feat(legal): In-App-Hinweise, Export-Disclaimer & Web-Härtung (v1.7.3)

Teil 4 des Compliance-Updates:

- Export: rechtlicher Prüf-Hinweis in PDF-Footer und eingebrannt in PNG
  ("Angaben vor Verwendung fachlich prüfen · Offline-/Einsatzunterlagen bleiben massgebend")
- Dashboard: dezenter, minimierbarer Hinweisbanner (unterstützendes Werkzeug ohne garantierte
  Verfügbarkeit → /verantwortungsvolle-nutzung); bleibt in den Rechtsseiten erhalten
- Messpanel: expliziter Berechnungs-/Geodaten-Hinweis ("vor operativer Verwendung fachlich prüfen")
- Middleware: private Routen (/app, /admin, /settings, /konto) mit X-Robots-Tag noindex + no-store

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
Pepe Ziberi
2026-07-23 12:11:43 +02:00
parent 6ab2fd9a6b
commit 235959101b
6 changed files with 78 additions and 3 deletions

View File

@@ -95,7 +95,15 @@ export async function middleware(req: NextRequest) {
return new NextResponse(null, { status: 404 })
}
return NextResponse.next()
const res = NextResponse.next()
// Private/authentifizierte Bereiche: nicht indexieren und nicht cachen.
if (PROTECTED_ROUTES.some(r => pathname.startsWith(r))) {
res.headers.set('X-Robots-Tag', 'noindex, nofollow, noarchive')
res.headers.set('Cache-Control', 'no-store, max-age=0, must-revalidate')
}
return res
}
export const config = {