source_url": "https://siwecos.de/ueber-das-projekt/feature-uebersicht",
            "checked_at": "2026-06-09",
            "requirement": "Schnellscan, registrierte Domainüberwachung, tägliche Sicherheitschecks, automatische Nachrichten, Siegel und Sicherheitsbericht.",
            "saferpage_response": "Monitoring, Badge-Verifizierung, Feed-Launch-Board, Alert-Outbox und Security-Preflights sind vorbereitet; echte externe Zustellung und Feed-Storage bleiben gated.",
            "mapped_use_case_id": "security_alerting",
            "evidence_url": "https://saferpage.de/vergleich/parity-readiness-json"
        },
        {
            "id": "cookiebot_scan_report_thumbnail",
            "source": "Cookiebot",
            "source_url": "https://support.cookiebot.com/hc/en-us/articles/5007079527580-Understanding-the-scan-report",
            "checked_at": "2026-06-09",
            "requirement": "Cookie-Scanreport mit Domainzusammenfassung, Landingpage-Thumbnail, Tracker-Anzahl, Kategorien und Prior-Consent-Hinweisen.",
            "saferpage_response": "Mini-Report und A-Z-Liste nutzen eine 160x150-Seitenvorschau und belegten Tracker-/Cookie-Kontext; vertiefte Datenschutz- und Fixplan-Ansichten bleiben Full-only.",
            "mapped_use_case_id": "end_user_check",
            "evidence_url": "https://saferpage.de/anrufer.info/share-card-json"
        },
        {
            "id": "website_check_visible_compliance_seals",
            "source": "Website-Check",
            "source_url": "https://website-check.de/",
            "checked_at": "2026-06-09",
            "requirement": "Sichtbare Compliance- und Trust-Siegel für Datenschutz, Barrierefreiheit oder geprüfte Website-Bereiche mit Einbindung auf der Website.",
            "saferpage_response": "Public Badge, Embed Center und Verifizierungsseite zeigen den letzten öffentlichen passiven Check, Score, Prüfdatum, Report, Methodik und klare Nicht-Zertifikat-Grenzen.",
            "mapped_use_case_id": "public_badge_verification",
            "evidence_url": "https://saferpage.de/badge/anrufer.info/verifizierung-json"
        }
    ],
    "competitive_fit": [
        {
            "id": "security_scanner_fit",
            "category": "Technische Security-Scanner",
            "competitor_examples": [
                "SIWECOS",
                "Mozilla HTTP Observatory",
                "Sucuri SiteCheck"
            ],
            "operator_need": "Server-Härtung, Header, TLS, Malware-/Blacklist-Kontext und laufende Security-Signale einordnen.",
            "recommended_use_case_id": "security_alerting",
            "saferpage_fit": "liefert passive Header-/TLS-/Security-Evidence, Launch-Boards, Feed-Preflights und No-Secret-Readiness.",
            "specialist_tool_needed_for": "Tiefe Vulnerability-Scans, Malware-Forensik, Penetrationstests und produktive Security-Feeds.",
            "claim_boundary": "Kein Penetrationstest, keine Malware-Zertifizierung und keine SIWECOS-/Observatory-Funktionsparität ohne Betreiberfreigabe.",
            "evidence_url": "https://saferpage.de/sicherheit/feed-launch-board",
            "market_url": "https://saferpage.de/marktumfeld"
        },
        {
            "id": "privacy_legal_fit",
            "category": "DSGVO-, Consent- und Legal-Scanner",
            "competitor_examples": [
                "eRecht24",
                "CCM19",
                "Cookiebot",
                "consentmanager"
            ],
            "operator_need": "Cookies, Consent, Tracking, Datenschutzhinweise, Formulare und Rechtstext-Kontext priorisieren.",
            "recommended_use_case_id": "operator_fix_path",
            "saferpage_fit": "trennt belegte Scan-Signale von manuellen Prüfpunkten und verlinkt Betreiber-Fixpfade, Report-Quality und Consent-Evidence.",
            "specialist_tool_needed_for": "Anwaltliche Rechtstexte, Abmahnschutz, produktive CMP-Konfiguration und konkrete Rechtsauslegung.",
            "claim_boundary": "Keine Rechtsberatung, keine Abmahnschutzbehauptung und keine automatische DSGVO-Konformitätsfreigabe.",
