{
    "schema": "https://saferpage.de/schemas/trust-gated-readiness.v1",
    "generated_at": "2026-06-09T20:34:19+00:00",
    "domain": "anrufer.info",
    "available": true,
    "scan": {
        "id": "01848372-c4ad-4cda-bad8-9d81b583c57c",
        "checked_at": "2026-06-09 21:34:11.104241+02"
    },
    "status": "productive_go_live_blocked",
    "summary": "Gated-Trust-Readiness für anrufer.info: 10 Go-live-Gates, 7 produktiv blockiert, 2 abhängig von Auth/Dokumenten/Systemen, 1 als öffentlicher Blueprint vorbereitet.",
    "coverage_summary": "10/10 Trust-/Questionnaire-Coverage-Punkte sind öffentlich belegbar; 9 Punkte bleiben vor produktiver Nutzung an Auth-, NDA-, Storage-, API- oder Delivery-Gates gebunden.",
    "score": 54,
    "metrics": {
        "gate_count": 10,
        "blocked_gate_count": 7,
        "pending_gate_count": 2,
        "ready_blueprint_count": 1,
        "public_blueprint_link_count": 18,
        "trust_coverage_item_count": 10,
        "public_trust_coverage_count": 10,
        "public_trust_coverage_percent": 100,
        "productive_gate_coverage_item_count": 9,
        "trust_document_count": 19,
        "privacy_score": 0,
        "consent_score": 0,
        "security_score": 34
    },
    "gates": [
        {
            "id": "domain_claim",
            "label": "Betreiber-Domain verifizieren",
            "status": "ready_blueprint",
            "owner": "Betreiber / DNS Owner",
            "operator_action": "Domain-Claim mit DNS-, Datei- oder Meta-Tag-Nachweis vorbereiten und Eigentümerschaft vor jeder privaten Freigabe bestätigen.",
            "go_live_evidence_required": "Verifizierungsnachweis, Zeitstempel, Host, Prüfmethode, erneuter Check nach DNS-/Website-Änderungen.",
            "privacy_guardrail": "Ohne Domain-Claim keine privaten Trust-Dokumente, keine Einladungen und keine Betreiberaktionen freigeben.",
            "public_blueprints": [
                "https://saferpage.de/betreiber/anrufer.info/verifizierung-json"
            ]
        },
        {
            "id": "visitor_auth",
            "label": "Besucher-Auth und Einladungen aktivieren",
            "status": "blocked_external_integration",
            "owner": "Product Engineering / Identity",
            "operator_action": "Passwordless Login, Invite-Token, Ablauf, Revocation und Session-Policy produktiv anbinden.",
            "go_live_evidence_required": "Auth-Provider, Session-Konfiguration, Token-Ablauf, Deny-/Revoke-Test, Auditlog.",
            "privacy_guardrail": "Öffentliche Vorschau darf keine echten Magic Links, E-Mail-Adressen, Invite-Token oder Viewer-Identitäten exportieren.",
            "public_blueprints": [
                "https://saferpage.de/trust/anrufer.info/connections-json"
            ]
        },
        {
            "id": "nda_clickwrap",
            "label": "NDA und Clickwrap rechtlich freigeben",
            "status": "blocked_legal_and_provider",
            "owner": "Legal / Trust Operations",
            "operator_action": "NDA-Texte, Clickwrap-Flow, Signaturprovider, Bypass-Regeln, Redlines und Lokalisierung freigeben.",
            "go_live_evidence_required": "Freigegebene NDA-Version, Signatur-/Clickwrap-Provider, Aufbewahrung, Widerruf, lokalisierte Fassungen.",
            "privacy_guardrail": "Keine rechtlich bindenden NDA-Texte automatisch erzeugen oder ohne Freigabe als aktiv anzeigen.",
            "public_blueprints": [
                "https://saferpage.de/trust/anrufer.info/nda-json",
                "https://saferpage.de/trust/anrufer.info/go-live-json"
            ]
        },
        {
            "id": "private_document_storage",
            "label": "Private Dokumente sicher speichern",
            "status": "blocked_storage_security",
            "owner": "Security / Platform",
            "operator_action": "Speicher, Malware-Scan, Verschlüsselung, Ablauf, Watermarking, Hash-Manifest und Download-Policy produktiv schalten.",
