Konsolidierte Fehler-, Risiko- und Maßnahmenliste mit Verantwortlichkeit, Hintergrundseite und Impact.
Beispiel: /befunde/anrufer.info/exportSchemas / API
Exportformate nachvollziehbar nutzen
SaferPage-Exporte enthalten ein `schema`-Feld. Diese Registry erklärt die wichtigsten JSON-Strukturen, Beispiel-URLs und passenden CSV-/Markdown-Alternativen.
Registry
Direkte Schema- und Beispiel-Links
Policy-Vertrag für öffentliche Testresult-Fakten-JSONs: Es werden nur wirklich im aktuellen gespeicherten Scan vorhandene Felder exportiert; alte Ergebnisformate werden nicht mit synthetischen Boundary-Fallbacks aufgefuellt. Der Vertrag schützt facts-only Reports vor Nachbewertung alter Scans, eingebetteten Betreiberempfehlungen und falscher Vollständigkeit.
Beispiel: /heise.deDatenschutzarmer Produktmessvertrag für SaferPage mit erlaubten Produkt-Events, KPI-Gruppen, erlaubten Payload-Keys, verbotenen Payload-Keys, No-Visitor-Log-Grenzen, Publisher, Exportlinks und Claim-Grenze. Das Schema aktiviert kein produktives Tracking, beweist keine reale Besucherzahl, keine Conversion-Rate und keine Core-Web-Vitals-Felddaten.
Beispiel: /messmodell-jsonDatenschutzarmer Experimentvertrag für SaferPage mit priorisierten A/B-Test-Hypothesen, Primär-/Sekundärmetriken, Evidence-Regeln, Stop-Regeln, Launch-Readiness, Gates, Aktivierungsbedingungen, Public-Claim-Grenzen, No-Secret Experiment Launch Signoff-Pack, Betreiberinput-Referenzen, erlaubten Public Fields, verbotenen privaten Inputs, Release-Optionen, Verification-Checks, Exportlinks, Publisher, No-Visitor-Log-Grenze und Claim-Grenze. Das Schema aktiviert kein produktives Tracking, erzeugt keine neuen Domainbefunde, keine Besucherprofile und beweist keine Conversion-Rate oder Gewinner-Variante.
Beispiel: /experimente-jsonKonkurrenz- und Feature-Matrix mit aktuellen DACH-Scanner-Patterns, internationalen PrivacyOps-Patterns, verifizierten Primärquellen-Snapshots, Konkurrenzprodukt-Kategorien, Buyer-Shortlist-Scorecard mit Gewichtung, Readiness, Betreiberentscheidung, Evidence-/Review-Links und Claim-Grenzen, Einkaufs-Due-Diligence-Checkliste, Quellenpflege-Policy, Benchmark-Anforderungen, SaferPage-Modulmapping, Status, Grenzen, Quellen und nächstem Produktschritt.
Beispiel: /vergleich/features-jsonBetreiber- und Einkaufs-Scorecard für den Anbieter-Vergleich mit Produktklassen, Gewichtung, Score, Readiness, Status, Käuferkriterium, SaferPage-Fit, Betreiberentscheidung, Konkurrenzbeispielen, Evidence-/Review-Links und Claim-Grenzen. Die Scorecard ist eine Shortlist-Hilfe, kein Anbieter-Ranking, keine Rechtsberatung und keine Produktivfreigabe.
Beispiel: /vergleich/features-jsonKompakte Betreiber- und Einkaufsentscheidungskarte aus der Shortlist-Scorecard mit Bedarf, SaferPage-Antwort, Spezialtool-Ausloeser, nächstem Betreiber-Schritt, Public-/Gate-Status, Evidence-, Review- und Proof-Pack-Link sowie Do-not-claim- und Claim-Grenzen. Die Map ist Orientierung für Betreiber und Einkauf, kein Anbieter-Ranking, kein Preisvergleich, keine Rechtsberatung und keine Live-Paritätszusage.
Beispiel: /vergleich/features-jsonKurzantwort für Betreiber und Einkauf, welche Produktklassen als Konkurrenzprodukte gelten, welche SaferPage-Flächen sofort kommunizierbar sind, welche Claims nicht behauptet werden dürfen, welche Kategorien gated bleiben, welche Live-Claims blockiert sind und welche Quellen-/Evidence-Links die Einordnung tragen. Der Vertrag ist eine Positionierungshilfe, kein Anbieter-Ranking, keine Rechtsberatung und keine Produktivfreigabe.
Beispiel: /vergleich/features-jsonEvidence-Hub-Kachel und Exportvertrag für Buyer-Shortlist-Scorecard, RFP-Antwortpaket und Wettbewerbs-Battlecards mit public-ready/gated Status, Konkurrenzbeispielen, Evidence-Links, Review-Links, Smoke-Referenz und Claim-Grenzen. Das Paket dient Betreiber-, Einkaufs- und Managemententscheidungen, ohne einzelne Testresult-Seiten mit allgemeinen Hintergrundinhalten oder Produktivzusagen zu vermischen.
Beispiel: /evidence-hub-jsonManagement-Briefing-Vertrag für Wettbewerbsclaims in drei Kommunikationsstufen: sofort kommunizieren, nur als Blueprint zeigen und nicht live behaupten. Jede Stufe enthält Claim-Status, Zähler, Betreiber-Naechstschritt, Evidence-Link, Smoke-Link und Claim-Grenze ohne Rechtsfreigabe oder Produktivaktivierung.
Beispiel: /vergleich/briefing-jsonBetreiber- und Sales-Kompass für Wettbewerbsclaims mit vier Regeln: aktiv zeigen, als Readiness/Blueprint zeigen, bis Signoff sperren und Evidence-Paket mitschicken. Jede Regel führt Betreiberaktion, Nicht-behaupten-Grenze, Claim-Grenze, Evidence-Link und Smoke-Link.
Beispiel: /vergleich/briefing-jsonWettbewerbs-Battlecards je Produktklasse mit Käuferfrage, Konkurrenzbeispielen, SaferPage-Positionierung, Proof-Link, Einwandantwort, nächstem Schritt, Nicht-behaupten-Grenze, Evidence-Link und Smoke-Link. Die Battlecards sind Kommunikationshilfen, kein Anbieter-Ranking und keine Produktivfreigabe.
Beispiel: /vergleich/briefing-jsonRFP-Antwortpaket für Betreiber, Einkauf und Ausschreibungen mit Frage, Kurzantwort, Proof-Verweis, Wettbewerbsbezug, Verantwortungsrolle, Follow-up-Frage, Evidence-Link, Smoke-Link und Claim-Grenze pro Produktklasse.
Beispiel: /vergleich/briefing-jsonNachweispaket für Wettbewerbsunterlagen mit Proof-Assets, Käuferverwendung, Betreibercheck, RFP-Kontext, Evidence-Link, Smoke-Link und Claim-Grenze pro Produktklasse. Das Pack belegt öffentliche Evidence und ersetzt keine Rechtsberatung oder produktive Freigabe.
Beispiel: /vergleich/briefing-jsonPilot-/Trial-Evaluation für Betreibervergleiche mit Testfrage, Pilotaufgabe, Erfolgskriterium, Abnahmekriterien, Evidence-Assets, No-go-Signal, Evidence-Link, Smoke-Link und Claim-Grenze pro Produktklasse.
Beispiel: /vergleich/briefing-jsonWechsel- und Parallelpilot-Paket gegen bestehende Tools mit Bestandsinventar, Migrationsschritten, Abnahmekriterien, ausgeschlossenen Daten, Onboarding-Pfad, Evidence-Link, Smoke-Link und Nicht-behaupten-Grenze pro Produktklasse.
Beispiel: /vergleich/briefing-jsonEvidence-Hub- und Briefing-Vertrag für Anbieter-für-Anbieter-Parity: offizielle Wettbewerbsquelle, Ersatzquellen, Produktklasse, Wettbewerbersignal, SaferPage-Antwort, Betreiberentscheidung, Evidence-Link, Quellen-Watch, Review-Link und Nicht-behaupten-Grenze je Vendor. Enthält zusätzlich Review-Prioritaet, P0 Review-Intake-Pack, P1/P2 Review-Backlog-Pack, Review-Sprint-Board, Mapping-Review-Board, Product-Mapping Exit-Kriterien und ein No-Secret Product-Mapping Signoff-Pack mit erlaubten Public Fields, verbotenen privaten Inputs, Release-Optionen und Verification-Checks. Das Schema ist eine Betreiber- und Einkaufsentscheidungshilfe, kein Anbieter-Ranking und keine Gleichwertigkeits- oder Produktivzusage.
Beispiel: /vergleich/briefing-jsonEvidence-Hub- und Briefing-Vertrag für einen geführten Betreiber- und Einkaufspfad durch Shortlist, Vendor-Parity, Proof-Pack, Pilot, Migration und Claim-Freigabe. Jede Entscheidungsebene enthält Verantwortungsrolle, Entscheidungsfrage, Evidence, Smoke-Link, Betreiberabnahme, No-go-Signal und Claim-Grenze; das Dossier ist kein Anbieter-Ranking, keine Rechtsfreigabe und keine Produktiv-Paritätszusage.
Beispiel: /vergleich/briefing-jsonEinkaufs- und Betreibercheckliste direkt in der Feature-Matrix: Shortlist, Vendor-Parity, Proof Pack, Pilot/Trial, Migration, Live-Claim-Exit sowie Methodik- und Research-Grenzen werden als Prüffragen mit Abnahme, Evidence-Link, Zweitlink, Smoke-Link und Nicht-behaupten-Grenze exportiert. Das Schema ist kein Domain-Testresult, kein Anbieter-Ranking, keine Rechtsfreigabe, keine Zertifizierung und keine Live-Parität ohne Betreiber-Signoff.
Beispiel: /vergleich/features-jsonKompakter Betreiber- und Einkaufsbrief im Management-Briefing mit Shortlist-, Vendor-Parity-, Decision-Dossier-, Quellen-Watch- und Report-Quality-Karten, Entscheidungspfad, Evidence-Links und Claim-Grenzen. Der Vertrag verweist auf Nachweise und haelt Testresult-Seiten frei von allgemeinen Hintergrundseiten oder Produktivzusagen.
Beispiel: /vergleich/briefing-jsonManagement-Briefing-Vertrag für Betreiber- und Einkaufsabnahme der Wettbewerbsquellen: offizielle Primärquellen, Review-Kalender, manuelle 401/403-Dossiers, Ersatzquellen, Abnahme, Evidence-Links, Manual Source Review Triage, Manual Source Fallback-Assurance, No-Secret Signoff-Pack, Manual Source Review Receipt-Pack mit erlaubten Public Fields, verbotenen privaten Inputs, Release-Optionen, Verification-Checks und Claim-Grenzen vor neuen Konkurrenzclaims. Das Pack ist Quellenpflege und Claim-Gate, kein Anbieter-Ranking, keine Rechtsberatung, keine Garantie unveränderter Anbieterfunktionen und keine Freigabe für neue Claims ohne Quellenreview.
Beispiel: /vergleich/briefing-jsonUntervertrag im Competitive Source Review Pack für geblockte oder manuell zu prüfende Wettbewerbsquellen: Primärquelle, offizielle Ersatzquellen, HTTP-Status, zu prüfendes Quellen-Signal, SaferPage-Implikation, erlaubte öffentliche Inferenz, Nicht-behaupten-Grenze, Quellen-Watch, Source-Smoke und Claim-Grenze. Das Schema ist Quellenpflege und Claim-Gate, kein Anbieter-Ranking, kein Preisclaim, keine Funktionsparität, keine Rechtsaussage und keine Freigabe neuer Konkurrenzclaims.
Beispiel: /vergleich/briefing-jsonÖffentlicher No-Secret-Receipt-Vertrag für manuell geprüfte oder noch zu prüfende Wettbewerbsquellen: Source-ID, Vendor, Decision-State, erlaubte Public Fields, verbotene private Inputs, Evidence-Links, Verification-Checks, No-Secret-Attestation und Claim-Grenze. Das Receipt dokumentiert nur den öffentlich teilbaren Review-Nachweisrahmen und veröffentlicht keine privaten Browser-Sessions, Cookies, Credentials, Paywall-Inhalte, Rohpayloads, NDA-Materialien oder neuen Konkurrenzclaims.
Beispiel: /vergleich/briefing-jsonFreigabepfad für Marktumfeld-Reviewziele mit Kategorien, offiziellen Quellenarten, Abnahmekriterien, SaferPage-Evidence-Links, No-Secret-Policy und Claim-Grenzen vor neuen Anbieter-, Preis- oder Paritätsclaims. Das Schema ist Quellenreview, kein Anbieter-Ranking, keine Preisbehauptung, keine Rechtsberatung und keine Funktionsparität ohne Betreiber-Signoff.
Beispiel: /marktumfeld/quellenreview-jsonNo-Secret-Claim-Gate für die vier Marktumfeld-Kategorien und 20 Reviewziele mit erlaubten Public Fields, verbotenen Claims, Acceptance-Checks, Stop-Bedingungen, Source-Watch-Abdeckung, Marktumfeld-Review-Link, Evidence-Hub-Link und Claim-Grenzen. Das Board ist Betreiber- und Research-Fuehrung, kein Anbieter-Ranking, kein Preisclaim, keine Rechtsberatung, keine Zertifizierung, kein Käuferschutz, keine Betrugswarnung und keine Funktionsparität ohne Feature-Evidence und Betreiber-Signoff.