            "evidence_url": "https://saferpage.de/qualitaet",
            "market_url": "https://saferpage.de/marktumfeld"
        },
        {
            "id": "trust_commerce_fit",
            "category": "Trust-Siegel, Reviews und Käuferschutz",
            "competitor_examples": [
                "Trusted Shops",
                "Händlerbund",
                "Trustpilot"
            ],
            "operator_need": "Vertrauensnachweise, Bewertungskontext, Shop-Kommunikation und B2B-Trust-Anfragen nachvollziehbar vorbereiten.",
            "recommended_use_case_id": "public_badge_verification",
            "saferpage_fit": "zeigt Badge-Verifizierung, Evidence-Links, Claim-Grenzen und Trust-/PrivacyOps-Blueprints als Betreiber-Nachweis.",
            "specialist_tool_needed_for": "Echte Zertifizierung, Review-Sammlung, Käuferschutz, rechtliche Shop-Pakete und Bewertungsmanagement.",
            "claim_boundary": "Kein Gütesiegel, keine Bewertungshoheit, kein Käuferschutz und keine Zertifizierung.",
            "evidence_url": "https://saferpage.de/badge/anrufer.info/verifizierung",
            "market_url": "https://saferpage.de/marktumfeld"
        },
        {
            "id": "anti_scam_fit",
            "category": "Anti-Scam und Fake-Shop-Kontext",
            "competitor_examples": [
                "Verbraucherzentrale Fakeshop-Finder",
                "Scamadviser",
                "URLVoid",
                "Google Safe Browsing"
            ],
            "operator_need": "Scam-nahe Signale, Domainvertrauen, Impressum-/Shop-Kontext und Blacklist-Nahe sicher formulieren.",
            "recommended_use_case_id": "end_user_check",
            "saferpage_fit": "zeigt passive Transparenz-, Datenschutz-, Screenshot-, Formular- und Betreiber-Signale mit vorsichtiger Manual-Review-Grenze.",
            "specialist_tool_needed_for": "Dedizierte Verbraucherwarnungen, globale Phishing-/Malware-Datenbanken, Blacklist-Entscheidungen und forensische Scam-Analysen.",
            "claim_boundary": "Keine Betrugswarnung, keine Blacklist-Aussage und kein abschließendes Verbraucherurteil.",
            "evidence_url": "https://saferpage.de/tests",
            "market_url": "https://saferpage.de/marktumfeld"
        }
    ],
    "package_compass": [
        {
            "id": "free_website_check",
            "package": "Free Website Check",
            "status": "public-ready",
            "mapped_use_case_ids": [
                "end_user_check",
                "public_badge_verification"
            ],
            "buyer_question": "Ich brauche schnell eine öffentliche Einschaetzung für eine einzelne Website.",
            "start_url": "https://saferpage.de/",
            "evidence_url": "https://saferpage.de/tests-json",
            "plan_url": "https://saferpage.de/plaene",
            "operator_next_step": "Domain prüfen, Kurzreport und Scan-Nachweise lesen und bei Bedarf das kostenlose Mini-Check-Badge mit Verifizierungslink einbetten.",
            "do_not_claim": "Keine Rechtsfreigabe, keine Zertifizierung, kein Malwaretest und kein SLA aus dem freien Kurzcheck ableiten.",
            "mapped_segments": [
                {
                    "id": "end_user_check",
                    "label": "Öffentlicher Kurzcheck",
                    "status": "ready",
                    "primary_url": "https://saferpage.de/",
                    "evidence_url": "https://saferpage.de/tests-json"
                },
                {
                    "id": "public_badge_verification",
                    "label": "Prüfbadge und Verifizierungsseite",
                    "status": "ready",
                    "primary_url": "https://saferpage.de/badge/anrufer.info/verifizierung",
                    "evidence_url": "https://saferpage.de/badge/anrufer.info/verifizierung-json"
                }
            ],
            "mapped_segment_count": 2,
            "links": {
                "start": "https://saferpage.de/",
                "evidence": "https://saferpage.de/tests-json",
                "plans": "https://saferpage.de/plaene",
                "go_live": "https://saferpage.de/betreiber/go-live"