            "go_live_evidence_required": "Storage-Freigabe, Malware-Scanner, Zugriffskontrolle, Signed-URL-Ablauf, Hash-Manifest, Backup-/Retention-Regeln.",
            "privacy_guardrail": "Öffentliche JSON/CSV/Markdown-Exports dürfen keine privaten Dokument-URLs oder Rohdateinamen enthalten.",
            "public_blueprints": [
                "https://saferpage.de/trust/anrufer.info/dokumente-json",
                "https://saferpage.de/datenraum/anrufer.info/export",
                "https://saferpage.de/datenraum/anrufer.info/zustellung-json"
            ]
        },
        {
            "id": "access_groups",
            "label": "Access Groups und Zielgruppen paketieren",
            "status": "pending_auth_and_docs",
            "owner": "Trust Operations",
            "operator_action": "Gruppen, Connection-Zuweisung, Dokumentpakete, Ablauf und Loesch-Fallbacks an echte Auth und Dokumente binden.",
            "go_live_evidence_required": "Gruppenmodell, Rollen, Dokument-Mapping, Bulk-Änderungsprüfung, Deny-Smoke-Test.",
            "privacy_guardrail": "Zielgruppen dürfen private Inhalte nicht über Public-, Embed- oder Cache-Pfade freilegen.",
            "public_blueprints": [
                "https://saferpage.de/trust/anrufer.info/gruppen-json",
                "https://saferpage.de/trust/anrufer.info/connections-json"
            ]
        },
        {
            "id": "viewer_privacy_cleanup",
            "label": "Viewer-Datenschutz und Löschpfad aktivieren",
            "status": "pending_downstream_systems",
            "owner": "Privacy Operations",
            "operator_action": "Revocation, De-Identifizierung, Update-Abo-Abmeldung, CRM-/Ticket-Cleanup und Auditnachweis an echte Viewer-IDs anbinden.",
            "go_live_evidence_required": "Systemliste, Viewer-ID-Mapping, Lösch-/Suppression-Regeln, Testfall für Revocation und Cleanup.",
            "privacy_guardrail": "Viewerdaten werden nicht öffentlich angezeigt; Auskunft/Loeschung braucht minimierte, nachvollziehbare Nachweise.",
            "public_blueprints": [
                "https://saferpage.de/trust/anrufer.info/viewer-datenschutz-json"
            ]
        },
        {
            "id": "questionnaire_intake",
            "label": "Questionnaire Intake produktiv absichern",
            "status": "blocked_upload_processing",
            "owner": "Trust Operations / Security",
            "operator_action": "Uploads, Portal-Import, Bulk-Fragen, Malware-Scan, Retention, Source-Index und Review-Gates produktiv verbinden.",
            "go_live_evidence_required": "Upload-Pipeline, Dateitypen, Malware-Scan, Retention, Redaction, Reviewer, Quellenbindung.",
            "privacy_guardrail": "Fragebögen und Kundenfragen dürfen nicht ungeprüft veröffentlicht oder ohne Quellenbezug beantwortet werden.",
            "public_blueprints": [
                "https://saferpage.de/trust/anrufer.info/questionnaire-intake-json",
                "https://saferpage.de/trust/anrufer.info/fragebogen-review-json"
            ]
        },
        {
            "id": "portal_automation",
            "label": "Portal- und Browser-Automation freigeben",
            "status": "blocked_credential_vault",
            "owner": "Security / Customer Success",
            "operator_action": "Credential Vault, Browser-Extension-Policy, Portal-Allowlist, Operator-Auth und Writeback-Freigabe einrichten.",
            "go_live_evidence_required": "Vault, Allowlist, Extension-Review, least-privilege Credentials, Dry-Run/Writeback-Trennung.",
            "privacy_guardrail": "Keine Portal-Credentials im Code, in öffentlichen Exports, Logs oder Browser-Snippets speichern.",
            "public_blueprints": [
                "https://saferpage.de/trust/anrufer.info/portale-json"
            ]
        },
        {
            "id": "api_key_runtime",
            "label": "API-Key-Store und Runtime-Gates schließen",
            "status": "blocked_secret_runtime",
            "owner": "Platform / Security",
