No-Go bis offene Gates geschlossen sind
5 Signoff(s) und 6 blockierende Aktion(en) sind offen.Security-Feed-Freigabe
Approval-Dossier für den produktiven Feed-Betrieb
anrufer.info: Security-Feed-Dossier ist vorbereitet; 6 blockierende Betreiberaktion(en) bleiben offen.
Approval-Dossier ist ein Freigabe- und Nachweispaket. Es aktiviert keine Feeds, speichert keine Treffer und enthält keine Secret-Werte.
Go/No-Go
No-Go bis offene Gates geschlossen sind
5 Signoff(s) und 6 blockierende Aktion(en) sind offen.
Retention, Reviewstatus und Publikationsregeln für Feed-Observations freigeben.
- Evidenz
- öffnen
Produktive Feed-Credentials serverseitig setzen und Rotation dokumentieren.
- Evidenz
- öffnen
Webhook-/Operator-Delivery nur signiert aktivieren.
- Evidenz
- öffnen
systemd Runner im Daily-Betrieb überwachen und Guardrails beibehalten.
- Evidenz
- öffnen
Security-Feed-Go-Live erst nach allen Gates freigeben.
- Evidenz
- öffnen
Abnahmekriterien
Nicht starten wenn
Evidence Manifest
Welche Nachweise die Entscheidung belegen
anrufer.info: Security-Feed-Launch ist blockiert; 6/7 Gate(s) offen. Storage-Readiness · blocked öffnen
Security-Feed-Storage ist noch nicht schreibbereit: 0 Datenbank-Artefakt(e) fehlen oder die Serverfreigabe ist nicht aktiv. Dedizierte Storage-SQL-Migration · hash_available öffnen
SHA-256 bcaa177b61f0c9ea578e80abcdb8fa2af9c0615fd197f153b7367161603e9453; Bytes 3885 systemd Runner-State · available öffnen
Security-Feed-Runner: 50 Domain(s) geprüft, 0 aktivierungsbereit, 0 externe Feed-Run(s), 0 Observation(s) gespeichert, 0 durch Gates blockiert, 0 ohne Reportseite, 50 technische Fehler. Feed-Aktivierung · blocked öffnen
Credential-, Storage-, Delivery-, Runner- und Review-Gates für kontrollierte Aktivierung.
Signoffs
Wer vor Go-Live entscheiden muss
Security-Feed-Storage-Schema produktiv freigeben.
Security-Feed-Storage ist noch nicht schreibbereit: 0 Datenbank-Artefakt(e) fehlen oder die Serverfreigabe ist nicht aktiv.- Evidenz
- öffnen
Retention, Reviewstatus und Publikationsregeln für Feed-Observations freigeben.
Clean-Momentaufnahmen 30 Tage, Treffer mit Review/Audit 365 Tage, inconclusive 14 Tage.- Evidenz
- öffnen
Produktive Feed-Credentials serverseitig setzen und Rotation dokumentieren.
Secret-Werte werden nicht exportiert; nur Present/Missing-Status ist öffentlich.- Evidenz
- öffnen
Webhook-/Operator-Delivery nur signiert aktivieren.
HMAC-Secret muss serverseitig vorhanden sein; Dry-Run bleibt ohne Secret blockiert.- Evidenz
- öffnen
systemd Runner im Daily-Betrieb überwachen und Guardrails beibehalten.
Security-Feed-Runner: 50 Domain(s) geprüft, 0 aktivierungsbereit, 0 externe Feed-Run(s), 0 Observation(s) gespeichert, 0 durch Gates blockiert, 0 ohne Reportseite, 50 technische Fehler.- Evidenz
- öffnen
Security-Feed-Go-Live erst nach allen Gates freigeben.
anrufer.info: Security-Feed-Launch ist blockiert; 6/7 Gate(s) offen.- Evidenz
- öffnen
Change Plan
Von Migration bis kontrolliertem Erstlauf
Dedizierte DDL aus infra/postgres/migrations/security-feed-storage.sql mit autorisierter Rolle anwenden.
Storage-Readiness meldet 3/3 Tabellen, 6/6 Indizes und 2/2 Trigger ready.Feed- und Delivery-Secrets serverseitig setzen; Werte nie in Exporten, Tickets oder Logs ablegen.
Secret-Readiness und Activation-Gate melden keine fehlenden Secret-Referenzen.Retention, Review, Publish-Entscheidung, Alert-Routing und Incident-Pfad freigeben.
SAFERPAGE_SECURITY_FEED_STORAGE_APPROVED=yes erst nach dokumentierter Entscheidung aktiv.Runner einmal manuell starten, danach Launch-Board und Runner-State prüfen.
Keine Secret-Werte, keine Rohpayloads, keine ungeprüften öffentlichen Treffer; gespeicherte Observations passen zu aktivierungsbereiten Domains.Risiken
Datenschutz- und Betriebsrisiken vor Aktivierung
Feed-Rohpayload oder Secret landet in öffentlichem Export.
Forbidden-Fields-Vertrag, No-Secret-Export, HMAC nur als Status.Blacklist-Treffer wird ohne Review öffentlich sichtbar.
publish_decision bleibt review/suppressed bis Betreiber-Review.Feed-Lauf belastet externe oder eigene Systeme unkontrolliert.
systemd Timer, Run-Gates, Timeout, begrenzte Batchgröße und Runner-State.Observations werden länger als fachlich freigegeben gespeichert.
expires_at, Retention-Vertrag und Auditlog.