Beispiel: /vergleich/features-jsonBetreiber- und Einkaufsregister im Management-Briefing für Bewertungsrisiken im Anbieter-Vergleich: Scan-Grenzen, Quellen-Freshness, Live-Claim-Signoff, Vendor-Parity-Überclaims, Abnahmepfad und offene Benchmark-Gates mit Betreiberfrage, Evidence-Link, Mitigation, Nicht-behaupten-Grenze und Claim-Grenze. Das Register bleibt eine Entscheidungshilfe und erzeugt keine eingebetteten Testresult-Hintergrundinhalte, Rechtsfreigabe, Zertifizierung oder Live-Parity-Zusage.
Beispiel: /vergleich/briefing-jsonEvidence-Hub-Vertrag für Betreiber- und Einkaufsabnahme von Trust-/Questionnaire-Piloten mit Digest, Gated-Readiness, Intake, Review, Export, Lokalisierung, Viewer-Datenschutz, Integrationen, Verifikationschecks, Aktivierungsbedingungen, Stop-Bedingungen und No-Secret-Grenzen. Das Paket ist review-ready und aktiviert keine echten Uploads, Portalzugriffe, NDA-Flows, privaten Dokumente, Empfänger oder Writebacks.
Beispiel: /evidence-hub-jsonÖffentlicher Quellen-Watch für die Wettbewerbsanalyse mit offiziellen Primärquellen, Checkdatum, Alter, nächstem Review, Stale-Termin, Freshness-Status, Reviewpflicht, vollständiger Quellen-Review-Queue für alle Anbieter, manueller 401/403-Review-Queue, Exportlinks und eingebettetem letztem Source-Availability-Smoke.
Beispiel: /vergleich/quellen-jsonSanitisiertes Ergebnis des Quellen-Verfügbarkeits- und Metadata-Smoke-Runners für offizielle Wettbewerbs-Primärquellen mit source_count, reachable_count, manual_review_required_count, hard_failure_count, Source-Watch-Metadatenvertrag, Quellen-Review-Queue-Vertrag, failed_checks, failed_sources, manual_review_sources und No-Secret-Policy. 401/403-Antworten gelten als manuelle Reviewpflicht, nicht automatisch als inhaltlicher Quellenfehler.
Beispiel: /evidence/competitive-source-availability-smoke.jsonPriorisierter Aktionsplan aus der Wettbewerbsanalyse mit Fokusbereichen, Konkurrenzprodukt-Kategorien, Konsolidierungsstatus für starke Bereiche, Nachschaerfungen und produktive Gates, Claim-Freigaben aus der Parity-Readiness mit sofort erlaubten, gated und blockierten Live-Claims, Parity-Gap-Konsole für blocked/partial Wettbewerbsabstand, Benchmark-Maßnahmen, Prioritaet, Status, Produktgrenze, nächstem Schritt, Quellenlabels, Evidence-Links, direkten Runbook-Links, Trust-/Questionnaire-Digest-Kennzahlen für Public-Routen, Konsolidierungsstatus, Claim-Grenzen und offene produktive Gates, Security-Feed-/Alert-Delivery-Kennzahlen für Launch-Board, Preflight-Konsolidierung, Claim-Grenzen, Parity-Abnahme, blockierte Gates und Dispatch-Freigabe, API-Key-Readiness-Kennzahlen für Runtime-Gates, Public-/Protected-Routen, Storage-Tabellen, Migration-Signoff, Canary, Quickstarts und Fehlervertraege sowie eingebetteten No-Secret-Smokes für Crawler, Trust, Quellen-Verfügbarkeit, Evidence-Health, Alert-Delivery, Security-Feeds und API-Key-Readiness.
Beispiel: /vergleich/aktionsplan-jsonManagement-Zusammenfassung der Wettbewerbsanalyse mit Kennzahlen, Konkurrenzprodukt-Kategorien, Entscheidungspunkten, Konsolidierungsstatus für starke Bereiche, produktive Gates und Grenzen, Product-Gate-Snapshot für Trust-/Questionnaire, Security-Feeds, Alert-Delivery und API-Key-Readiness, Buyer-Decision-Matrix für sofort kommunizierbare und gate-gebundene Produktclaims, Buyer Evidence Brief für Betreiber- und Einkaufsnachweise, Competitive Source Review Pack für Quellenreview und 401/403-Dossiers vor neuen Konkurrenzclaims, Trust-/Questionnaire Acceptance Pack für Betreiberabnahme vor Live, Wettbewerbs-Battlecards mit Betreiberfragen, Einwandantworten und Konkurrenzbeispielen, RFP-Antwortpaket mit Kurzantworten, Nachweisen, Verantwortlichen, Follow-ups und Claim-Grenzen, Claim-Freigaben mit Betreiberinput, blockierten Live-Claims, Nicht-behaupten-Grenzen und Evidence-Links, Claim-Ampel sowie Betreiber-/Sales-Kompass mit den vier Kommunikationsregeln aktiv zeigen, Readiness/Blueprint, nicht live verkaufen und Evidence-Paket mitschicken, jeweils mit Betreiberaktion, Claim-Grenze, Nicht-behaupten-Grenze, Evidence-URL und Smoke-URL. Enthält außerdem Report-Quality-Summary als sichtbares False-Positive-Release-Gate für heise-/kochcode-Regressionsschutz, Scanner-Grenzen gegen False Positives bei Consent-Walls, Cookies, Formularen und Score-Wording, Top-Prioritaeten, Runbook-Links, Quellenstatus, Evidence-Links, Claim-Grenzen und eingebetteten No-Secret-Smokes für Betreiber-, Produkt- und Managementfreigaben.
Beispiel: /vergleich/briefing-jsonPrüfbare Abnahme der Wettbewerbsbenchmarks mit Entscheidung je Anforderung, SaferPage-Status, Evidence-URLs, Primärquellen, Claim-Grenze, nächstem Schritt, Runbook-Links, Product-Gate-Snapshots für offene Trust-/Questionnaire-, Security-Feed-, Alert-Delivery- und API-Key-Gates, Go-live-Gates und No-Secret-Smoke-Abnahmekriterium für Crawler, Trust, Quellen, Evidence-Health, Alert-Delivery, Security-Feeds und API-Key-Readiness.
Beispiel: /vergleich/abnahme-jsonKompakte Abnahme-Sicht direkt in der Feature-Matrix für Betreiber und Einkauf: Benchmark-Anzahl, öffentlich belegte Anforderungen, Betreiber-Follow-ups, Go-live-Gates, offene Zeilen mit Evidence-/Runbook-Zählern, Detailabnahme-Links und Claim-Grenze. Das Schema ist eine maschinenlesbare Entscheidungsübersicht, keine Live-Paritätszusage und kein Ersatz für Betreiber-Signoff.
Beispiel: /vergleich/features-jsonBetreiber- und Einkaufsmap für offene Benchmark-Anforderungen: offene Wettbewerbs-Gaps werden mit sicherer öffentlicher Aussage, Decision-Lane, Evidence, Runbooks, Parity-Gap-Queue, Operator-Gates, Signoff-Dossiers, No-Secret-Grenzen und Go-live-/Evidence-Hub-Links verbunden. Das Schema schließt keine Benchmark-Lücke automatisch, gibt keine Live-Parität frei und erzeugt keinen Domainreport-Befund.
Beispiel: /vergleich/features-jsonBetreiber- und Einkaufsbrief für die verbleibende Security-Scanner-Teilabdeckung: belegbare Security-Evidence, blockierte Live-Claims, Feed-/Delivery-Preflights, Next-Unlocks, Operator-Gates, Signoff-Dossiers, Abnahmekriterien, Stop-Bedingungen, No-Secret-Grenzen und Go-live-Links. Das Schema aktiviert keine produktiven Feeds oder Alerts, behauptet keine Live-Parität und erzeugt keinen Domainreport-Befund.
Beispiel: /vergleich/features-jsonBetreiber- und Einkaufsbrief für die verbleibende Trust-/Questionnaire-Teilabdeckung: belegbare Public-Evidence, Access-/Review-/Export-Gates, API-Key-Readiness, private Flow-Grenzen, Signoff-Dossiers, Abnahmekriterien, Stop-Bedingungen, No-Secret-Grenzen und Go-live-Links. Das Schema aktiviert keine produktive Auth, NDA, privaten Dokumente, Portal-Writebacks oder echte Questionnaire-Verarbeitung und erzeugt keinen Domainreport-Befund.
Beispiel: /vergleich/features-jsonKompakte Betreiber- und Einkaufs-Decision-Queue direkt in der Feature-Matrix für offene Wettbewerbs-Gaps: Queue-Status, blocked-live- und partial-ready-Zähler, Betreiberinput-Zähler, Abnahmekriterien, Evidence-URLs, Runbook-Links, No-Secret-Checks, Primär-Evidence, Aktionsplan-/Parity-/Evidence-Hub-Links und Claim-Grenze. Das Schema ist keine Live-Paritätszusage und aktiviert keine produktiven Secrets, Zielsysteme, Feeds, API-Keys, NDA-Flows oder privaten Dokumente.
Beispiel: /vergleich/features-jsonKompakte Next-Unlock-Sicht direkt in der Feature-Matrix für Betreiber, Produkt und Einkauf: priorisierte Unlocks, kritische Gates, Verantwortlichkeit, erste sichere Schritte, Betreiberaktion, Evidence-Links, Preflight-URLs, sichere Kommandoreferenzen, Abnahmekriterien, Stop-Bedingungen, private Input-Checklisten-Zähler, Do-not-publish-Zähler und No-Secret-Grenzen. Das Schema verlinkt auf Parity-Readiness, Go-live-Center, Evidence-Hub und Smoke-Nachweis und beweist keine Live-Parität ohne Signoff.
Beispiel: /vergleich/features-jsonKompaktes Betreiber-Freigabepaket direkt in der Feature-Matrix für die letzten Parity-Gates API, Security/Alerting und Trust/Questionnaire. Es exportiert Plan-, Waiting-, Unlock-, Abnahme-, Boundary- und Evidence-Zähler, Primär-Evidence, Go-live-Link, nächste Betreiberentscheidung, No-Secret-Grenze und Claim-Grenze. Das Schema enthält keine Secrets und beweist keine Live-Parität, produktive Alert-Zustellung, Feed-Credentials, API-Key-Ausgabe oder private Trust-Flows ohne Betreiber-Signoff.
Beispiel: /vergleich/features-jsonNo-Secret-Freigabepaket für wartende Parity-Closure-Gates API, Security/Alerting und Trust/Questionnaire mit Betreiberinput-Referenzen, erlaubten Public Fields, verbotenen privaten Inputs, Release-Optionen, Verification-Checks, Evidence-/Go-live-/Smoke-Links, No-Secret-Attestation und Claim-Grenzen. Das Schema ist eine Freigabevorlage, keine Live-Parität und keine Produktivfreigabe für API-Key-Ausgabe, Feed-Credentials, Alert-Zustellung oder private Trust-Flows ohne Betreiber-Signoff.
Beispiel: /vergleich/features-jsonKompakter Betreiber-Freigabepfad direkt in der Feature-Matrix für blockierte Live-Claims. Jede Zeile verbindet den gesperrten Claim mit Exit-Kriterien, Stop-Bedingungen, Closure-Abnahmen, Evidence-Link, Go-live-Link, No-Secret-Grenze und Nicht-behaupten-Grenze. Das Schema gibt keine Live-Claims frei und erzeugt keine Domain-Testresult-Befunde; es beschreibt nur, welche Nachweise vor öffentlicher Live-Kommunikation fehlen.
Beispiel: /vergleich/features-jsonFreigabe-Ledger für Wettbewerbs- und Betreiberkommunikation: öffentliche Claims, quellenpflichtige Claims, gated Blueprint-Claims und gesperrte Überclaims mit Safe-Claim, Do-not-claim, Evidence-Links, Review-Gate und Claim-Grenze. Kein Anbieter-Ranking, keine Rechtsfreigabe, keine Zertifizierung und keine Produktivfreigabe für gated Live-Claims.
Beispiel: /vergleich/features-jsonBetreiber- und Produkt-Roadmap aus aktueller Privacy-Scanner-Forschung und Wettbewerbsanforderungen: Consent-Zustände, Formular-Consent, regionale Varianten, visuelle Dark-Pattern-Signale und False-Positive-Grenzen mit Status, Betreiberfrage, sicherer Entscheidung, Research-Quelle, SaferPage-Evidence, Hintergrund-Link, Testresult-Grenze und Claim-Grenze. Das Pack ist kein Testresult, keine Rechtsberatung und keine Behauptung nicht gemessener Website-Signale.
Beispiel: /vergleich/features-jsonSmoke-Plan für Wettbewerbs-Evidence mit allen öffentlichen Benchmark-, Evidence-, Runbook- und Kernrouten, erwarteten HTTP-Statuscodes, Probe-Scope, curl-Probe, direkt eingebettetem letztem Smoke-Lauf und No-Secret-Grenzen.