            }
        },
        {
            "id": "operator_review",
            "package": "Paid Full Check",
            "status": "paid",
            "mapped_use_case_ids": [
                "operator_fix_path",
                "agency_developer_deepscan"
            ],
            "buyer_question": "Befunde sollen domainspezifisch umgesetzt, delegiert und mit Abnahmekriterien nachgewiesen werden.",
            "start_url": "https://saferpage.de/",
            "evidence_url": "https://saferpage.de/plaene",
            "plan_url": "https://saferpage.de/plaene",
            "operator_next_step": "Mini-Check der gewünschten Domain öffnen und den Full-Check dort bestellen; Inhalte entstehen erst nach bestätigter Zahlung.",
            "do_not_claim": "Keine anwaltliche Prüfung, keine Haftungsübernahme, keine automatische Reportänderung und keine privaten Mandantendaten im Public Export.",
            "mapped_segments": [
                {
                    "id": "operator_fix_path",
                    "label": "Full-Check mit Betreiber-Fixplan",
                    "status": "paid",
                    "primary_url": "https://saferpage.de/betreiber",
                    "evidence_url": "https://saferpage.de/fix-guides/anrufer.info/tickets"
                },
                {
                    "id": "agency_developer_deepscan",
                    "label": "Agentur- und Developer-DeepScan",
                    "status": "paid",
                    "primary_url": "https://saferpage.de/agentur/anrufer.info/deepscan",
                    "evidence_url": "https://saferpage.de/agentur/anrufer.info/deepscan-json"
                }
            ],
            "mapped_segment_count": 2,
            "links": {
                "start": "https://saferpage.de/",
                "evidence": "https://saferpage.de/plaene",
                "plans": "https://saferpage.de/plaene",
                "go_live": "https://saferpage.de/betreiber/go-live"
            }
        },
        {
            "id": "portfolio_monitoring",
            "package": "Portfolio Monitoring",
            "status": "gated bis Runtime-Signoff",
            "mapped_use_case_ids": [
                "portfolio_monitoring",
                "api_automation"
            ],
            "buyer_question": "Mehrere Domains sollen regelmaessig beobachtet oder in interne Systeme eingebunden werden.",
            "start_url": "https://saferpage.de/kontakt",
            "evidence_url": "https://saferpage.de/plaene",
            "plan_url": "https://saferpage.de/plaene",
            "operator_next_step": "Pilotumfang und Freigaben über die Kontaktseite abstimmen; noch keine produktive Standardverfügbarkeit behaupten.",
            "do_not_claim": "Keine produktive API-Key-Ausgabe, keine externe Alert-Zustellung, keine Zielsystem-URLs und keine SLA ohne Betreiber-Go-live.",
            "mapped_segments": [
                {
                    "id": "portfolio_monitoring",
                    "label": "Portfolio-Monitoring",
                    "status": "in_preparation",
                    "primary_url": "https://saferpage.de/kontakt",
                    "evidence_url": "https://saferpage.de/plaene"
                },
                {
                    "id": "api_automation",
                    "label": "API- und Automationszugriff",
                    "status": "waiting_for_secure_inputs",
                    "primary_url": "https://saferpage.de/api-zugriff",
                    "evidence_url": "https://saferpage.de/api-zugriff/key-readiness-json"
                }
            ],
            "mapped_segment_count": 2,
            "links": {
                "start": "https://saferpage.de/kontakt",
                "evidence": "https://saferpage.de/plaene",
                "plans": "https://saferpage.de/plaene",
                "go_live": "https://saferpage.de/betreiber/go-live"
            }
        },
        {
            "id": "trust_security_readiness",
            "package": "Trust and Security Readiness",
            "status": "blocked-live bis Private-Workflow-Signoff",
