# checkfrei > checkfrei prüft deine Website kostenlos auf SEO, KI-Sichtbarkeit, Ladezeit, Sicherheit, Datenschutz und Barrierefreiheit - mit Anleitung zu jedem Fehler. Ohne Anmeldung. checkfrei ist ein kostenloser Website-Check auf Deutsch. Er prüft 69 Punkte in sechs Bereichen und erklärt zu jedem Fehler, wie man ihn behebt. Ohne Anmeldung, ohne E-Mail-Adresse. Betrieben von CAZ Labs (https://caz.de), Inzell im Chiemgau. ## Werkzeuge - [Website-Check](https://checkfrei.de/): kompletter Check einer Seite, Ergebnis unter https://checkfrei.de/check?url= - [Down-Checker](https://checkfrei.de/ist-down): prüft live aus Frankfurt und den USA, ob eine Seite erreichbar ist - [Prüfplakette](https://checkfrei.de/plakette): SVG-Plakette mit der aktuellen Punktzahl zum Einbinden ## Bereiche - [SEO-Check](https://checkfrei.de/seo-check): Bevor du über Backlinks und Keywords nachdenkst, muss die Technik stimmen. Der SEO-Check prüft 17 Grundlagen, an denen Google deine Seite zuerst misst. - [KI-Check](https://checkfrei.de/ki-check): Immer mehr Leute fragen ChatGPT, Claude oder Perplexity statt Google. Der KI-Check prüft 10 Punkte, die entscheiden, ob diese Systeme deine Seite lesen und verstehen können. - [Speed-Check](https://checkfrei.de/speed-check): Langsame Seiten verlieren Besucher, bevor die erste Zeile Text erscheint. Der Speed-Check misst 12 Punkte: eigene Messungen aus Frankfurt und die Werte, die Google für sein Ranking heranzieht. - [Sicherheits-Check](https://checkfrei.de/sicherheits-check): Der Sicherheits-Check prüft 11 Punkte, die du von außen sehen kannst: Verschlüsselung, Zertifikat, Sicherheits-Header und Software-Versionen, die Angreifern Hinweise geben. - [DSGVO-Check](https://checkfrei.de/dsgvo-check): Der DSGVO-Check prüft 6 Punkte, an denen Abmahnungen am häufigsten ansetzen. Er schaut sich den ersten Aufruf deiner Seite an, bevor irgendjemand auf "Akzeptieren" geklickt hat. - [Barrierefreiheits-Check](https://checkfrei.de/barrierefreiheit-check): Der Barrierefreiheits-Check prüft 13 Punkte nach den WCAG-Richtlinien: alles, was sich automatisch im Code erkennen lässt, plus die Kontrastmessung von Google. ## Ratgeber - [Title-Tag: optimale Länge, Aufbau und typische Fehler](https://checkfrei.de/ratgeber/title-tag): Wie lang sollte der Title-Tag sein? 30 bis 60 Zeichen, Hauptbegriff vorne, Marke hinten. So prüfst und änderst du ihn in WordPress, Shopify und HTML. - [Meta-Description: optimale Länge, Beispiele und Fehler](https://checkfrei.de/ratgeber/meta-description): Die ideale Meta-Description hat 120 bis 160 Zeichen und endet mit einem Nutzen. Mit Beispielen und Anleitung für WordPress, Shopify, Wix und HTML. - [H1-Überschrift für SEO: eine pro Seite, richtig formuliert](https://checkfrei.de/ratgeber/h1-ueberschrift): Wie viele H1 darf eine Seite haben? Wir empfehlen genau eine, die das Thema klar nennt. So findest du doppelte oder fehlende H1 und behebst sie. - [Überschriften-Struktur: H1 bis H6 richtig gliedern](https://checkfrei.de/ratgeber/ueberschriften-struktur): Wie ordnet man H1 bis H6 richtig? Keine Ebene überspringen und Überschriften nach Gliederung wählen. Mit Prüf-Snippet und Anleitung für WordPress. - [Canonical-Tag: was er macht und wie du ihn richtig setzt](https://checkfrei.de/ratgeber/canonical-tag): Das Canonical-Tag zeigt Google die richtige URL bei doppelten Inhalten. So prüfst du es, setzt es in WordPress, Shopify und HTML und vermeidest Fehler. - [noindex finden und entfernen: Seite wieder indexierbar machen](https://checkfrei.de/ratgeber/indexierung): Deine Seite erscheint nicht bei Google? Oft steckt ein noindex im Meta-Tag oder HTTP-Header dahinter. So findest du es und machst die Seite indexierbar. - [robots.txt erstellen: Aufbau, Beispiele und typische Fehler](https://checkfrei.de/ratgeber/robots-txt): So erstellst du eine robots.txt, die Suchmaschinen den Weg zeigt, statt sie auszusperren. Mit Beispiel, Erklärung der Regeln und Anleitung je System. - [XML-Sitemap erstellen und bei Google einreichen](https://checkfrei.de/ratgeber/xml-sitemap): So erstellst du eine XML-Sitemap, trägst sie in die robots.txt ein und reichst sie bei Google ein. Mit Beispiel und Anleitung für WordPress und Shopify. - [Open-Graph-Tags: Vorschau für WhatsApp, LinkedIn und Facebook](https://checkfrei.de/ratgeber/open-graph): Mit og:title, og:description und og:image bestimmst du, wie deine Seite bei WhatsApp, LinkedIn und Facebook aussieht. Mit Code und richtiger Bildgröße. - [Strukturierte Daten mit JSON-LD: Beispiel, Einbau und Test](https://checkfrei.de/ratgeber/strukturierte-daten): Strukturierte Daten erklären Google, wer du bist und was du anbietest. Mit fertigem LocalBusiness-Beispiel in JSON-LD und Anleitung zum Testen. - [Viewport-Meta-Tag: So sieht deine Seite auf dem Handy richtig aus](https://checkfrei.de/ratgeber/mobile-viewport): Ohne Viewport-Tag zeigt das Handy deine Seite als winzige Desktop-Version. So prüfst du den Tag und setzt ihn in WordPress, Shopify, HTML oder Next.js. - [Wie viel Text braucht eine Webseite? Wortzahl und SEO](https://checkfrei.de/ratgeber/textmenge): Ist die Wortzahl ein Rankingfaktor? Nein, aber ohne Text versteht Google deine Seite nicht. Wie viel Text sinnvoll ist und wie du ihn ohne Füllstoff schreibst. - [Favicon erstellen und einbinden: Größe, Format und Code](https://checkfrei.de/ratgeber/favicon): Das Favicon steht in Google neben deinem Suchergebnis. Welche Größe es braucht, welches Format passt und wie du es in WordPress, Shopify oder HTML einbindest. - [Soft 404: Warum deine Fehlerseite den Status 404 senden muss](https://checkfrei.de/ratgeber/soft-404): Liefert eine nicht vorhandene Adresse Status 200, spricht Google von einem Soft 404. So prüfst du den Statuscode und stellst Server und CMS richtig ein. - [Weiterleitungsketten vermeiden: ein Sprung statt drei](https://checkfrei.de/ratgeber/weiterleitungen): http, www, Schrägstrich: Oft hängen mehrere Weiterleitungen hintereinander. So findest du Ketten und leitest in einem Schritt auf die richtige Adresse um. - [Interne Verlinkung: So findet Google alle deine Unterseiten](https://checkfrei.de/ratgeber/interne-links): Ohne interne Links findet Google deine Unterseiten kaum. Wie du sinnvoll verlinkst, welche Linktexte helfen und wo Menüs ihre Links vor Google verstecken. - [hreflang: Wann du es brauchst und wie du es richtig setzt](https://checkfrei.de/ratgeber/hreflang): hreflang braucht nur, wer mehrere Sprach- oder Länderversionen hat. Wann sich das Tag lohnt, wie der Code aussieht und welche Fehler es wirkungslos machen. - [KI-Crawler in der robots.txt erlauben: GPTBot, ClaudeBot und Co.](https://checkfrei.de/ratgeber/ki-crawler-zugang): Welche KI-Crawler es gibt, was