            "operator_action": "API-Key-Store, Token-Scopes, Env-Gates, Rate Limits und Deny-Smokes produktiv aktivieren.",
            "go_live_evidence_required": "Secret-Storage, Scope-Modell, Runtime-Gate-Probe, Key-Readiness, Auditlog, Rate-Limit-Test.",
            "privacy_guardrail": "Secrets bleiben nur im Server-Environment oder Secret Store; öffentliche Seiten zeigen nur Readiness und Deny-Ergebnisse.",
            "public_blueprints": [
                "https://saferpage.de/trust/anrufer.info/api-json",
                "https://saferpage.de/api-zugriff/runtime-gate-probe-json",
                "https://saferpage.de/api-zugriff/key-readiness-json"
            ]
        },
        {
            "id": "delivery_notifications",
            "label": "Einladungen und Benachrichtigungen versenden",
            "status": "blocked_delivery_approval",
            "owner": "Operations / Legal",
            "operator_action": "Send-From, Empfängergruppen, Templates, Webhooks, HMAC, Retry, Abmeldung und Versandfreigabe produktiv konfigurieren.",
            "go_live_evidence_required": "Delivery-Credentials, Freigabe, Test-Fixture, HMAC-Receiver, Unsubscribe/Deletion, Bounce-/Retry-Policy.",
            "privacy_guardrail": "Kein Versand aus öffentlichen Blueprints; echte Empfänger und Payloads bleiben aus Exporten entfernt.",
            "public_blueprints": [
                "https://saferpage.de/integrationen/delivery-credential-preflight-json"
            ]
        }
    ],
    "trust_coverage": [
        {
            "id": "public_trust_center",
            "label": "Öffentliches Trust Center und Share Pack",
            "status": "covered",
            "operator_value": "Endanwender und Betreiber sehen öffentliche Datenschutz-, Sicherheits-, Anbieter- und Nachweisbausteine mit klaren Links.",
            "public_evidence_url": "https://saferpage.de/trust/anrufer.info/share-json",
            "requires_productive_gate": false,
            "productive_gate": "none",
            "privacy_guardrail": "Öffentliche Inhalte bleiben von privaten Dokumenten, Magic Links und Viewer-Identitäten getrennt."
        },
        {
            "id": "controlled_data_room_blueprint",
            "label": "Kontrollierter Datenraum-Blueprint",
            "status": "covered",
            "operator_value": "Private Ressourcen, Ablauf, Wasserzeichen, Download-Policy und Exportmanifest sind als Betreiberpfad beschrieben.",
            "public_evidence_url": "https://saferpage.de/datenraum/anrufer.info/export",
            "requires_productive_gate": true,
            "productive_gate": "private_document_storage",
            "privacy_guardrail": "Keine privaten Dokument-URLs, Rohdateinamen oder Downloadtokens in öffentlichen Exporten."
        },
        {
            "id": "access_request_queue",
            "label": "Access Requests, Approval, Revocation und Ablauf",
            "status": "covered",
            "operator_value": "Approve/Deny, NDA-Option, Ablaufdatum, Revocation und Zustellgates sind öffentlich nachvollziehbar modelliert.",
            "public_evidence_url": "https://saferpage.de/datenraum/anrufer.info/zugriffe-json",
            "requires_productive_gate": true,
            "productive_gate": "visitor_auth",
            "privacy_guardrail": "Echte Requests brauchen Auth, Rollen, Auditlog und Missbrauchsschutz; öffentliche Fixtures enthalten keine echten Besucher."
        },
        {
            "id": "viewer_privacy_cleanup",
            "label": "Viewer-Datenschutz, Löschung und De-Identifizierung",
            "status": "covered",
            "operator_value": "Viewer-Daten, Update-Abos, CRM-/Ticket-Cleanup und Löschpfad sind als Datenschutz-Gate sichtbar.",
            "public_evidence_url": "https://saferpage.de/trust/anrufer.info/viewer-datenschutz-json",
            "requires_productive_gate": true,
            "productive_gate": "viewer_privacy_cleanup",
            "privacy_guardrail": "Viewer-IDs, E-Mail-Adressen, Magic Links und Engagement-Events werden nicht öffentlich exportiert."
