Performance / Core Web Vitals Baseline
Öffentliche Performance wird als wiederkehrendes Qualitätssignal behandelt: schlanke Seiten, statische Auslieferung, komprimierte Assets und Browser-Checks.
Nur für Geschäftskunden. Mit dem Öffnen von Stripe Checkout bestätigen Sie, dass Sie für ein Unternehmen oder eine berufliche Organisation handeln.
Technische Evidenz
Diese Seite macht die öffentliche technische Evidenz sichtbar, ohne formale Zertifizierung, Compliance oder Security Audit Status zu behaupten.
Technische Hygiene
Die folgenden Punkte sind öffentliche Website-Evidenzsignale, keine Garantien.
Öffentliche Performance wird als wiederkehrendes Qualitätssignal behandelt: schlanke Seiten, statische Auslieferung, komprimierte Assets und Browser-Checks.
Lighthouse- und PageSpeed-Checks werden als Richtungs-Evidenz in größeren Implementierungswellen genutzt; offene Punkte werden dokumentiert.
Die öffentliche Website wird als statisches Paket über Cloudflare Pages/CDN-Logik ausgeliefert.
Konservative Header sind in `_headers` vorhanden, darunter nosniff, Referrer Policy, Permissions Policy, HSTS und Report-only-CSP-Logik.
Öffentliche Routen sind in `sitemap.xml` geführt, private Client Assets sind ausgeschlossen und Robots verweist auf die kanonische Sitemap.
Kernseiten nutzen konservatives JSON-LD wie WebPage, Organization, Service und BreadcrumbList, wo es passt. Review- oder Rating-Schema wird nicht erfunden.
Das Execution Signal Assessment™ läuft im Browser und übermittelt keine Antworten, speichert keine Ergebnisse und erzeugt keinen Backend-Datensatz.
Es wird kein formaler Penetrationstest, SOC 2, ISO, zertifizierter Barrierefreiheitsstatus oder rechtliche Compliance-Zertifizierung behauptet.
Der optionale Matomo-Loader braucht akzeptierten Consent und ist mit deaktivierten Matomo-Cookies konfiguriert. Das aktuelle öffentliche HTML enthält keine Matomo-URL und keine Site-ID.
Die langen Homepage-Filme werden über media.kulicadvisory.com auf Cloudflare R2 ausgeliefert. Der öffentliche Media-Endpunkt unterstützt Byte-Ranges für natives Seeking.
Die optionale KI-Signalanalyse des Signal Guide sendet an einen Same-Origin-Endpunkt /api/signal-guide, der von einem Cloudflare-Pages-Worker verarbeitet wird. Anfragen sind POST-only JSON mit 1.200-Zeichen-Limit und maximal sechs Kontext-Schritten; Antworten sind no-store. Der Anthropic-API-Schlüssel bleibt serverseitig, Prompts werden nicht roh geloggt, die Website speichert kein Transkript, und ein deterministischer Offline-Fallback antwortet, wenn der Provider nicht verfügbar oder die Funktion deaktiviert ist.
Der Executive Intake sendet an den Same-Origin-Endpunkt /api/executive-intake, der vom Pages Worker verarbeitet wird. Die Anfrage wird validiert, bevor erlaubte Felder zuerst in Cloudflare D1 gespeichert werden; der Browser erhält eine kurze KA-Referenz. Der Worker nutzt eine Field-Allowlist, Honeypot, isoliertes Rate Limit, idempotente Submission-ID und lehnt Anhänge ab. E-Mail ist eine sekundäre Benachrichtigung über einen privaten Mailer Worker und entscheidet nicht darüber, ob der D1-Datensatz existiert. Preview und Production nutzen getrennte Datenbanken; Datensätze laufen nach 30 Kalendertagen ab und ein geplanter Cleanup entfernt abgelaufene Zeilen. Intake-Felder werden nicht an Matomo gesendet und nicht in die Analytics Engine geschrieben; der Intake-Datensatz enthält keine IP-Adresse, keinen User-Agent, keine Cookies und keine Analytics-Kennungen.
24h Implementation Response
Die Audits zeigen kein Messaging-Problem. Sie zeigen die nächste Reifestufe.
Performance, Headers, TLS, CDN, Monitoring und Security-Haltung sichtbarer und vertrieblich nutzbarer machen.
Founder Trust in ein breiteres Vertrauenssystem übersetzen: Methode, Proof-Taxonomie, Delivery-Prinzipien, Security und Data Handling.
Vom AI-Narrativ zu sichtbarer Diagnose- und Produkterfahrung wechseln - über das Execution Signal Assessment™ und die AICTIONBOT™ Systemlogik.