Training von Suche unterscheidet und wie du ChatGPT, Claude und Perplexity in der robots.txt richtig Zugang gibst. - [Inhalt ohne JavaScript: Warum KI-Crawler deine Seite leer sehen](https://checkfrei.de/ratgeber/inhalt-ohne-javascript): Die meisten KI-Crawler führen kein JavaScript aus. So prüfst du, ob dein Text im HTML steht, und was SSR, statische Seiten und Prerendering bringen. - [llms.txt erstellen: Aufbau, Beispiel und was sie wirklich bringt](https://checkfrei.de/ratgeber/llms-txt): Was die llms.txt ist, wer sie vorgeschlagen hat und wie du sie anlegst. Mit fertigem Beispiel im Markdown-Format und ehrlicher Einschätzung zum Nutzen. - [llms-full.txt: die ausführliche Fassung für KI-Systeme anlegen](https://checkfrei.de/ratgeber/llms-full-txt): Was in die llms-full.txt gehört, wie sie sich von der llms.txt unterscheidet und wie du sie in WordPress, als HTML-Datei oder mit Next.js anlegst. - [ai.txt: Was die Datei für KI-Nutzungsregeln kann und was nicht](https://checkfrei.de/ratgeber/ai-txt): Die ai.txt soll regeln, wie KI-Systeme deine Inhalte nutzen dürfen. Ein junger, wenig verbreiteter Vorschlag. Was er kann und wie du die Datei anlegst. - [Organization-Schema und LocalBusiness: Firmendaten für KI und Google](https://checkfrei.de/ratgeber/organisation-schema): So hinterlegst du Name, Adresse, Telefon und Öffnungszeiten als Organization- oder LocalBusiness-Schema, damit KI-Assistenten und Google dich zuordnen. - [FAQ-Schema (FAQPage): Sinn, Beispiel und was Google noch zeigt](https://checkfrei.de/ratgeber/faq-schema): Google zeigt FAQ-Rich-Results seit 2023 kaum noch an. Warum sich das FAQPage-Schema für KI-Systeme trotzdem lohnt und wie du es richtig einbaust. - [Semantisches HTML: main, article, nav und section richtig nutzen](https://checkfrei.de/ratgeber/semantisches-html): Wie semantische HTML-Elemente KI-Crawlern und Screenreadern zeigen, wo dein Inhalt steht. Mit Grundgerüst, Beispielen und Tipps für WordPress und Next.js. - [Telefonnummer und E-Mail verlinken: tel: und mailto: richtig nutzen](https://checkfrei.de/ratgeber/kontaktdaten-maschinenlesbar): So machst du Telefonnummer, E-Mail und Adresse für Maschinen lesbar: mit tel:- und mailto:-Links, dem address-Element und den Angaben im Schema. - [agent.json: Was hinter der Datei steckt und ob du sie brauchst](https://checkfrei.de/ratgeber/agent-json): Für die agent.json gibt es keinen etablierten Standard. Was die Datei leisten soll, wann sie sich lohnt und ein schlichtes Beispiel zum Anpassen. - [Server-Antwortzeit (TTFB): gute Werte und was wirklich hilft](https://checkfrei.de/ratgeber/antwortzeit): Was die Server-Antwortzeit (TTFB) bedeutet, welcher Wert gut ist und wie du sie mit Seiten-Cache, aktueller PHP-Version und passendem Hosting senkst. - [HTML-Größe reduzieren: Grenzwerte, Ursachen und Lösungen](https://checkfrei.de/ratgeber/html-groesse): Wie groß darf das HTML einer Webseite sein? Grenzwerte, Ursachen für aufgeblähten Quelltext und wie du ihn in WordPress, Shopify und Next.js verschlankst. - [Gzip und Brotli aktivieren: Komprimierung für deine Website](https://checkfrei.de/ratgeber/komprimierung): So prüfst du, ob dein Server gzip oder Brotli nutzt, und schaltest die Komprimierung in .htaccess, nginx, WordPress oder Next.js ein. Mit Codebeispielen. - [Render-blockierende Skripte: defer und async richtig nutzen](https://checkfrei.de/ratgeber/render-blockierende-skripte): Warum Skripte im Kopf der Seite ohne defer oder async den Seitenaufbau anhalten, wie du sie findest und in WordPress, Shopify und HTML richtig einbindest. - [WebP und AVIF: Bilder in moderne Formate umwandeln](https://checkfrei.de/ratgeber/bildformate): Warum WebP und AVIF deine Seite schneller machen, wie du Bilder umwandelst und mit dem picture-Element sicher einbindest. Mit Tipps für WordPress und Shopify. - [Lazy Loading für Bilder: richtig einbauen, ohne den LCP zu bremsen](https://checkfrei.de/ratgeber/lazy-loading): Mit loading="lazy" lädt der Browser Bilder erst beim Scrollen. So baust du Lazy Loading in WordPress, Shopify und HTML ein und nimmst das Hauptbild aus. - [Externe Skripte: fremde Domains reduzieren und Ladezeit sparen](https://checkfrei.de/ratgeber/externe-skripte): Jede fremde Skript-Domain kostet Ladezeit und schickt Besucherdaten an Dritte. So findest du überflüssige Skripte und hostest den Rest selbst. - [Browser-Caching: Cache-Control-Header richtig setzen](https://checkfrei.de/ratgeber/caching-header): Wie lange darf der Browser CSS und JavaScript speichern? So prüfst du den Cache-Control-Header und setzt ihn in Apache, nginx und WordPress richtig. - [PageSpeed-Score verbessern: was der Lighthouse-Wert misst](https://checkfrei.de/ratgeber/performance-score): Was der PageSpeed-Score von Google aussagt, warum er bei jeder Messung schwankt und wie du ihn auf dem Handy Richtung 90 bringst. Mit Tipps für WordPress. - [Largest Contentful Paint (LCP): Hauptinhalt schneller laden](https://checkfrei.de/ratgeber/ladezeit-lcp): LCP misst, wann der Hauptinhalt deiner Seite sichtbar ist. Gut sind bis 2,5 Sekunden. So findest du das LCP-Element und machst es spürbar schneller. - [Cumulative Layout Shift (CLS): Layout-Verschiebungen beheben](https://checkfrei.de/ratgeber/layout-verschiebung-cls): CLS misst, wie stark deine Seite beim Laden springt. Gut ist ein Wert bis 0,1. So findest du die Ursachen und behebst sie in WordPress, HTML und Next.js. - [Interaction to Next Paint (INP): Reaktionszeit verbessern](https://checkfrei.de/ratgeber/interaktion-inp): INP misst, wie schnell deine Seite auf Klicks und Tippen reagiert. Gut sind bis 200 ms. Was hinter dem Wert steckt und wie du träge Seiten flott machst. - [HTTPS für deine Website: warum es Pflicht ist und wie du umstellst](https://checkfrei.de/ratgeber/https): Ohne HTTPS zeigt der Browser „Nicht sicher“ und Formulardaten gehen unverschlüsselt durchs Netz. So stellst du deine Website kostenlos auf HTTPS um. - [HTTP auf HTTPS weiterleiten: 301-Weiterleitung richtig einrichten](https://checkfrei.de/ratgeber/http-weiterleitung): So leitest du http dauerhaft auf https weiter: Anleitung für .htaccess, nginx, WordPress und Co., mit der www-Variante in einem einzigen Schritt. - [SSL-Zertifikat abgelaufen oder ungültig: Ursachen und Lösung](https://checkfrei.de/ratgeber/ssl-zertifikat): Ein abgelaufenes SSL-Zertifikat sperrt Besucher mit einer Warnseite aus. So prüfst du die Restlaufzeit und richtest die automatische Verlängerung richtig ein. - [HSTS einrichten: Strict-Transport-Security richtig setzen](https://checkfrei.de/ratgeber/hsts): HSTS zwingt Browser, deine Seite nur verschlüsselt aufzurufen. So setzt du den Header in .htaccess, nginx und Next.js, und wann includeSubDomains