            "mapped_use_case_ids": [
                "trust_privacyops",
                "security_alerting"
            ],
            "buyer_question": "Trust-Fragebögen, Sicherheitskontakte, Feed-Readiness oder Alerting sollen vorbereitet werden.",
            "start_url": "https://saferpage.de/betreiber/go-live",
            "evidence_url": "https://saferpage.de/trust/anrufer.info/gated-readiness-json",
            "plan_url": "https://saferpage.de/plaene",
            "operator_next_step": "Trust-, Security- und Go-live-Gates prüfen; private Inputs erst nach Signoff freigeben.",
            "do_not_claim": "Keine NDA-Flows, keine privaten Dokumentfreigaben, keine Feed-Credentials, keine Malwarefreiheit, keine Bug-Bounty und keine Trust-Center-Parität ohne Signoff.",
            "mapped_segments": [
                {
                    "id": "trust_privacyops",
                    "label": "Trust- und PrivacyOps-Center",
                    "status": "gated",
                    "primary_url": "https://saferpage.de/trust/anrufer.info/gated-readiness",
                    "evidence_url": "https://saferpage.de/trust/anrufer.info/gated-readiness-json"
                },
                {
                    "id": "security_alerting",
                    "label": "Security-Alerting und Feed-Betrieb",
                    "status": "waiting_for_secure_inputs",
                    "primary_url": "https://saferpage.de/sicherheit/feed-launch-board",
                    "evidence_url": "https://saferpage.de/sicherheit/feed-credential-preflight-json"
                }
            ],
            "mapped_segment_count": 2,
            "links": {
                "start": "https://saferpage.de/betreiber/go-live",
                "evidence": "https://saferpage.de/trust/anrufer.info/gated-readiness-json",
                "plans": "https://saferpage.de/plaene",
                "go_live": "https://saferpage.de/betreiber/go-live"
            }
        }
    ],
    "decision_paths": [
        {
            "id": "check_single_site",
            "need": "Eine konkrete Website schnell einschätzen",
            "recommended_use_case_id": "end_user_check",
            "readiness": "ready",
            "output": "Mini-Report mit Screenshot-Vorschau, priorisierten Befunden, Scan-Belegen und klaren Prüfgrenzen.",
            "start_url": "https://saferpage.de/",
            "blocker": "",
            "evidence_url": "https://saferpage.de/tests-json",
            "work_url": "",
            "next_action": "Domain eingeben, Mini-Report und Scan-Belege prüfen; bei Bedarf den Full-Check aus dem Report bestellen.",
            "links": {
                "start": "https://saferpage.de/",
                "evidence": "https://saferpage.de/tests-json",
                "go_live": "https://saferpage.de/betreiber/go-live-json"
            }
        },
        {
            "id": "fix_my_site",
            "need": "Eigene Website verbessern und Fortschritt nachweisen",
            "recommended_use_case_id": "operator_fix_path",
            "readiness": "paid",
            "output": "Nach Zahlung erstellter Full-Check mit Fixplan, Nachweisen, Verantwortlichkeit, Abnahmegrenze und Re-Scan-Pfad.",
            "start_url": "https://saferpage.de/",
            "blocker": "Full-Check muss für die gewünschte Domain aus ihrem Mini-Report bestellt und bezahlt werden.",
            "evidence_url": "https://saferpage.de/fix-guides/anrufer.info/tickets",
            "work_url": "https://saferpage.de/fix-guides/anrufer.info/tickets",
            "next_action": "Mini-Check der eigenen Domain öffnen und dort den Full-Check bestellen; der Fixplan entsteht erst nach Zahlung.",
            "links": {
                "start": "https://saferpage.de/",
                "evidence": "https://saferpage.de/fix-guides/anrufer.info/tickets",
                "go_live": "https://saferpage.de/betreiber/go-live-json",
                "work": "https://saferpage.de/fix-guides/anrufer.info/tickets"
            }
        },
        {
            "id": "prepare_dev_sprint",
