Wie man eine Website prüft
Die Bereiche, die wirklich zählen, und wie man jeden einzeln überprüft, auch ohne Entwickler zu sein. Ein praktischer Leitfaden, entstanden beim Bauen von Skanno.
«Ist meine Website in Ordnung?» klingt nach einer einfachen Frage und ist es überhaupt nicht, denn eine Website wird nicht an einer Sache gemessen: sie wird an Dutzenden verschiedenen Aspekten gleichzeitig gemessen — von Google, von Browsern, von Nutzern und, immer mehr, von Vorschriften. Eine Website zu prüfen bedeutet, sie an all diesen Fronten zugleich zu durchleuchten und herauszufinden, wo sie Punkte verliert. Dieser Leitfaden entstand beim Bauen von Skanno, einem Tool, das 315 Tests auf einer Website ausführt: hier erkläre ich dieselben Bereiche, damit du sie von Hand prüfen kannst.
Die Bereiche, die wirklich zählen
Ein ernsthaftes Audit betrachtet viel mehr als SEO. Das sind die Hauptbereiche, mit ihrer Bedeutung und wie man sie kostenlos prüft:
- Performance — wie lange die Seite braucht, um nutzbar zu werden. Prüfe es mit Google PageSpeed Insights oder dem «Lighthouse»-Tab in den Entwicklertools des Browsers (F12).
- On-Page-SEO — Titel, Meta-Description, ein einziges
<h1>, Alt-Texte der Bilder, strukturierte Daten. Vieles sieht man per Rechtsklick → «Seitenquelltext anzeigen». - Sicherheit — ein gültiges HTTPS-Zertifikat, Sicherheits-Header (HSTS, X-Content-Type-Options), keine alten Bibliotheken mit bekannten Lücken.
- Cookies und DSGVO — welche Cookies du setzt, ob du vor den nicht notwendigen um Einwilligung bittest, ob du eine vollständige Datenschutzerklärung hast.
- Barrierefreiheit — Farbkontrast, Alt-Texte, Tastaturnavigation: ist deine Seite auch für jemanden nutzbar, der schlecht sieht oder keine Maus benutzt?
- Mobil — sie liest und bedient sich gut auf einem Handy, ohne Zoom und ohne zu kleine Schaltflächen.
- Strukturierte Daten — die Auszeichnungen (schema.org), die Google helfen zu verstehen, worum es auf der Seite geht.
- Nachhaltigkeit — das Gewicht der Seite und die Energie ihres Hostings (es gibt eine kostenlose API, The Green Web Foundation, die sagt, ob das Hosting «grün» ist).
Nicht alle Fehler wiegen gleich
Der erste Fehler bei einem Audit ist, jedes Problem gleich zu behandeln. Das sind sie nicht. Manche sind kritisch: wenn du die falsch machst, rettet dich keine Geschwindigkeit und kein SEO. Der Klassiker ist HTTPS: eine Seite ohne gültiges Zertifikat fällt von vornherein durch, weil Browser sie als «nicht sicher» markieren und Google sie abwertet. In Skanno ist das eine harte Regel — ein kritischer Test, der fehlschlägt, begrenzt die Gesamtbewertung auf ein D, egal wie gut alles andere läuft. Wende in deinem handgemachten Audit dasselbe Prinzip an: behebe zuerst die kritischen Probleme (HTTPS, die Seite lädt, Inhalt erreichbar), dann den Feinschliff.
Und wo es sinnvoll ist, denke in Abstufungen statt bestanden/durchgefallen: 3 HTML-Validierungsfehler sind nicht dasselbe wie 300. Ein kleines Problem ist ein kleines Problem.
Der Trick, den fast alle falsch machen: statisch vs. gerendert
Das ist der wichtigste und am wenigsten bekannte Teil. Wenn du den «Quelltext» ansiehst, siehst du das statische HTML — das, was der Server sendet. Aber viele der echten Probleme sind nicht dort: sie erscheinen erst, wenn die Seite wirklich in einem Browser geöffnet wird. Nach dem Laden geschriebene Cookies, Drittanbieter-Skripte, die bei geöffneter Seite starten, Banner, die den Inhalt verdecken, die vom Nutzer empfundene Performance — all das existiert nur im gerenderten DOM.
Um es zu sehen, reicht der Quelltext nicht: öffne die Entwicklertools (F12), gehe zum Tab «Application» (oder «Speicher») und sieh dir die echten Cookies und den localStorage an, die geschrieben werden, während du surfst. Dort entdeckt man die Tracking-Cookies, von denen man nichts wusste. Skanno löst das mit einem doppelten Scan — einem serverseitigen und einem über eine Browser-Erweiterung, die die gerenderte Seite liest — aber die Idee kannst du von Hand anwenden: prüfe die Seite, wie sie wirklich ist, wenn sie läuft, nicht nur, wie sie auf der Leitung ist.
Vertrauen und technische Qualität sind zwei verschiedene Dinge
Eine Seite kann technisch tadellos sein und trotzdem wenig Vertrauen wecken, oder umgekehrt. «Ist sie gut gebaut?» und «kann ich ihr vertrauen?» haben nicht immer dieselbe Antwort. Bewerte in deinem Audit die Vertrauenssignale getrennt: leicht auffindbare Kontakte, eine echte «Über uns»-Seite, vollständige rechtliche Angaben, Stimmigkeit zwischen dem, was die Seite verspricht, und dem, was sie zeigt. Das sind die Dinge, die ein Nutzer (und ein Google-Prüfer) noch vor den technischen Details ansieht.
Die neue Dimension, die fast niemand prüft: der AI Act
Wenn deine Seite künstliche Intelligenz nutzt — einen Chatbot, generierte Inhalte oder Bilder — führt die europäische Verordnung EU AI Act konkrete Transparenzpflichten ein: der Nutzer muss wissen, ob er mit einem Bot spricht, generierte Inhalte müssen gekennzeichnet, Deepfakes deklariert werden. Das sind überprüfbare Dinge, und fast niemand prüft sie bisher. Wenn du KI nutzt, füge deinem Audit einen Punkt hinzu: lege ich klar offen, wo und wie ich KI einsetze? Es ist ein Problem, das bald alle haben werden.
Von Hand oder alles auf einmal
Mit kostenlosen Tools kommt man weit: PageSpeed für die Geschwindigkeit, der W3C-Validator für HTML, die Entwicklertools für Cookies und Netzwerk, Barrierefreiheits-Erweiterungen. Die Grenze ist, dass es zehn verschiedene Tools sind, und am Ende hat man zehn Bruchstücke eines Urteils, die nicht miteinander sprechen. Wenn du ein einziges Bild mit einer Note von A+ bis F über all diese Bereiche zusammen willst, ist das genau das Problem, für das ich Skanno gebaut habe: URL einfügen und den vollständigen Report erhalten. Aber der wahre Wert, mit oder ohne Tool, ist die mentale Checkliste: zu wissen, was man ansehen muss und warum. Jetzt hast du sie.