riskant ist. - [Content-Security-Policy (CSP): Einstieg ohne kaputte Website](https://checkfrei.de/ratgeber/content-security-policy): Eine Content-Security-Policy bremst eingeschleusten Code aus. So startest du mit Report-Only, wertest die Meldungen aus und schaltest die CSP danach scharf. - [X-Content-Type-Options: nosniff setzen und was es bewirkt](https://checkfrei.de/ratgeber/x-content-type-options): X-Content-Type-Options: nosniff verhindert, dass Browser Dateien anders ausführen als angegeben. So setzt du den Header mit einer Zeile auf gängigen Servern. - [Clickjacking verhindern: X-Frame-Options und frame-ancestors](https://checkfrei.de/ratgeber/clickjacking-schutz): Ohne Clickjacking-Schutz kann eine fremde Seite deine Website unsichtbar einbetten. So setzt du X-Frame-Options oder frame-ancestors in der CSP richtig. - [Referrer-Policy: welcher Wert richtig ist und wie du sie setzt](https://checkfrei.de/ratgeber/referrer-policy): Die Referrer-Policy legt fest, welche Adressen deiner Seite an fremde Websites gehen. Welcher Wert sinnvoll ist und wie du den Header in wenigen Minuten setzt. - [Mixed Content beheben: gemischte Inhalte auf HTTPS-Seiten](https://checkfrei.de/ratgeber/gemischte-inhalte): Lädt deine https-Seite Bilder oder Skripte über http, blockiert der Browser sie oder das Schloss fehlt. So findest du Mixed Content und stellst alles um. - [Server-Version verbergen: Server-Header und X-Powered-By](https://checkfrei.de/ratgeber/server-versionen): Header wie „Server: Apache/2.4.29“ verraten Angreifern deine Softwarestände. So blendest du Versionen bei Apache, nginx und PHP aus und was das wirklich bringt. - [Veraltetes jQuery und sichtbare WordPress-Version finden](https://checkfrei.de/ratgeber/veraltete-bibliotheken): jQuery unter 3.5 hat bekannte XSS-Lücken, eine sichtbare WordPress-Version hilft Angreifern. So findest du alte Versionen und bringst sie auf aktuellen Stand. - [Impressum: Pflichtangaben nach § 5 DDG und wo der Link hingehört](https://checkfrei.de/ratgeber/impressum): Was ins Impressum gehört, warum seit 2024 § 5 DDG statt TMG gilt, wo der Link stehen muss und warum der Verweis auf die OS-Plattform raus kann. - [Datenschutzerklärung für die Website: Pflichtinhalte nach DSGVO](https://checkfrei.de/ratgeber/datenschutzerklaerung): Warum fast jede Website eine Datenschutzerklärung braucht, was nach Art. 13 DSGVO hineingehört und wie du einen Generator sinnvoll nutzt. - [Cookies vor der Einwilligung: was § 25 TDDDG erlaubt und was nicht](https://checkfrei.de/ratgeber/cookies-vor-einwilligung): Welche Cookies vor dem Klick im Banner erlaubt sind, welche nicht, wie du das selbst im Browser prüfst und was § 25 TDDDG dazu genau sagt. - [Tracking und Consent-Tool: Google Analytics nur mit Einwilligung](https://checkfrei.de/ratgeber/tracker-ohne-einwilligung): Warum Google Analytics und Meta-Pixel eine Einwilligung brauchen, welche Consent-Tools es gibt und wann cookielose Statistik eine Alternative ist. - [Google Fonts lokal einbinden: so geht es DSGVO-konform](https://checkfrei.de/ratgeber/google-fonts-extern): Warum extern geladene Google Fonts ein Datenschutzproblem sind, was das LG München 2022 entschieden hat und wie du Schriften lokal einbindest. - [YouTube, Google Maps und reCAPTCHA datenschutzkonform einbetten](https://checkfrei.de/ratgeber/externe-einbettungen): Warum eingebettete YouTube-Videos, Google Maps und reCAPTCHA schon beim Laden Daten senden und wie die Zwei-Klick-Lösung das verhindert. - [HTML lang-Attribut: Sprache der Seite richtig angeben](https://checkfrei.de/ratgeber/sprachangabe): Warum jede Seite ein lang-Attribut wie lang="de" braucht, welche Sprachcodes gültig sind und wie du es in WordPress, Shopify und HTML setzt. - [Alt-Text für Bilder: so schreibst du gute Alternativtexte](https://checkfrei.de/ratgeber/alternativtexte): Was in einen guten Alt-Text gehört, wann alt="" richtig ist und wie du Alternativtexte in WordPress, Shopify, Wix und HTML ergänzt. Mit Beispielen. - [Formularfelder barrierefrei beschriften: Label statt Placeholder](https://checkfrei.de/ratgeber/formular-beschriftungen): Warum ein Placeholder kein Label ersetzt, wie du Formularfelder in HTML, WordPress und Shopify richtig beschriftest und wie checkfrei das prüft. - [Linktexte: Warum "hier klicken" schadet und was besser ist](https://checkfrei.de/ratgeber/linktexte): Warum Links mit "hier" oder "mehr" Screenreader-Nutzer ausbremsen, wie du leere Symbol-Links reparierst und gute Linktexte schreibst. Mit Beispielen. - [Buttons barrierefrei beschriften: aria-label für Symbol-Knöpfe](https://checkfrei.de/ratgeber/button-beschriftungen): Hamburger-Menü, Lupe, Schließen-Kreuz: Warum Symbol-Buttons einen Namen brauchen und wie du ihn mit aria-label oder verstecktem Text ergänzt. - [Zoomen auf dem Handy erlauben: user-scalable=no entfernen](https://checkfrei.de/ratgeber/zoom-erlaubt): Warum user-scalable=no und maximum-scale=1 Menschen mit Sehschwäche aussperren, wie du den Viewport richtig setzt und das Auto-Zoom-Problem löst. - [Landmarks: Seitenbereiche mit main, nav, header und footer](https://checkfrei.de/ratgeber/seitenstruktur-landmarks): Was Landmarks sind, warum Screenreader-Nutzer damit schneller ans Ziel kommen und wie du main, nav, header und footer in WordPress und HTML setzt. - [Skip-Link: "Zum Inhalt springen" richtig einbauen](https://checkfrei.de/ratgeber/skip-link): Ein Skip-Link lässt Tastatur-Nutzer das Menü überspringen. So prüfst du, ob deine Seite einen hat, und baust ihn in WordPress, Shopify oder HTML ein. - [iframe title: Titel für Videos und Karten richtig setzen](https://checkfrei.de/ratgeber/iframe-titel): Eingebettete YouTube-Videos und Google-Karten brauchen ein title-Attribut. Warum Screenreader es vorlesen und wie du es in WordPress und HTML ergänzt. - [Doppelte IDs im HTML: finden, verstehen und beheben](https://checkfrei.de/ratgeber/doppelte-ids): Doppelte IDs verknüpfen Labels mit dem falschen Feld und lassen Sprunglinks ins Leere laufen. So findest du sie in zwei Minuten und räumst sie auf. - [tabindex richtig einsetzen: Tab-Reihenfolge ohne Chaos](https://checkfrei.de/ratgeber/tabindex): Warum tabindex-Werte über 0 die Tastaturbedienung durcheinanderbringen, wofür 0 und -1 gut sind und wie du die Tab-Reihenfolge sauber löst. - [Erklärung zur Barrierefreiheit: Wer sie braucht, was reingehört](https://checkfrei.de/ratgeber/barrierefreiheitserklaerung): BFSG seit Juni 2025: Wer eine Erklärung zur Barrierefreiheit braucht, was hineingehört und wie du sie verlinkst. Mit Hinweisen für WordPress und Shopify. - [Farbkontraste prüfen: WCAG-Werte 4,5:1 und 3:1 erklärt](https://checkfrei.de/ratgeber/kontraste): Welcher Kontrast für Text nötig ist (4,5:1, große Schrift 3:1), wie du ihn mit Kontrastrechner und Browser prüfst und Farben ohne Designbruch anpasst. ## Über - [So prüfen wir](https://checkfrei.de/so-pruefen-wir): alle Prüfregeln, Bewertungsformel, Prüf-Server - [Über checkfrei](https://checkfrei.de/ueber): wer dahintersteckt, wie es sich finanziert - [Impressum](https://checkfrei.de/impressum) - [Datenschutz](https://checkfrei.de/datenschutz) ## Optional - [Ausführliche Fassung](https://checkfrei.de/llms-full.txt) - [Wissensbasis für Agenten](https://checkfrei.de/agent.json) --- # Alle Prüfpunkte mit Regeln ## SEO Bevor du über Backlinks und Keywords nachdenkst, muss die Technik stimmen. Der SEO-Check prüft 17 Grundlagen, an denen Google deine Seite zuerst misst. ### Seitentitel Der Seitentitel ist die blaue Zeile in den Google-Ergebnissen und das Erste, was Suchende von dir sehen. Regel: Wir lesen das -Element. 