Beispiel: /vergleich/evidence-health-jsonSanitisiertes Ergebnis des Evidence-Health-Smoke-Runners mit Zielzahl, Passed/Failed, HTTP-Status je öffentlicher SaferPage-Route, Benchmark-Linkvertraegen für offene partial/blocked Anforderungen, Konsolidierungsstatus-Verträgen für Aktionsplan und Management-Briefing, Konkurrenzprodukt-Kategorien, Buyer-Shortlist-Scorecard, RFP-Antwortpaket, Wettbewerbs-Battlecards, Competitive Decision Dossier und Evidence-Hub-Verträgen für Buyer-Pack, Vendor-Parity und Decision-Dossier, Parity-Gap-Konsole, Parity-Readiness-Gate-Vertrag ohne vermeidbare Crawler-Warnung, Einsatzbereich-/Buyer-Decision-Verträgen, Claim-Freigaben-Verträgen für Aktionsplan, Management-Briefing, Operator-Go-live und Parity-Readiness mit sofort erlaubten, gated und blockierten Live-Claims, Betreiber-/Sales-Kompass-Vertrag mit vier Regeln, Betreiberaktionen, Nicht-behaupten-Grenzen, Evidence- und Smoke-Links, Operator-Claim-Freigabeampel im Evidence-Hub für Live-Claims zu Alert-Zustellung, Security-Feeds und API-Key-Ausgabe, Next-Unlocks-Vertrag für priorisierte Betreiberfreigaben mit Verantwortlichen, Preflights, Smokes, Stop-Bedingungen und No-Secret-Grenzen, direkten Report-Quality-Verträgen für heise-/kochcode-False-Positive-Regressionsschutz, Briefing-Report-Quality-HTML-Vertrag, Scanner-Grenzen gegen False Positives, Badge-Vertrauensumfang-Vertrag für Verifizierung und Embed mit Belegen, Claim-Grenzen, Re-Scan-Ausloesern und Markdown-Sichtbarkeit, Homepage-Sichtbarkeitsvertraegen, failed_targets, failed_contract_checks und No-Secret-Policy ohne private Zielsysteme, Empfänger, Dokumente oder Besucherlogs.
Beispiel: /evidence/competitive-evidence-health-smoke.jsonSemantischer No-Secret-Smoke für öffentliche Referenzreports heise.de, kochcode.de, ayurveda.de und mkg-schlosspark.de gegen bekannte False-Positive-Regressionen: Publisher-/Consent-Gate-Fehldeutung, harte Warntexte, Betreiber-Wording, Google-Consent-Fehlalarme, Formular-Coverage-Widersprueche, Score-Semantik bei niedrigen Gesamtscores, Hidden-Text-Probenpflicht, Duplikate in priorisierten Scan-Hinweisen, fehlende Report-Einordnung, fehlende Claim-Grenzen, Statement-Reliability-Gate-Board und alte Scorecard-Werte.
Beispiel: /evidence/report-quality-smoke.jsonNo-Secret-Board im Report-Quality-Smoke für bekannte Aussagegrenzen in öffentlichen Reports. Jede Zeile enthält Host, Reliability-Level, erlaubte öffentliche Aussage, Betreiberentscheidung, verbotene Claims, Akzeptanzchecks, Evidence-Link, Smoke-Link und Claim-Grenze. Das Board erzeugt keine neuen Domainbefunde und verhindert Überclaims bei Consent-Walls, Formular-/Google-Evidence, Score-Semantik und Hidden-Text-Probenpflicht.
Beispiel: /evidence/report-quality-smoke.jsonNo-Secret-Signoff-Pack im Report-Quality-Smoke für Aussage-Gates, die trotz grünem Smoke manuelle Betreiber-/Redaktionsprüfung brauchen. Jede Zeile enthält Host, Status, Begründung, Review-Schritte, erforderliche öffentliche Evidence, manuelle Sample-Anforderungen, Gate-/Cookie-Klassifizierungschecks, erlaubte Public-Release-Felder, Release-Optionen, Stop-Regeln, verbotene Public Claims, No-Secret-Attestation, Evidence-, Smoke- und Korrekturlink sowie Claim-Grenze. Das Pack löst den manuellen Gate-Prüffall nicht automatisch und erzeugt keine neuen Domainbefunde, keine Rechtsfreigabe und keine Seriositätsentscheidung.
Beispiel: /evidence/report-quality-smoke.jsonNo-Secret-Board im Report-Quality-Smoke für Score-Erklärbarkeit in öffentlichen Reports. Jede Zeile enthält Host, beobachteten Score-Kontext, Betreibererklärung, Score-Treiber, entlastende Signale, Gate-Grenzen, Nicht-behaupten-Regeln, Evidence-Link, Korrekturpfad und Claim-Grenze. Das Board erzeugt keine neuen Domainbefunde, keine Rechtsfreigabe, keine Zertifizierung und kein pauschales Seriositätsurteil.
Beispiel: /evidence/report-quality-smoke.jsonSanitisiertes No-Secret-Smoke-Artefakt für kanonische Kurzreports, indexierbare Public-Reports, noindex-Maschinenexports, Share-Card-Artefakte, fünf Hauptpfade in der Startseiten-Navigation, datensparsame Frontend-Produktmess-Hooks ohne eigene Tracking-Persistenz, Manifest, PWA-Icons, Shortcuts, Color-Scheme-/Dark-Mode-Vertrag und Service-Worker-Cache-Grenzen, damit Reports, API-Daten und aktuelle Evidence nicht veraltet ausgeliefert oder falsch indexiert werden.
Beispiel: /evidence/seo-pwa-smoke.jsonBetreiberfreundliche Abdeckung typischer DACH-Scanner-Prüfbereiche mit Status, Betreiberaktion, Konkurrenzsignal, SaferPage-Evidence, Beispiel-Link, Quellen und Claim-Grenzen.
Beispiel: /vergleich/dach-abdeckung-jsonZentrales Readiness-Board für Konkurrenz-Parität gegen DACH-Scanner und Trust-/PrivacyOps-Patterns mit verifizierten Primärquellen, Source-Freshness-/Availability-Gate, Benchmark-Anforderungen, Marktsegmenten, Buyer-Decision-Matrix für erlaubte Produktclaims, Claim-Freigabekontrollen für sofort erlaubte, gated und blockierte Live-Claims mit Betreiberinput, Scanner-Grenzen gegen False Positives bei Consent-Walls, Cookies, Formularen und Score-Wording, Nicht-Behaupten-Grenzen, fehlende Go-live-Gates und Evidence-Links, bestandenen Gates, offenen Blockern, priorisierten Next-Unlocks für die nächsten Betreiberfreigaben mit erstem sicheren Schritt, Stop-Bedingungen und No-Secret-Grenze, eingebettetem Competitive-Evidence-Health-Smoke mit Benchmark-Linkvertraegen, No-Secret-Smokes für Crawler, Trust, Quellen-Verfügbarkeit, Evidence-Health, Alert-Delivery, Security-Feeds und API-Key-Readiness, Blocker-Runbooks, Operator-Aktivierungspaket, Betreiber-Freigabequeue, Evidence-Manifest, Go-Live-Sequenz und No-Secret-Policy.
Beispiel: /vergleich/parity-readiness-jsonÖffentlicher No-Secret-Receipt für offene DACH-Parity-Gates mit Gate-Status, privaten Input-Referenzen, erlaubten Public Fields, Evidence-Links, sicheren Kommandos, Abnahmekriterien, Stop-Bedingungen, Rollback-Verantwortlichen, Review-Policy, Unlock-Referenzen und No-Secret-Attestations. Der Vertrag belegt Betreiberfreigabe-Reife, aber keine produktive Secret-Offenlegung, keine Ziel-URL, keine externe Zustellung und keine Feed- oder API-Key-Live-Freigabe ohne Signoff.
Beispiel: /vergleich/parity-readiness-jsonMaschinenlesbares Go-live-Sperrpaket für Live-Claims, die nicht produktiv verkauft werden dürfen: Claim-ID, sichtbares Label, Status blocked_live, erlaubte Readiness-Aussage, Nicht-behaupten-Grenze, erforderlicher Betreiberinput, Claim-Grenze, Evidence-Link, Go-live-Link und Stop-Bedingungszähler. Das Schema verhindert Produktiv-Paritätsclaims ohne Betreiber-Signoff.
Beispiel: /vergleich/features-jsonKompakte Betreiber- und Einkaufssicht direkt in der Feature-Matrix: offene Benchmark-Gaps, Security-Go-live-Gates, Trust-/Questionnaire-Readiness und Marktumfeld-Review-Gates werden mit sicherer öffentlicher Aussage, nächstem Betreiber-Schritt, Evidence-Link, Smoke-Link, Nicht-behaupten-Grenze und Claim-Grenze zusammengeführt. Das Schema ist eine Entscheidungsübersicht, keine Live-Parität, kein Anbieter-Ranking, keine Rechtsfreigabe und keine Produktivintegration.
Beispiel: /vergleich/features-jsonKompakte Betreiber-Signoff-Sicht für Wettbewerbs- und Go-live-Entscheidungen: offene Signoff-Dossiers, Betreiberstatus, Verantwortlichkeit, nächster Betreiber-Schritt, Evidence-Zähler, private Env-Referenz-Zähler, sichere Kommandos, Abnahmekriterien, Stop-Bedingungen, No-Secret-Checks, Signoff-Template-Felder und Rollback-Verantwortlichkeits-Pflicht. Das Schema verlinkt auf das Go-live-Center und exportiert keine Secret-Werte, Ziel-URLs, Empfänger, Rohpayloads oder Besucherlogs.
Beispiel: /vergleich/features-jsonNo-Secret-Arbeitssequenz für die drei blockierten Live-Claims mit Preflight, Dry-run, Signoff und Release, Public Output Fields, verbotenen Private Input Fields, Dependencies, Preflight-URLs, sicheren Kommandoreferenzen, Abnahmen, Stop-Bedingungen, Evidence-/Go-live-/Smoke-Links und Claim-Grenze. Das Schema ist ein Runbook, keine Live-Parität und keine Produktivfreigabe.
Beispiel: /vergleich/features-jsonÖffentliches Betreiber-Freigabe-Receipt-Pack für blockierte Live-Claims im Go-live-Center: private Inputs werden nur als Referenznamen geführt, öffentliche Receipt-Felder, Evidence-URLs, sichere Kommando-Referenzen, Verification-Checks, No-Secret-Attestations, Aktivierungs- und Stop-Bedingungen sowie Claim-Grenzen sind prüfbar. Das Schema exportiert keine Secret-Werte, Ziel-URLs, Empfänger, Rohpayloads, Besucherlogs oder produktive Aktivierung.
Beispiel: /betreiber/go-live-jsonKompakte Betreiber- und Einkaufsentscheidungstafel direkt in der Feature-Matrix: priorisierte Next-Unlocks, Signoff-Dossiers, blockierte Live-Claims, sichere öffentliche Aussagen, Nicht-behaupten-Grenzen, Betreibernaechstschritt, Evidence-Link, Go-live-Link, Preflight-, private Input-, Abnahme-, Stop- und No-Secret-Zähler. Das Schema aktiviert keine Secrets, Zielsysteme, Empfänger, Feed-Abfragen, API-Keys, privaten Trust-Flows oder Live-Parität ohne Betreiber-Signoff.
Beispiel: /vergleich/features-jsonNo-Secret-Freigabepaket für die letzten produktiven Go-live-Gates: private Betreiberinputs, Preflight-Smokes, sichere Kommandoreferenzen, Abnahmekriterien, Stop-Bedingungen, Evidence-Links, Claim-Grenzen und No-Secret-Grenzen je blockiertem Live-Claim. Das Schema veröffentlicht keine Secrets, DSN, API-Keys, Tokens, Ziel-URLs, Empfänger, Rohpayloads, Besucherlogs oder privaten Dokumente und schaltet keinen Live-Claim ohne Betreiber-Signoff frei.
Beispiel: /vergleich/features-jsonEvidence-Hub-Vertrag für blockierte Live-Claims: Aktivierungspaket, Betreiber-Signoff-Dossier und Runtime-Control-Manifest werden je Gate verbunden. Das Schema zeigt Status, Verantwortlichkeit, fehlende Controls, Evidence-Links, sichere Kommandoreferenzen, Abnahmekriterien, Stop-Bedingungen und No-Secret-Checks, ohne produktive Aktivierung, Secret-Werte, Ziel-URLs, Empfänger, Rohpayloads oder Besucherlogs offenzulegen.
Beispiel: /evidence-hub-jsonZentrale Betreiber-Go-live-Checkliste für Alert-Zustellung, Security-Feeds und Operator-API-Key-Store mit Aktivierungsreihenfolge, Claim-Freigabeampel für erlaubte Readiness-Claims und blockierte Live-Claims, vollständiger No-Secret-Smoke-Coverage für Crawler, Trust, Quellen-Verfügbarkeit, Evidence-Health, Alert-Delivery, Security-Feeds und API-Key-Readiness, Betreiber-Freigabequeue, Signoff-Dossiers, Signoff-Vorlagen, No-Secret-Checklisten, Claim-Grenzen, No-Secret-Evidence, Env-Referenzen, Safe-Smokes, Abnahmekriterien und Stop-Bedingungen ohne Secret-, Ziel-URL-, Empfänger-, Rohpayload- oder Besucherlog-Export.
Beispiel: /betreiber/go-live-jsonMaschinenlesbare SaferPage-Methodik mit passivem Prüfumfang, Browser-Sicht, Datenschutz-/Consent-/Security-Abdeckung, Betreiber-Umsetzung, Betriebsmetriken, öffentlichen Evidence-Links, Qualitätskontrollen gegen Fehlalarme, Score-Interpretation, Grenzen, Quellen-Watch und No-Secret-Policy.
