Security-Feed-Freigabe

Approval-Dossier für den produktiven Feed-Betrieb

anrufer.info: Security-Feed-Dossier ist vorbereitet; 6 blockierende Betreiberaktion(en) bleiben offen.

Approval-Dossier ist ein Freigabe- und Nachweispaket. Es aktiviert keine Feeds, speichert keine Treffer und enthält keine Secret-Werte.

approval_requiredFreigabe 1/6Signoffs ready 6Aktionen offen 6Launch-Gates offen 0DB-Artefakte fehlen 50Runner-Fehler

Go/No-Go

No-Go bis offene Gates geschlossen sind

5 Signoff(s) und 6 blockierende Aktion(en) sind offen.

no_go Programm-Owner · Entscheidung vor produktiver Aktivierung

No-Go bis offene Gates geschlossen sind

5 Signoff(s) und 6 blockierende Aktion(en) sind offen.
Betreiber/Datenschutz vor Go-Live erforderlich · privacy_retention

Retention, Reviewstatus und Publikationsregeln für Feed-Observations freigeben.

Evidenz
öffnen
IT/Security vor Go-Live erforderlich · feed_credentials

Produktive Feed-Credentials serverseitig setzen und Rotation dokumentieren.

Evidenz
öffnen
IT/Security vor Go-Live erforderlich · delivery_signature

Webhook-/Operator-Delivery nur signiert aktivieren.

Evidenz
öffnen
Webbetrieb vor Go-Live erforderlich · webbetrieb_runner

systemd Runner im Daily-Betrieb überwachen und Guardrails beibehalten.

Evidenz
öffnen
Programm-Owner vor Go-Live erforderlich · program_go_live

Security-Feed-Go-Live erst nach allen Gates freigeben.

Evidenz
öffnen

Abnahmekriterien

AbnahmeLaunch-Board status=ready und blocked_gate_count=0. AbnahmeStorage-Readiness zeigt Tabellen/Indizes/Trigger ready und Storage-Freigabe aktiv. AbnahmeSecret-Readiness zeigt Feed- und Delivery-Secrets nur als Present/Missing, nie als Wert. AbnahmeRunner-State zeigt kontrollierten Erstlauf ohne Secret-Werte, Rohpayloads oder ungeprüfte öffentliche Treffer. AbnahmeSecurity-Alerts-Delivery-Dry-Run ist signiert und Idempotency-Key ist dokumentiert. AbnahmeDecision Record ist von DB-Owner, Datenschutz, IT/Security, Webbetrieb und Programm-Owner freigegeben.

Nicht starten wenn

StopProduktive Feed-Credentials fehlen oder Rotation ist nicht dokumentiert. StopSAFERPAGE_SECURITY_FEED_STORAGE_APPROVED ist ohne Betreiberentscheidung aktiv. StopStorage-Migration-Hash weicht vom Dossier ab. StopDelivery-HMAC fehlt oder Testpayload ist nicht verifizierbar. StopRunner speichert oder veröffentlicht Treffer vor Review.

Evidence Manifest

Welche Nachweise die Entscheidung belegen

Migration SQL
Launch-Board · blocked öffnen
anrufer.info: Security-Feed-Launch ist blockiert; 6/7 Gate(s) offen.
Storage-Readiness · blocked öffnen
Security-Feed-Storage ist noch nicht schreibbereit: 0 Datenbank-Artefakt(e) fehlen oder die Serverfreigabe ist nicht aktiv.
Dedizierte Storage-SQL-Migration · hash_available öffnen
SHA-256 bcaa177b61f0c9ea578e80abcdb8fa2af9c0615fd197f153b7367161603e9453; Bytes 3885
systemd Runner-State · available öffnen
Security-Feed-Runner: 50 Domain(s) geprüft, 0 aktivierungsbereit, 0 externe Feed-Run(s), 0 Observation(s) gespeichert, 0 durch Gates blockiert, 0 ohne Reportseite, 50 technische Fehler.
Feed-Aktivierung · blocked öffnen
Credential-, Storage-, Delivery-, Runner- und Review-Gates für kontrollierte Aktivierung.