30 bis 60 Zeichen sind gut, kürzer oder länger gibt eine Warnung, fehlt es ganz, ist es ein Fehler. Erste Hilfe: Schreib einen Titel mit 30 bis 60 Zeichen: Hauptbegriff vorne, Marke hinten, zum Beispiel "Zahnarzt in Traunstein | Praxis Huber". Anleitung: https://checkfrei.de/ratgeber/title-tag ### Meta-Description Die Meta-Description ist der graue Text unter dem Titel in den Suchergebnissen und entscheidet oft, ob jemand klickt. Regel: Wir lesen <meta name="description">. 120 bis 160 Zeichen sind gut, außerhalb davon gibt es eine Warnung, ohne Beschreibung einen Fehler. Erste Hilfe: Beschreib in 120 bis 160 Zeichen, was der Besucher auf der Seite bekommt, und hör mit einem konkreten Nutzen auf. Anleitung: https://checkfrei.de/ratgeber/meta-description ### H1-Überschrift Die H1 ist die Hauptüberschrift einer Seite. Suchmaschinen und Screenreader lesen daraus, worum es geht. Regel: Genau eine <h1> ist gut. Mehrere geben eine Warnung, keine ist ein Fehler. Erste Hilfe: Gib jeder Seite genau eine H1, die das Thema der Seite in wenigen Worten nennt. Logos und Slogans sind keine H1. Anleitung: https://checkfrei.de/ratgeber/h1-ueberschrift ### Überschriften-Hierarchie Überschriften bilden das Inhaltsverzeichnis einer Seite. Übersprungene Ebenen machen es für Maschinen schwer lesbar. Regel: Wir prüfen die Reihenfolge von H1 bis H6. Springt die Ebene nach unten um mehr als eine Stufe (etwa H2 auf H4), gibt es eine Warnung. Erste Hilfe: Wähle Überschriften nach Gliederung, nicht nach Schriftgröße: auf eine H2 folgt eine H3, keine H4. Die Optik regelst du im CSS. Anleitung: https://checkfrei.de/ratgeber/ueberschriften-struktur ### Canonical-Tag Das Canonical-Tag sagt Google, welche Adresse die richtige ist, wenn derselbe Inhalt unter mehreren URLs erreichbar ist. Regel: Wir suchen <link rel="canonical">. Fehlt es, gibt es eine Warnung. Zeigt es auf eine fremde Domain, ist es ein Fehler. Erste Hilfe: Setz auf jeder Seite ein Canonical-Tag auf ihre eigene, saubere Adresse, mit https und ohne Tracking-Parameter. Anleitung: https://checkfrei.de/ratgeber/canonical-tag ### Indexierbarkeit Steht auf einer Seite "noindex", nimmt Google sie nicht in die Suchergebnisse auf. Das passiert öfter aus Versehen, als man denkt. Regel: Wir lesen <meta name="robots"> und den Header X-Robots-Tag. Enthält einer davon noindex, ist es ein Fehler. Erste Hilfe: Entferne noindex aus dem Meta-Tag oder Header. In WordPress steckt es oft hinter "Suchmaschinen davon abhalten, diese Website zu indexieren". Anleitung: https://checkfrei.de/ratgeber/indexierung ### robots.txt Die robots.txt sagt Suchmaschinen, welche Bereiche sie besuchen dürfen. Eine falsche Zeile kann die ganze Seite unsichtbar machen. Regel: Wir rufen /robots.txt ab. Fehlt sie, gibt es eine Warnung. Sperrt sie mit "Disallow: /" alle Suchmaschinen aus, ist es ein Fehler. Erste Hilfe: Leg eine robots.txt mit "User-agent: *", "Allow: /" und einem Verweis auf deine Sitemap an. Anleitung: https://checkfrei.de/ratgeber/robots-txt ### XML-Sitemap Die XML-Sitemap ist eine Liste aller Seiten für Suchmaschinen. Damit werden neue Seiten schneller gefunden. Regel: Wir suchen die Sitemap über die robots.txt, unter /sitemap.xml und /sitemap_index.xml. Ohne gültige Sitemap ist es ein Fehler. Erste Hilfe: Lass dein System eine Sitemap erzeugen (WordPress kann das seit Version 5.5 selbst), trag sie in die robots.txt ein und reich sie in der Google Search Console ein. Anleitung: https://checkfrei.de/ratgeber/xml-sitemap ### Open-Graph-Tags Open-Graph-Tags bestimmen Bild, Titel und Text, wenn jemand deine Seite bei WhatsApp, LinkedIn oder Facebook teilt. Regel: Wir suchen og:title, og:description und og:image. Fehlt eins, gibt es eine Warnung, fehlen alle, einen Fehler. Erste Hilfe: Ergänze og:title, og:description und ein og:image im Format 1200 x 630 Pixel. Anleitung: https://checkfrei.de/ratgeber/open-graph ### Strukturierte Daten Strukturierte Daten (JSON-LD) erklären Maschinen, was auf der Seite steht: Firma, Adresse, Produkt, Bewertung. Sie sind die Grundlage für Sterne und Zusatzinfos in Google. Regel: Wir suchen JSON-LD-Blöcke und prüfen, ob sie gültiges JSON sind. Ohne strukturierte Daten ist es ein Fehler, mit kaputtem JSON eine Warnung. Erste Hilfe: Ergänze mindestens ein JSON-LD vom Typ Organization oder LocalBusiness mit Name, Adresse und Kontakt. Anleitung: https://checkfrei.de/ratgeber/strukturierte-daten ### Mobil-Ansicht Ohne Viewport-Angabe zeigt das Handy deine Seite als winzige Desktop-Version. Google bewertet die mobile Fassung zuerst. Regel: Wir suchen <meta name="viewport"> mit width=device-width. Fehlt es, ist es ein Fehler. Erste Hilfe: Füge im Kopf der Seite <meta name="viewport" content="width=device-width, initial-scale=1"> ein. Anleitung: https://checkfrei.de/ratgeber/mobile-viewport ### Textumfang Suchmaschinen und KI-Systeme brauchen Text, um eine Seite zu verstehen. Eine Seite aus Bildern und Schlagworten rankt kaum. Regel: Wir zählen die sichtbaren Wörter im HTML. Ab 300 ist es gut, 100 bis 299 gibt eine Warnung, unter 100 einen Fehler. Erste Hilfe: Beantworte auf der Seite die Fragen, die Kunden dir am Telefon stellen. Das bringt Text, der wirklich gesucht wird. Anleitung: https://checkfrei.de/ratgeber/textmenge ### Favicon Das Favicon ist das kleine Symbol im Browser-Tab und neben deinem Eintrag in der mobilen Google-Suche. Regel: Wir suchen ein <link rel="icon"> oder eine /favicon.ico. Fehlt beides, gibt es eine Warnung. Erste Hilfe: Leg ein quadratisches Icon (mindestens 48 x 48 Pixel) an und binde es mit <link rel="icon"> ein. Anleitung: https://checkfrei.de/ratgeber/favicon ### Fehlerseite (404) Eine Adresse, die es nicht gibt, muss den Statuscode 404 liefern. Sonst hält Google leere Seiten für echten Inhalt. Regel: Wir rufen eine erfundene Adresse auf deiner Domain