Beispiel: /methodik-jsonÖffentliche Produkt- und Einsatzbereichsübersicht für Kurzcheck, Betreiber-Fixpfad, Agentur-DeepScan, Portfolio-Monitoring, Trust/PrivacyOps, Security-Alerting und API-Automation mit Zielgruppe, Status, Entscheidungsfrage, normalisiertem next_action-Feld, public_evidence_urls, Entscheidungslinks, Evidence-Link, nächstem Schritt und No-Secret-Grenzen.
Beispiel: /einsatzbereiche-jsonÖffentlicher A-Z- und Neueste-Checks-Index aller gespeicherten passiven Website-Checks mit standardisiertem metrics-Block für sichtbare Reports, Gesamtzahl, Seiten, Preview-Coverage, Legacy-Preview-Zähler und Crawler-Zähler, zuletzt geprüft, explizitem 160x150-contain-Full-Page-Preview-Vertrag, Score, direkten Datenschutz-, Security-, Fixpfad-, Nachweispositions- und Dry-Run-Delivery-Links, discovery_manifest für Neueste, A-Z-HTML/JSON/CSV/Markdown, Seiten-Pagination und sitemap-tests-*.xml gegen total_public_checks, index_quality_controls für kanonische Kurzlinks ohne .php/hash, A-Z/Sitemap-Auffindbarkeit, Crawler-Identität, Betreiber-Fixpfade, Nachweis-Discovery, No-Secret-Grenzen und Grenzen der automatischen Bewertung, Crawler-Zusammenfassung und JSON/CSV/Markdown-Exporten ohne private Logs oder Secrets.
Beispiel: /tests-jsonBetreiberfreundliche All-in-one-Übersicht pro Domain mit Datenschutz, Cookies/Consent, Rechtstexten, BFSG/WCAG, Security, E-Mail-/Domain-Schutz, NIS2, E-Commerce, Performance/technischer UX, SEO/KI-Sichtbarkeit inklusive robots.txt/KI-Bot-Policy/llms.txt-WARD-Prüfpunkten, 160x150-Seitenvorschau, kompakter operator_privacy_summary "Betreiber-Summary aus Scan-Evidence", Entscheidungsweg für Betreiber vor Dateneingaben, Fixes und Re-Scan, Detailmodulen, domainbezogener DACH-Scanner-Abdeckung, Umsetzungsfahrplan, Fix-Links, CSV-/Markdown-Export, Report-Quality-/Evidence-Hub-Verlinkung, trust_evidence_controls und klar erklärten Grenzen für passive Checks, Fehlalarme und Betreiberkontext.
Beispiel: /website-check/anrufer.info/jsonDomainbezogene Prüfung von MX, SPF, DKIM-Betreibernachweis, DMARC, DNSSEC, CAA, HSTS und Domainhistorie mit Betreiber-Playbook, Exporten und klarer Grenze: DKIM braucht Selector- oder Mail-Header-Evidence.
Beispiel: /email-schutz/anrufer.info/jsonMaschinenlesbarer Crawler-Betrieb für deutschsprachige Website-Checks mit Schedule, versionierter Seedquelle, User-Agent, Queue, Performance-Grenzen, Durchsatz, Backlog-Schätzung, Retry-/Backoff-Policy, Fehlerklassen, letzten Reports und Betreiber-Runbook.
Beispiel: /crawler/ops-jsonÖffentlicher Nachweis für den systemd-gesteuerten DACH-Crawler mit Timer-Vertrag, versioniertem Seed-Manifest, letztem Runner-State, Batchgrenzen, Readiness-Gates, Stop-Bedingungen, User-Agent, Queue-Vorschau und direkten Kurz-URL-Reportlinks ohne Secret- oder Besucherlog-Export.
Beispiel: /crawler/timer-runner-jsonSanitisierter No-Secret-Smoke für DACH-Crawler-Operations, Timer-Runner, Public-Test-Index-Metriken, discovery_manifest, index_quality_controls, User-Agent, versionierte Seedquelle, Batch-/Parallelitätsgrenzen, Recent-Reportlinks, A-Z-/Sitemap-Discovery gegen Gesamtzahl, kanonische Kurzlinks ohne .php/hash, Screenshot-Preview-Coverage, Legacy-Preview-Backfill-Evidence, Fehler-/Queue-Stop-Grenzen und No-Secret-Policy ohne Crawl-Start, Last-Erhoehung, private Zielsysteme oder Besucherlogs.
Beispiel: /evidence/crawler-readiness-smoke.jsonSanitisierter Backfill-Lauf für alte 100x100-Preview-Artefakte mit Zielhosts, verarbeiteten Hosts, 160x150-Erfolg, Fehlern, Restschätzung, Limit, Parallelität und No-Secret-Policy ohne Besucherlogs oder private Zielsystemdaten.
Beispiel: /evidence/preview-backfill-run.jsonZentraler öffentlicher Nachweiskatalog für Tests, Badges, Trust-Readiness, Security-Evidence, Operator-Readiness, Operator-Go-live-Freigabequeue, Crawler-Betrieb inklusive Crawler-Readiness-Smoke, Management-Briefing, Benchmark-Abnahme, Evidence-Health, Report-Quality-Smoke, Parity-Board, Buyer-Decision-Matrix und Buyer-Decision-Map mit sofort kommunizierbaren und gate-gebundenen Claims, Competitive Buyer Pack, Vendor-Parity-Checkliste, Competitive Decision Dossier, Scanner-Grenzen gegen False Positives bei Consent-Walls, Cookies, Formularen und Score-Wording, Schema Registry, Konkurrenzprodukt-Kategorien, Konsolidierungsstatus-Metriken für Aktionsplan und Management-Briefing sowie eingebettete No-Secret-Smokes für Crawler, Trust, Quellen-Verfügbarkeit, Evidence-Health, Report-Qualität, Alert-Delivery, Security-Feeds und API-Key-Readiness mit Claim-Grenzen ohne Produktivfreigaben oder Secret-Ausgabe.
Beispiel: /evidence-hub-jsonMaschinenlesbarer Katalog der öffentlichen SaferPage-JSON-Verträge mit Schema-ID, Titel, Beschreibung, Beispiel-URL, direktem Schema-Link und Registry-Metriken. Die Registry beschreibt Exportverträge und ersetzt keine produktive Freigabe, keine Rechtsberatung und keine Secret-Offenlegung.
Beispiel: /schemas?format=jsonAgentur- und Entwicklerarbeitsbericht mit Seiteninventar, Crawl-Abdeckung, 100-Unterseiten-Zielplan, Backoff-/Timeout-Guardrails, Accessibility, Performance, Security, priorisierten Fixpfaden, Agentur-Handoff-Paket mit Lieferteilen, Evidence-/Exportlinks, Report-/Share-Paket, Beispiel-Unterseiten, Abnahmekriterien, Re-Scan-/Release-Gate und No-Secret-Policy.
Beispiel: /agentur/anrufer.info/deepscan-jsonBetreiber-Zugriffsmodell für SaferPage-APIs und Exporte mit Zugriffsstufen, Scopes, Exportkatalog, API-Key-Lifecycle, Rotation, Rate-Limits, Audit-Logs und sicheren Beispielheadern.
Beispiel: /api-zugriff/exportProduktions-Readiness-Dossier für API-Key-Ausstellung mit gehashtem Key-Store-Vertrag, Scope-Endpoint-Matrix, Access-Audit-Event-Schema, DB-Migrationspaket mit Verantwortlichkeit, Rate-Limit-, Revocation-, Domain-Claim- und Write-HMAC-Gates, öffentlichem Write-HMAC-Test-Fixture sowie No-Secret-Export.
Beispiel: /api-zugriff/key-readiness-jsonErweitertes API-Key-Readiness-Dossier mit Key-Store-, Scope-, Audit-, Migration-, Issuance-, Rate-Limit-, Abuse-, Rotation- und Integration-Launch-Kit für OpenAPI, Postman-Smokes, SDKs, Sandbox-Onboarding, Webhook-Receiver-Abnahme und Support-SLOs, erweitert um Konsolidierungsstatus, Claim-Grenzen, API-Parity-Schließplan mit Betreiberinput, Unlocks, Abnahmekriterien, Evidence-Links und Nicht-Behaupten-Grenzen, DB-Signoff, DB-Handoff mit Verantwortlichkeit und privaten Inputs, erlaubten Public Outputs, verbotenen Outputs, sanitisierter Query-Abnahme, Rollback-Probe und Post-Migration-Canary ohne echte Keys, DSN, Secrets, Zielsystem-URLs oder private Payloads.
Beispiel: /api-zugriff/key-readiness-jsonSanitisierter No-Secret-Smoke für API-Key-Readiness, Migration-Preflight, Runtime-Gates, Migration-SQL, Konsolidierungsstatus, Claim-Grenzen, Signoff-/Rollback-/Canary-Paket, DB-Handoff-Vertrag mit Verantwortlichkeit, Operator-Go-live-Verknuepfung und erwartete Produktivblocker ohne Key-Ausstellung, Migration, Secret-, DSN-, Ziel-URL- oder Besucherlog-Ausgabe.
Beispiel: /evidence/api-key-readiness-smoke.jsonÖffentlicher No-Secret-Probe für API-Runtime-Gates mit Public-Read-Routen, geschützten Operator-/Write-/Admin-Verträgen, synthetischen 401/403-Deny-Fixtures, Write-HMAC-Test-Fixture, Env-Gate-Status und Aktivierungssequenz ohne Key-Ausstellung oder Secret-Ausgabe.
Beispiel: /api-zugriff/runtime-gate-probe-jsonNo-Secret-Evidence-Manifest für API-Runtime-Kontrollen: gehashter Key-Store-Vertrag, Scope-Enforcement, Access-Audit, Rate-Limit, Revocation, Domain-Claim, Write-HMAC und systemd-betriebener API-Service mit Health-Smoke.
Beispiel: /evidence/api-runtime-controls.jsonÖffentlicher Index über zuletzt geprüfte Betreiber-Readiness mit Domain-Claim, Trust-API, Delivery-Preflight, API-Key-Gates, Runtime-Probes, Go-live-Evidence, vollständiger No-Secret-Smoke-Coverage für Crawler, Trust, Quellen, Evidence-Health, Alert-Delivery, Security-Feeds und API-Key-Readiness, Preview-Vertrag und No-Secret-Grenzen ohne Key-Ausstellung, Alert-Versand oder Migration.
Beispiel: /operator-readiness-jsonNo-Secret-Preflight für die API-Key-Store- und Access-Auditlog-Migration mit explizitem ok-Gate, Artefakt-Checkliste, missing_required_artifacts, Tabellenstatus, public-Schema-CREATE-Privileg, Migration-SHA-256, redaktiertem DB-User-Hash und sicherem Admin-DSN-Runbook ohne Passwort-, Host-, Port-, Key- oder Hash-Ausgabe.
Beispiel: /evidence/api-access-migration-preflight.jsonMaßnahmen nach Wirkung, Aufwand, Verantwortlichkeit und Zeithorizont für eine schnelle Verbesserung.
Beispiel: /quickwins/anrufer.info/exportErklärte Gesamt- und Modulpunktzahlen mit Evidenz, Schwellenwerten, Hintergrundseite und Betreiberkontext.
Beispiel: /scorecard/anrufer.info/exportUntervertrag der Scorecard für Betreiber-Erklärbarkeit: Score-Treiber, entlastende Signale, Gate-/Grenzsignale, manuelle Prüfpunkte, Nicht-behaupten-Regeln, Korrekturpfad und Claim-Grenze je Domain. Das Paket erklärt sichtbare Scan-Evidence, erzeugt keine neue Scoring-Formel, kein Rechtsurteil, kein Gütesiegel und keine Seriositätsentscheidung.
Beispiel: /scorecard/anrufer.info/exportDomainbezogenes Fixpfad-Paket mit priorisierten Befunden, Betreiber-Kontextgruppen, Tracker-/Service-Mapping, CMS-/Shop-/Deployment-Hintergrundseiten für WordPress, TYPO3, Shopify, Wix, Webflow, moderne Frontends oder generische Deployments, Fehlalarm- und Grenzen-Review für Consent-Walls, Google-Consent-Anwendbarkeit, Formular-Coverage, Cookie-Kontext und Score-Wording, Plattform-Grenzen, Technik-Nachweisen, Phasen, Abnahmekriterien, Quellen und Re-Scan-Plan.
Beispiel: /fix-guides/anrufer.info/exportPrüfbare Nachweispositionen aus Befunden, Fixpfad-Gruppen und Tracker-Mapping mit Verantwortlichkeit, Prioritaet, Zielzeit, Aktion, Abnahmekriterien, Nachweis- und Re-Scan-Link.
Beispiel: /fix-guides/anrufer.info/tickets-jsonDelivery-Paket für Nachweispositionen mit Webhook-, Slack-, Teams- und Jira-Payloads, Body-SHA-256, HMAC-Signaturvertrag, Receiver-Prüfregeln, öffentlichem Test-Fixture, Idempotency-Key, Retry-Policy, Verantwortlichkeit, Zielzeit, Hintergrund-, Nachweis- und Re-Scan-Link.
Beispiel: /fix-guides/anrufer.info/tickets-delivery-jsonKurzreport-nahes Ergebnis-Paket mit priorisierten Scan-Hinweisen, Impact, Verantwortlichkeit, Evidenz, Ziel-Link und Exporten; Hintergrund- und Umsetzungstexte bleiben außerhalb der Testresult-Seiten.