        },
        {
            "id": "questionnaire_intake_sources",
            "label": "Questionnaire Intake mit Quellenbindung",
            "status": "covered",
            "operator_value": "Datei-, Bulk-Fragen-, Portal- und Link-Kontext sind als Intake-Pfade mit Source-Index, Malware-Scan und Retention beschrieben.",
            "public_evidence_url": "https://saferpage.de/trust/anrufer.info/questionnaire-intake-json",
            "requires_productive_gate": true,
            "productive_gate": "questionnaire_intake",
            "privacy_guardrail": "Uploads und Kundenfragen werden ohne Review, Quellenbindung und Retention-Regel nicht produktiv verarbeitet."
        },
        {
            "id": "questionnaire_review_approval",
            "label": "Questionnaire Review, Kollaboration und Approval",
            "status": "covered",
            "operator_value": "Status-Lanes, Assignees, Quellenpanel, Confidence-Gate, Locking, Flagging und Human Approval sind exportierbar.",
            "public_evidence_url": "https://saferpage.de/trust/anrufer.info/fragebogen-review-json",
            "requires_productive_gate": true,
            "productive_gate": "questionnaire_intake",
            "privacy_guardrail": "KI- oder Template-Antworten gelten nur nach Quellenprüfung und menschlicher Freigabe als verwendbar."
        },
        {
            "id": "questionnaire_export_manifest",
            "label": "Questionnaire Export, Manifest und Writeback-Grenzen",
            "status": "covered",
            "operator_value": "CSV/Originalformat/Portal-/Ticket-Writeback werden mit Preview, Manifest, Feldallowlist und Auditspur begrenzt.",
            "public_evidence_url": "https://saferpage.de/trust/anrufer.info/fragebogen-export-json",
            "requires_productive_gate": true,
            "productive_gate": "portal_automation",
            "privacy_guardrail": "Writeback überschreibt keine Portalwerte ohne Operator-Auth, Review Lock und explizite Feldfreigabe."
        },
        {
            "id": "trust_ai_answer_guardrails",
            "label": "Trust-AI-Antworten mit Quellen und Guardrails",
            "status": "covered",
            "operator_value": "Antwortmodus, Red-Flag-Erkennung, Quellenpflicht, Sprachregeln und Fallback an Trust Owner sind dokumentiert.",
            "public_evidence_url": "https://saferpage.de/trust/anrufer.info/ki-agent-json",
            "requires_productive_gate": true,
            "productive_gate": "api_key_runtime",
            "privacy_guardrail": "Keine unbelegten Rechts-, Sicherheits- oder Zertifizierungsclaims; bei fehlender Quelle wird eskaliert statt erfunden."
        },
        {
            "id": "audience_preview_and_access_groups",
            "label": "Audience Preview und Access Groups",
            "status": "covered",
            "operator_value": "Betreiber können öffentliche, approved, gruppenspezifische und interne Sichtweisen als Preview-/Segmentmodell prüfen.",
            "public_evidence_url": "https://saferpage.de/trust/anrufer.info/vorschau-json",
            "requires_productive_gate": true,
            "productive_gate": "access_groups",
            "privacy_guardrail": "Gruppenzuordnung und interne Berechtigungen werden nicht an Besucher oder öffentliche Exporte geleakt."
        },
        {
            "id": "trust_communications_delivery",
            "label": "Trust-Kommunikation, Updates und Zustellung",
            "status": "covered",
            "operator_value": "Einladungen, Updates, Slack/Teams/Webhooks, Retry, Unsubscribe und HMAC-Grenzen sind als Delivery-Vertrag sichtbar.",
            "public_evidence_url": "https://saferpage.de/trust/anrufer.info/kommunikation-json",
            "requires_productive_gate": true,
            "productive_gate": "delivery_notifications",
            "privacy_guardrail": "Kein Versand, keine Empfänger und keine Payload-Secrets aus öffentlichen Blueprints."
