Der erste Tag: Z Route Academy ging von einer Astro-Starter-Vorlage zu einer gestarteten Website in zehn Bauphasen.

Grundlage (Phasen 01-06)

  • Informationsarchitektur, Navigation, Layouts, und Website-Metadaten für die gesamte öffentliche Wissensdatenbank.
  • Ein Feldhandbuch-Designsystem: Verifizierungsstatus-Badges, Karten- und Callout-Komponenten, und ein eigenes dunkles Theme für den privaten Allianzbereich.
  • Die Kern-Content-Kollektionen — Guides, Helden, Events, Glossar — mit Schema-Validierung. Jeder Eintrag begann als ehrlicher NEEDS_VERIFICATION-Platzhalter statt erfundener Inhalte, gemäß der Genauigkeitsregel dieser Website.
  • Ein zur Build-Zeit erstellter Suchindex mit einer client-seitigen Vanilla-JS-Bewertungssuche — kein gehosteter Suchdienst.
  • Discord-OAuth-Login (PKCE + CSRF-State) mit D1-gestützten Sessions, Autorisierungsprüfungen, und dem privaten NexS Command Center hinter auth-gesicherten Routen. Die Website wechselte zu hybridem Rendering, sodass der private Bereich pro Anfrage läuft, während die öffentliche Wissensdatenbank statisch bleibt.

Interaktive Tools, und die TOZ → NexS Umbenennung

Der HQ/Base Upgrade Planner, der Ressourcenrechner, der Splitterrechner, und der Command-Rechner kamen als Phase 07 — jeder meldet ehrlich “noch keine Daten”, statt zu raten, wo echte Zahlen noch nicht verfügbar waren.

Die Allianz selbst wurde am selben Tag von [TOZ] TerminateOnSite → [NexS] NeXuS umbenannt, sauber durchgeführt, da noch nichts in Produktion war: Routen wechselten von /toz/* zu /nexs/*, und jeder passende Code-Bezeichner (TozPageLayout, isTozFamily, TOZ_FAMILY_ALLIANCES, und so weiter) wurde entsprechend umbenannt.

Ein taktisches Redesign

Die visuelle Sprache der Website wechselte von einem hellen “Feldhandbuch”-Look zu einer dunklen, taktischen, post-apokalyptischen Survival-Ästhetik — neue Farb-Tokens, eine selbst gehostete Display-Schriftart für Überschriften, und ein verstärktes Theme für das NexS Command Center. Der Homepage-Hero bekam HUD-artige Eckklammern und ein großes, transparentes typografisches “Z”, das vollständig in CSS ohne Bild-Assets gebaut wurde.

Ein echter Korrektur-Workflow

Statt eines offenen Bearbeitungs-Wikis fügte Phase 08 eine kuratierte Korrektur-Warteschlange hinzu: ein öffentliches /contribute/-Formular (verlinkt von der “Korrektur vorschlagen”-Schaltfläche jedes Artikels, vorausgefüllt mit der Seite, die du gerade gelesen hast), ein verstecktes Honeypot und Rate-Limiting zum Schutz vor Missbrauch, und ein privater Prüfbildschirm, der auf R4+ Allianzoffiziere beschränkt ist. Das Akzeptieren einer Einreichung berührt niemals automatisch Content-Dateien — eine Person muss die Bearbeitung immer noch selbst vornehmen.

SEO, Sicherheit, Barrierefreiheit, Analytics

Phase 09 deckte in einem Durchgang viel Boden ab: JSON-LD strukturierte Daten, eine dynamische robots.txt, die nicht aus der Synchronisation mit der Sitemap geraten kann, noindex auf jeder privaten Route als dritte unabhängige Schutzschicht, ein behobenes fehlendes Font-Preload, abgestimmte Cache-Header, ein behobenes ARIA-Anti-Pattern in der mobilen Navigation, alle 14 Datenbankabfragen als vollständig parametrisiert geprüft, hinzugefügte Strict-Transport-Security- und Permissions-Policy-Header, und Cookie-freie, PII-freie Analytics über Cloudflares eigene Analytics Engine. Die Produktionsdomain (zroute.dev) wurde am selben Tag registriert und verdrahtet.

Launch-Audit

Phase 10 schloss den Tag mit einem finalen Audit ab: benutzerdefinierte 404/500-Seiten, eine Behebung des mobilen Logout-Buttons, und eine erneute Überprüfung der öffentlich-privaten Content-Trennung, Suchgenauigkeit, Datenbank-Migrationsstatus, und Sicherheits-Header. Es wurden keine Launch-Blocker gefunden.

Eine R5-gesicherte Admin-Seite zur Verwaltung von Mitglieder-Allianz-/Rang-/Kabinettszuweisungen wurde am selben Tag ausgeliefert und schloss die Arbeit des Launch-Tages ab.