            "need": "Agentur-/Entwickler-Sprint aus Scanbefunden planen",
            "recommended_use_case_id": "agency_developer_deepscan",
            "readiness": "paid",
            "output": "DeepScan mit Unterseiten, technischen Abnahmekriterien, Performance/UX, Accessibility und PDF-/Share-Paket.",
            "start_url": "https://saferpage.de/agentur/anrufer.info/deepscan",
            "blocker": "",
            "evidence_url": "https://saferpage.de/agentur/anrufer.info/deepscan-json",
            "work_url": "",
            "next_action": "DeepScan-JSON als Entwickler-Arbeitsliste verwenden und nach Deploy erneut scannen.",
            "links": {
                "start": "https://saferpage.de/agentur/anrufer.info/deepscan",
                "evidence": "https://saferpage.de/agentur/anrufer.info/deepscan-json",
                "go_live": "https://saferpage.de/betreiber/go-live-json"
            }
        },
        {
            "id": "monitor_many_domains",
            "need": "Mehrere Domains regelmäßig überwachen",
            "recommended_use_case_id": "portfolio_monitoring",
            "readiness": "in_preparation",
            "output": "Geplantes Portfolio-Schedule, Domain-Intake, Digest und Monitoring für mehrere Domains.",
            "start_url": "https://saferpage.de/kontakt",
            "blocker": "Noch kein produktiv freigegebenes Standardpaket; Pilotumfang und Freigaben müssen abgestimmt werden.",
            "evidence_url": "https://saferpage.de/plaene",
            "work_url": "",
            "next_action": "Portfolio-Monitoring ist noch kein produktives Standardpaket. Bei Interesse Pilotumfang und Freigaben über die Kontaktseite abstimmen.",
            "links": {
                "start": "https://saferpage.de/kontakt",
                "evidence": "https://saferpage.de/plaene",
                "go_live": "https://saferpage.de/betreiber/go-live-json"
            }
        },
        {
            "id": "show_public_badge",
            "need": "Geprüften Status auf der eigenen Website sichtbar machen",
            "recommended_use_case_id": "public_badge_verification",
            "readiness": "ready",
            "output": "Badge SVG, Embed-Code, Verifizierungsseite, Score, Prüfdatum, Report- und Methodiklink.",
            "start_url": "https://saferpage.de/badge/anrufer.info/verifizierung",
            "blocker": "",
            "evidence_url": "https://saferpage.de/badge/anrufer.info/verifizierung-json",
            "work_url": "",
            "next_action": "Badge nur mit Verifizierungslink und Hinweisgrenzen einbetten; nach wesentlichen Website-Änderungen erneut scannen.",
            "links": {
                "start": "https://saferpage.de/badge/anrufer.info/verifizierung",
                "evidence": "https://saferpage.de/badge/anrufer.info/verifizierung-json",
                "go_live": "https://saferpage.de/betreiber/go-live-json"
            }
        },
        {
            "id": "share_trust_evidence",
            "need": "Trust-/Privacy-Nachweise mit Kunden teilen",
            "recommended_use_case_id": "trust_privacyops",
            "readiness": "gated",
            "output": "Öffentliche Trust-Blueprints, Gated-Readiness, Claim-Grenzen und Review-Checkliste.",
            "start_url": "https://saferpage.de/trust/anrufer.info/gated-readiness",
            "blocker": "Private Dokumente, Auth, NDA, Access Groups und Delivery brauchen Betreiberfreigabe.",
            "evidence_url": "https://saferpage.de/trust/anrufer.info/gated-readiness-json",
            "work_url": "",
            "next_action": "Private Dokumente, NDA, Auth, Access Groups und Delivery erst nach Go-live-Gates freigeben.",
            "links": {
                "start": "https://saferpage.de/trust/anrufer.info/gated-readiness",
                "evidence": "https://saferpage.de/trust/anrufer.info/gated-readiness-json",
                "go_live": "https://saferpage.de/betreiber/go-live-json"
            }
        },
        {
            "id": "activate_alerting",
            "need": "Security-Feeds und externe Alerts produktiv aktivieren",