        }
    ],
    "blockers": [
        {
            "id": "visitor_auth",
            "label": "Besucher-Auth und Einladungen aktivieren",
            "status": "blocked_external_integration",
            "owner": "Product Engineering / Identity",
            "operator_action": "Passwordless Login, Invite-Token, Ablauf, Revocation und Session-Policy produktiv anbinden.",
            "go_live_evidence_required": "Auth-Provider, Session-Konfiguration, Token-Ablauf, Deny-/Revoke-Test, Auditlog.",
            "privacy_guardrail": "Öffentliche Vorschau darf keine echten Magic Links, E-Mail-Adressen, Invite-Token oder Viewer-Identitäten exportieren.",
            "public_blueprints": [
                "https://saferpage.de/trust/anrufer.info/connections-json"
            ]
        },
        {
            "id": "nda_clickwrap",
            "label": "NDA und Clickwrap rechtlich freigeben",
            "status": "blocked_legal_and_provider",
            "owner": "Legal / Trust Operations",
            "operator_action": "NDA-Texte, Clickwrap-Flow, Signaturprovider, Bypass-Regeln, Redlines und Lokalisierung freigeben.",
            "go_live_evidence_required": "Freigegebene NDA-Version, Signatur-/Clickwrap-Provider, Aufbewahrung, Widerruf, lokalisierte Fassungen.",
            "privacy_guardrail": "Keine rechtlich bindenden NDA-Texte automatisch erzeugen oder ohne Freigabe als aktiv anzeigen.",
            "public_blueprints": [
                "https://saferpage.de/trust/anrufer.info/nda-json",
                "https://saferpage.de/trust/anrufer.info/go-live-json"
            ]
        },
        {
            "id": "private_document_storage",
            "label": "Private Dokumente sicher speichern",
            "status": "blocked_storage_security",
            "owner": "Security / Platform",
            "operator_action": "Speicher, Malware-Scan, Verschlüsselung, Ablauf, Watermarking, Hash-Manifest und Download-Policy produktiv schalten.",
            "go_live_evidence_required": "Storage-Freigabe, Malware-Scanner, Zugriffskontrolle, Signed-URL-Ablauf, Hash-Manifest, Backup-/Retention-Regeln.",
            "privacy_guardrail": "Öffentliche JSON/CSV/Markdown-Exports dürfen keine privaten Dokument-URLs oder Rohdateinamen enthalten.",
            "public_blueprints": [
                "https://saferpage.de/trust/anrufer.info/dokumente-json",
                "https://saferpage.de/datenraum/anrufer.info/export",
                "https://saferpage.de/datenraum/anrufer.info/zustellung-json"
            ]
        },
        {
            "id": "access_groups",
            "label": "Access Groups und Zielgruppen paketieren",
            "status": "pending_auth_and_docs",
            "owner": "Trust Operations",
            "operator_action": "Gruppen, Connection-Zuweisung, Dokumentpakete, Ablauf und Loesch-Fallbacks an echte Auth und Dokumente binden.",
            "go_live_evidence_required": "Gruppenmodell, Rollen, Dokument-Mapping, Bulk-Änderungsprüfung, Deny-Smoke-Test.",
            "privacy_guardrail": "Zielgruppen dürfen private Inhalte nicht über Public-, Embed- oder Cache-Pfade freilegen.",
            "public_blueprints": [
                "https://saferpage.de/trust/anrufer.info/gruppen-json",
                "https://saferpage.de/trust/anrufer.info/connections-json"
            ]
        },
        {
            "id": "viewer_privacy_cleanup",
            "label": "Viewer-Datenschutz und Löschpfad aktivieren",
            "status": "pending_downstream_systems",
            "owner": "Privacy Operations",
            "operator_action": "Revocation, De-Identifizierung, Update-Abo-Abmeldung, CRM-/Ticket-Cleanup und Auditnachweis an echte Viewer-IDs anbinden.",
            "go_live_evidence_required": "Systemliste, Viewer-ID-Mapping, Lösch-/Suppression-Regeln, Testfall für Revocation und Cleanup.",
            "privacy_guardrail": "Viewerdaten werden nicht öffentlich angezeigt; Auskunft/Loeschung braucht minimierte, nachvollziehbare Nachweise.",
            "public_blueprints": [
                "https://saferpage.de/trust/anrufer.info/viewer-datenschutz-json"
            ]
        },
        {
