Messmodell

Welche Produktqualität SaferPage messen soll

SaferPage misst Produkt-, Such- und Reportqualität über definierte Ereignisse und aggregierte KPIs. Das Modell ist bewusst datenschutzarm: Es beschreibt Steuerungsziele, aber veröffentlicht keine personenbezogenen Besucherlogs.

Event-Taxonomie

10 erlaubte Produkt-Events

Die Frontend-Hooks sind als Produktvertrag gedacht. Sie dürfen in DataLayer oder eigene Auswertung übernommen werden, bleiben aber ohne Betreiberfreigabe keine öffentliche Nutzerstatistik.

scan_startDomain-Check gestartet
KPI: Scan-Start-Rate je Landingpage
scan_completeScan erfolgreich oder fehlerhaft abgeschlossen
KPI: Scan-Completion-Rate
report_evidence_openNachweisbereich oder Evidence-Hub geoeffnet
KPI: Evidence-Oeffnungsrate
report_guide_openHintergrund-Link oder Fixpfad geoeffnet
KPI: Hintergrund-Link-CTR pro Report
report_shareReport, Badge oder Druckansicht geteilt
KPI: Report-Share-Rate
report_correction_openKontakt-/Korrekturpfad geoeffnet
KPI: Korrekturanfrage-Rate
portfolio_cta_clickPortfolio-/Monitoring-Interesse
KPI: B2B-/Portfolio-Interesse
api_interestAPI- oder Integrationsinteresse
KPI: API-/Integrations-Interesse
about_trust_openTrust-, Methodik- oder Anbieterinformationen geoeffnet
KPI: Trust-Content-Nutzung
score_explainer_openScore-Erklärung im Report geoeffnet oder sichtbar geworden
KPI: Score-Erklärungs-Nutzung

KPIs

Produkt, Suche und Qualität steuern

Aktivierung

Scan-Start-Rate, Scan-Completion-Rate, Time-to-first-report

Frontend-Event-Hooks und Scan-Abschluss ohne öffentliche Rohlogs

Report-Nutzbarkeit

Evidence-Oeffnungsrate, Score-Erklärungs-Nutzung, Hintergrund-Link-CTR, Share-Rate

DataLayer-/CustomEvent-Hooks; Auswertung nur aggregiert

Korrektur und Vertrauen

Korrekturpfad-Oeffnungen, Trust-Seiten-Oeffnungen, Sicherheitskontakt-Oeffnungen

Kontakt-/Trust-Linkevents und öffentliche Smoke-Verträge

Suche und Indexierung

GSC-Impressions, CTR, indexierte Kurzreports, noindex-Exports

Search Console, Sitemap, SEO/PWA-Smoke und Robots-/Canonical-Prüfung

Performance und Usability

Core Web Vitals am 75. Perzentil, LCP, INP, CLS, Report-Ladezeit

Lab-/Feldmessung nur aggregiert; keine Besucheridentitäten in Public Evidence

Dashboard-Blueprint

KPI-Panels mit Entscheidungsfragen und Stop-Regeln

KPI-Dashboard-Blueprint für Betreiber- und Produktentscheidungen: Panels, Entscheidungsfragen, Datenquellen, Stop-Regeln und Public-Grain-Grenzen ohne produktives Tracking.

Produkt/Entwicklung

Scan-Aktivierung

Entscheidungsfrage: Starten Besucher den Kurzcheck und landen sie auf einem verwertbaren Report?

Primärmetrik: Scan-Completion-Rate

Entscheidungsregel: Wenn Start hoch, Completion niedrig oder Time-to-first-report steigt, zuerst Formular, Queue, Redirect und Fehlercopy prüfen.

Stop-Regel: Keine Optimierung als Erfolg claimen, solange Fehlerursache, Zeitraum und Seitentyp nicht getrennt sind.

Public Grain: aggregiert pro Landingpage und Kalenderwoche

Produkt/Qualität

Report-Verstaendnis

Entscheidungsfrage: Verstehen Betreiber Score, Grenzen und Nachweise, bevor sie Details lesen?

Primärmetrik: Score-Erklärungs-Nutzung

Entscheidungsregel: Wenn Score-Erklärung selten genutzt wird und Korrekturpfad steigt, Wording, Entlastungssignale und Claim-Grenzen nachschaerfen.

