Domains und Verantwortung trennen
Public Content, geschützte App und API bleiben getrennte Oberflächen mit eigenen Zugriffsregeln.
Vertrauen & Sicherheit
Die öffentliche Website ist bewusst von der authentifizierten App und internen Forschungssystemen getrennt. Sie enthält nur Informationen, die ausdrücklich zur Veröffentlichung bestimmt sind.
Sicherheitsgrenze
Eine öffentliche Seite kann gelesen und kopiert werden. Der echte Schutz besteht darin, proprietäre Logik und operative Daten niemals in den öffentlichen Webroot zu legen.
Designprinzipien
Public Content, geschützte App und API bleiben getrennte Oberflächen mit eigenen Zugriffsregeln.
Keine Zugangsdaten, privaten Endpunkte, Infrastrukturpläne, Limits oder Research-Rezepte in Public-Dateien.
Eine restriktive Content Policy, sicherer Transport sowie Framing-, Referrer- und Capability-Schutz.
Operative Ansichten benötigen eine authentifizierte Session und passende Berechtigung.
Forschungsidentitäten und Entscheidungshistorie bleiben zuordenbar und prüfbar.
Öffentliche Releases sind versioniert und können ohne Berührung der Forschungsdaten zurückgesetzt werden.
Öffentlicher Code kann nicht leaken, was er nie erhält.
Diese Website ruft keine Research-API auf, setzt keine authentifizierte Session und fordert weder Portfolio-Daten noch operative Konfiguration an.
Public-Privacy-Grundsatz
Diese Seiten enthalten keine Analytics, Werbetracker, Kontaktformulare oder App-API-Aufrufe. Sie setzen keine Marketing-Cookies. Der Link zum Labor öffnet eine getrennte Anfrage an die geschützte App.
Wie bei jeder Website können technisch notwendige Verbindungsdaten durch Hosting-, Netzwerk- und Sicherheitsinfrastruktur verarbeitet werden.
Geschützter Zugang
Nur freigegebene Nutzer sollten zur App wechseln. Öffentliche Informationen bedeuten keinen Zugang zu interner Forschung oder künftigen Live-Fähigkeiten.