ab. Kommt 404 oder 410 zurück, ist alles gut, bei 200 gibt es eine Warnung. Erste Hilfe: Stell den Server so ein, dass unbekannte Adressen den Status 404 senden. Eine schöne Fehlerseite darf es trotzdem geben. Anleitung: https://checkfrei.de/ratgeber/soft-404 ### Weiterleitungskette Jede Weiterleitung kostet Ladezeit, und lange Ketten verwässern Linkkraft. Im besten Fall landet man direkt auf der richtigen Adresse. Regel: Wir zählen die Weiterleitungen bis zur Zieladresse. Eine ist in Ordnung, zwei geben eine Warnung, ab drei ist es ein Fehler. Erste Hilfe: Leite alte Varianten (http, www oder ohne www) in einem einzigen Schritt auf die endgültige https-Adresse weiter. Anleitung: https://checkfrei.de/ratgeber/weiterleitungen ### Interne Verlinkung Über interne Links finden Suchmaschinen deine Unterseiten. Seiten ohne Links dorthin bleiben oft unentdeckt. Regel: Wir zählen Links auf derselben Domain. Ab 5 ist es gut, 1 bis 4 gibt eine Warnung, keiner einen Fehler. Erste Hilfe: Verlink deine wichtigsten Unterseiten aus Navigation, Fließtext und Footer, mit Linktexten, die das Ziel beschreiben. Anleitung: https://checkfrei.de/ratgeber/interne-links ### Sprachversionen (hreflang) hreflang sagt Google, welche Sprachversion einer Seite für wen gedacht ist. Nur nötig, wenn es mehrere Sprachen gibt. Regel: Reiner Hinweis: Wir zeigen, ob hreflang-Angaben gefunden wurden. Das fließt nicht in die Punktzahl ein. Erste Hilfe: Bei mehrsprachigen Seiten jede Sprachversion mit <link rel="alternate" hreflang="..."> auf alle anderen verweisen lassen. Anleitung: https://checkfrei.de/ratgeber/hreflang ## KI-Sichtbarkeit Immer mehr Leute fragen ChatGPT, Claude oder Perplexity statt Google. Der KI-Check prüft 10 Punkte, die entscheiden, ob diese Systeme deine Seite lesen und verstehen können. ### Zugang für KI-Crawler ChatGPT, Claude und Perplexity schicken eigene Crawler. Wer sie in der robots.txt aussperrt, taucht in deren Antworten nicht auf. Regel: Wir lesen die robots.txt für GPTBot, OAI-SearchBot, ChatGPT-User, ClaudeBot, Claude-SearchBot, PerplexityBot, Google-Extended und CCBot. Ist die ganze Seite für alle gesperrt, ist es ein Fehler, sind einzelne KI-Crawler gesperrt, eine Warnung. Erste Hilfe: Entferne die Sperren für KI-Crawler aus der robots.txt oder erlaube sie ausdrücklich mit "User-agent: GPTBot" und "Allow: /". Anleitung: https://checkfrei.de/ratgeber/ki-crawler-zugang ### Inhalt ohne JavaScript Die meisten KI-Crawler führen kein JavaScript aus. Steht dein Text erst nach dem Laden von Skripten da, sehen sie eine leere Seite. Regel: Wir zählen die Wörter im ausgelieferten HTML, bevor irgendein Skript läuft. Unter 50 Wörtern ist es ein Fehler, unter 150 eine Warnung. Erste Hilfe: Lass die Seite auf dem Server vorrendern (Server-Side Rendering oder statische Seiten), damit der Text schon im HTML steht. Anleitung: https://checkfrei.de/ratgeber/inhalt-ohne-javascript ### llms.txt Die llms.txt ist eine kurze Übersicht deiner Seite für Sprachmodelle: wer du bist, was du anbietest, wo die wichtigen Seiten liegen. Regel: Wir rufen /llms.txt ab und prüfen, ob echter Text zurückkommt und keine HTML-Seite. Fehlt sie, gibt es eine Warnung. Erste Hilfe: Leg eine /llms.txt im Markdown-Format an: Name als Überschrift, ein Satz Zusammenfassung, dann eine Liste deiner wichtigsten Seiten mit vollständigen Links. Anleitung: https://checkfrei.de/ratgeber/llms-txt ### llms-full.txt Die llms-full.txt ist die ausführliche Fassung der llms.txt mit Leistungen, Preisen und Antworten auf häufige Fragen. Regel: Wir rufen /llms-full.txt ab. Fehlt sie, gibt es eine Warnung, keinen Fehler. Erste Hilfe: Ergänze eine /llms-full.txt mit dem Inhalt deiner wichtigsten Seiten in reinem Text. Anleitung: https://checkfrei.de/ratgeber/llms-full-txt ### ai.txt Die ai.txt beschreibt, wie KI-Systeme deine Inhalte nutzen dürfen. Ein junger, noch nicht verbreiteter Vorschlag, aber schnell angelegt. Regel: Wir rufen /ai.txt ab. Fehlt sie, gibt es eine Warnung. Erste Hilfe: Leg eine /ai.txt mit Name, Kontakt und deinen Nutzungsregeln für KI-Systeme an. Anleitung: https://checkfrei.de/ratgeber/ai-txt ### Firmenangaben als Schema KI-Assistenten beantworten Fragen wie "Wer macht X in Y?". Dafür brauchen sie deine Firmendaten in maschinenlesbarer Form. Regel: Wir suchen in den strukturierten Daten nach Organization, LocalBusiness oder einem verwandten Typ. Fehlt er, ist es ein Fehler. Erste Hilfe: Ergänze ein JSON-LD vom Typ Organization oder LocalBusiness mit Name, Adresse, Telefon, Öffnungszeiten und Logo. Anleitung: https://checkfrei.de/ratgeber/organisation-schema ### FAQ-Struktur Fragen und Antworten als FAQPage-Schema sind das Format, das KI-Systeme am liebsten zitieren. Regel: Wir suchen ein FAQPage-Schema. Fehlt es, gibt es eine Warnung. Erste Hilfe: Sammle die fünf häufigsten Kundenfragen, beantworte sie auf der Seite und zeichne sie als FAQPage aus. Anleitung: https://checkfrei.de/ratgeber/faq-schema ### Semantisches HTML Elemente wie <main>, <article> und <nav> zeigen Maschinen, wo der eigentliche Inhalt steht und was nur Navigation ist. Regel: Wir zählen header, nav, main, article, section und footer. Ab drei verschiedenen ist es gut, bei einem oder zwei gibt es eine Warnung, ohne einen Fehler. Erste Hilfe: Pack den Hauptinhalt in <main>, die Navigation in <nav> und Artikel in <article> statt in namenlose <div>-Container. Anleitung: https://checkfrei.de/ratgeber/semantisches-html ### Kontaktdaten maschinenlesbar Telefonnummer und E-Mail als echte Links (tel:, mailto:) oder im Schema helfen Maschinen und Menschen, dich zu erreichen. Regel: Wir suchen tel:- und mailto:-Links sowie Adressangaben in den strukturierten Daten. Ohne eins davon gibt es eine Warnung. Erste Hilfe: Verlink Telefonnummer und E-Mail-Adresse mit tel: und mailto: und ergänze sie im Organization-Schema. Anleitung: https://checkfrei.de/ratgeber/kontaktdaten-maschinenlesbar ### agent.json Eine agent.json ist eine strukturierte Wissensbasis für KI-Agenten. Noch selten, aber ein Vorsprung für alle, die es haben. Regel: Reiner Hinweis: Wir zeigen, ob /agent.json gefunden wurde. Das fließt nicht in die Punktzahl ein. Erste Hilfe: Lege eine /agent.json mit Firmendaten, Leistungen, Kontakt und häufigen Fragen an. Anleitung: https://checkfrei.de/ratgeber/agent-json ## Ladezeit Langsame Seiten verlieren Besucher, bevor die erste Zeile Text erscheint. Der Speed-Check misst 12 Punkte: eigene Messungen aus Frankfurt und die Werte, die Google für sein Ranking heranzieht. ### Server-Antwortzeit Die Zeit, bis der Server das erste Byte schickt (TTFB). Alles andere wartet darauf. Regel: Gemessen von unserem Server in Frankfurt. Unter 600 Millisekunden ist gut, bis 1.500 gibt es