{
    "schema": "https://saferpage.de/schemas/saferpage-methodology.v1",
    "generated_at": "2026-07-21T22:13:09+00:00",
    "available": true,
    "summary": "Betreiber erhalten eine passive technische Einordnung ihrer Website: Browser-Sicht, Datenschutz, Consent, Anbieter, Security-Baseline, Guides, Evidence und klare Grenzen.",
    "metrics": {
        "methodology_section_count": 5,
        "coverage_area_count": 6,
        "source_count": 25,
        "guide_count": 31,
        "public_evidence_count": 11,
        "recent_report_count": 36,
        "crawler_german_count": 229170,
        "crawler_queue_count": 3874,
        "crawler_error_count": 1153,
        "crawler_last_finished_at": "2026-07-21T22:12:58+00:00",
        "preview_coverage_percent": 99.6,
        "preview_missing_count": 190,
        "source_watch_source_count": 35,
        "source_watch_metadata_complete_count": 35,
        "source_watch_manual_review_required_count": 3,
        "source_watch_manual_review_dossier_count": 3,
        "source_watch_manual_review_dossier_step_count": 18,
        "source_watch_manual_review_dossier_acceptance_count": 15,
        "source_watch_manual_review_dossier_fallback_url_count": 9,
        "source_watch_manual_review_dossier_boundary_count": 3,
        "source_watch_hard_failure_count": 0,
        "report_quality_ok": true,
        "report_quality_check_count": 100,
        "report_quality_failed_check_count": 0,
        "statement_reliability_stage_count": 3,
        "report_quality_statement_reliability_available_count": 0,
        "report_quality_statement_reliability_manual_review_required_count": 0,
        "report_quality_statement_reliability_evidence_with_manual_checks_count": 0,
        "seo_pwa_ok": true,
        "seo_pwa_failed_count": 0,
        "seo_pwa_check_count": 17,
        "seo_pwa_export_noindex_header_count": 8,
        "seo_pwa_export_noindex_header_total": 8,
        "seo_pwa_canonical_report_status": 200,
        "seo_pwa_canonical_report_noindex_header": 0,
        "seo_pwa_static_public_canonical_count": 19,
        "seo_pwa_static_public_canonical_total": 19,
        "seo_pwa_homepage_five_path_navigation_visible": 1,
        "seo_pwa_homepage_navigation_path_count": 5,
        "seo_pwa_homepage_navigation_required_path_count": 5,
        "seo_pwa_homepage_navigation_missing_path_count": 0,
        "seo_pwa_homepage_navigation_extra_path_count": 0,
        "seo_pwa_homepage_navigation_missing_label_count": 0,
        "seo_pwa_homepage_operator_evidence_first_copy_ok": 1,
        "seo_pwa_homepage_operator_evidence_first_required_marker_count": 8,
        "seo_pwa_homepage_operator_evidence_first_required_marker_total": 8,
        "seo_pwa_homepage_operator_evidence_first_forbidden_hit_count": 0,
        "seo_pwa_service_worker_static_boundary_visible": 1,
        "seo_pwa_color_scheme_visible": 1,
        "seo_pwa_dark_mode_css_marker_count": 6,
        "seo_pwa_dark_mode_css_marker_total": 6,
        "seo_pwa_operator_email_migration_gate_ok": 1,
        "seo_pwa_operator_saferpage_mailbox_visible_count": 4,
        "seo_pwa_frontend_product_measurement_contract_ready": 1,
        "seo_pwa_frontend_product_measurement_event_count": 10,
        "seo_pwa_frontend_product_measurement_event_total": 10,
        "seo_pwa_frontend_product_measurement_hook_count": 8,
        "seo_pwa_frontend_product_measurement_hook_total": 8,
        "seo_pwa_frontend_product_measurement_safe_payload_count": 5,
        "seo_pwa_frontend_product_measurement_safe_payload_total": 5,
        "seo_pwa_frontend_product_measurement_forbidden_persistence_count": 0,
