Experimente

Welche Produktverbesserungen SaferPage kontrolliert testen soll

Diese Seite verbindet die Deep-Research-Roadmap mit dem Messmodell: Hypothesen, Primärmetriken, Mindest-Evidence und Stop-Regeln für bessere Betreiberfuehrung. Sie ist kein Analytics-Report und erzeugt keine neuen Domainbefunde.

Experiment-Backlog

6 priorisierte Tests

Jede Zeile hat eine Betreiber-Hypothese, erlaubte Produktmetriken, notwendige Evidence und eine Stop-Regel. Ohne diese Nachweise wird keine Gewinner-Variante behauptet.

bereit für kontrollierten Test · score_header_clarity

Score-Header: kurz vs. erklärt

Ein Header mit klarer Einordnung reduziert Fehlinterpretationen von Score und Label.

Primärmetrik: score_explainer_open · Sekundär: report_correction_open

Evidence: Score-Erklärung, Report-Quality-Smoke, Korrekturpfad und aggregierte Klickrate.

Stop-Regel: Stoppen, wenn Korrekturanfragen steigen oder Nutzer die Evidence deutlich seltener öffnen.

bereit für kontrollierten Test · home_scan_activation

Startseite: Schnell prüfen vs. Nachweise und Fixes

Betreiber starten eher einen Check, wenn Nutzen und Grenzen direkt vor dem Formular sichtbar sind.

Primärmetrik: scan_start · Sekundär: scan_complete

Evidence: Scan-Start, Scan-Abschluss, Fehlerstatus und kanonische Ziel-URL nach Abschluss.

Stop-Regel: Stoppen, wenn Scan-Completion sinkt oder mehr Nutzer auf nicht-kanonischen Ergebnislinks landen.

laufend als Template-Vertrag · report_summary_first

Report: Kurzfazit vor Detailtiefe

Die 7-Punkte-Lesefuehrung vor Details erhöht Evidence-Nutzung und Hintergrund-Link-Klicks.

Primärmetrik: report_evidence_open · Sekundär: report_guide_open

Evidence: 20-Sekunden-Lesefuehrung, Link-only-Report-Regel und Report-Quality-Smoke.

Stop-Regel: Stoppen, wenn Detailmodule seltener erreicht werden oder mehr False-Positive-Meldungen eingehen.

bereit für kontrollierten Test · trust_entry_visibility

Trust-Einstieg: prominent vs. Footer-only

Ein sichtbarer Trust-Einstieg stärkt die Glaubwürdigkeit bei Betreibern und Prüfern.

Primärmetrik: about_trust_open · Sekundär: report_correction_open

Evidence: Über SaferPage, Impressum, Datenschutz, Sicherheitskontakt, security.txt und HXT-Publisher-Daten.

Stop-Regel: Stoppen, wenn Erstnutzer vom Scanformular weggeführt werden und Scan-Starts sinken.

bereit für kontrollierten Test · operator_fix_path

Fixpfad: Hintergrund-Link vs. Nachweispositionen

Betreiber handeln schneller, wenn der Report zuerst zu strukturierten Nachweispositionen statt zu langen Hintergrundseiten verlinkt.

Primärmetrik: report_guide_open · Sekundär: report_evidence_open

Evidence: Link-only-Testresult, Nachweispositionen-HTML, Fixpfade und keine eingebetteten Hintergrundinhalte im Report.

Stop-Regel: Stoppen, wenn Testresult-Seiten wieder Hintergrund- oder Arbeitsinhalte statt Fakten anzeigen.

bereit für kontrollierten Test · correction_path_friction

Korrekturpfad: Inline-Hinweis vs. Kontaktseite

Ein klarer False-Positive-Hinweis direkt im Report verbessert qualifizierte Korrekturen.

Primärmetrik: report_correction_open · Sekundär: about_trust_open

Evidence: Kontaktpfad, Report-Quality-Fallledger, Scan-ID, Domain und betroffener Befund.

Stop-Regel: Stoppen, wenn Meldungen ohne Domain, Scan-ID oder Evidence zunehmen.

Launch-Readiness

Welche Tests kontrolliert startfähig sind

Diese Ebene trennt startfähige Copy-/UX-Experimente von gesperrten Betreiber-Workflows. Startfähig bedeutet: Gates, Aktivierungsbedingung, Stop-Bedingung und Datenschutzgrenze sind sichtbar, nicht dass bereits produktives Tracking läuft.

ready_for_controlled_launch · score_header_clarity

Verstehen Betreiber Score und Grenzen schneller, ohne dass Korrekturanfragen steigen?

Nur Copy-/Layout-Variante im Score-Header; keine neue Scoring-Formel und kein neues Domainurteil.

Gate: Report-Quality-Smoke muss grüne False-Positive-Faelle für heise.de, kochcode.de, ayurveda.de und mkg-schlosspark.de zeigen.

Messgrenze: Nur aggregierte score_explainer_open- und report_correction_open-Signale je Reporttyp und Woche.

