{
    "schema": "https://saferpage.de/schemas/trust-visitor-connections.v1",
    "generated_at": "2026-06-09T04:56:16+00:00",
    "domain": "br-musica-viva.de",
    "available": true,
    "scan": {
        "id": "358c081b-4372-4278-afe7-2313c79c8796",
        "checked_at": "2026-06-08 15:29:47.627923+02"
    },
    "status": "connections_review_required",
    "summary": "Trust Visitor Connections für br-musica-viva.de: 6 Status, 5 Einladungskanäle, 6 Auth-/Access-Regeln, Score 84.",
    "metrics": {
        "connection_state_count": 6,
        "invitation_channel_count": 5,
        "access_rule_count": 6,
        "segment_count": 5,
        "ready_rule_count": 4,
        "review_rule_count": 7,
        "trust_document_count": 19,
        "security_score": 70,
        "connection_score": 84
    },
    "connection_states": [
        {
            "id": "invited_pending",
            "label": "Eingeladen, noch nicht aktiv",
            "visibility": "operator_only",
            "next_action": "Resend oder Ablauf prüfen"
        },
        {
            "id": "active",
            "label": "Aktive Connection",
            "visibility": "operator_only",
            "next_action": "Aktivität, Downloads und Q&A-Nutzung beobachten"
        },
        {
            "id": "idle",
            "label": "Idle Connection",
            "visibility": "operator_only",
            "next_action": "Sales/Customer Success oder Update-Digest prüfen"
        },
        {
            "id": "internal",
            "label": "Interne Betreiber-Connection",
            "visibility": "excluded_from_customer_metrics",
            "next_action": "Nur Test-/Preview-Aktivität, getrennt von Buyer Analytics"
        },
        {
            "id": "blocked_closed",
            "label": "Automatisch blockiert und geschlossen",
            "visibility": "operator_audit",
            "next_action": "Block-Regel auditieren, keine externe Deny-Nachricht senden"
        },
        {
            "id": "revoked_or_expired",
            "label": "Widerrufen oder abgelaufen",
            "visibility": "operator_audit",
            "next_action": "Links, Access Groups und Viewer-Datenschutz nachziehen"
        }
    ],
    "invitation_channels": [
        {
            "id": "designer_share",
            "label": "Einladung direkt aus Designer/Go-live-Kontext",
            "status": "ready_blueprint",
            "owner": "Trust Owner",
            "trigger": "Einzelkontakt soll schnell vor oder nach Go-live Zugriff erhalten.",
            "operator_action": "Kontakt gezielt einladen, Logo/Branding prüfen, Permission Details setzen.",
            "guardrail": "Invite-Link muss single-use und E-Mail-gebunden bleiben.",
            "sla_hours": 4
        },
        {
            "id": "audience_bulk_invite",
            "label": "Bulk-Einladung über Audience/Connections",
            "status": "operator_review_required",
            "owner": "Sales/Trust Operations",
            "trigger": "Mehrere Käuferkontakte sollen gleichzeitig eingeladen werden.",
            "operator_action": "Adressen minimieren, Access Groups und NDA-Regel je Einladung prüfen.",
            "guardrail": "Keine unkontrollierten Verteiler oder private Maildomains ohne Freigabe.",
            "sla_hours": 8
        },
        {
            "id": "salesforce_invite",
            "label": "CRM-/Salesforce-basierte Einladung",
            "status": "dry_run",
            "owner": "Sales Ops",
            "trigger": "Sales möchte aus Opportunity/Account heraus Trust-Zugriff gewähren.",
            "operator_action": "CRM-Account, Rolle, Domain, NDA-Status und Audit-ID in Dry-Run prüfen.",
            "guardrail": "CRM-Sync darf keine privaten Trust-Dokumente oder Viewer-Daten öffentlich machen.",
            "sla_hours": 12
        },
        {
            "id": "self_service_request",
            "label": "Self-Service Access Request",
            "status": "ready_blueprint",
            "owner": "Compliance/Legal",
            "trigger": "Besucher fordert Zugriff über öffentlichen Trust-Link an.",
            "operator_action": "Business-Domain, Zweck, Ressourcen, NDA und Blocking-Regeln prüfen.",
            "guardrail": "Free-Mail/blocked Domains vor Queue-Benachrichtigung klassifizieren.",
            "sla_hours": 12
        },
        {
            "id": "resend_invite",
            "label": "Einladung erneut senden",
            "status": "review_required",
            "owner": "Trust Operations",
            "trigger": "Kontakt hat Einladung verloren, Link ist abgelaufen oder Mail wurde gefiltert.",
            "operator_action": "Pending Invite, Empfängerbindung, Ablauf und Zustellweg prüfen.",
            "guardrail": "Kein neuer Invite ohne Missbrauchs- und Empfängerprüfung.",
            "sla_hours": 4
        }
    ],
    "access_rules": [
        {
            "id": "passwordless_magic_link",
            "label": "Passwordless Auth per E-Mail-Link",
            "status": "required",
            "owner": "Platform/Security",
            "trigger": "Viewer kehrt zurück oder öffnet Trust Center erneut.",
            "operator_action": "Kurzlebigen, E-Mail-gebundenen Link validieren und Rate-Limits anwenden.",
            "guardrail": "Keine Passwörter, keine öffentlich logbaren Tokens, keine Weitergabe an andere Empfänger.",
            "sla_hours": 1
        },
        {
            "id": "single_use_invite",
            "label": "Single-use Invite-Link",
            "status": "required",
            "owner": "Platform/Security",
            "trigger": "Pre-approved Invitation wird geöffnet.",
            "operator_action": "Link an Empfängeradresse binden und nach Annahme verbrauchen.",
