diff --git a/docs/deploy.md b/docs/deploy.md index 45ff60d..4cd9503 100644 --- a/docs/deploy.md +++ b/docs/deploy.md @@ -181,8 +181,13 @@ Schreiben muss die Seite in `storage/logs`, `storage/cache`, `storage/ratelimit` 3. **PHP-Version** für die Subdomain auf 8.1 oder neuer stellen. 4. **SSL** aktivieren (Let's Encrypt). Ohne Zertifikat läuft die Seite in eine Endlosweiterleitung, denn `public/.htaccess` erzwingt HTTPS. -5. **Verzeichnisschutz** für die Subdomain einschalten (Basic Auth). Das ist der - Grund, warum hier nichts indexiert werden kann. Nicht weglassen. +5. **Verzeichnisschutz** (Basic Auth) — empfohlen, aber kein Blocker. Er hält die + Testseite komplett aus dem Netz. Ohne ihn ist das Risiko klein, weil jede Seite + ein Canonical auf `www.tsv08kulmbach.de` trägt: Google konsolidiert darauf, + doppelter Inhalt entsteht praktisch nicht. Es kann lediglich die Test-URL bis zum + Umschalten in einem Suchergebnis auftauchen. Am 31.07.2026 bewusst weggelassen. + Wer es ohne Basic Auth sauber will: `X-Robots-Tag: noindex` in + `public/.htaccess`, host-bedingt nur für Namen, die mit `neu.` beginnen. ### C2 Erreichbarkeit