        "competitive_reader_summary_visible": 1,
        "competitive_reader_summary_prominent": 1,
        "homepage_competitor_product_classes_visible": 1,
        "competitive_product_category_count": 6,
        "competitive_product_category_gate_count": 2,
        "competitive_methodology_rule_count": 5,
        "competitive_methodology_boundary_count": 5,
        "competitive_methodology_do_not_claim_count": 5,
        "competitive_methodology_link_count": 5,
        "competitive_buyer_pack_row_count": 6,
        "competitive_vendor_parity_check_count": 35,
        "competitive_decision_dossier_step_count": 6,
        "competitive_evaluation_pack_count": 18,
        "competitive_blocked_live_claim_count": 3,
        "scan_results_performance_preflight_ok": 0,
        "scan_results_performance_database_reachable": 0,
        "scan_results_performance_required_artifact_count": 5,
        "scan_results_performance_ready_artifact_count": 1,
        "scan_results_performance_missing_artifact_count": 0
    },
    "methodology_sections": [
        {
            "title": "Passiver Kurzcheck",
            "text": "SaferPage ruft die Domain passiv ab, prüft DNS, HTTPS/TLS, HTTP-Status, Header, sichtbares HTML, Cookies, Technologien, Browserkontakte und einen kleinen Screenshot. Es werden keine Angriffe, Logins oder Formularübermittlungen ausgeführt."
        },
        {
            "title": "Browser-Sicht",
            "text": "Der Screenshot-Worker nutzt Headless Chromium und erfasst Requests, Drittanbieter-Domains, Cookies und Ressourcenarten. Daraus entstehen Datenschutzsignale wie Werbung, Analytics, Fonts, Consent-Dienste oder Zahlungsanbieter."
        },
        {
            "title": "Deutschsprachige Betreiberprüfung",
            "text": "Für deutschsprachige Seiten werden Impressum, Kontakt, Datenschutz, Consent-Hinweise und Dateneingaben grob eingeordnet. Die Bewertung ist eine technische Orientierung und keine Rechtsberatung."
        },
        {
            "title": "Hintergrundseiten",
            "text": "Die Hintergrundseiten leiten Maßnahmen aus dem Datenschutz-Webseiten-Report, DSK/BfDI/EDPB-Hinweisen, BSI-Empfehlungen und Google-Qualitätsdokumentation ab. Sie helfen bei Priorisierung und Reparatur, ersetzen aber keine individuelle Rechts- oder Sicherheitsprüfung."
        },
        {
            "title": "Grenzen",
            "text": "Versteckte Serverlogik, interne Systeme, zahlungspflichtige Bereiche, serverseitiges Tracking, echte Malware-Detonation und vollständige Barrierefreiheitsprüfungen kann der passive Kurzcheck nur begrenzt oder gar nicht beweisen."
        }
    ],
    "coverage_areas": [
        {
            "id": "passive_fetch",
            "label": "Passiver Abruf",
            "evidence": "DNS, HTTP(S), Status, Weiterleitungen, Header, sichtbares HTML und robots-/Sitemap-Kontext.",
            "boundary": "Keine Angriffstests, keine Logins, keine Formularübermittlung."
        },
        {
            "id": "browser_view",
            "label": "Browser-Sicht",
            "evidence": "Headless Chromium erfasst Requests, Ressourcenarten, Cookies, Drittanbieter und eine kleine Seitenvorschau.",
            "boundary": "Erfasst nur öffentlich erreichbare Zustände und keine internen Nutzerkonten."
        },
        {
            "id": "privacy_consent",
            "label": "Datenschutz und Consent",
            "evidence": "Datenschutzhinweis, Cookie-/Storage-Signale, Consent-Zustände, Anbieter, Zwecke und Betreibermaßnahmen.",
            "boundary": "Keine Rechtsberatung und keine Prüfung nicht öffentlicher Verträge."
