Nur für Geschäftskunden. Mit dem Öffnen von Stripe Checkout bestätigen Sie, dass Sie für ein Unternehmen oder eine berufliche Organisation handeln.

Technische Evidenz

Der sichtbare Maschinenraum
hinter dem Signal.

Diese Seite macht die öffentliche technische Evidenz sichtbar, ohne formale Zertifizierung, Compliance oder Security Audit Status zu behaupten.

Security Header BaselineSitemap / Robots HygieneNo-Storage Diagnose-ToolsBekannte Grenzen

Technische Hygiene

Öffentliche Checks und sichtbare Controls.

Die folgenden Punkte sind öffentliche Website-Evidenzsignale, keine Garantien.

01

Performance / Core Web Vitals Baseline

Öffentliche Performance wird als wiederkehrendes Qualitätssignal behandelt: schlanke Seiten, statische Auslieferung, komprimierte Assets und Browser-Checks.

02

Lighthouse / PSI Baseline Prozess

Lighthouse- und PageSpeed-Checks werden als Richtungs-Evidenz in größeren Implementierungswellen genutzt; offene Punkte werden dokumentiert.

03

Hosting / CDN / Cloudflare Hinweis

Die öffentliche Website wird als statisches Paket über Cloudflare Pages/CDN-Logik ausgeliefert.

04

Security Header Baseline

Konservative Header sind in `_headers` vorhanden, darunter nosniff, Referrer Policy, Permissions Policy, HSTS und Report-only-CSP-Logik.

05

Sitemap / Robots / Indexing Hygiene

Öffentliche Routen sind in `sitemap.xml` geführt, private Client Assets sind ausgeschlossen und Robots verweist auf die kanonische Sitemap.

06

Structured Data Status

Kernseiten nutzen konservatives JSON-LD wie WebPage, Organization, Service und BreadcrumbList, wo es passt. Review- oder Rating-Schema wird nicht erfunden.

07

No-Storage Diagnose-Tools

Das Execution Signal Assessment™ läuft im Browser und übermittelt keine Antworten, speichert keine Ergebnisse und erzeugt keinen Backend-Datensatz.

08

Bekannte Grenzen

Es wird kein formaler Penetrationstest, SOC 2, ISO, zertifizierter Barrierefreiheitsstatus oder rechtliche Compliance-Zertifizierung behauptet.

09

Consent-gesteuerte optionale Analytics

Der optionale Matomo-Loader braucht akzeptierten Consent und ist mit deaktivierten Matomo-Cookies konfiguriert. Das aktuelle öffentliche HTML enthält keine Matomo-URL und keine Site-ID.

10

Range-fähige Media Delivery

Die langen Homepage-Filme werden über media.kulicadvisory.com auf Cloudflare R2 ausgeliefert. Der öffentliche Media-Endpunkt unterstützt Byte-Ranges für natives Seeking.

11

AICTIONBOT™ Signal Guide API

Die optionale KI-Signalanalyse des Signal Guide sendet an einen Same-Origin-Endpunkt /api/signal-guide, der von einem Cloudflare-Pages-Worker verarbeitet wird. Anfragen sind POST-only JSON mit 1.200-Zeichen-Limit und maximal sechs Kontext-Schritten; Antworten sind no-store. Der Anthropic-API-Schlüssel bleibt serverseitig, Prompts werden nicht roh geloggt, die Website speichert kein Transkript, und ein deterministischer Offline-Fallback antwortet, wenn der Provider nicht verfügbar oder die Funktion deaktiviert ist.

12

Durable Executive Intake

Der Executive Intake sendet an den Same-Origin-Endpunkt /api/executive-intake, der vom Pages Worker verarbeitet wird. Die Anfrage wird validiert, bevor erlaubte Felder zuerst in Cloudflare D1 gespeichert werden; der Browser erhält eine kurze KA-Referenz. Der Worker nutzt eine Field-Allowlist, Honeypot, isoliertes Rate Limit, idempotente Submission-ID und lehnt Anhänge ab. E-Mail ist eine sekundäre Benachrichtigung über einen privaten Mailer Worker und entscheidet nicht darüber, ob der D1-Datensatz existiert. Preview und Production nutzen getrennte Datenbanken; Datensätze laufen nach 30 Kalendertagen ab und ein geplanter Cleanup entfernt abgelaufene Zeilen. Intake-Felder werden nicht an Matomo gesendet und nicht in die Analytics Engine geschrieben; der Intake-Datensatz enthält keine IP-Adresse, keinen User-Agent, keine Cookies und keine Analytics-Kennungen.

24h Implementation Response

Die drei Audit-Fokuspunkte

Die Audits zeigen kein Messaging-Problem. Sie zeigen die nächste Reifestufe.

01

Maschinenraum beweisen

Performance, Headers, TLS, CDN, Monitoring und Security-Haltung sichtbarer und vertrieblich nutzbarer machen.

02

Trust institutionalisieren

Founder Trust in ein breiteres Vertrauenssystem übersetzen: Methode, Proof-Taxonomie, Delivery-Prinzipien, Security und Data Handling.

03

AI sichtbar operationalisieren

Vom AI-Narrativ zu sichtbarer Diagnose- und Produkterfahrung wechseln - über das Execution Signal Assessment™ und die AICTIONBOT™ Systemlogik.