eine Warnung, darüber einen Fehler. Erste Hilfe: Schalte Seiten-Caching ein, prüfe Plugins auf Bremsen und wechsle bei dauerhaft langen Zeiten den Hosting-Tarif. Anleitung: https://checkfrei.de/ratgeber/antwortzeit ### HTML-Größe Ein aufgeblähtes HTML-Dokument muss komplett geladen werden, bevor der Browser richtig loslegt. Regel: Wir messen das unkomprimierte HTML. Unter 200 KB ist gut, bis 500 KB gibt es eine Warnung, darüber einen Fehler. Erste Hilfe: Lagere eingebettete Daten, riesige Inline-Skripte und SVG-Grafiken aus und entferne ungenutzte Page-Builder-Blöcke. Anleitung: https://checkfrei.de/ratgeber/html-groesse ### Komprimierung Mit gzip oder Brotli schrumpft HTML auf ein Viertel. Das ist eine Servereinstellung und kostet nichts. Regel: Wir prüfen den Header Content-Encoding. gzip oder br ist gut, ohne Komprimierung ist es ein Fehler. Erste Hilfe: Aktiviere gzip oder Brotli beim Hoster, im Caching-Plugin oder in der .htaccess (mod_deflate). Anleitung: https://checkfrei.de/ratgeber/komprimierung ### Blockierende Skripte Skripte im Kopf der Seite ohne async oder defer halten den Seitenaufbau an, bis sie geladen sind. Regel: Wir zählen externe Skripte im <head> ohne async, defer oder type="module". Keins ist gut, ein bis zwei geben eine Warnung, ab drei ist es ein Fehler. Erste Hilfe: Ergänze defer an Skripten, die nicht sofort gebraucht werden, oder lade sie am Ende der Seite. Anleitung: https://checkfrei.de/ratgeber/render-blockierende-skripte ### Moderne Bildformate WebP und AVIF sind bei gleicher Qualität deutlich kleiner als JPG und PNG. Regel: Wir prüfen die Dateiendungen der eingebundenen Bilder. Ist weniger als die Hälfte WebP, AVIF oder SVG, gibt es eine Warnung. Erste Hilfe: Lass Bilder beim Hochladen automatisch in WebP umwandeln, zum Beispiel mit einem Bildoptimierungs-Plugin oder dem Bild-Service deines Hosters. Anleitung: https://checkfrei.de/ratgeber/bildformate ### Lazy Loading Bilder weiter unten auf der Seite müssen erst geladen werden, wenn jemand dorthin scrollt. Regel: Bei mehr als fünf Bildern erwarten wir loading="lazy" an mindestens einem Teil davon. Sonst gibt es eine Warnung. Erste Hilfe: Ergänze loading="lazy" an allen Bildern außerhalb des ersten sichtbaren Bereichs. Das Hauptbild oben bleibt ohne. Anleitung: https://checkfrei.de/ratgeber/lazy-loading ### Fremde Skript-Quellen Jede fremde Domain bedeutet eine weitere Verbindung, eigene Ladezeit und oft auch ein Datenschutzthema. Regel: Wir zählen die fremden Domains, von denen Skripte geladen werden. Bis 5 ist gut, bis 10 gibt es eine Warnung, darüber einen Fehler. Erste Hilfe: Wirf Skripte raus, die keiner mehr braucht (alte Tracking-Codes, Chat-Widgets, Testtools), und hoste den Rest möglichst selbst. Anleitung: https://checkfrei.de/ratgeber/externe-skripte ### Browser-Caching Mit langen Cache-Zeiten muss der Browser CSS und JavaScript beim nächsten Besuch nicht neu laden. Regel: Wir prüfen den Cache-Control-Header einer eigenen CSS- oder JS-Datei. Ab einer Woche oder "immutable" ist es gut, kürzer gibt eine Warnung, ohne Angabe einen Fehler. Erste Hilfe: Setz für CSS, JavaScript, Bilder und Schriften Cache-Control mit einem langen max-age, zum Beispiel ein Jahr. Anleitung: https://checkfrei.de/ratgeber/caching-header ### Google-Performance-Wert Der Lighthouse-Wert von Google fasst die Ladezeit auf einem durchschnittlichen Handy in einer Zahl von 0 bis 100 zusammen. Regel: Messung über Google PageSpeed Insights (mobil). Ab 90 ist es gut, 50 bis 89 gibt eine Warnung, darunter einen Fehler. Erste Hilfe: Fang bei den größten Brocken an: Bilder verkleinern, ungenutztes JavaScript entfernen, Schriften lokal laden. Anleitung: https://checkfrei.de/ratgeber/performance-score ### Hauptinhalt sichtbar (LCP) Largest Contentful Paint misst, wann das größte Element im sichtbaren Bereich fertig ist. Einer der drei Core Web Vitals von Google. Regel: Messung über Google PageSpeed Insights (mobil). Bis 2,5 Sekunden ist gut, bis 4 Sekunden gibt es eine Warnung, darüber einen Fehler. Erste Hilfe: Verkleinere das große Bild oben auf der Seite, lade es ohne lazy und mit fetchpriority="high". Anleitung: https://checkfrei.de/ratgeber/ladezeit-lcp ### Layout-Verschiebung (CLS) Cumulative Layout Shift misst, wie stark Inhalte beim Laden herumspringen. Wer auf den falschen Knopf tippt, weil sich alles verschoben hat, kennt das. Regel: Messung über Google PageSpeed Insights (mobil). Bis 0,1 ist gut, bis 0,25 gibt es eine Warnung, darüber einen Fehler. Erste Hilfe: Gib Bildern und Videos feste Breiten und Höhen und reserviere Platz für Banner und Werbung. Anleitung: https://checkfrei.de/ratgeber/layout-verschiebung-cls ### Reaktionszeit (INP) Interaction to Next Paint misst echte Besucherdaten: wie schnell die Seite auf Klicks und Tippen reagiert. Regel: Felddaten aus dem Chrome-Nutzerbericht. Bis 200 Millisekunden ist gut, bis 500 gibt es eine Warnung, darüber einen Fehler. Hat Google zu wenig Besucherdaten, ist es nur ein Hinweis. Erste Hilfe: Teile lange JavaScript-Aufgaben auf und lade schwere Drittanbieter-Skripte später. Anleitung: https://checkfrei.de/ratgeber/interaktion-inp ## Sicherheit Der Sicherheits-Check prüft 11 Punkte, die du von außen sehen kannst: Verschlüsselung, Zertifikat, Sicherheits-Header und Software-Versionen, die Angreifern Hinweise geben. ### HTTPS Ohne HTTPS werden Formulareingaben unverschlüsselt übertragen und Browser zeigen "Nicht sicher" an. Regel: Wir prüfen, ob die Seite am Ende über https ausgeliefert wird. Wenn nicht, ist es ein Fehler. Erste Hilfe: Aktiviere das kostenlose Let's-Encrypt-Zertifikat bei deinem Hoster und leite alle Aufrufe auf https um. Anleitung: https://checkfrei.de/ratgeber/https ### Weiterleitung auf HTTPS Wer deine Adresse ohne https eintippt, muss automatisch auf die sichere Version kommen. Regel: Wir rufen http:// auf und prüfen, ob dauerhaft auf https weitergeleitet wird. Fehlt die Weiterleitung, ist es ein Fehler. Erste Hilfe: Richte eine 301-Weiterleitung von http auf https ein, beim Hoster per Schalter oder in der .htaccess. Anleitung: https://checkfrei.de/ratgeber/http-weiterleitung ### SSL-Zertifikat Ein abgelaufenes oder falsches Zertifikat sperrt Besucher mit einer roten Warnseite aus. Regel: Wir prüfen Gültigkeit und Restlaufzeit. Mehr als 14 Tage ist gut, 14 oder weniger gibt eine Warnung, abgelaufen oder ungültig ist ein Fehler. Erste Hilfe: Schalte die automatische Verlängerung beim Hoster ein. Let's-Encrypt-Zertifikate laufen alle 90 Tage ab. Anleitung: https://checkfrei.de/ratgeber/ssl-zertifikat ### HSTS HSTS sagt dem Browser, deine Seite nur noch verschlüsselt aufzurufen. Das schließt eine Lücke beim allerersten Aufruf. Regel: Wir suchen den Header