        },
        {
            "id": "security_baseline",
            "label": "Sicherheits-Basis",
            "evidence": "TLS, Header, externe Skripte, sichtbare Versionen und der Abgleich mit öffentlichen Sicherheitsmeldungen.",
            "boundary": "Keine Malware-Detonation, kein Penetrationstest, keine Ausnutzung von Schwachstellen."
        },
        {
            "id": "report_storage_performance",
            "label": "Report- und Monitoring-Performance",
            "evidence": "Eine automatische Vorabprüfung stellt sicher, dass Reportlisten, A-Z-Übersichten, Monitoring und Auswertungen auch bei vielen Scans schnell bleiben.",
            "boundary": "Aussagen zur Skalierung machen wir erst, wenn diese Prüfungen bestanden sind."
        },
        {
            "id": "operator_remediation",
            "label": "Betreiber-Umsetzung",
            "evidence": "Guides, Zuständigkeiten, Abnahmekriterien, Re-Scan-Link und Exportpakete.",
            "boundary": "Produktive Zustellung, API-Key-Ausgabe und Feed-Speicherung erst nach Betreiberfreigabe."
        }
    ],
    "quality_controls": [
        {
            "id": "scan_limitations_are_visible",
            "label": "Scan-Grenzen sichtbar machen",
            "evidence": "Consent-Walls, Paywalls, Loginbereiche, Bot-Schutz und stark dynamische Inhalte werden als Prüfgrenze oder manueller Review-Kontext behandelt.",
            "operator_action": "Bei solchen Signalen nicht nur den Score betrachten, sondern Bericht, Belege, Screenshot, Direktlinks und Re-Scan-Kontext prüfen.",
            "url": "https://saferpage.de/methodik-json"
        },
        {
            "id": "report_false_positive_regression",
            "label": "False-Positive-Regressionen prüfen",
            "evidence": "Automatische Qualitätstests prüfen bekannte Problemklassen wie pauschale Besucherwarnungen bei Publisher-Gates, Formular-Widersprüche und doppelte Top-Fixes.",
            "operator_action": "Neue auffällige Reports als Regressionstest nachziehen, bevor Score-Logik verschärft wird.",
            "url": "https://saferpage.de/evidence/report-quality-smoke.json"
        },
        {
            "id": "statement_reliability_release_gate",
            "label": "Aussage-Verlässlichkeit vor Veröffentlichung",
            "evidence": "Jeder öffentliche Report bekommt eine Verlässlichkeitsstufe: Gate-Prüffall, Signal mit Betreiberprüfung oder passiver Kurzcheck.",
            "operator_action": "Reports nur veröffentlichen, wenn Warntexte, Top-Fixes und Exportdaten diese Stufe widerspruchsfrei abbilden.",
            "url": "https://saferpage.de/evidence/report-quality-smoke.json"
        },
        {
            "id": "reader_summary_decision_layer",
            "label": "Kurzfassung vor Detailtabellen",
            "evidence": "Startseite, Vergleich und Reports müssen zuerst kurz erklären, was belegbar ist, was manuell geprüft wird, welche Funktionen noch in Vorbereitung sind und was nicht behauptet werden darf.",
            "operator_action": "Bei jeder neuen Report- oder Wettbewerbsdarstellung prüfen, ob die Kurzfassung sichtbar bleibt und auf Belege, Lösungswege und Methodik verweist.",
            "url": "https://saferpage.de/evidence/competitive-evidence-health-smoke.json"
        },
        {
            "id": "google_consent_requires_runtime_evidence",
            "label": "Google Consent Mode nur mit Laufzeitbeleg",
            "evidence": "Consent-Mode-Hinweise sollen nur hart priorisiert werden, wenn Google-/Tag-Runtime, Tracking-ID oder relevante Browserkontakte sichtbar sind.",