            "id": "questionnaire_intake",
            "label": "Questionnaire Intake produktiv absichern",
            "status": "blocked_upload_processing",
            "owner": "Trust Operations / Security",
            "operator_action": "Uploads, Portal-Import, Bulk-Fragen, Malware-Scan, Retention, Source-Index und Review-Gates produktiv verbinden.",
            "go_live_evidence_required": "Upload-Pipeline, Dateitypen, Malware-Scan, Retention, Redaction, Reviewer, Quellenbindung.",
            "privacy_guardrail": "Fragebögen und Kundenfragen dürfen nicht ungeprüft veröffentlicht oder ohne Quellenbezug beantwortet werden.",
            "public_blueprints": [
                "https://saferpage.de/trust/anrufer.info/questionnaire-intake-json",
                "https://saferpage.de/trust/anrufer.info/fragebogen-review-json"
            ]
        },
        {
            "id": "portal_automation",
            "label": "Portal- und Browser-Automation freigeben",
            "status": "blocked_credential_vault",
            "owner": "Security / Customer Success",
            "operator_action": "Credential Vault, Browser-Extension-Policy, Portal-Allowlist, Operator-Auth und Writeback-Freigabe einrichten.",
            "go_live_evidence_required": "Vault, Allowlist, Extension-Review, least-privilege Credentials, Dry-Run/Writeback-Trennung.",
            "privacy_guardrail": "Keine Portal-Credentials im Code, in öffentlichen Exports, Logs oder Browser-Snippets speichern.",
            "public_blueprints": [
                "https://saferpage.de/trust/anrufer.info/portale-json"
            ]
        },
        {
            "id": "api_key_runtime",
            "label": "API-Key-Store und Runtime-Gates schließen",
            "status": "blocked_secret_runtime",
            "owner": "Platform / Security",
            "operator_action": "API-Key-Store, Token-Scopes, Env-Gates, Rate Limits und Deny-Smokes produktiv aktivieren.",
            "go_live_evidence_required": "Secret-Storage, Scope-Modell, Runtime-Gate-Probe, Key-Readiness, Auditlog, Rate-Limit-Test.",
            "privacy_guardrail": "Secrets bleiben nur im Server-Environment oder Secret Store; öffentliche Seiten zeigen nur Readiness und Deny-Ergebnisse.",
            "public_blueprints": [
                "https://saferpage.de/trust/anrufer.info/api-json",
                "https://saferpage.de/api-zugriff/runtime-gate-probe-json",
                "https://saferpage.de/api-zugriff/key-readiness-json"
            ]
        },
        {
            "id": "delivery_notifications",
            "label": "Einladungen und Benachrichtigungen versenden",
            "status": "blocked_delivery_approval",
            "owner": "Operations / Legal",
            "operator_action": "Send-From, Empfängergruppen, Templates, Webhooks, HMAC, Retry, Abmeldung und Versandfreigabe produktiv konfigurieren.",
            "go_live_evidence_required": "Delivery-Credentials, Freigabe, Test-Fixture, HMAC-Receiver, Unsubscribe/Deletion, Bounce-/Retry-Policy.",
            "privacy_guardrail": "Kein Versand aus öffentlichen Blueprints; echte Empfänger und Payloads bleiben aus Exporten entfernt.",
            "public_blueprints": [
                "https://saferpage.de/integrationen/delivery-credential-preflight-json"
            ]
        }
    ],
    "public_blueprints": {
        "domain_claim": "https://saferpage.de/betreiber/anrufer.info/verifizierung-json",
        "trust_center": "https://saferpage.de/trust/anrufer.info",
        "share_pack": "https://saferpage.de/trust/anrufer.info/share-json",
        "go_live": "https://saferpage.de/trust/anrufer.info/go-live-json",
        "connections": "https://saferpage.de/trust/anrufer.info/connections-json",
        "nda": "https://saferpage.de/trust/anrufer.info/nda-json",
        "documents": "https://saferpage.de/trust/anrufer.info/dokumente-json",
        "access_groups": "https://saferpage.de/trust/anrufer.info/gruppen-json",
        "viewer_privacy": "https://saferpage.de/trust/anrufer.info/viewer-datenschutz-json",
        "questionnaire_intake": "https://saferpage.de/trust/anrufer.info/questionnaire-intake-json",