Beispiel: /anrufer.info/top-fixes-jsonKurzreport-nahes Ergebnis-Paket mit priorisierten Scan-Hinweisen, Impact, Verantwortlichkeit, Evidenz, Ziel-Link, Exporten, maschinenlesbaren Konsolidierungschecks für Duplikate, Google-Consent-Anwendbarkeit, Formular-Evidenz, Consent-/Paywall-Grenzen und betreiberfreundlichem Wording sowie scope_boundary-Vertrag für getestete Bereiche, nicht getestete Bereiche, manuelle Review-Ausloeser, Re-Scan-Ausloeser und Claim-Grenzen des passiven Kurzchecks. Es enthält keine eingebetteten Hintergrund-, Checklisten- oder Umsetzungstexte.
Beispiel: /anrufer.info/top-fixes-jsonBetreiber-Setup für Jira, Slack, Teams, Webhooks, E-Mail und SendGrid mit Zielsystemen, Secret-Referenzen, Events, Dry-Run-Validierung, Delivery-Quellen, Security-Gates und Retry-Anforderungen.
Beispiel: /integrationen/setup-jsonNo-Secret-Preflight für Betreiber-Zielsysteme wie Webhook, Slack, Teams, Jira, E-Mail und SendGrid mit Env-Referenzen, Freigabe-Gate, HMAC-Readiness, Alert-Dispatch-Runner-Snapshot, Outbox, Konsolidierungsstatus, Claim-Grenzen, Delivery-Handoff für private Zielsysteme mit Verantwortlichkeit, Empfänger, Approval, Receiver-Abnahme, erlaubte Public Outputs, verbotene Outputs, Validierungschecks, Aktivierungssequenz und Stop-Bedingungen ohne Ziel-URL-, Empfänger-, Token- oder API-Key-Ausgabe.
Beispiel: /integrationen/delivery-credential-preflight-jsonNo-Secret-Aktivierungspaket für produktive Alert-Zustellung mit Env-Template, Approval-Record, Smoke-Matrix, Abnahmekriterien und Stop-Bedingungen ohne echte Webhook-URLs, Tokens, Empfänger oder Payload-Rohdaten.
Beispiel: /integrationen/delivery-credential-preflight-jsonNo-Secret-Evidence-Manifest für Alert-Delivery-Runtime-Kontrollen: Credential-Manifest, Dispatch-Freigabe, Execute-ready-Gate, HMAC-Signaturvertrag, Idempotency-Vertrag, sanitisierten lokalen File-Sink, sanitisierten Public-State und isolierten Dry-run-Smoke ohne externe Zustellung.
Beispiel: /evidence/delivery-runtime-controls.jsonSanitisierter No-Secret-Smoke für Delivery-Credential-Preflight, Alert-Dispatch-Runner, Runtime-Kontrollen, Delivery-Payload-Fixture, Delivery-Handoff-Vertrag mit Verantwortlichkeit, Preflight-Konsolidierungsstatus, Claim-Grenzen, Operator-Go-live-Verknuepfung und isolierten Dry-run ohne Secret-Werte, Ziel-URLs, Empfänger, Rohpayloads, produktiven Sink oder externe Zustellung.
Beispiel: /evidence/alert-delivery-readiness-smoke.jsonRegelwerksachsen für DSGVO, TDDDG/ePrivacy, AT, CH, BFSG/WCAG und Security mit Evidenz und Fixpfad.
Beispiel: /regelwerke/anrufer.info/exportNIS2-Vorprüfung mit Website-Sektorindizien, Betreiberfragen zu Einrichtungsart, Größe, Sonderfällen und Lieferkette, Readiness-Kontrollen, offiziellen BSI-Quellen und JSON/CSV/Markdown-Exporten ohne Rechtsberatungsanspruch.
Beispiel: /nis2/anrufer.info/exportShop-/Checkout-/Payment-Vorprüfung mit Shop-Technik, AGB-/Widerruf-/Impressum-/Datenschutz-Signalen, Preis-/Versand-/Grundpreis-Hinweisen, Button-Lösungs-Check, Payment-Anbieter-Transparenz, Betreiberaktionen und Exporten.
Beispiel: /ecommerce/anrufer.info/exportDruckfähiges HTML-Report-Paket mit White-Label-Branding, Management-Briefing, Scorecard, Datenschutz-, Consent-, Anbieter-, Security-, NIS2-, E-Commerce- und Nachweisabschnitten, Manifest-Hash, Claim-Guardrails, JSON/CSV/Markdown-Exporten und Print-Ansicht ohne private Rohdaten oder Secret-Speicherung.
Beispiel: /report-pack/anrufer.info/exportQuellenmonitoring, Review-Kadenz, Verantwortlichkeit, Watch-Pflichten, Lücken und Änderungs-Digest für Datenschutz- und Compliance-Änderungen.
Beispiel: /regulatory-watch/anrufer.info/exportPersonalisierte Regulatory-Watch-Alerts mit Rechtsraum, Thema, Prioritaet, Verantwortlichkeit, Zielzeit, betroffenen SaferPage-Modulen und Webhook-/E-Mail-/Slack-/Teams-Payloads.
Beispiel: /regulatory-watch/anrufer.info/alerts-jsonRoPA-/Art.-30-Entwurf mit Verarbeitungstätigkeiten, Datenarten, Datenflüssen, Systemaufgaben, DSAR-Suchorten und Betreiberfragen.
Beispiel: /verarbeitungen/anrufer.info/exportKI-/Chatbot-/Profiling-Governance mit Signalen, Use-Case-Inventar, Kontrollen, Assessment-Fragen, Vendor-/DSFA-Bezug und Betreiberworkflow.
Beispiel: /ki/anrufer.info/exportSEO-/KI-Sichtbarkeitsprüfung mit Indexierbarkeit, strukturierten Daten, SEO-/Cloaking-Risiken, gespeicherter robots.txt-/KI-Bot-Policy-Evidence, llms.txt-/WARD-Prüfpunkten, AI-Transparenz, Bot-Entscheidungsmatrix und Betreiberfragen ohne Behauptung nicht gespeicherter Bot-Regeln.
Beispiel: /ki-sichtbarkeit/anrufer.info/jsonGespeicherter No-Secret-Nachweis für robots.txt, llms.txt und AI-/WARD-Policy-Dateien mit Same-Origin-Guardrail, blockierten Off-Host-Redirects, 64-KB-Limit, HTTP-Status, Body-Hash, relevanten Auszugszeilen und KI-Bot-Direktivmatrix.
Beispiel: /ki-sichtbarkeit/anrufer.info/jsonDatenschutz-Folgenabschätzung mit Schwellenentscheidung, Verarbeitungsscope, Risikofaktoren, Schutzmaßnahmen, Restrisiko und Betreiber-Nachweisen.
Beispiel: /dsfa/anrufer.info/exportIncident-/Breach-Response mit Szenarien, 72-Stunden-Playbook, Nachweisliste, Intake-Feldern, Meldechecks und Betreiberentscheidungen.
Beispiel: /vorfall/anrufer.info/exportDatenschutz-Kontrollframework mit Kontroll-Verantwortlichen, Testfrequenz, Evidence Requests, Audit-Antworten, Share Pack und Abnahmekriterien.
Beispiel: /kontrollen/anrufer.info/exportVersionierung, Freigabe-Gates, Review-Trigger, Technik-Synchronisierung und Abschnittsmap für Datenschutzhinweise.
Beispiel: /policies/anrufer.info/exportVersionierter Notice-Diff mit Scanner-Signalen, Abschnitt, Änderungstyp, Vorher-/Aktuell-Wert, Reviewstatus, Prioritaet, Verantwortlichkeit, Publikations-Gate und Re-Scan-Workflow.
Beispiel: /policies/anrufer.info/diff-jsonDatenklassen, Discovery-Quellen, Klassifizierungsregeln, DSAR-Suchscope, Evidence-Anforderungen und interne Connector-Lücken.
Beispiel: /daten/anrufer.info/exportSystem- und Connector-Inventar für Data Mapping, DSAR-Suche, Löschung, Vendor-Tasking, Assessment-Prefill und Continuous Discovery.
Beispiel: /daten/anrufer.info/systems-jsonDrittlandtransfer-/TIA-Arbeitsakte mit Anbieter-/Transfermatrix, Transfermechanismus, Zusatzmaßnahmen, SCC/TIA-Fragen, Vendor-Nachweisen und Restrisikoentscheidung.
Beispiel: /transfer/anrufer.info/exportKI-/AI-Lifecycle-Paket mit Asset-Inventar, EU-AI-Act-Risikoklasse, Daten-/Vendor-Gates, Human Review, Monitoring-Triggern, Incident- und Audit-Artefakten.
Beispiel: /ki/anrufer.info/lifecycle-jsonPrüfbeleg, Artefakte, Consent-/Cookie-/Request-Auszüge, Hash-Manifest und Verifikationsschritte.
Beispiel: /nachweise/anrufer.info/exportPassive CMS-/Stack-, Infrastruktur-, Drittanbieter- und Script-Signale mit Datenschutzrelevanz, Betreibermaßnahmen und CMS-/Deployment-Playbooks mit Schritten, Verantwortlichen, Abnahmekriterien und Re-Scan-Links.
Beispiel: /technik/anrufer.info/exportSIWECOS-inspirierte Sicherheitsansicht mit TLS, Headern, externen Skripten, Version-/CVE-Hygiene, Drittanbieter-Leakage, Score, Grenzen, Security-Alerts, Zielzeit, Verantwortlichkeit und Betreibermaßnahmen.
Beispiel: /sicherheit/anrufer.info/exportSeparates Alert-Paket aus dem DACH-Sicherheitsprofil mit Schweregrad, Trigger, Evidence, Verantwortlichkeit, Zielzeit, Routingregeln, Ziel-Links und JSON/CSV/Markdown-Exporten.
Beispiel: /sicherheit/anrufer.info/alerts-jsonNo-Secret-Digest für Security-Alerts mit Frequenzregeln, Rollen statt echten Empfängern, Kanalvertrag, Opt-out-/Retention-Policy, Evidence-Links und Betreiberfreigabe-Gates ohne Versand.
Beispiel: /sicherheit/anrufer.info/alerts-json#notification_digestDelivery-Paket für Security-Alerts mit Webhook-, Slack-, Teams-, Jira- und E-Mail-Payloads, HMAC-Signaturheadern, Body-SHA-256, Empfänger-Verifikationsvertrag, öffentlichem Test-Fixture mit erwarteter Signatur, Idempotency-Key, Retry-Policy, Verantwortlichkeit, Zielzeit und JSON/CSV/Markdown-Exporten.
Beispiel: /sicherheit/anrufer.info/alerts-delivery-jsonNo-Secret-Drill-Pack für Security-Feed und Alert-Zustellung mit öffentlicher Readiness, erwarteten Produktivblockern, Betreiberinput, Evidence-URLs, No-Secret-Grenzen, Abnahmekriterien und Stop-Bedingungen ohne Feed-Keys, Empfänger, Ziel-URLs, Rohpayloads oder Live-Monitoring-Claim.
Beispiel: /sicherheit/alerting-digest-json#security_alert_drill_evidence_packNachweisvertrag für Malware-, Phishing-, Spam-, Blacklist- und DOM-XSS-/DAST-Feeds mit passiven SaferPage-Signalen, externen Query-Scopes, Importfeldern, Verdicts, Dedupe-Regeln und Veröffentlichungsregeln.
Beispiel: /sicherheit/anrufer.info/feed-signale-jsonDry-Run-Validierung für importierte Malware-, Phishing-, Spam-, Blacklist- und DAST-Feedtreffer mit Feldprüfung, Verdicts, Severity, Dedupe-Key, Routing, Alert-Vorschau, Publish-Entscheidung und Guardrails ohne Speicherung.
Beispiel: /sicherheit/anrufer.info/feed-import-jsonSecret-geschützter Live-Connector für URLhaus Host API und Google Safe Browsing mit Run-Gate, Timeout, Treffer-Normalisierung, Clean-/Hit-/Inconclusive-Verdicts, Quellenlinks und No-Secret-Export.
Beispiel: /sicherheit/anrufer.info/feed-live-jsonGeplanter Security-Feed-Betrieb mit täglicher Kadenz, Connector-Jobs, Secret-Readiness, Run-Gate, Rate-Limits, Preflight-Checks, Failure-Policy und Betreiber-Runbook ohne automatische Speicherung.
Beispiel: /sicherheit/anrufer.info/feed-schedule-jsonNo-Secret-Aktivierungspaket für produktive Security-Feeds mit Env-Template, Approval-Record, Smoke-Matrix, Storage-Canary, guarded Live-Probe, Abnahmekriterien und Stop-Bedingungen ohne Feed-Keys, Tokens, Rohpayloads oder personenbezogene Logs.
Beispiel: /sicherheit/feed-credential-preflight-jsonStorage-, Retention- und Freigabeplan für Malware-/Blacklist-/DAST-Feedtreffer mit Tabellenvertrag, Dedupe-Key, erlaubten und verbotenen Feldern, Approval-Gates, Alert-Verknuepfung und Lösch-Runbook ohne Speicherung ohne Betreiberfreigabe.