            "operator_action": "Wenn keine Google-Dienste sichtbar sind, Consent Mode nicht als Top-Fix ausgeben, sondern maximal als Kontext prüfen.",
            "url": "https://saferpage.de/guides/tracking-und-consent-reparieren"
        },
        {
            "id": "forms_use_crawl_context",
            "label": "Formulare aus Crawl-Kontext einordnen",
            "evidence": "Startseite, Login-, Kontakt-, Datenschutz- und weitere direkt gefundene Test-URLs werden gemeinsam betrachtet, damit Reports nicht \"keine Formulare\" behaupten, wenn der Crawl Formulare gesehen hat.",
            "operator_action": "Dateneingabe immer mit konkreter Test-URL, Formularanzahl, Datenschutzkontext und Guide-Link anzeigen.",
            "url": "https://saferpage.de/tests-json"
        },
        {
            "id": "seo_pwa_boundaries_are_tested",
            "label": "SEO- und Cache-Grenzen getrennt prüfen",
            "evidence": "Automatische Tests prüfen, dass Kurzreports auffindbar bleiben, Maschinenexporte nicht in Suchmaschinen landen und keine veralteten Reportdaten aus dem Cache kommen.",
            "operator_action": "Kurz-URL, Export-Header, Manifest, Color-Scheme/Dark-Mode und Service-Worker-Grenze bei jeder Deploy-/Darstellungsänderung gemeinsam prüfen.",
            "url": "https://saferpage.de/evidence/seo-pwa-smoke.json"
        },
        {
            "id": "source_watch_freshness",
            "label": "Quellen-Freshness und manuelle Reviews",
            "evidence": "Wettbewerbsquellen werden mit offizieller URL, Checkdatum, Freshness, Review- und Stale-Termin, Belegzusammenfassung, Feature-Zuordnung und Review-Unterlagen für nicht frei abrufbare Quellen geführt.",
            "operator_action": "Nicht frei abrufbare Quellen manuell im Browser prüfen; Quellenfehler reparieren, bevor daraus Produktaussagen abgeleitet werden.",
            "url": "https://saferpage.de/vergleich/quellen"
        },
        {
            "id": "scan_results_performance_gate",
            "label": "Report-Performance als Betreiber-Gate",
            "evidence": "Die Performance-Vorabprüfung zeigt öffentlich, ob die Datenbank-Grundlage für große Report-Mengen bereit ist.",
            "operator_action": "Wir behaupten erst dann, dass große Report-Mengen performant laufen, wenn diese Prüfung vollständig bestanden ist.",
            "url": "https://saferpage.de/evidence/scan-results-performance-preflight.json"
        }
    ],
    "competitive_methodology": [
        {
            "id": "buyer_pack",
            "label": "Competitive Buyer Pack",
            "evidence": "Shortlist-Scorecard, RFP-Antwortpaket und Battlecards werden aus Produktklassen, Evidence-URLs und Smoke-Status gebildet.",
            "metric": "6 Shortlist-Kriterien, 6 RFP-Antworten, 6 Battlecards.",
            "boundary": "Kein Anbieter-Ranking, keine Rechts- oder Produktivzusage und kein Ersatz für Betreiberentscheidung.",
            "do_not_claim": "Nicht behaupten: SaferPage sei insgesamt besser als jeder Wettbewerber oder automatisch passend für jeden Einkauf.",
            "url": "https://saferpage.de/vergleich"
        },
        {
            "id": "vendor_parity",
            "label": "Vendor-Parity-Checkliste",
            "evidence": "Offizielle Wettbewerbsquellen werden je Anbieter mit SaferPage-Antwort, Quellen-Watch, Review-Link und Claim-Grenze verbunden.",
            "metric": "35 Anbieterchecks, 35 Claim-Grenzen, 9 Ersatzquellen.",
            "boundary": "Keine Gleichwertigkeitsgarantie, kein Vendor-Ranking und keine harte Aussage aus 401/403-Quellen ohne Review.",
