# Trust Visitor Connections fuer aboservice.harzkurier.de

Trust Visitor Connections für aboservice.harzkurier.de: 6 Status, 5 Einladungskanäle, 6 Auth-/Access-Regeln, Score 81.

> Visitor Connections ist ein Betreiber-Blueprint. Diese öffentliche Seite sendet keine Einladungen, erzeugt keine Magic Links, blockiert keine Domains live und veröffentlicht keine Viewer-Identitäten.

## Einladungen und Zugriff
- [ ] **Einladung direkt aus Designer/Go-live-Kontext** (ready_blueprint, Trust Owner): Kontakt gezielt einladen, Logo/Branding prüfen, Permission Details setzen.
- [ ] **Bulk-Einladung über Audience/Connections** (operator_review_required, Sales/Trust Operations): Adressen minimieren, Access Groups und NDA-Regel je Einladung prüfen.
- [ ] **CRM-/Salesforce-basierte Einladung** (dry_run, Sales Ops): CRM-Account, Rolle, Domain, NDA-Status und Audit-ID in Dry-Run prüfen.
- [ ] **Self-Service Access Request** (ready_blueprint, Compliance/Legal): Business-Domain, Zweck, Ressourcen, NDA und Blocking-Regeln prüfen.
- [ ] **Einladung erneut senden** (review_required, Trust Operations): Pending Invite, Empfängerbindung, Ablauf und Zustellweg prüfen.

## Auth- und Access-Regeln
- [ ] Passwordless Auth per E-Mail-Link: Keine Passwörter, keine öffentlich logbaren Tokens, keine Weitergabe an andere Empfänger.
- [ ] Single-use Invite-Link: Weitergeleitete Links dürfen keinen Zugriff für fremde Empfänger geben.
- [ ] Extern verifizierten NDA-Status abbilden: NDA-Bypass nie pauschal für ganze Domain ohne Legal-Freigabe.
- [ ] Access Groups je Connection oder Domain anwenden: Kunden sehen nicht Gruppennamen, aber nur erlaubte Ressourcen.
- [ ] Free-Mail und spezifische Domains blockieren: Bestehende Connections nicht blind entfernen; manuelle Invite-Ausnahme bleibt möglich.
- [ ] Connection widerrufen oder automatisch auslaufen lassen: Widerruf muss private Links sofort deaktivieren und auditierbar sein.