        "questionnaire_review": "https://saferpage.de/trust/anrufer.info/fragebogen-review-json",
        "portal_automation": "https://saferpage.de/trust/anrufer.info/portale-json",
        "trust_api": "https://saferpage.de/trust/anrufer.info/api-json",
        "api_runtime_gate": "https://saferpage.de/api-zugriff/runtime-gate-probe-json",
        "api_key_readiness": "https://saferpage.de/api-zugriff/key-readiness-json",
        "delivery_preflight": "https://saferpage.de/integrationen/delivery-credential-preflight-json",
        "data_room_export": "https://saferpage.de/datenraum/anrufer.info/export",
        "document_delivery": "https://saferpage.de/datenraum/anrufer.info/zustellung-json"
    },
    "activation_sequence": [
        {
            "step": 1,
            "id": "domain_claim",
            "label": "Betreiber-Domain verifizieren"
        },
        {
            "step": 2,
            "id": "visitor_auth",
            "label": "Auth, Sessions, Einladungen und Revocation testen"
        },
        {
            "step": 3,
            "id": "private_document_storage",
            "label": "Storage, Malware-Scan, Signed Links und NDA freigeben"
        },
        {
            "step": 4,
            "id": "access_groups",
            "label": "Dokumentpakete und Zielgruppen gegen Preview testen"
        },
        {
            "step": 5,
            "id": "viewer_privacy_cleanup",
            "label": "Viewer-Datenschutz, Löschung und Downstream-Cleanup prüfen"
        },
        {
            "step": 6,
            "id": "questionnaire_intake",
            "label": "Questionnaire Intake mit Quellenbindung und Review-Gates aktivieren"
        },
        {
            "step": 7,
            "id": "delivery_notifications",
            "label": "Versand, Webhooks, HMAC und Abmeldung produktiv freigeben"
        },
        {
            "step": 8,
            "id": "api_key_runtime",
            "label": "Secret-/API-Gates und Deny-Smokes vor Go-live grün schalten"
        }
    ],
    "no_secret_policy": {
        "public_exports_must_not_contain_secrets": true,
        "no_magic_links_in_json_csv_markdown": true,
        "no_private_document_urls_in_public_outputs": true,
        "credentials_only_in_server_environment_or_secret_store": true,
        "operator_approval_required_before_delivery": true
    },
    "claim_guardrails": {
        "public_blueprints_are_not_private_access": "Öffentliche Trust-Coverage ersetzt keine produktive Besucher-Auth, NDA-Signatur oder private Dokumentzustellung.",
        "questionnaire_answers_require_sources": "Questionnaire- und KI-Antworten dürfen ohne belegte Quelle, Review Lock und Human Approval nicht als finale Betreiberantwort verwendet werden.",
        "viewer_data_stays_private": "Viewer-E-Mails, Magic Links, Tokens, Engagement-Events und CRM-Kontext bleiben aus öffentlichen JSON/CSV/Markdown-Ausgaben entfernt."
    },
    "links": {
        "html": "https://saferpage.de/trust/anrufer.info/gated-readiness",
        "json": "https://saferpage.de/trust/anrufer.info/gated-readiness-json",
        "csv": "https://saferpage.de/trust/anrufer.info/gated-readiness-csv",
        "markdown": "https://saferpage.de/trust/anrufer.info/gated-readiness-md",
        "trust_center": "https://saferpage.de/trust/anrufer.info",
        "go_live": "https://saferpage.de/trust/anrufer.info/go-live-json",
        "connections": "https://saferpage.de/trust/anrufer.info/connections-json",
        "nda": "https://saferpage.de/trust/anrufer.info/nda-json",
        "viewer_privacy": "https://saferpage.de/trust/anrufer.info/viewer-datenschutz-json",
        "questionnaire_intake": "https://saferpage.de/trust/anrufer.info/questionnaire-intake-json",
        "portal_automation": "https://saferpage.de/trust/anrufer.info/portale-json"
    },
    "does_not_enable_private_access": true,
    "does_not_send_notifications": true,
    "does_not_store_credentials": true,
    "disclaimer": "Diese öffentliche Readiness-Seite ist ein Betreiber- und Go-live-Dossier. Sie aktiviert keine Besucher-Auth, keine NDA-Signatur, keine privaten Dokumente, keine Portal-Credentials und keinen Versand."
}