            "do_not_claim": "Nicht behaupten: blocked oder gated Anbieterquellen seien schon verifizierte Live-Parität.",
            "url": "https://saferpage.de/vergleich/quellen"
        },
        {
            "id": "decision_dossier",
            "label": "Competitive Decision Dossier",
            "evidence": "Der Betreiberpfad verbindet Shortlist, Vendor-Parity, Proof, Pilot, Migration und Claim-Freigabe mit Owner, Abnahme, No-go und Smoke-Link.",
            "metric": "6 Entscheidungsschritte, 6 Abnahmen, 6 No-go-Signale.",
            "boundary": "Entscheidungshilfe für Betreiber und Einkauf, keine Rechtsfreigabe und kein automatischer Go-live.",
            "do_not_claim": "Nicht behaupten: ein positives Dossier ersetze Signoff, Vertrag, technische Freigabe oder Re-Scan.",
            "url": "https://saferpage.de/vergleich/briefing-json"
        },
        {
            "id": "evaluation_pack",
            "label": "Proof-, Trial- und Migration-Pack",
            "evidence": "Proof-Assets, Pilotaufgaben, Abnahmekriterien, Wechselpfade und Nicht-migrieren-Grenzen werden als Evaluationspakete geführt.",
            "metric": "6 Proof-Pakete, 6 Trial-Prüfungen, 6 Wechselpfade.",
            "boundary": "Evaluationshilfe, kein Drop-in-Replacement-Versprechen und keine Migration privater Bestandsdaten ohne Betreiberfreigabe.",
            "do_not_claim": "Nicht behaupten: SaferPage könne bestehende Tools ohne Pilot, Abnahme und Dateninventar eins zu eins ersetzen.",
            "url": "https://saferpage.de/vergleich/briefing"
        },
        {
            "id": "parity_go_live_gates",
            "label": "Live-Parität und Betreiber-Signoff",
            "evidence": "Parity-Readiness, Next-Unlocks, Operator-Claim-Freigabe und Parity-Gap-Review-Lane trennen public-ready, gated und blocked-live.",
            "metric": "3 blockierte Gates, 3 blocked-live Claims, 2 Gap-Reviews.",
            "boundary": "Live-Parität erst nach Betreiber-Signoff, No-Secret-Smoke, Zielsystemfreigabe, Rollback-Owner und Review-Datum.",
            "do_not_claim": "Nicht behaupten: Alert-Zustellung, Security-Feed, API-Key-Ausgabe oder private Trust-Automation seien produktiv live, solange Gates blockiert sind.",
            "url": "https://saferpage.de/betreiber/go-live"
        }
    ],
    "statement_reliability_stages": [
        {
            "id": "manual_review_required",
            "label": "Manuelle Einordnung nötig",
            "badge": "Eingeschränkte Sicht",
            "meaning": "Consent-Wall, PUR-/Paywall, Login, Bot-Schutz oder Overlay begrenzen die passive Browser-Sicht deutlich.",
            "operator_action": "Score und Warntext nicht als Endurteil verwenden; Screenshot, Direkt-URLs, Belege und Betreiberkontext manuell prüfen.",
            "do_not_claim": "Keine pauschale Aussage wie unseriös, nicht nutzen oder fehlende Transparenz ohne manuelle Prüfung."
        },
        {
            "id": "evidence_with_manual_checks",
            "label": "Belastbares Signal mit manuellen Prüfpunkten",
            "badge": "Signal + Betreiberprüfung",
            "meaning": "Formulare, Cookies, Drittanbieter, Google-/Tag-Signale oder Datenschutztexte sind sichtbar, brauchen aber Kontextprüfung.",
            "operator_action": "Konkrete Test-URL, Befund, Guide, Re-Scan und Betreiber-Nachweis verbinden; Top-Fixes deduplizieren.",
            "do_not_claim": "Keine Rechtskonformität, keinen endgültigen Verstoß und keine vollständige Risikoabdeckung ableiten."