Privacy-Grenze: Keine Besucherprofile, keine IP-/User-Agent-Rohdaten und keine Domain-Eingaben einzelner Nutzer in öffentlicher Evidence.

Aktivierung: Start erst nach unveränderter Report-Quality-Evidence und Betreiberfreigabe für die sichtbare Copy.

Stop-Bedingung: Sofort stoppen, wenn Korrekturanfragen steigen oder harte Besucherwarnungen wieder erscheinen.

Public-Claim-Grenze: Keine Gewinnerbehauptung, keine Rechtsfreigabe und kein Score-Qualitätsclaim ohne aggregierte Evidence.

Verantwortlichkeit: Produkt und Report-Qualität
ready_for_controlled_launch · home_scan_activation

Führt eine klarere Startseite zu mehr abgeschlossenen Checks mit kanonischer Report-URL?

Nur Hero-/Formular-Copy und Reihenfolge; keine Änderung an Crawl-Logik, Domainrouting oder Kurz-URL-Regeln.

Gate: Crawler-Readiness, SEO/PWA-Smoke und Competitive-Smoke müssen ohne Fehler laufen.

Messgrenze: Nur aggregierte scan_start- und scan_complete-Signale je Landingpage und Kalenderwoche.

Privacy-Grenze: Keine Speicherung einzelner Eingabedomains im KPI-Artefakt und keine Session-ID.

Aktivierung: Start erst, wenn kanonische Weiterleitung nach Scanabschluss live verifiziert ist.

Stop-Bedingung: Stoppen, wenn Scan-Completion sinkt oder Nutzer auf nicht-kanonische Ergebnislinks gelangen.

Public-Claim-Grenze: Keine Conversion-Steigerung behaupten, solange nur ein interner Smoke oder Einzeltest vorliegt.

Verantwortlichkeit: Produkt und Routing
template_contract_active · report_summary_first

Hilft die Kurzfazit-Struktur Betreibern, Fakten, Grenzen und nächste Schritte zu trennen?

Template-Variante bleibt faktisch: keine Hintergrundinhalte im Testresult, nur Links auf Hintergrundseiten und Evidence.

Gate: Report-Quality-Smoke muss Link-only, Score-Erklärung und verbotene Phrasen absichern.

Messgrenze: Nur aggregierte report_evidence_open- und report_guide_open-Signale je Modulklasse.

Privacy-Grenze: Keine personenbezogenen Besucherlogs und keine Rohklickpfade in öffentlichen Artefakten.

Aktivierung: Aktiv, solange Link-only-Testresult und Score-Semantik-Smokes grün bleiben.

Stop-Bedingung: Stoppen, wenn Reportseiten wieder allgemeine Hintergrundseiten oder nicht belegte Empfehlungen anzeigen.

Public-Claim-Grenze: Keine Aussage, dass ein Betreiberproblem gelöst wurde; nur bessere Lesefuehrung ist testbar.

Verantwortlichkeit: Report UX und Qualität
ready_for_controlled_launch · trust_entry_visibility

Erhoeht sichtbarer Trust-Einstieg Vertrauen, ohne den Check-Start zu verdraengen?

Nur Navigation/Teaser zu Impressum, Datenschutz, Über SaferPage und Sicherheitskontakt.

Gate: Trust-Seiten, security.txt, Portal-Header und HXT-Publisher-Daten müssen grün sein.

Messgrenze: Nur aggregierte about_trust_open-, scan_start- und report_correction_open-Signale.

Privacy-Grenze: Keine Besucherprofile, keine personenbezogene Trust-Journey und keine Mailadresse im KPI-Export.

Aktivierung: Start erst, wenn eigene Trust-Hygiene-Smokes ohne Platzhalter laufen.

Stop-Bedingung: Stoppen, wenn Scan-Starts sinken oder Trust-Seiten wieder Platzhalter enthalten.

Public-Claim-Grenze: Kein Trust-Siegel, keine Zertifizierung und keine Reaktionszeit-Zusage.

Verantwortlichkeit: Trust und Betreiberkommunikation
wartet_auf_betreiberfreigabe · operator_fix_path

Brauchen Betreiber erst Hintergrund-Links oder strukturierte Nachweispositionen, um Befunde schneller zu bearbeiten?

Nachweispositionen-Variante nur als Betreiber-Arbeitsansicht; öffentliche Testresult-Seiten bleiben Fakt und Linkziel.

Gate: Go-live-Control, No-Secret-Grenzen und Link-only-Testresult müssen für Nachweispositionen unverändert gelten.

Messgrenze: Nur aggregierte report_guide_open-, report_evidence_open- und Re-Scan-Signale je Modul.

Privacy-Grenze: Keine privaten Nachweispositionen, Ziel-URLs, Empfänger, Rohpayloads oder Betreiberkommentare in Public Evidence.

Aktivierung: Start erst nach Betreiberfreigabe für Arbeitsansicht, Rollenmodell und Exportgrenzen.

Stop-Bedingung: Stoppen, wenn öffentliche Reports wieder Umsetzungsschritte statt Fakten zeigen.

