agentur webseite
Die Datei whistleblower.html ist eine eigenständige, statische Einfüge-Seite für eine anonyme Meldestelle auf agentur.xxx.
- Als eigene Seite veröffentlichen, z. B. unter
/whistleblower/oder/anonyme-meldestelle/. - Das Formular sendet per
POSTan/whistleblower-submit. Dieser Endpunkt muss serverseitig bereitgestellt werden. - Die Seite lädt keine externen Skripte, Fonts, Bilder oder Tracking-Pixel und setzt
no-referrersowienoindex.
Damit die Zusage der Anonymität glaubwürdig bleibt, sollte der Formular-Endpunkt so konfiguriert werden:
- Keine IP-Adressen, User-Agents oder Referrer in Anwendungslogs speichern.
- Keine Session-Cookies, Analytics-Events, Captcha-Tracker oder Marketing-Pixel auf dieser Route nutzen.
- Zugriff auf eingegangene Meldungen nur für wenige, definierte Personen erlauben.
- Meldungen nach Prüfung löschen oder konsequent minimieren.
- Falls Missbrauchsschutz notwendig ist, bevorzugt datensparsame Rate-Limits ohne dauerhafte Identifikatoren verwenden.