Strict-Transport-Security mit einem max-age von mindestens sechs Monaten. Fehlt er, gibt es eine Warnung. Erste Hilfe: Setz den Header Strict-Transport-Security: max-age=31536000; includeSubDomains. Anleitung: https://checkfrei.de/ratgeber/hsts ### Content-Security-Policy Eine Content-Security-Policy legt fest, von wo Skripte geladen werden dürfen, und bremst eingeschleusten Code aus. Regel: Wir suchen den Header Content-Security-Policy. Fehlt er, gibt es eine Warnung. Erste Hilfe: Starte mit einer Policy im Modus Content-Security-Policy-Report-Only, schau dir die Meldungen an und schalte sie dann scharf. Anleitung: https://checkfrei.de/ratgeber/content-security-policy ### X-Content-Type-Options Verhindert, dass Browser Dateien anders interpretieren als angegeben. Eine Zeile Konfiguration. Regel: Wir suchen X-Content-Type-Options: nosniff. Fehlt der Header, gibt es eine Warnung. Erste Hilfe: Setz den Header X-Content-Type-Options: nosniff. Anleitung: https://checkfrei.de/ratgeber/x-content-type-options ### Schutz vor Clickjacking Ohne diesen Schutz kann eine fremde Seite deine Seite unsichtbar einbetten und Besucher zu Klicks verleiten. Regel: Wir suchen X-Frame-Options oder frame-ancestors in der Content-Security-Policy. Fehlt beides, gibt es eine Warnung. Erste Hilfe: Setz X-Frame-Options: SAMEORIGIN oder in der CSP frame-ancestors 'self'. Anleitung: https://checkfrei.de/ratgeber/clickjacking-schutz ### Referrer-Policy Die Referrer-Policy steuert, welche Adressen deiner Seite an andere Seiten weitergegeben werden, wenn jemand auf einen Link klickt. Regel: Wir suchen den Header Referrer-Policy. Fehlt er, gibt es eine Warnung. Erste Hilfe: Setz den Header Referrer-Policy: strict-origin-when-cross-origin. Anleitung: https://checkfrei.de/ratgeber/referrer-policy ### Gemischte Inhalte Lädt eine https-Seite Bilder oder Skripte über http, blockiert der Browser sie oder zeigt eine Warnung. Regel: Wir suchen Skripte, Stylesheets, Bilder und iframes mit http://-Adresse auf einer https-Seite. Skripte und Stylesheets sind ein Fehler, Bilder eine Warnung. Erste Hilfe: Stell alle eingebundenen Adressen auf https um. In WordPress hilft ein Suchen-und-Ersetzen in der Datenbank. Anleitung: https://checkfrei.de/ratgeber/gemischte-inhalte ### Verratene Software-Versionen Header wie "Server: Apache/2.4.29" oder "X-Powered-By: PHP/7.2" zeigen Angreifern, welche Lücken sie ausprobieren können. Regel: Wir prüfen die Header Server und X-Powered-By auf Versionsnummern. Werden welche verraten, gibt es eine Warnung. Erste Hilfe: Blende Versionsangaben aus, bei Apache mit ServerTokens Prod, bei PHP mit expose_php = Off. Anleitung: https://checkfrei.de/ratgeber/server-versionen ### Veraltete Software Alte jQuery-Versionen und sichtbare WordPress-Versionen sind ein bekanntes Einfallstor. Regel: Wir suchen jQuery-Versionen unter 3.5 und die WordPress-Versionsangabe im Generator-Tag. Beides gibt eine Warnung. Erste Hilfe: Aktualisiere jQuery, Theme und Plugins und entferne das Generator-Tag aus dem Quelltext. Anleitung: https://checkfrei.de/ratgeber/veraltete-bibliotheken ## Datenschutz & Recht Der DSGVO-Check prüft 6 Punkte, an denen Abmahnungen am häufigsten ansetzen. Er schaut sich den ersten Aufruf deiner Seite an, bevor irgendjemand auf "Akzeptieren" geklickt hat. ### Impressum Geschäftsmäßige Websites in Deutschland brauchen ein leicht erreichbares Impressum nach § 5 DDG. Fehlt es, drohen Abmahnungen. Regel: Wir suchen auf der geprüften Seite einen Link mit "Impressum", "Imprint" oder "Anbieterkennzeichnung". Fehlt er, ist es ein Fehler. Den Inhalt des Impressums prüfen wir nicht. Erste Hilfe: Verlink das Impressum von jeder Seite aus, üblicherweise im Footer, mit dem Wort "Impressum" im Linktext. Anleitung: https://checkfrei.de/ratgeber/impressum ### Datenschutzerklärung Sobald eine Website personenbezogene Daten verarbeitet, und das tut praktisch jede, braucht sie eine Datenschutzerklärung. Regel: Wir suchen einen Link mit "Datenschutz", "Privacy" oder "Datenschutzerklärung". Fehlt er, ist es ein Fehler. Den Inhalt prüfen wir nicht. Erste Hilfe: Verlink die Datenschutzerklärung von jeder Seite aus und halte sie aktuell, wenn neue Dienste dazukommen. Anleitung: https://checkfrei.de/ratgeber/datenschutzerklaerung ### Cookies vor der Einwilligung Tracking- und Werbe-Cookies dürfen erst gesetzt werden, wenn der Besucher zugestimmt hat. So steht es im TDDDG. Regel: Wir werten die Cookies aus, die der Server schon beim ersten Aufruf setzt, noch bevor jemand irgendetwas angeklickt hat. Analyse- oder Werbe-Cookies sind ein Fehler. Erste Hilfe: Lass Analyse- und Werbe-Cookies erst nach einem Klick auf "Akzeptieren" setzen. Ein ordentliches Consent-Tool erledigt das. Anleitung: https://checkfrei.de/ratgeber/cookies-vor-einwilligung ### Tracker und Consent-Tool Google Analytics, Meta-Pixel und Co. brauchen eine Einwilligung. Ohne Consent-Tool ist das praktisch nicht sauber lösbar. Regel: Wir suchen bekannte Tracker im Quelltext und bekannte Consent-Tools. Tracker ohne erkennbares Consent-Tool sind ein Fehler. Ob ein vorhandenes Tool richtig blockiert, kann nur ein Test im Browser zeigen. Erste Hilfe: Bau ein Consent-Tool ein und lade Tracker erst nach der Zustimmung, oder steig auf eine cookielose Statistik um. Anleitung: https://checkfrei.de/ratgeber/tracker-ohne-einwilligung ### Google Fonts von Google-Servern Werden Schriften direkt von Google geladen, geht die IP-Adresse jedes Besuchers an Google. Das LG München hat das 2022 als Verstoß gewertet. Regel: Wir suchen Verweise auf fonts.googleapis.com und fonts.gstatic.com. Gefunden ist es ein Fehler. Erste Hilfe: Lade die Schriftdateien herunter und binde sie von deinem eigenen Server ein. Für WordPress gibt es Plugins, die das automatisch machen. Anleitung: https://checkfrei.de/ratgeber/google-fonts-extern ### Eingebettete Fremddienste YouTube-Videos, Google Maps und reCAPTCHA übertragen Daten an Google, sobald die Seite lädt, nicht erst beim Anklicken. Regel: Wir suchen direkt eingebettete iframes und Skripte von YouTube (ohne nocookie), Google Maps, Vimeo, reCAPTCHA und sozialen Netzwerken. Gefunden gibt es eine Warnung. Erste Hilfe: Zeig statt des Videos oder der Karte erst ein Vorschaubild mit Hinweis und lade den Dienst erst nach einem Klick. Anleitung: https://checkfrei.de/ratgeber/externe-einbettungen ## Barrierefreiheit Der Barrierefreiheits-Check prüft 13 Punkte nach den WCAG-Richtlinien: alles, was sich automatisch im Code erkennen lässt, plus die Kontrastmessung von Google. ### Sprachangabe Ohne Sprachangabe liest ein Screenreader deutschen Text womöglich mit englischer Aussprache vor. Regel: Wir suchen das lang-Attribut am <html>-Element und prüfen, ob es ein