        },
        {
            "id": "passive_signal",
            "label": "Passiver Kurzcheck ohne harte Warnsignale",
            "badge": "Orientierung",
            "meaning": "Im öffentlichen Kurzcheck wurden keine dominanten Tracking-, Formular-, Gate- oder Transparenzsignale gefunden.",
            "operator_action": "Als Betreiberhinweis anzeigen und klar machen, dass Login-Flows, interne Seiten und spätere Consent-Entscheidungen separat geprüft werden müssen.",
            "do_not_claim": "Keine Zertifizierung, keine Seriositätsgarantie und keinen vollständigen Datenschutz-Audit behaupten."
        }
    ],
    "score_interpretation": [
        {
            "audience": "Website-Besucher",
            "meaning": "Der Score ist ein Orientierungssignal für sichtbare Datenschutz-, Cookie-, Tracking-, Impressums-, HTTPS- und Weiterleitungsrisiken.",
            "do_not_infer": "Er beweist keine Rechtskonformität, keine Seriosität des Betreibers und keine vollständige Sicherheit."
        },
        {
            "audience": "Betreiber",
            "meaning": "Der Score priorisiert sichtbare Aufgaben und verlinkt Guides, Tickets, Evidence und Re-Scan-Pfade.",
            "do_not_infer": "Er ersetzt keine Vertragsprüfung, keine CMP-Freigabe, keinen Penetrationstest und keine Datenschutz-Folgenabschätzung."
        },
        {
            "audience": "Agenturen und Prüfer",
            "meaning": "JSON, CSV, Markdown, Evidence-Smokes und Quellen-Watch machen die Einordnung reproduzierbar und prüfbar.",
            "do_not_infer": "Maschinenlesbare Exporte sind keine Freigabe für produktive Zielsysteme, Secrets oder private Kundendaten."
        }
    ],
    "public_evidence": [
        {
            "id": "tests_index",
            "label": "A-Z-Testindex",
            "url": "https://saferpage.de/tests-json",
            "purpose": "Alle öffentlichen Checks, letzte Reports, Preview-Coverage und direkte Reportlinks."
        },
        {
            "id": "crawler_ops",
            "label": "Crawler Operations",
            "url": "https://saferpage.de/crawler/ops-json",
            "purpose": "User-Agent, Queue, Performance-Grenzen, Backoff, Fehlerklassen und direkte Kurzreportlinks."
        },
        {
            "id": "parity_readiness",
            "label": "Vergleichs-Grundlage",
            "url": "https://saferpage.de/vergleich/parity-readiness-json",
            "purpose": "Benchmark-Anforderungen mit erfüllten und noch offenen Punkten."
        },
        {
            "id": "source_watch",
            "label": "Quellen-Watch",
            "url": "https://saferpage.de/vergleich/quellen-json",
            "purpose": "Offizielle Wettbewerbs- und Marktquellen mit Checkdatum, Freshness, Review-Termin, manueller Review-Queue und Metadata-Smoke."
        },
        {
            "id": "report_quality_smoke",
            "label": "Automatische Qualitätstests",
            "url": "https://saferpage.de/evidence/report-quality-smoke.json",
            "purpose": "Tests gegen bekannte Fehlalarm-Klassen: pauschale Warnungen, Google-Consent-Fehldeutungen, Cookie-Banner-/Paywall-Grenzen und Formular-Widersprüche."
        },
        {
            "id": "scan_results_performance_preflight",
            "label": "Performance-Vorabprüfung",
            "url": "https://saferpage.de/evidence/scan-results-performance-preflight.json",
            "purpose": "Prüft die Datenbank-Grundlage, damit Reportlisten, Monitoring und Auswertungen auch bei vielen Scans schnell bleiben."
        },
        {
            "id": "reader_summary_contract",
            "label": "Kurzfassung zuerst",
            "url": "https://saferpage.de/evidence/competitive-evidence-health-smoke.json",
            "purpose": "Automatischer Test, dass Startseite, Vergleich und Reports zuerst eine kurze, belegte Einordnung zeigen – inklusive dem, was wir bewusst nicht behaupten."
        },
        {
            "id": "seo_pwa_smoke",
            "label": "SEO- und App-Qualitätstests",
            "url": "https://saferpage.de/evidence/seo-pwa-smoke.json",
            "purpose": "Prüft Auffindbarkeit der Kurzreports, saubere Trennung von Maschinenexporten und korrektes Cache-Verhalten."
