SG/Zero Retention
PUBLIC SURFACE · GET ONLY
Scanner bereit
00Privacy by Architecture

Einmal sichtbar.
Danach weg.

SiteGuard besitzt keine Audit-Datenbank, keinen Verlauf und kein serverseitiges Report-Archiv. Die für einen Lauf benötigten Daten existieren nur kurz im Arbeitsspeicher und werden beim ersten terminalen Reportabruf entfernt.

RAM onlyOne-time readClient exportNo historyNo volume
SG/0000persistierte Audit-DatensätzeKeine Prisma-Instanz · kein PostgreSQL · kein Audit-Volume
01
Fachinhalt

Die entscheidenden
Bausteine.

04 MODULE
KLAR BESCHRIEBEN

RAM01

Flüchtiger Scan-Kontext

Ziel, HTTP-Snapshots und Findings werden ausschließlich für die laufende Verarbeitung im Node-Arbeitsspeicher gehalten.

  • Kein Schreiben in eine Datenbank
  • Keine Dateiablage für HTML oder Findings
  • Abbruch entfernt den laufenden Kontext
TTL02

Kurzes Sicherheitsnetz

Falls der Browser einen fertigen Report nicht abholt, räumt ein fünfminütiger RAM-TTL das Objekt automatisch auf.

  • Kein dauerhaftes Archiv
  • TTL ist nur Fallback
  • Prozessneustart verwirft flüchtige Läufe
03

Einmalige Auslieferung

Sobald Completed, Failed oder Cancelled einmal an den Browser geliefert wurde, wird das Serverobjekt synchron gelöscht.

  • Neuladen führt zu 404
  • Report-Link ist nicht wiederverwendbar
  • Browseransicht bleibt bis zum Schließen erhalten
LOG04

Datensparsame Betriebslogs

Betriebslogs enthalten Scan-ID, Modulstatus und technische Fehler – nicht Ziel-URL, HTML, Cookies oder Findings.

  • Nginx Access-Log für das Tool deaktiviert
  • Keine sensitiven Response-Inhalte
  • Fehlertexte werden begrenzt
02
Ablauf

Lebenszyklus eines Audits

01

Start

Ein flüchtiger Job mit zufälliger Scan-ID entsteht im RAM.

02

Scan

Antworten und Findings leben nur im laufenden Kontext.

03

Report

Der fertige Datensatz wird einmal an den Browser übertragen.

04

Delete

Die serverseitige Referenz wird unmittelbar entfernt.

05

Export

PDF oder JSON entstehen lokal unter Ihrer Kontrolle.

03 / BOUNDARY

Zero Retention ist eine Produktgrenze.

Es gibt absichtlich keine Historie, Teamfreigabe oder Wiederherstellung. Wer Ergebnisse behalten möchte, exportiert sie in der geöffneten Ansicht selbst.

Kein VerlaufKeine serverseitige PDF-KopieKeine WiederherstellungKeine NutzerprofileKeine versteckten Backups
Nächster Schritt

Was nach dem Scan möglich ist

Export verstehen