Beispiel: /sicherheit/anrufer.info/feed-storage-jsonÖffentlicher Readiness-Nachweis für Security-Feed-Storage mit Live-Prüfung von Tabellen, Indizes, Triggern, Storage-Freigabe-Env, Retention-Vertrag, dedizierter SQL-Migration samt SHA-256, Storage-Canary-Link, Feed-Handoff für DB-Verantwortliche, private Feed-Credential-Referenzen, erlaubte Public Outputs, verbotene Outputs, sanitisierte Validierungsqueries und Aktivierungsrunbook ohne Secret- oder Rohpayload-Ausgabe.
Beispiel: /sicherheit/feed-storage-readiness-jsonNo-Secret-Preflight für die Security-Feed-Storage-Migration mit explizitem ok-Gate, Artefakt-Checkliste, missing_required_artifacts, Tabellen-, Index- und Triggerstatus, public-Schema-CREATE-Privileg, Migration-SHA-256, redaktiertem DB-User-Hash und sicherem DB-Runbook mit Verantwortlichkeit ohne DSN-, Passwort-, Credential-, Webhook- oder Rohpayload-Ausgabe.
Beispiel: /evidence/security-feed-storage-preflight.jsonSynthetischer privater Canary-Schreibtest für Security-Feed-Storage mit Expected-DB-Effects, eigener systemd-Unit/Timer, Dedupe-, Retention-, Auditlog- und Forbidden-Fields-Vertrag ohne externe Feed-Abfrage, ohne Secret-Werte und ohne öffentliche Trefferanzeige.
Beispiel: /sicherheit/feed-storage-canary-jsonLaunch-Readiness-Paket für produktive Security-Feeds mit Credential-, Schedule-, Storage-, Delivery- und Review-Gates, signierter Delivery-Preview, Idempotency-Key, Retry-Policy und Blocker-Aktionen ohne Versand oder Speicherung.
Beispiel: /sicherheit/anrufer.info/feed-activation-jsonSecret-Readiness- und Rotationspaket für Security-Feed-Connectoren und signierte Delivery mit Secret-Referenzen, Present/Missing-Status, No-Secret-Export, systemd-/Env-Setup-Vorlagen, Preflight-Kommandos, Go-Live-Sequenz und Rotationskalender ohne Secret-Werte.
Beispiel: /sicherheit/anrufer.info/feed-secrets-jsonÖffentlicher Credential-Preflight für produktive URLhaus-, Google-Safe-Browsing-, HMAC-, Storage- und Alert-Dispatch-Aktivierung mit Secret-Referenzen, Present/Missing-Status, Live-Probe-Gate, Betreibersequenz und No-Secret-Export ohne externe Feed-Abfrage im Standard.
Beispiel: /sicherheit/feed-credential-preflight-jsonÖffentlicher Betriebsnachweis für den systemd-gesteuerten Security-Feed-Runner mit letztem Lauf, Gate-Entscheidungen, ausgeführten externen Feed-Runs, getrenntem Storage-Canary-Status samt eigener Unit/Timer, blockierten Domains, User-Agent, Betriebs-Runbook, Dry-Run-Drill, Go-Live-Sequenz, Stop-Bedingungen und No-Secret-Export.
Beispiel: /sicherheit/feed-runner-jsonNo-Secret-Evidence-Manifest für Security-Feed-Runtime-Kontrollen: Credential-Manifest, Activation-Gate, Execute-ready-Gate, Storage-Freigabe, Storage-Canary, sanitisierten Public-State und isolierten Dry-run-Smoke ohne externe Feed-Abfrage.
Beispiel: /evidence/security-feed-runtime-controls.jsonSanitisierter No-Secret-Smoke für Security-Feed-Launch-Board, Credential-Preflight, Storage-Readiness, Runner-State, Runtime-Kontrollen, Storage-Migration, Feed-Handoff-Vertrag mit Verantwortlichkeit, Launch-Board-Konsolidierungsstatus, Claim-Grenzen, Operator-Go-live-Verknuepfung und isolierten Dry-run ohne externe Feed-Abfrage, Storage-Schreibzugriff, Secret-, Rohpayload-, Empfänger-, private Ziel- oder Besucherlog-Ausgabe.
Beispiel: /evidence/security-feed-readiness-smoke.jsonNo-Secret-Preflight für Scan-Result-Performance-Artefakte mit explizitem ok-Gate, Tabellen- und Indexstatus für neueste Reports je Domain, A-Z-Listen, Monitoring, Radar und Benchmark-Auswertungen, missing_required_artifacts, unknown_required_artifacts bei fehlender DB-Verbindung, Migration-SHA-256, öffentlicher SQL-URL, Repo/Public-SQL-Hashvergleich, redaktiertem DB-User-Hash und sicherem DB-/Admin-Runbook mit Verantwortlichkeit ohne DSN-, Passwort-, Host-, Port- oder Reportpayload-Ausgabe.
Beispiel: /evidence/scan-results-performance-preflight.jsonZentrales Operator-Launch-Board für Security-Feed-Aktivierung mit aggregierten Gates aus Secret-Readiness, Storage-Readiness, Activation-Paket, systemd Runner, Betreiberfreigabe, blockierten Aktionen, Konsolidierungsstatus, strukturierten Claim-Grenzen, SIWECOS-artiger Parity-Checkliste und Quellenlinks ohne externe Feed-Abfrage.
Beispiel: /sicherheit/feed-launch-board-jsonZentraler no-secret Betreiber-Digest für geplante Security-Scans und Alerting mit Public-Evidence-Routen, Feed-Credential-, Storage-, Runner-, Alert-Dispatch-, Delivery- und Go-live-Gates, Operator-Aktionen, Parity-Schließplan, Smoke-Metriken und Claim-Grenzen ohne externe Feed-Abfrage, Alert-Versand, Observation-Speicherung, Secret-, Empfänger- oder Rohpayload-Ausgabe.
Beispiel: /sicherheit/alerting-digest-jsonFreigabeakte für produktive Security-Feeds mit Go/No-Go-Empfehlung, offenen Signoffs, Evidence-Manifest, Change Plan, Risiko-Register, Environment-Vertrag, Decision-Record-Template und Evidence-Links ohne Secrets, externe Feed-Abfrage oder Speicherung.
Beispiel: /sicherheit/feed-approval-dossier-jsonÖffentlicher Index über zuletzt geprüfte Security-Profile mit Alerts, Badge, Feed-Evidence, Import-Dry-Run, Live-Connector-Gates, externen Nachweisen, Preview-Vertrag und Claim-Grenzen ohne externe Feed-Abfrage oder Secret-Ausgabe.
Beispiel: /security-evidence-jsonÖffentlicher Betreiber-Prüfpfad für Anti-Scam- und Reputationskontext: sichtbare SaferPage-Befunde, externe Spezialprüfpunkte, Preview-Vertrag, Operator-Checks und Claim-Grenzen ohne Betrugsurteil, Trust-Siegel, Käuferschutz, Safe-Browsing-Clean- oder Blacklist-Clean-Behauptung.
Beispiel: /reputation-evidence-jsonBetreiber-Prüfplan für Malware-/Blacklist-, DOM-XSS-/DAST-, CMS-/Plugin-Patch-, Re-Scan- und Alarmierungsnachweise mit Verantwortlichkeit, Akzeptanzkriterien und Exportlinks.
Beispiel: /sicherheit/anrufer.info/extern-jsonEinbettbares Sicherheitsbadge mit Security Score, TLS-/Header-/Skript-/Versionsmetriken, Sicherheitsprofil-Link, externem Nachweisplan, Alert-Link, Snippets und klarer Nicht-Zertifikat-Policy.
Beispiel: /sicherheit/anrufer.info/badge-jsonSaferPage-Lab-Signale zu Antwortzeit, Drittanbieterlast, Assets, Sample-Seiten und Datenschutz-Performance-Hebeln.
Beispiel: /performance/anrufer.info/exportEntdeckte und zuletzt geprüfte Unterseiten mit Kategorie, Status, Tracking-, Cookie-, Formular- und Datenschutzsignalen.
Beispiel: /seiten/anrufer.info/exportKompakte Betreiber- und Management-Zusammenfassung mit Kennzahlen, Prioritäten und Share-Links.
Beispiel: /briefing/anrufer.info/exportGTM-/gtag-Runbook für Google Consent Mode, CMP-Mapping, Tests und Snippets.
Beispiel: /consent-mode/anrufer.info/exportEinbettbare Cookie-Banner-/Preference-Center-Vorlage mit Default-Denied, Kategorien, Privacy Trigger, Snippets und Abnahme-Gates.
Beispiel: /consent-banner/anrufer.info/exportScript-, Iframe- und Tag-Manager-Blocking-Plan mit Kategorie-Regeln, Loader-Snippet, Platzhalter-Policy und Abnahmeschritten.
Beispiel: /consent-banner/anrufer.info/blocking-jsonConsent-Datenbank-/Ledger-Blueprint mit Ereignissen, Datenfeldern, Versionierung, Widerruf, Speicher-Kontrollen, Snippets und hashverkettetem Transaktionslog.
Beispiel: /consent-ledger/anrufer.info/exportGeo-/Markt-Regelwerk für CMP-Ausspielung, GPC, Consent-Mode-Defaults, sichere Fallbacks und Abnahmetests.
Beispiel: /consent-region/anrufer.info/exportGPC-/UOOM-/Opt-out-Signalpaket mit Signalquellen, CMP-/GPP-/Consent-Mode-Enforcement, Downstream-Sync, Event-Payloads, Testplan und Ledger-Nachweisen.
Beispiel: /consent-region/anrufer.info/signals-jsonÖffentlicher Preference-Hub-Blueprint mit granularen Nutzeroptionen, Widerrufspfaden, GPC, Downstream-Sync, Audit-Events, Schutzregeln und Embed-Snippets.
Beispiel: /praeferenzen/anrufer.info/exportEinbettbares Preference-Hub-Paket mit isoliertem HTML, JSON-Snippets, Nutzeroptionen, Schutzregeln und Link zum vollständigen Hub.
Beispiel: /praeferenzen/anrufer.info/embed-jsonWCAG-/BFSG-orientierter Basischeck mit Erklärung-Entwurf und Betreibermaßnahmen.
Beispiel: /barrierefreiheit/anrufer.info/exportPriorisierte Alertliste mit Zielzeit, Verantwortlichkeit, Evidence-Gate, Runbook und Delivery-Paket.
Beispiel: /alarme/anrufer.info/exportWebhook-, Slack-, Teams-, Jira- und E-Mail-Payloads mit Routingregeln, HMAC-Signaturvertrag, Body-SHA-256, öffentlichem Receiver-Test-Fixture, Idempotency-Key, Negative Tests und Retry-Policy ohne echte Zielsystem- oder Secret-Werte.
Beispiel: /alarme/anrufer.info/delivery-jsonÖffentlicher Betriebsnachweis für automatische Alert-Zustellung mit systemd-Timer, Outbox, Zielsystem-Readiness, Freigabe-Gate, HMAC-Signatur, Idempotency-Key, Dry-run, Sendestatus, Stop-Bedingungen und sanitisiertem JSON/CSV/Markdown-State ohne Webhook-URLs, Tokens oder Empfängerlisten.
Beispiel: /alarme/dispatch-runner-jsonSitemap-, robots.txt- und Unterseitenabdeckung mit Crawl-Plan.
Beispiel: /abdeckung/anrufer.info/exportScanprofile, User-Agent, Headless-Chromium-Nachweis, Crawl-Scope, Consent-Zustände, Queue Health, Refresh-/Alert-Regeln, Performance-Grenzen und Evidence-Anforderungen.
Beispiel: /scanbetrieb/anrufer.info/exportGo-live-/CI-Gate für Website-Releases mit Consent-, Vendor-, Notice-, Security-, Performance-, Accessibility-, Evidence-, Claim- und Incident-Gates, Exit-Codes, Events und Betreiber-Runbook.
Beispiel: /release-gate/anrufer.info/exportÖffentliches Datenschutz-/TrustHub-Paket mit Hub-Struktur, Disclosure-Karten, Besucher-CTAs, Dokumentenbibliothek, Freigabe-Gates, Embeds und Nachweisen.
Beispiel: /datenschutz-hub/anrufer.info/exportMehr-Domain-Monitoring mit Domain-Gruppen, Recrawl-Priorisierung, Verantwortlichkeits-Queues, DACH-Crawler-Status, Kadenzregeln und Exporten.
Beispiel: /portfolio/exportAudit-Trail über gespeicherte Domain-Scans mit Scan-ID, Score-Delta, Status, Severity, Nachweislinks, Change-Link und nächstem Betreiber-Schritt.
Beispiel: /portfolio/audit-jsonRisikobasierter Scanplan mit nächstem Prüftermin, Kadenz, Prioritaet, Verantwortlichkeit, Fälligkeit, Batch-Gruppen, ScanOps-Link und Audit-Bezug.
Beispiel: /portfolio/schedule-jsonDispatch-Paket für geplante Portfolio-Scans mit Webhook-, Slack-, Teams- und Jira-Payloads, Idempotency-Key, Retry-Policy, Verantwortlichkeit, Prioritaet und ScanOps-Links.
Beispiel: /portfolio/dispatch-jsonWiederkehrender Portfolio-Digest mit Management-Kennzahlen, Zielgruppen, Top-Aktionen, geplanten Scans, Dispatch-Vorschau und Markdown-Mailtext.
Beispiel: /portfolio/digest-jsonZentraler Betreiber-Digest für kontinuierliches Privacy-, Policy- und Portfolio-Monitoring mit Score-Regressionen, kritischen Domains, Verantwortlichkeits-Warteschlangen, Top-Aktionen, direkten Policy-/Fix-/Change-Links, Monitoring-Feed, Portfolio-Digest-Verknuepfung und No-Secret-Policy ohne private Besucherlogs oder Empfängerlisten.