        },
        {
            "id": "go_live_center",
            "label": "Freigabestatus der Zusatzdienste",
            "url": "https://saferpage.de/betreiber/go-live-json",
            "purpose": "Status der Alert-, Feed- und API-Funktionen vor der produktiven Freigabe."
        },
        {
            "id": "schema_registry",
            "label": "Datenformate",
            "url": "https://saferpage.de/schemas?format=json",
            "purpose": "Maschinenlesbare Formatbeschreibungen für Exporte und Integrationen."
        },
        {
            "id": "datenschutz_report",
            "label": "Datenschutz-Webseiten-Report",
            "url": "https://saferpage.de/datenschutz-webseiten-report/",
            "purpose": "Einordnung für Betreiber im deutschsprachigen Raum."
        }
    ],
    "boundaries": [
        "SaferPage ist eine technische Orientierung und ersetzt keine individuelle Rechtsberatung.",
        "Der Kurzcheck verarbeitet öffentlich abrufbare Website-Signale und keine internen Betreiberdaten.",
        "Ein niedriger Score kann durch Consent-Walls, Paywalls, Bot-Schutz, Loginbereiche oder nicht bedienbare Overlays verfälscht werden und muss dann als Prüfgrenze gelesen werden.",
        "Produktive Secrets, Webhook-URLs, Empfänger, API-Keys, DSN, Rohpayloads und Besucherlogs werden nicht öffentlich exportiert.",
        "Externe Security-Feeds, Storage-Schreibvorgänge und Alert-Zustellung laufen erst nach expliziter Betreiberfreigabe.",
        "Report- und Monitoring-Performance wird erst als skalierungsbereit behauptet, wenn der Scan-Results-Performance-Preflight alle Pflichtindexe bestätigt.",
        "Screenshots sind kleine 160x150-Seitenvorschauen; sie werden vollständig sichtbar skaliert, Favicons bleiben nur Zusatzsignal."
    ],
    "sources": [
        {
            "label": "DSK Orientierungshilfe Digitale Dienste",
            "url": "https://www.datenschutzkonferenz-online.de/media/oh/OH_Digitale_Dienste.pdf"
        },
        {
            "label": "DSK Orientierungshilfe Telemedien",
            "url": "https://www.datenschutzkonferenz-online.de/media/oh/20221205_oh_Telemedien_2021_Version_1_1_Vorlage_104_DSK_final.pdf"
        },
        {
            "label": "BfDI: Cookies und Tracking-Technologien",
            "url": "https://www.bfdi.bund.de/DE/Buerger/Inhalte/Telemedien/Cookies.html"
        },
        {
            "label": "BfDI: Matomo",
            "url": "https://www.bfdi.bund.de/DE/Fachthemen/Inhalte/Telemedien/Matomo.html"
        },
        {
            "label": "DSK/BfDI: Hinweise zu Google Analytics",
            "url": "https://www.bfdi.bund.de/SharedDocs/Downloads/DE/DSK/DSKBeschluessePositionspapiere/99DSK_Google-Analytics.pdf?__blob=publicationFile&v=3"
        },
        {
            "label": "EDPB Guidelines 05/2020 Consent",
            "url": "https://www.edpb.europa.eu/sites/default/files/files/file1/edpb_guidelines_202005_consent_en.pdf"
        },
        {
            "label": "EDPB Guidelines 2/2023 ePrivacy Art. 5(3)",
            "url": "https://www.edpb.europa.eu/system/files/2024-10/edpb_guidelines_202302_technical_scope_art_53_eprivacydirective_v2_en_0.pdf"
        },
        {
            "label": "BSI Mindeststandard TLS 2.3",
            "url": "https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Mindeststandards/Mindeststandard_BSI_TLS_Version_2_3.pdf?__blob=publicationFile&v=4"
        },
        {
            "label": "BSI IT-Grundschutz APP.3.1 Webanwendungen",
            "url": "https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/IT-GS-Kompendium_Einzel_PDFs_2023/06_APP_Anwendungen/APP_3_1_Webanwendungen_und_Webservices_Edition_2023.pdf?__blob=publicationFile&v=3"
        },
        {
