Serverseitige Validierung
Pflichtfelder, Längen, E-Mail-Format und erlaubte Eingaben werden ausschließlich auf dem Server entschieden.
Diese Seite unterscheidet bestätigte Website-Angaben von produktbezogenen Sicherheitsmerkmalen, die vor Veröffentlichung technisch freigegeben werden.
Die statische Website ist für Hetzner Webhosting vorbereitet.
Produktbilder und Poppins-Schriften werden lokal ausgeliefert.
GA4 wird erst nach aktiver Auswahl geladen; Formulardaten werden nicht übertragen.
Bis diese Angaben schriftlich bestätigt sind, werden keine pauschalen Aussagen wie „DSGVO-konform“, „revisionssicher“ oder garantierte Verfügbarkeit veröffentlicht.
Die öffentliche Website trennt notwendige Formulardaten von Analytics und kombiniert lokale Prüfungen mit optionaler Bot-Verifikation.
Pflichtfelder, Längen, E-Mail-Format und erlaubte Eingaben werden ausschließlich auf dem Server entschieden.
Formulartoken, SameSite-Session, Origin-/Referer-Prüfung und Mindestbearbeitungszeit erschweren automatisierte Einreichungen.
Hashbasierte Limits pro Zugriff und E-Mail sowie Fingerprints blockieren Wiederholungen, ohne vollständige IP-Adressen zu speichern.
Bei erhöhtem Spamaufkommen kann Cloudflare Turnstile serverseitig aktiviert werden. Ohne Konfiguration bleibt keine externe Abhängigkeit aktiv.
Anfragen und Leseproben-Leads werden in einer nicht öffentlich erreichbaren SQLite-Datenbank gespeichert und zusätzlich per SMTP übermittelt.
Analytics erhält ausschließlich Ereignisnamen und keine Namen, E-Mail-Adressen, Telefonnummern oder Nachrichtentexte.
Produktbezogene Angaben zu Hosting, Backup, Verschlüsselung und Verfügbarkeit werden erst veröffentlicht, wenn sie technisch und vertraglich bestätigt sind.