Signoffs

Wer vor Go-Live entscheiden muss

Export
DB-Owner ready · db_owner_schema

Security-Feed-Storage-Schema produktiv freigeben.

Security-Feed-Storage ist noch nicht schreibbereit: 0 Datenbank-Artefakt(e) fehlen oder die Serverfreigabe ist nicht aktiv.
Evidenz
öffnen
Betreiber/Datenschutz required · privacy_retention

Retention, Reviewstatus und Publikationsregeln für Feed-Observations freigeben.

Clean-Momentaufnahmen 30 Tage, Treffer mit Review/Audit 365 Tage, inconclusive 14 Tage.
Evidenz
öffnen
IT/Security required · feed_credentials

Produktive Feed-Credentials serverseitig setzen und Rotation dokumentieren.

Secret-Werte werden nicht exportiert; nur Present/Missing-Status ist öffentlich.
Evidenz
öffnen
IT/Security required · delivery_signature

Webhook-/Operator-Delivery nur signiert aktivieren.

HMAC-Secret muss serverseitig vorhanden sein; Dry-Run bleibt ohne Secret blockiert.
Evidenz
öffnen
Webbetrieb required · webbetrieb_runner

systemd Runner im Daily-Betrieb überwachen und Guardrails beibehalten.

Security-Feed-Runner: 50 Domain(s) geprüft, 0 aktivierungsbereit, 0 externe Feed-Run(s), 0 Observation(s) gespeichert, 0 durch Gates blockiert, 0 ohne Reportseite, 50 technische Fehler.
Evidenz
öffnen
Programm-Owner required · program_go_live

Security-Feed-Go-Live erst nach allen Gates freigeben.

anrufer.info: Security-Feed-Launch ist blockiert; 6/7 Gate(s) offen.
Evidenz
öffnen

Change Plan

Von Migration bis kontrolliertem Erstlauf

Storage-Readiness
1. Migration DB-Owner

Dedizierte DDL aus infra/postgres/migrations/security-feed-storage.sql mit autorisierter Rolle anwenden.

Storage-Readiness meldet 3/3 Tabellen, 6/6 Indizes und 2/2 Trigger ready.
2. Secrets IT/Security

Feed- und Delivery-Secrets serverseitig setzen; Werte nie in Exporten, Tickets oder Logs ablegen.

Secret-Readiness und Activation-Gate melden keine fehlenden Secret-Referenzen.
3. Betreiberfreigabe Betreiber/Datenschutz

Retention, Review, Publish-Entscheidung, Alert-Routing und Incident-Pfad freigeben.

SAFERPAGE_SECURITY_FEED_STORAGE_APPROVED=yes erst nach dokumentierter Entscheidung aktiv.
4. Kontrollierter Erstlauf Webbetrieb

Runner einmal manuell starten, danach Launch-Board und Runner-State prüfen.

Keine Secret-Werte, keine Rohpayloads, keine ungeprüften öffentlichen Treffer; gespeicherte Observations passen zu aktivierungsbereiten Domains.

Risiken

Datenschutz- und Betriebsrisiken vor Aktivierung

Leitfaden
raw_payload_leak kontrolliert durch Design

Feed-Rohpayload oder Secret landet in öffentlichem Export.

Forbidden-Fields-Vertrag, No-Secret-Export, HMAC nur als Status.
false_positive_publication freigabepflichtig

Blacklist-Treffer wird ohne Review öffentlich sichtbar.

publish_decision bleibt review/suppressed bis Betreiber-Review.
unbounded_crawl_load Runner operational

Feed-Lauf belastet externe oder eigene Systeme unkontrolliert.

systemd Timer, Run-Gates, Timeout, begrenzte Batchgröße und Runner-State.
retention_overrun offen

Observations werden länger als fachlich freigegeben gespeichert.

expires_at, Retention-Vertrag und Auditlog.