Beispiel: /monitoring/digest-jsonDelivery-Paket für wiederkehrende Portfolio-Digests mit Empfängergruppen, E-Mail-/SendGrid-/Webhook-Payloads, Body-SHA-256, HMAC-Receiver-Vertrag, Test-Fixture, Versandfenster, Idempotency-Key und Retry-Policy.
Beispiel: /portfolio/digest-delivery-jsonBulk-Domain-Onboarding mit Importfeldern, CSV-Template, Validierungsregeln, Domain-Gruppen, Verantwortlichen, Scan-Kadenz, Rechtsraum, Robots-Policy und Scan-Scope.
Beispiel: /portfolio/domain-intake-jsonValidierungsvorschau für Bulk-Domain-Onboarding mit Normalisierung, Duplikaterkennung, Bestandserkennung, DACH-/Marktfreigabe, Importstatus, Verantwortlichkeit, Kadenz, Robots-Policy und ScanOps-Links.
Beispiel: /portfolio/domain-intake-validate-jsonPortfolioweite CMP-Auto-Population-Queue mit Scanner-Signalen, Publish-/Review-/No-Signal-Entscheidungen, Verantwortlichkeit, Prioritaet, CMP-Plan-, Cookie-Erklärungs- und Reportlinks.
Beispiel: /portfolio/cmp-autopopulation-jsonDPIA/DSFA-, TIA-, Vendor- und Datenschutz-Assessment-Fragen mit Priorität.
Beispiel: /assessment/anrufer.info/queueZuweisbare Assessment-Templates mit Assignee-/Reviewer-Rollen, Fristen, Reminder-Plan, Statusboard, Evidence-Gates und Workflow-Kontrollen.
Beispiel: /assessment/anrufer.info/workflow-jsonDE/AT/CH/EU-Hinweise, Fristen, Behördenbezug und regionale Betreiberpflichten.
Beispiel: /lokalisierung/anrufer.info/exportProgrammreife, Dimensionen, Roadmap, Verantwortlichkeit und Zielzustand.
Beispiel: /reifegrad/anrufer.info/exportDSAR-Workflow, öffentliche Anfrageformular-Demo, Anfragearten, Fristen, Intake und Antwortnachweise.
Beispiel: /rechte/anrufer.info/exportBetroffenenrechte-Formularvorlage mit Anfragearten, Feldzwecken, Datenminimierung, Sicherheitsanforderungen und Snippets.
Beispiel: /rechte/anrufer.info/intake-jsonRisikobasierte Identitätsprüfung für Betroffenenanfragen mit Magic-Link, Account-Login, OAuth/JWT, MFA, System-of-Record-Fragen, Punktelogik, Preflight und Datenminimierung.
Beispiel: /rechte/anrufer.info/verification-jsonBetroffenenanfragen-Erfuellung mit Anfragearten, Connector Map, System-/Vendor-Tasks, Fristen, Lösch-/Sperrlogik, Redaction, sicherer Antwort und Audit-Nachweisen.
Beispiel: /anfragen/anrufer.info/exportAntwortpakete für Betroffenenanfragen mit Redaction-Queue, Freigabe-Gates, sicherer Zustellung, Hash-Manifest und Audit-Feldern.
Beispiel: /anfragen/anrufer.info/response-jsonSpeicherfristen, Löschtrigger, Legal Hold, Backup-Regeln, Vendor-Löschung, Deletion Log und Nachweis-Runbook.
Beispiel: /loeschung/anrufer.info/exportLöschjob-Orchestrierung mit Preflight-Gates, Standard-/Whole-Record-Deletion, System- und Vendor-Jobs, Suppression Lists, Backup-Rotation und Hash-Manifest.
Beispiel: /loeschung/anrufer.info/execution-jsonTrust-Center-Nachweise, Kontrollen, Audit-Antworten und Nachreichliste.
Beispiel: /trust/anrufer.info/exportTrust-Center-Tags, Produkt-/Region-/Zielgruppenfilter, Share-Level, Reviewstatus, Ressourcen-Mapping, Access Packages und Governance-Regeln für zielgruppengerechte Trust-Inhalte ohne personenbezogene Personalisierung oder Veröffentlichung gated Inhalte.
Beispiel: /trust/anrufer.info/segmente-jsonTrust-Center-Subprozessoren-Blueprint aus Anbieter-, Browser- und Vendor-Signalen mit Rollenstatus, AVV/DPA-, Transfer-, Änderungsnotice-, Veröffentlichungs- und Betreiberfreigaberegeln ohne Offenlegung privater Vertragsunterlagen.
Beispiel: /trust/anrufer.info/subprozessoren-jsonTrust-Center-Viewer-Datenschutz mit Revocation, De-Identifizierung, Update-Abo-Abmeldung, AI-/FAQ-Freitext-Review, Downstream-Systemen, Aufbewahrung und Auditnachweis ohne Export echter Viewer-Identitäten.
Beispiel: /trust/anrufer.info/viewer-datenschutz-jsonTrust-Center-Vorschau nach Public, Approved Customer, Auditor, Betroffene und Internal View mit Ressourcensichtbarkeit, Access-Level, NDA-/Gated-Status, Reviewpflichten und Guardrails ohne echten Zugriff auf private Dokumente.
Beispiel: /trust/anrufer.info/vorschau-jsonEnd-to-End-Testplan für Trust-Center-Kundenreise mit Public Link, Request Access, externer Test-E-Mail, NDA/Clickwrap, Approve/Deny, Dokumentzustellung, Ablauf, Revocation, Viewer-Datenschutz und Cleanup ohne echte Einladungen oder private Downloadlinks.
Beispiel: /trust/anrufer.info/journey-test-jsonBesucher- und Kundenfragebogen-Intake für Trust Center mit Datei-, Bulk-, Portal- und Evidence-Eingang, Quellenregeln, Review-Gates, sicheren Exporten, Redaction und Datenschutz-Guardrails ohne echte Upload-Verarbeitung auf der öffentlichen Seite.
Beispiel: /trust/anrufer.info/questionnaire-intake-jsonFragebogen-Portal- und Browser-Extension-Blueprint mit vollautomatisierten Portalen, seitenweiser Extension-Automation, AI Scan, Import-/Export-Review, Payload-Regeln und Datenschutz-Gates ohne Portalzugriff oder Credential-Speicherung.
Beispiel: /trust/anrufer.info/portale-jsonFragebogen-Review- und Kollaborations-Blueprint mit Status-Lanes, Zuständigkeitsgruppen, Review-Filtern, Quellenprüfung, Answer Locking, Approval-Gates, Notifications und Datenschutzvertrag ohne öffentliche Verarbeitung echter Uploads.
Beispiel: /trust/anrufer.info/fragebogen-review-jsonNo-Secret-Digest für Questionnaire-Review mit Delegationsvorschlaegen, Rollenrouting, Frequenzregeln, Kanaelen, Datenschutzkontrollen, Frage-/Antwort-Hashes und Betreiberfreigabe-Gates ohne echten Versand oder Empfängerlisten.
Beispiel: /trust/anrufer.info/fragebogen-review-json#notification_digestZentraler no-secret Betreiber-Digest für Gated Trust und Questionnaire Automation mit Public-Evidence-Routen, Workflow-Schritten, produktiven Auth-/NDA-/Storage-/Delivery-Gates, Betreiberaktionen, Linkmanifest, Konsolidierungsstatus, expliziten Claim-Grenzen, Parity-Schließplan, Audit-/Rollback-Plan und Betreibernächsten-Schritten ohne echte Uploads, private Dokumente, Empfänger, Portal-Credentials, Live-Versand, Portal-Writeback oder Besucherlogs.
Beispiel: /trust/anrufer.info/questionnaire-digest-jsonNo-Secret-Drill-Pack für Trust-Center, private Zugriffe und Questionnaire-Workflows mit öffentlicher Readiness, erwarteten Produktivblockern, Betreiberinput, Evidence-URLs, No-Secret-Grenzen, Abnahmekriterien und Stop-Bedingungen ohne private Dokumente, Uploads, Viewer, Empfänger, Portal-Credentials oder Live-Writeback-Claim.
Beispiel: /trust/anrufer.info/questionnaire-digest-json#trust_questionnaire_drill_evidence_packNo-Secret-Digest für mehrsprachige Trust-/Questionnaire-Flows mit Quellspracherkennung, DE/EN/DACH-Sprachplan, Reviewpflicht für maschinelle Übersetzungen, juristische Terminologie, Portal-Feldmapping, Exportmanifest und Writeback-Grenzen ohne echte Uploads, Portalzugriff, Live-Übersetzung oder Versand.
Beispiel: /trust/anrufer.info/questionnaire-lokalisierung-jsonFragebogen-Export-Blueprint mit Originalformat, CSV, Portal-Writeback, Nachweis-/Salesforce-Rückgabe, RFP-Templates, Preflight-Gates, Manifest, Redaction-Regeln und Datenschutzvertrag ohne echte Upload- oder Portalverarbeitung.
Beispiel: /trust/anrufer.info/fragebogen-export-jsonAntwortspeicher-Blueprint für geprüfte Fragebogenantworten mit Wiederverwendbarkeit, Source-Toggles, Sanitization-Queue, Import-Historie, Kontextansicht, Quality-Signalen und Datenschutz-Gates ohne Public-Veröffentlichung interner Past Answers.
Beispiel: /trust/anrufer.info/antwortspeicher-jsonAI-Agent-Konfigurations-Blueprint für Triage, Answer, Delegate, Red Flags, Style & Package, Trust-Center-Agent, Sprache, Fallback, Confidence, Modell-Datenschutz, Evaluation und Guardrails ohne öffentliche LLM-Aufrufe.
Beispiel: /trust/anrufer.info/ki-agent-jsonCRM-, Nachweis-, Chat-, E-Mail- und API-Fragebogenintegrationen mit Salesforce-/Case-/Jira-Ursprung, Intake-Regeln, Writeback-Modi, Feldallowlists, Routing und Datenschutz-Gates ohne echte Systemverbindung auf der öffentlichen Seite.
Beispiel: /trust/anrufer.info/fragebogen-integrationen-jsonStatuspage-, Trust-Announcement-, Incident-, Security-Advisory- und Subscriber-Kommunikations-Blueprint mit Statusflächen, Ereignistypen, Publish-Gates, Templates, Kanaelen und Datenschutz-Guardrails ohne Live-Veröffentlichung oder Subscriber-Export.
Beispiel: /trust/anrufer.info/status-kommunikation-jsonTrust-Center-Feedback- und Suggestion-Queue für fehlende Dokumente, unbeantwortete Fragen, veraltete Inhalte, Access-Scope-Probleme und Questionnaire-Evidence-Gaps mit Verantwortlichkeits-Routing, Lifecycle, Updates und Viewer-Datenschutz ohne Live-Feedbackannahme auf der öffentlichen Seite.
Beispiel: /trust/anrufer.info/feedback-jsonTrust-Center-Go-live-Paket für Branding, Layout, Custom URL, DNS/TLS, Indexierbarkeit, iframe-Embedding, Sprachvarianten, lokalisierte Dokumente und NDAs mit Preview-, Smoke-Test- und Datenschutz-Gates ohne echte DNS- oder Publish-Änderung.
Beispiel: /trust/anrufer.info/go-live-jsonGo-live-Dossier für Gated Trust mit Domain-Claim, Besucher-Auth, NDA, privaten Dokumenten, Access Groups, Viewer-Datenschutz, Questionnaire Intake, Portal-Automation, API-Key-Runtime, Delivery-Freigabe, Trust-/Questionnaire-Coverage, Claim-Grenzen und No-Secret-Policy ohne Aktivierung echter privater Zugriffe.
Beispiel: /trust/anrufer.info/gated-readiness-jsonÖffentlicher Index über zuletzt geprüfte Gated-Trust-Dossiers mit Viewer-Datenschutz, Questionnaire-Evidence, Subprozessoren, Zielgruppenvorschau, Antwortspeicher, Trust-Suche, Wissensquellen, AI-Answer-Guardrails, Badge-/Reportlinks, Preview-Vertrag und No-Secret-Grenzen ohne Aktivierung privater Zugriffe.
Beispiel: /trust-readiness-jsonSanitisierter No-Secret-Smoke für Trust-Readiness, Gated-Trust-Dossier, Viewer-Datenschutz, Questionnaire-Review, Subprozessoren, Zielgruppenvorschau, Antwortspeicher, Trust-Suche, Wissensquellen, AI-Answer-Guardrails, Export-Blueprints, Data-Room-Gates und Public-Evidence-Linkvertrag mit erwarteten Auth-/NDA-/Private-Dokument-Gates ohne Magic Links, Viewer-E-Mails, private Dokumente, Portal-Credentials, AI-Live-Antworten oder echte Fragebogen-Uploads.
Beispiel: /evidence/trust-readiness-smoke.jsonTrust-Center-Connections, Pre-approved Invitations, Passwordless Auth, NDA-Bypass, Access Groups, Domain Blocking, Revocation, Ablauf und Viewer-Datenschutz als Betreiber-Blueprint ohne echte Einladungen, Magic Links oder Domain-Blocks.