            "recommended_use_case_id": "security_alerting",
            "readiness": "waiting_for_secure_inputs",
            "output": "Feed-Launch-Board, Credential-Preflight, Storage-Readiness, Alert-Outbox und Delivery-Smokes.",
            "start_url": "https://saferpage.de/sicherheit/feed-launch-board",
            "blocker": "Feed-Keys, Storage-Freigabe, externe Zielsysteme und Dispatch-Approval fehlen.",
            "evidence_url": "https://saferpage.de/sicherheit/feed-credential-preflight-json",
            "work_url": "",
            "next_action": "Feed-Keys, Storage-Freigabe, externe Zielsysteme und Dispatch-Approval nur serverseitig setzen und danach Smokes prüfen.",
            "links": {
                "start": "https://saferpage.de/sicherheit/feed-launch-board",
                "evidence": "https://saferpage.de/sicherheit/feed-credential-preflight-json",
                "go_live": "https://saferpage.de/betreiber/go-live-json"
            }
        },
        {
            "id": "integrate_api",
            "need": "SaferPage in interne Systeme oder Agentur-Automation integrieren",
            "recommended_use_case_id": "api_automation",
            "readiness": "waiting_for_secure_inputs",
            "output": "Public Exports, API-Key-Readiness, Runtime-Gate-Probe, HMAC-Fixture und Migrationspaket.",
            "start_url": "https://saferpage.de/api-zugriff",
            "blocker": "Key-Store-Migration, Pepper, HMAC-Secret, Domain-Claim und Operator-Freigaben fehlen.",
            "evidence_url": "https://saferpage.de/api-zugriff/key-readiness-json",
            "work_url": "",
            "next_action": "DB-Migration, Pepper, Write-HMAC-Secret, Domain-Claim und Operator-Freigaben außerhalb öffentlicher Exporte setzen.",
            "links": {
                "start": "https://saferpage.de/api-zugriff",
                "evidence": "https://saferpage.de/api-zugriff/key-readiness-json",
                "go_live": "https://saferpage.de/betreiber/go-live-json"
            }
        }
    ],
    "buyer_questions": [
        "Reicht ein kostenloser Kurzcheck oder brauche ich einen Betreiber-Arbeitsplan?",
        "Soll ich eine einzelne Domain prüfen oder ein ganzes Portfolio überwachen?",
        "Welche Trust- und PrivacyOps-Nachweise darf ich öffentlich teilen?",
        "Warum sind Security-Alerts und Feed-Daten nicht sofort produktiv aktiv?",
        "Ist das SaferPage-Badge ein Zertifikat oder eine Rechtsfreigabe?",
        "Welche Daten kann ich ohne API-Key nutzen und was braucht Operator-Freigabe?"
    ],
    "buyer_decision_faq": [
        {
            "id": "free_check_or_operator_plan",
            "question": "Reicht ein kostenloser Kurzcheck oder brauche ich einen Betreiber-Arbeitsplan?",
            "answer": "Für eine schnelle öffentliche Einschätzung reicht der Mini-Check. Sobald Befunde domainspezifisch umgesetzt, priorisiert, delegiert oder abgenommen werden sollen, ist der bezahlte Full-Check der richtige Einstieg.",
            "recommended_use_case_id": "operator_fix_path",
            "evidence_url": "https://saferpage.de/fix-guides/anrufer.info/tickets",
            "links": {
                "evidence": "https://saferpage.de/fix-guides/anrufer.info/tickets",
                "use_case": "https://saferpage.de/betreiber",
                "methodology": "https://saferpage.de/methodik",
                "work": "https://saferpage.de/fix-guides/anrufer.info/tickets"
            }
        },
        {
            "id": "single_domain_or_portfolio",
            "question": "Soll ich eine einzelne Domain prüfen oder ein ganzes Portfolio überwachen?",
            "answer": "Einzelne Domains starten im Mini-Report und können dort zum Full-Check wechseln. Portfolio-Monitoring für mehrere Domains ist noch kein produktiv zugesagtes Standardpaket.",
            "recommended_use_case_id": "portfolio_monitoring",
            "evidence_url": "https://saferpage.de/portfolio/schedule-json",
            "links": {
                "evidence": "https://saferpage.de/portfolio/schedule-json",
                "use_case": "https://saferpage.de/kontakt",