Public-Claim-Grenze: Keine Behebungsquote und kein Zielzeit-Claim ohne Betreiber-Workflow-Evidence.

Verantwortlichkeit: Betreiber-Workflow
ready_for_controlled_launch · correction_path_friction

Senkt ein direkter Korrekturhinweis die Huerde für qualifizierte False-Positive-Meldungen?

Nur Inline-Hinweis und Formular-/Kontaktverlinkung; keine automatische Report-Änderung ohne Review.

Gate: Korrekturpfad, Kontaktseite, Report-Quality-Fallledger und No-Secret-Regeln müssen sichtbar sein.

Messgrenze: Nur aggregierte report_correction_open- und qualifizierte Korrekturpfad-Oeffnungen nach Reporttyp.

Privacy-Grenze: Keine E-Mail-Adresse, kein Freitext, keine Scan-ID-Rohdaten und keine privaten Nachweise in öffentlicher Evidence.

Aktivierung: Start erst, wenn Korrekturhinweis klar zwischen Scan-Evidence und manueller Prüfung trennt.

Stop-Bedingung: Stoppen, wenn Meldungen ohne Domain, Scan-ID oder betroffenen Befund zunehmen.

Public-Claim-Grenze: Keine Aussage über Fehlerquote oder Bearbeitungszeit ohne freigegebene Support-Evidence.

Verantwortlichkeit: Support und Report-Qualität

Grenze: Launch-Readiness startet kein produktives Tracking, erzeugt keine Besucherprofile, beweist keine Gewinner-Variante und gibt keine Analytics- oder Support-Ziel-Freigabe.

No-Secret-Freigabevorlage

Experiment-Freigabe-Paket

No-Secret-Freigabevorlage für Experimente, die noch Betreiberfreigabe brauchen: private Eingabereferenzen, erlaubte öffentliche Felder, verbotene private Eingaben, Freigabeoptionen, Prüfungen, Evidence-Link, Smoke-Link und Claim-Grenze.

wartet_auf_betreiberfreigabe · operator_fix_path

No-Secret-Freigabevorlage für operator_fix_path

Brauchen Betreiber erst Hintergrund-Links oder strukturierte Nachweispositionen, um Befunde schneller zu bearbeiten?

Betreiberinputs: freigabe_rolle, freigabe_datum, variantenregel_akzeptiert, messgrenze_bestaetigt, datenschutzgrenze_bestaetigt, rollback_verantwortlichkeit

erlaubte öffentliche Felder: experiment_id, label, decision_state, freigabe_rolle, freigegeben_am, variant_policy, measurement_gate, privacy_gate, claim_boundary, evidence_url

verbotene private Eingaben: visitor_identifiers, raw_event_logs, ip_addresses, user_agents, domain_inputs, session_ids, analytics_property_ids, private_experiment_notes

Freigabeoptionen: keep_waiting_for_operator_approval, approve_controlled_launch, block_until_measurement_contract, block_until_privacy_review

Prüfungen: measurement_model_current, no_visitor_log_boundary_accepted, variant_policy_documented, stop_condition_confirmed, competitive_smoke_green, no_tracking_runtime_enabled

Aktivierung: Start erst nach Betreiberfreigabe für Arbeitsansicht, Rollenmodell und Exportgrenzen.

Stop-Bedingung: Stoppen, wenn öffentliche Reports wieder Umsetzungsschritte statt Fakten zeigen.

No-Secret: Dieses Freigabe-Paket enthält nur Rollen, Status, Gates, Feldlisten, Evidence-Links und Claim-Grenzen; keine Besucherkennungen, IPs, User-Agents, Domain-Eingaben, Session-IDs, Analytics-Property-IDs oder privaten Notizen.

Evidence JSON · Smoke · Verantwortlichkeit: Betreiber-Workflow

Freigabe-Grenze: Dieses Pack ist eine Freigabevorlage. Keine Produktivfreigabe ohne Betreiberfreigabe. Es startet kein Experiment, aktiviert kein Tracking, enthält keine privaten Besucher- oder Betreiberwerte und beweist keine Gewinner-Variante.

Guardrails

Was Experimente nicht dürfen

GrenzeExperimente erzeugen keine neuen Domainbefunde und verändern keine gespeicherten Scanwerte. GrenzeÖffentliche Evidence zeigt nur aggregierte Metriken, Hypothesen, Variantenstatus und Stop-Regeln. GrenzeKeine personenbezogenen Besucherlogs, keine vollständige IP, kein roher User-Agent und keine Session-ID in öffentlichen Artefakten. GrenzeKein Experiment darf eine Rechtsfreigabe, Zertifizierung, Betrugswarnung oder Tool-Parität behaupten. GrenzeProduktive Analytics oder Segmentierung braucht dokumentierte Betreiberfreigabe, Rechtsgrundlage, Zweckbindung und Löschkonzept.

Claim-Grenze: Diese Seite beweist keine Conversion-Rate, keine rechtliche Wirksamkeit einer Variante und keine Produktivfreigabe für Analytics. Sie beschreibt, welche Tests SaferPage kontrolliert und datensparsam auswerten darf.