Beispiel: /trust/anrufer.info/connections-jsonTrust-Center-Kommunikationspaket für Custom Send-From, Verifizierungs- und Einladungs-E-Mails, Trust-Update-Digests, Dokument-Updates, Slack/Teams-Aktivitaet, Answerbot-Notifications, Webhooks, Retry, HMAC, Idempotenz und Datenschutz ohne echten Versand.
Beispiel: /trust/anrufer.info/kommunikation-jsonTrust-Center-NDA- und Legal-Agreement-Blueprint für Clickwrap, E-Sign/DocuSign, extern signierte NDAs, Bypass, dokumentenspezifische NDAs, Redlines, Material Updates, Signatur-Records, Retention und Lokalisierung ohne echte Signatur- oder Vertragsaktionen.
Beispiel: /trust/anrufer.info/nda-jsonTrust-Center-Wissensquellen und Answer-Source-Governance für Curated Q&A, Dokumente, Past Answers, externe Quellen, Produktlinien, Sync-Kadenz, Conflict-Review und klare Trennung zwischen AI-nutzbaren und öffentlich sichtbaren Inhalten.
Beispiel: /trust/anrufer.info/wissen-jsonTrust-Center-Suche und Discovery-Blueprint mit Suchquellen, Beispieltreffern, Facetten, direkten Links, Zero-Result-Routing, Access-Level-Schutz, Query-Minimierung und Datenschutz-Gates ohne echte Live-Suche.
Beispiel: /trust/anrufer.info/suche-jsonTrust-Center-Dokument-Lifecycle mit Access-Leveln, AI-/Audience-Sichtbarkeit, Versionen, Review- und Ablaufstatus, Preview, Copy Links, Download-Regeln, Watermarking, Activity Events und Viewer-Datenschutz ohne echten Upload oder private Downloads.
Beispiel: /trust/anrufer.info/dokumente-jsonTrust-Center-Access-Groups für dokumentbezogene Freigaben, Connection-Zuweisungen, Bulk-Änderungen, Preview-Gates, Lösch-Fallbacks und Viewer-Datenschutz ohne echte Gruppenanlage oder Zugriffsgewährung.
Beispiel: /trust/anrufer.info/gruppen-jsonTrust-Center-Teamrollen, Berechtigungsmodule, Approval-Trennung, SSO-/SCIM-Provisioning, Maintenance-Cadence und Datenschutz-Gates ohne echte Nutzeranlage, Rollenänderung oder Mitgliederexport.
Beispiel: /trust/anrufer.info/team-rollen-jsonTrust-Center-API-Betriebsblueprint mit Endpunktkatalog, Token-Scopes, Sync-Jobs, Payload-Allowlists, Dry-Run, Idempotenz, Rate-Limits, Auditlog und Datenschutz-Gates ohne Live-API-Calls oder Token-Export.
Beispiel: /trust/anrufer.info/api-jsonSanitiertes Kunden- und Auditoren-Antwortpaket mit Fragen, Evidence-Links, Zielgruppenpaketen, Betreiberfreigaben, Redaktionsregeln und Re-Scan-Hinweis.
Beispiel: /audit-response/anrufer.info/exportEvidenzbasierte Antwortvorschläge für Datenschutz- und Security-Fragebögen mit Quellen, Confidence, Verantwortlichkeit, Reviewstatus, Workflow und Guardrails gegen ungeprüfte externe Antworten.
Beispiel: /fragebogen/anrufer.info/exportDatenschutz-schonende Trust-Center-Analytics mit aggregierten Engagement-, Access-, Questionnaire-, Evidence- und Pipeline-Influence-Metriken, Funnel, CRM/BI-Blueprint und Privacy Guardrails.
Beispiel: /trust-analytics/anrufer.info/exportDatenschutz-schonender Sync von Trust-Center-, Datenraum-, Access-Request-, Questionnaire- und Update-Ereignissen in CRM, Slack/Teams, Nachweispositionen und BI mit Routing-Regeln, Feldallowlist, verbotenen Public Fields und Buyer-Profile-Guardrails.
Beispiel: /trust-analytics/anrufer.info/crm-sync-jsonTrust-Center-Updates, Subscriber-Segmente, Digest-Kandidaten, Delivery-Kanäle, Event-Payloads, Abmelde-/Löschregeln und Datenschutz-Policy ohne Veröffentlichung echter Subscriber-Daten.
Beispiel: /trust-updates/anrufer.info/exportÖffentliche Trust-FAQ mit Fragen, Antworten, Themen, Quellen, Confidence, Verantwortlichen, Reviewstatus, Governance und Guardrails gegen ungeprüfte oder private Antworten.
Beispiel: /trust-faq/anrufer.info/exportSicherer Trust-Center-Antwortassistent mit Quellenbindung, Beispielantworten, Confidence-Gates, Review-/Refusal-Regeln, Eskalationsrouting, Redaction-Vertrag und Guardrails gegen private Dokument-, Vertrags-, Personen- oder Incident-Antworten.
Beispiel: /trust-faq/anrufer.info/assistant-jsonQuellenmanifest für Trust-AI- und Questionnaire-Antworten mit Antwort-ID, Source-ID, Share-Level, Confidence, Reviewpflicht, Past-Answer-Reuse-Gate und Approval-Regeln ohne private Dokumentinhalte.
Beispiel: /trust-faq/anrufer.info/assistant-citations-jsonKontrollierter Trust-Datenraum mit öffentlichen und gated Ressourcen, Access-Request-Templates, NDA-/Ablauf-/Approval-Regeln, Aktivitätsmodell, Integrationsblueprint und Redaktionsanforderungen.
Beispiel: /datenraum/anrufer.info/exportOperative Datenraum-Zugriffsqueue mit Request-Status, Ressourcen-Scope, NDA-Pflicht, Ablaufdatum, Approve/Deny/Revoke/Delete-Kontrakt, Notification-Payloads und Betreiber-Freigaberegeln.
Beispiel: /datenraum/anrufer.info/zugriffe-jsonSichere Zustellung gated Trust-Dokumente mit Wasserzeichen, signed/expiring Links, Download-Audit, Revocation, Hash-Manifest, Viewer-Löschung und Datenschutz-Guardrails ohne echte private Downloadlinks.
Beispiel: /datenraum/anrufer.info/zustellung-jsonCRM-, NDA-, Contract- und Clickwrap-basierte Trust-Center-Auto-Approval-Regeln mit Dry-Run-Entscheidungen, serverseitigen Integrations-Guardrails, Auditvertrag und Datenschutzschutz gegen öffentliche CRM-/Vertragsdaten.
Beispiel: /datenraum/anrufer.info/automatisierung-jsonÖffentlich teilbarer Trust-Status mit Share Card, Badge, Betreiber-Branding, erlaubten Public Links, Embed-Snippets, Display Policy, Re-Scan-Hinweis und Betreiber-Nachreichliste.
Beispiel: /trust/anrufer.info/share-jsonÖffentliche 1200x630 Share-Card für Kurzreports mit Score, Datenschutzfokus, Besucherhinweis, Reportlink, kleinen 160x150-Seitenvorschau-Nachweisen, JSON-Vertrag und klarer Nicht-Zertifikat-Policy ohne private Rohdaten oder Secret-Werte.
Beispiel: /anrufer.info/share-card-jsonÖffentlicher Index zuletzt geprüfter SaferPage-Badge-Verifizierungsseiten mit Score, Prüfdatum, Badge-SVG, Embed-Link, Report-Link, 160x150-Seitenvorschau und klaren Nicht-Zertifikat-/Nicht-Rechtsberatungs-Claim-Grenzen.
Beispiel: /badges-jsonRisikoregister, DPIA/DSFA-Screening, RoPA, Data Map und Retention.
Beispiel: /risiko/anrufer.info/exportVergleichsfeld, Rang, Perzentil, Zielschwellen und Maßnahmen.
Beispiel: /benchmark/anrufer.info/exportScan-Verlauf, neue/behobene Befunde, Score-Delta und technische Änderungen.
Beispiel: /aenderungen/anrufer.info/exportAnbieter-, Dienst-, Cookie-, Transfer- und Consent-Servicekarten.
Beispiel: /anbieter/anrufer.info/servicekartenAnbieter-Risikobewertung mit AVV/DPA, TOMs, Subprozessoren, Transferfragen, Fragebogen, Evidence und Lifecycle-Workflow.
Beispiel: /anbieter/anrufer.info/due-diligence-jsonAnbieterbezogene Watchlist für Datenschutz-, AVV/DPA-, TOM-, Subprozessor-, Transfer-, Cookie- und Tracking-Änderungen mit Verantwortlichkeit, Zielzeit, Evidence und Nachweisposition/Webhook-Payloads.
Beispiel: /anbieter/anrufer.info/policy-watch-jsonBetreiberfreundliche Drittanbieter- und Empfänger-Offenlegung mit sichtbaren Diensten, Zweckhinweisen, Cookie-, AVV/DPA-, Transfer- und Subprozessor-Prüfpunkten sowie Betreiber-Freigabecheckliste.
Beispiel: /anbieter/anrufer.info/offenlegung-jsonPublish/Review/Ignore-Workflow für sichtbare Anbieter, Cookies und Tracker mit Entscheidung, Verantwortlichkeit, Begründung, nächster Aktion, Risikoscore und Quellenblock.
Beispiel: /anbieter/anrufer.info/entscheidungen-jsonPortfolio-Radar über sichtbare Anbieter, Tracker und Transferfragen.
Beispiel: /anbieter/exportPortfolio-Katalog über Cookie-/Storage-Signale und Kategorien.
Beispiel: /cookies/exportDomainbezogene Cookie-/Storage-Erklärung mit Erstnutzer-Kurzlage zu Sammeln, Consent und Datenschutzerklärung, Zwecken, Kategorien, Fixes und Policy-Embed-Snippets.
Beispiel: /cookies/anrufer.info/exportEinbettbare Cookie-/Storage-Erklärung für Datenschutzerklärung oder Cookie-Policy mit iframe, Link, Server-Include und Markdown.
Beispiel: /cookies/anrufer.info/embed-jsonZustandsvergleich für Erstaufruf, Ablehnen, Akzeptieren und GPC mit Cookie-, Storage-, Drittanbieter- und Delta-Signalen.
Beispiel: /consent-journey/anrufer.info/exportCMP-Kategorien, Services, Blockierregeln und Betreiberaktionen.
Beispiel: /consent/anrufer.info/cmp-planBetreiberorientiertes Consent-/CMP-Nachweispaket mit HXT-Publisher, Marktstandard-Orientierung, Claim-Grenzen, Proof-Anforderungen, Public-Evidence-Links und No-Secret-/No-Legal-Advice-Grenzen. Das Schema ist kein CMP-Ersatz, keine Rechtsberatung, keine produktive CMP-API und keine automatische DSGVO-/TDDDG-Freigabe.
Beispiel: /consent/anrufer.info/cmp-planScanner-gefundene Dienst-/Tracker-Signale mit Mappingstatus, Blockingstatus, Kategorie, Template-Hinweis, Publish-/Review-/Ignore-Entscheidung und Re-Scan-Pfad.
Beispiel: /consent/anrufer.info/autopopulation-jsonKPI-Definitionen, Event-Schema, Data-Layer-Snippet, Segmentierung, A/B-Testvarianten, Dashboard-Panels und Alerts für Consent-Opt-in-/Opt-out-Optimierung.
Beispiel: /consent/anrufer.info/analytics-jsonTCF/GPP/Google/GPC-Prüfpaket mit Frameworkstatus, AdTech-Kandidaten, API-Probes, Abnahme-Checks und Umsetzungsschritten.
Beispiel: /consent/anrufer.info/framework-jsonEinbauprofile, Snippets und Abnahmechecks für CMP, Google Tag Manager, server-side Tagging, CMS, CRM und Downstream-Preference-Sync.
Beispiel: /consent/anrufer.info/integrations-jsonConsent-Zustände, TCF/GPC, Cookies, Requests und Nachweise.
Beispiel: /consent/anrufer.info/nachweiseDatenschutztext-Entwurf mit Bausteinen, CSV und Markdown.
Beispiel: /datenschutz/anrufer.info/entwurfGehosteter und einbettbarer Datenschutzhinweis-Entwurf mit Snippets, Cookie-/Anbieterbezug und Betreiber-Freigabecheckliste.
Beispiel: /datenschutz/anrufer.info/embed-jsonNachweispositionen, Verantwortlichkeit, Zielzeit, Abnahmekriterien und Betreiber-Fixplan.
Beispiel: /betreiber/anrufer.info/massnahmenDomain-Claim-Blueprint mit DNS-TXT, Well-Known-Datei, HTML-Meta-Tag, Admin-E-Mail, kanonischem Report-Link, Rollenmodell, Auditlog- und Security-Gates ohne echte Secret-Ausgabe.
Beispiel: /betreiber/anrufer.info/verifizierung-jsonEinbettbarer Status-Badge mit Scorecards, öffentlichem Prüflink, Snippets, Vertrauensumfang, Belegen, Re-Scan-Ausloesern und klaren Nicht-Zertifikat-/Nicht-Rechtsberatung-Grenzen.
Beispiel: /badge/anrufer.info/embed-jsonÖffentliche Badge-Verifizierungsseite mit Domain, letztem passiven Scan, Score, Prüfumfang, Vertrauensumfang, Embed-Code, Reportlink, Methodiklink, Re-Scan-Ausloesern und klaren Nicht-Zertifikat-/Nicht-Rechtsberatung-Grenzen.
Beispiel: /badge/anrufer.info/verifizierung-json