                "methodology": "https://saferpage.de/methodik"
            }
        },
        {
            "id": "trust_center_public_or_private",
            "question": "Welche Trust- und PrivacyOps-Nachweise darf ich öffentlich teilen?",
            "answer": "Öffentliche Blueprints, Claim-Grenzen und Readiness-Nachweise sind teilbar. Private Dokumente, NDA-geschützte Inhalte, Access Groups, Auth und Delivery bleiben bis zur Betreiberfreigabe gated.",
            "recommended_use_case_id": "trust_privacyops",
            "evidence_url": "https://saferpage.de/trust/anrufer.info/gated-readiness-json",
            "links": {
                "evidence": "https://saferpage.de/trust/anrufer.info/gated-readiness-json",
                "use_case": "https://saferpage.de/trust/anrufer.info/gated-readiness",
                "methodology": "https://saferpage.de/methodik"
            }
        },
        {
            "id": "alerts_without_secrets",
            "question": "Warum sind Security-Alerts und Feed-Daten nicht sofort produktiv aktiv?",
            "answer": "SaferPage veröffentlicht nur No-Secret-Preflights und Runner-State. Feed-Keys, Storage-Schreibfreigabe, externe Zielsysteme und Dispatch-Approval müssen serverseitig freigegeben werden, bevor echte Zustellung läuft.",
            "recommended_use_case_id": "security_alerting",
            "evidence_url": "https://saferpage.de/sicherheit/feed-credential-preflight-json",
            "links": {
                "evidence": "https://saferpage.de/sicherheit/feed-credential-preflight-json",
                "use_case": "https://saferpage.de/sicherheit/feed-launch-board",
                "methodology": "https://saferpage.de/methodik"
            }
        },
        {
            "id": "badge_is_not_certificate",
            "question": "Ist das SaferPage-Badge ein Zertifikat oder eine Rechtsfreigabe?",
            "answer": "Nein. Das Badge zeigt den letzten öffentlichen passiven Check und verlinkt auf eine Verifizierungsseite mit Score, Datum, Report, Methodik und klaren Grenzen. Es ersetzt kein Audit, keine Rechtsberatung und keine Zertifizierung.",
            "recommended_use_case_id": "public_badge_verification",
            "evidence_url": "https://saferpage.de/badge/anrufer.info/verifizierung-json",
            "links": {
                "evidence": "https://saferpage.de/badge/anrufer.info/verifizierung-json",
                "use_case": "https://saferpage.de/badge/anrufer.info/verifizierung",
                "methodology": "https://saferpage.de/methodik"
            }
        },
        {
            "id": "api_public_or_keyed",
            "question": "Welche Daten kann ich ohne API-Key nutzen und was braucht Operator-Freigabe?",
            "answer": "Öffentliche Mini-Reports, Sitemaps, Methodik und Einsatzbereiche sind frei abrufbar. Report-Exporte und domainspezifische Betreiberunterlagen gehören zum Full-Check; schreibende Aktionen brauchen zusätzlich Key, Scope, Audit und Domain-Freigabe.",
            "recommended_use_case_id": "api_automation",
            "evidence_url": "https://saferpage.de/api-zugriff/key-readiness-json",
            "links": {
                "evidence": "https://saferpage.de/api-zugriff/key-readiness-json",
                "use_case": "https://saferpage.de/api-zugriff",
                "methodology": "https://saferpage.de/methodik"
            }
        }
    ],
    "links": {
        "html": "https://saferpage.de/einsatzbereiche",
        "json": "https://saferpage.de/einsatzbereiche-json",
        "csv": "https://saferpage.de/einsatzbereiche-csv",
        "markdown": "https://saferpage.de/einsatzbereiche-md",
        "schema": "https://saferpage.de/schemas/saferpage-use-cases.v1",
        "comparison": "https://saferpage.de/vergleich",
        "readiness": "https://saferpage.de/vergleich/parity-readiness",
        "go_live": "https://saferpage.de/betreiber/go-live"
    },
    "disclaimer": "Einsatzbereiche sind No-Secret-Orientierung: produktive Secrets, Ziel-URLs, Empfänger, DSN, API-Keys, Rohpayloads und Besucherlogs werden nicht veröffentlicht."
}