            "label": "BSI IT-Grundschutz APP.3.2 Webserver",
            "url": "https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Grundschutz/IT-GS-Kompendium_Einzel_PDFs_2023/06_APP_Anwendungen/APP_3_2_Webserver_Edition_2023.pdf?__blob=publicationFile&v=3"
        },
        {
            "label": "BSI: Webseiten sicher betreiben",
            "url": "https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Cyber-Sicherheitslage/Reaktion/IT-Sicherheitsvorfall/Webseiten/webseiten_node.html"
        },
        {
            "label": "OWASP Top 10",
            "url": "https://owasp.org/www-project-top-ten/"
        },
        {
            "label": "OWASP Web Security Testing Guide",
            "url": "https://owasp.org/www-project-web-security-testing-guide/"
        },
        {
            "label": "OWASP: DOM Based XSS Prevention",
            "url": "https://cheatsheetseries.owasp.org/cheatsheets/DOM_based_XSS_Prevention_Cheat_Sheet.html"
        },
        {
            "label": "CISA Known Exploited Vulnerabilities Catalog",
            "url": "https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
        },
        {
            "label": "MDN: Content Security Policy",
            "url": "https://developer.mozilla.org/en-US/docs/Web/HTTP/CSP"
        },
        {
            "label": "MDN: Subresource Integrity",
            "url": "https://developer.mozilla.org/en-US/docs/Web/Security/Subresource_Integrity"
        },
        {
            "label": "Google Tag Platform: Consent",
            "url": "https://developers.google.com/tag-platform/security/guides/consent"
        },
        {
            "label": "Google Consent Mode concepts",
            "url": "https://developers.google.com/tag-platform/security/concepts/consent-mode"
        },
        {
            "label": "Google Search Central: Page Experience",
            "url": "https://developers.google.com/search/docs/appearance/page-experience"
        },
        {
            "label": "Google Search Central: Core Web Vitals",
            "url": "https://developers.google.com/search/docs/appearance/core-web-vitals"
        },
        {
            "label": "Google Search Central: Security Issues",
            "url": "https://developers.google.com/search/docs/monitor-debug/security"
        },
        {
            "label": "Google Fonts Privacy FAQ",
            "url": "https://developers.google.com/fonts/faq/privacy"
        },
        {
            "label": "BITV 2.0",
            "url": "https://www.gesetze-im-internet.de/bitv_2_0/"
        },
        {
            "label": "BFIT Bund",
            "url": "https://www.bfit-bund.de/DE/Home/home_node.html"
        }
    ],
    "links": {
        "html": "https://saferpage.de/methodik",
        "json": "https://saferpage.de/methodik-json",
        "csv": "https://saferpage.de/methodik-csv",
        "markdown": "https://saferpage.de/methodik-md",
        "schema": "https://saferpage.de/schemas/saferpage-methodology.v1",
        "tests": "https://saferpage.de/tests",
        "crawler": "https://saferpage.de/crawler",
        "parity_readiness": "https://saferpage.de/vergleich/parity-readiness",
        "source_watch": "https://saferpage.de/vergleich/quellen",
        "report_quality_smoke": "https://saferpage.de/evidence/report-quality-smoke.json",
        "scan_results_performance_preflight": "https://saferpage.de/evidence/scan-results-performance-preflight.json",
        "seo_pwa_smoke": "https://saferpage.de/evidence/seo-pwa-smoke.json",
        "go_live": "https://saferpage.de/betreiber/go-live"
    },
    "disclaimer": "Methodik und Exporte enthalten keine vertraulichen Daten: keine Zugangsdaten, keine internen Adressen, keine Rohdaten und keine Besucherlogs."
}