Stop-Regel: Keine Score-/Warncopy ausrollen, wenn False-Positive-Fallledger oder Report-Quality-Smoke regressieren.

Public Grain: aggregiert pro Reporttyp und Score-Bucket

Produkt/Betreibererfolg

Fixpfad-Nutzung

Entscheidungsfrage: Öffnen Betreiber nach belegten Befunden die passenden ausgelagerten Hintergrund-Links oder Nachweispositionen?

Primärmetrik: Hintergrund-Link-CTR pro Report

Entscheidungsregel: Wenn Befunde hoch und Hintergrund-Link-CTR niedrig ist, Linkziel, Label und Priorisierung im Report prüfen, nicht Hintergrundtexte einbetten.

Stop-Regel: Keine Link-Performance als Behebung claimen, solange kein Re-Scan oder Betreiber-Nachweis vorliegt.

Public Grain: aggregiert pro Modul und Hintergrund-Linkziel

Trust/Compliance

Trust und Korrektur

Entscheidungsfrage: Finden Betreiber Korrektur-, Trust- und Sicherheitskontakte ohne private Inhalte offenzulegen?

Primärmetrik: Korrekturanfrage-Rate

Entscheidungsregel: Wenn Korrekturpfad hoch ist, Fallledger, Methodikgrenzen und Betreiberangaben priorisiert prüfen.

Stop-Regel: Keine Trust-Verbesserung behaupten, wenn Impressum/Datenschutz/Kontakt oder security.txt-Smokes fehlschlagen.

Public Grain: aggregiert pro Trust-Surface und Monat

SEO/Produkt

Suche und Indexierung

Entscheidungsfrage: Werden öffentliche Kurzreports, Hintergrundseiten und Hubs auffindbar, während Exporte noindex bleiben?

Primärmetrik: GSC-Impressions und CTR

Entscheidungsregel: Wenn Impressions wachsen, CTR aber fällt, Titel, Meta Description und Score-Grenze prüfen.

Stop-Regel: Keine SEO-Steigerung claimen, wenn Search-Console-Daten fehlen oder Exporte indexierbar werden.

Public Grain: aggregiert pro Seitentyp und Suchkategorie

Entwicklung/Plattform

Performance und Qualität

Entscheidungsfrage: Bleiben Startseite, Reports, Hintergrundseiten und Evidence-Routen schnell und stabil genug für wiederholte Nutzung?

Primärmetrik: Core-Web-Vitals-Passrate am 75. Perzentil

Entscheidungsregel: Wenn P95 oder CWV kippen, Assets, Caching, Querypfade und Drittanbieterlast priorisieren.

Stop-Regel: Keine Performanceverbesserung behaupten, solange nur ein einzelner Labwert ohne Zeitraum vorliegt.

Public Grain: 75. Perzentil pro Seitentyp oder Smoke-P95

Grenze: Der Dashboard-Blueprint aktiviert kein produktives Tracking, erzeugt keine Besucherprofile und beweist keine reale Besucherzahl, keine Conversion-Rate und keine Core-Web-Vitals-Felddaten.

Datenschutzgrenzen

Was nicht in öffentliche Evidence gehoert

No-Visitor-LogKeine personenbezogenen Besucherlogs in öffentlichen Evidence-Artefakten. No-Visitor-LogKeine vollständige IP-Adresse, kein roher User-Agent, keine E-Mail, kein CRM-Kontakt und keine Session-ID in öffentlichen KPI-Ausgaben. No-Visitor-LogKeine Domain-Eingaben einzelner Nutzer in öffentlichen Produktmess-Artefakten. No-Visitor-LogDer aktuelle Frontend-Vertrag nutzt DataLayer und CustomEvent, aber keine sendBeacon-, fetch- oder Storage-Persistenz für Produktmessung. No-Visitor-LogWenn produktive Analytics aktiviert wird, dann nur mit Rechtsgrundlage, Zweckbindung, Aggregation, Löschkonzept und dokumentierter Betreiberfreigabe.

Claim-Grenze: Dieses Messmodell beweist keine reale Besucherzahl, keine Conversion-Rate, keine Core-Web-Vitals-Felddaten und keine Analytics-Freigabe. Es definiert, welche Daten SaferPage datenschutzarm messen darf und welche Nachweise vor produktiver Auswertung fehlen.