            "guardrail": "Weitergeleitete Links dürfen keinen Zugriff für fremde Empfänger geben.",
            "sla_hours": 1
        },
        {
            "id": "nda_bypass_external",
            "label": "Extern verifizierten NDA-Status abbilden",
            "status": "operator_review_required",
            "owner": "Legal",
            "trigger": "NDA wurde außerhalb des Trust Centers bereits abgeschlossen.",
            "operator_action": "Bypass nur kontaktbezogen, mit Beleg, Version, Owner und Auditnotiz setzen.",
            "guardrail": "NDA-Bypass nie pauschal für ganze Domain ohne Legal-Freigabe.",
            "sla_hours": 8
        },
        {
            "id": "access_group_assignment",
            "label": "Access Groups je Connection oder Domain anwenden",
            "status": "review_required",
            "owner": "Trust Operations",
            "trigger": "Kunde darf nur bestimmte Ressourcen sehen.",
            "operator_action": "Gruppen, Dokument-Tags, Product Line und Region prüfen.",
            "guardrail": "Kunden sehen nicht Gruppennamen, aber nur erlaubte Ressourcen.",
            "sla_hours": 8
        },
        {
            "id": "domain_blocking",
            "label": "Free-Mail und spezifische Domains blockieren",
            "status": "ready_blueprint",
            "owner": "Security/Legal",
            "trigger": "Access Request kommt von Free-Mail, Wettbewerber oder unerwünschter Domain.",
            "operator_action": "Request automatisch schließen, Blockgrund intern auditieren.",
            "guardrail": "Bestehende Connections nicht blind entfernen; manuelle Invite-Ausnahme bleibt möglich.",
            "sla_hours": 4
        },
        {
            "id": "revoke_or_expire",
            "label": "Connection widerrufen oder automatisch auslaufen lassen",
            "status": "required",
            "owner": "Compliance/IT",
            "trigger": "Deal beendet, NDA abgelaufen, Viewer-Löschung oder Security-Entscheidung.",
            "operator_action": "Access Groups, signed Links, Update-Abos, CRM/Slack und Datenraum synchron entziehen.",
            "guardrail": "Widerruf muss private Links sofort deaktivieren und auditierbar sein.",
            "sla_hours": 4
        }
    ],
    "connection_segments": [
        {
            "id": "approved_customer_domain",
            "label": "Approved Customer Domain",
            "expected_access": "scoped_gated_resources",
            "risk": "medium"
        },
        {
            "id": "strategic_prospect",
            "label": "Strategic Prospect",
            "expected_access": "invited_preapproved_or_request_review",
            "risk": "medium"
        },
        {
            "id": "internal_operator",
            "label": "Internal Operator/Test",
            "expected_access": "operator_preview_only",
            "risk": "low"
        },
        {
            "id": "free_email_request",
            "label": "Free-Mail Request",
            "expected_access": "blocked_or_manual_exception",
            "risk": "high"
        },
        {
            "id": "blocked_competitor",
            "label": "Blocked Specific Domain",
            "expected_access": "closed_without_external_deny_notice",
            "risk": "high"
        }
    ],
    "privacy_contract": {
        "does_not_publish_viewer_emails": true,
        "does_not_issue_real_invites": true,
        "does_not_create_magic_links": true,
        "does_not_block_domains_live": true,
        "forbidden_public_fields": [
            "viewer_email",
            "full_name",
            "company_account_id",
            "invite_token",
            "magic_link",
            "crm_contact_id",
            "download_history_raw"
        ],
        "required_before_live": [
            "domain_claim",
            "viewer_auth",
            "single_use_tokens",
            "rate_limits",
            "access_group_engine",
            "nda_registry",
            "revocation_sync",
            "viewer_privacy_cleanup"
        ]
    },
    "links": {
        "html": "https://saferpage.de/trust/br-musica-viva.de/connections",
        "json": "https://saferpage.de/trust/br-musica-viva.de/connections-json",
        "csv": "https://saferpage.de/trust/br-musica-viva.de/connections-csv",
        "markdown": "https://saferpage.de/trust/br-musica-viva.de/connections-md",
        "trust_center": "https://saferpage.de/trust/br-musica-viva.de",
        "communications": "https://saferpage.de/trust/br-musica-viva.de/kommunikation",
        "legal_agreements": "https://saferpage.de/trust/br-musica-viva.de/nda",
        "go_live": "https://saferpage.de/trust/br-musica-viva.de/go-live",
        "access_requests": "https://saferpage.de/datenraum/br-musica-viva.de/zugriffe",
        "access_automation": "https://saferpage.de/datenraum/br-musica-viva.de/automatisierung",
        "audience_preview": "https://saferpage.de/trust/br-musica-viva.de/vorschau",
        "access_groups": "https://saferpage.de/trust/br-musica-viva.de/gruppen",
        "viewer_privacy": "https://saferpage.de/trust/br-musica-viva.de/viewer-datenschutz",
        "team_permissions": "https://saferpage.de/trust/br-musica-viva.de/team-rollen",
        "crm_sync": "https://saferpage.de/trust-analytics/br-musica-viva.de/crm-sync",
        "analytics": "https://saferpage.de/trust-analytics/br-musica-viva.de"
    },
    "does_not_issue_real_invitations": true,
    "does_not_expose_connection_identity": true,
    "disclaimer": "Visitor Connections ist ein Betreiber-Blueprint. Diese öffentliche Seite sendet keine Einladungen, erzeugt keine Magic Links, blockiert keine Domains live und veröffentlicht keine Viewer-Identitäten."
}