gültiger Sprachcode ist. Fehlt es, ist es ein Fehler. Erste Hilfe: Setz <html lang="de"> beziehungsweise den passenden Sprachcode. Anleitung: https://checkfrei.de/ratgeber/sprachangabe ### Alternativtexte für Bilder Blinde Menschen erfahren über den Alternativtext, was auf einem Bild zu sehen ist. Google liest ihn ebenfalls. Regel: Wir prüfen jedes <img> auf ein alt-Attribut. Ein leeres alt="" gilt für Schmuckbilder als richtig. Fehlt es bei bis zur Hälfte der Bilder, gibt es eine Warnung, darüber einen Fehler. Erste Hilfe: Beschreib im alt-Text in wenigen Worten, was das Bild zeigt. Reine Schmuckbilder bekommen alt="". Anleitung: https://checkfrei.de/ratgeber/alternativtexte ### Beschriftete Formularfelder Ein Feld ohne Beschriftung ist für Screenreader nur "Eingabefeld". Ein Platzhaltertext reicht dafür nicht. Regel: Wir prüfen jedes Eingabefeld auf ein <label>, aria-label oder aria-labelledby. Ein unbeschriftetes Feld gibt eine Warnung, ab drei ist es ein Fehler. Erste Hilfe: Gib jedem Feld ein <label for="..."> mit sichtbarem Text. Wenn es optisch nicht passt, versteck das Label nur visuell. Anleitung: https://checkfrei.de/ratgeber/formular-beschriftungen ### Verständliche Linktexte Links ohne Text oder mit "hier klicken" ergeben für Screenreader-Nutzer, die von Link zu Link springen, keinen Sinn. Regel: Wir suchen Links ohne erkennbaren Text und Links mit Allerweltstexten wie "hier" oder "mehr". Leere Links sind ein Fehler, Allerweltstexte eine Warnung. Erste Hilfe: Schreib in den Linktext, wohin er führt, etwa "Preise ansehen" statt "hier". Bei Symbol-Links hilft aria-label. Anleitung: https://checkfrei.de/ratgeber/linktexte ### Beschriftete Schaltflächen Ein Knopf, der nur aus einem Symbol besteht, braucht einen unsichtbaren Namen, sonst sagt der Screenreader nur "Schalter". Regel: Wir suchen <button>-Elemente ohne Text, aria-label oder title. Einer gibt eine Warnung, ab drei ist es ein Fehler. Erste Hilfe: Ergänze bei Symbol-Knöpfen ein aria-label, zum Beispiel aria-label="Menü öffnen". Anleitung: https://checkfrei.de/ratgeber/button-beschriftungen ### Zoomen erlaubt Manche Seiten verbieten das Vergrößern auf dem Handy. Für Menschen mit Sehschwäche ist die Seite dann unbenutzbar. Regel: Wir prüfen den Viewport auf user-scalable=no oder ein maximum-scale unter 2. Gefunden ist es ein Fehler. Erste Hilfe: Entferne user-scalable=no und maximum-scale aus dem Viewport-Tag. Anleitung: https://checkfrei.de/ratgeber/zoom-erlaubt ### Seitenbereiche (Landmarks) Mit Landmarks springen Screenreader-Nutzer direkt zu Navigation, Inhalt oder Footer. Regel: Wir suchen main, nav, header und footer (oder die passenden ARIA-Rollen). Fehlt main, ist es ein Fehler, fehlen andere, eine Warnung. Erste Hilfe: Umschließe den Hauptinhalt mit <main> und nutze <header>, <nav> und <footer> für die übrigen Bereiche. Anleitung: https://checkfrei.de/ratgeber/seitenstruktur-landmarks ### Sprunglink zum Inhalt Ein Sprunglink lässt Tastatur-Nutzer die Navigation überspringen, statt sich durch zwanzig Menüpunkte zu tabben. Regel: Wir suchen am Seitenanfang einen Link auf einen Anker wie #main oder #inhalt. Fehlt er, gibt es eine Warnung. Erste Hilfe: Setz als erstes Element im <body> einen Link "Zum Inhalt springen", der erst bei Tastaturfokus sichtbar wird. Anleitung: https://checkfrei.de/ratgeber/skip-link ### Titel für eingebettete Inhalte Eingebettete Videos und Karten brauchen einen Titel, damit Screenreader ansagen können, was dort steckt. Regel: Wir prüfen jedes <iframe> auf ein title-Attribut. Fehlt es, gibt es eine Warnung. Erste Hilfe: Ergänze an jedem iframe ein title, zum Beispiel title="Anfahrtskarte". Anleitung: https://checkfrei.de/ratgeber/iframe-titel ### Eindeutige IDs Doppelte IDs bringen Label-Zuordnungen und Sprunglinks durcheinander. Regel: Wir suchen id-Attribute, die mehrfach vorkommen. Gefunden gibt es eine Warnung. Erste Hilfe: Sorg dafür, dass jede id auf der Seite nur einmal vorkommt. Wiederholte Bausteine brauchen eigene IDs. Anleitung: https://checkfrei.de/ratgeber/doppelte-ids ### Tab-Reihenfolge Ein positiver tabindex reißt die natürliche Reihenfolge auseinander, in der Tastatur-Nutzer durch die Seite gehen. Regel: Wir suchen tabindex-Werte größer als 0. Gefunden gibt es eine Warnung. Erste Hilfe: Nutz nur tabindex="0" oder tabindex="-1" und bring die Reihenfolge über die Anordnung im HTML in Ordnung. Anleitung: https://checkfrei.de/ratgeber/tabindex ### Erklärung zur Barrierefreiheit Wer unter das Barrierefreiheitsstärkungsgesetz fällt, muss eine Erklärung zur Barrierefreiheit veröffentlichen. Für öffentliche Stellen gilt das schon länger. Regel: Wir suchen einen Link mit "Barrierefreiheit" oder "Accessibility". Fehlt er, gibt es eine Warnung. Ob du unter das Gesetz fällst, prüfen wir nicht. Erste Hilfe: Veröffentliche eine Erklärung zur Barrierefreiheit mit Stand, bekannten Mängeln und einer Kontaktmöglichkeit und verlink sie im Footer. Anleitung: https://checkfrei.de/ratgeber/barrierefreiheitserklaerung ### Farbkontraste Hellgrauer Text auf Weiß sieht schick aus und ist für viele Menschen kaum lesbar, auch für alle mit Sonne auf dem Handy. Regel: Messung über Google Lighthouse. Erfüllen alle Texte das Kontrastverhältnis von 4,5 zu 1, ist es gut, sonst ein Fehler. Erste Hilfe: Dunkle zu hellen Text nach, bis er 4,5 zu 1 erreicht. Bei großer Schrift reicht 3 zu 1. Anleitung: https://checkfrei.de/ratgeber/kontraste # Bewertung Jeder Prüfpunkt hat ein Gewicht von 1 bis 3. Bestanden zählt voll, eine Warnung halb, ein Fehler gar nicht. Hinweise fließen nicht ein. Jeder Bereich ergibt 0 bis 100 Punkte, die Gesamtnote ist der Durchschnitt der sechs Bereiche. Ab 90 "Sehr gut", ab 75 "Gut", ab 50 "Ausbaufähig", darunter "Kritisch". # Häufige Fragen ## Ist checkfrei wirklich kostenlos? Ja. Keine Anmeldung, keine E-Mail-Adresse, keine Bezahlschranke vor dem Ergebnis. Getragen wird checkfrei von CAZ Labs, einer Digitalagentur aus dem Chiemgau. Finanzieren soll es sich über Werbeanzeigen und über Aufträge von Leuten, die ihre Seite lieber reparieren lassen, statt es selbst zu tun. ## Was prüft checkfrei genau? 69 Punkte in sechs Bereichen: SEO, KI-Sichtbarkeit, Ladezeit, Sicherheit, Datenschutz und Barrierefreiheit. Welche das sind und ab wann wir warnen, steht offen auf der Seite So prüfen wir (https://checkfrei.de/so-pruefen-wir). ## Heißen 100 Punkte, dass meine Seite barrierefrei und DSGVO-konform ist? Nein. 100 Punkte heißen: Die häufigen technischen Fehler, die sich automatisch erkennen lassen, haben wir nicht gefunden. Ob eine Seite mit Screenreader bedienbar ist oder rechtlich in Ordnung, kann kein automatischer Check beurteilen. Das sagt auch die W3C-Initiative WAI. Fehlt eine Messung, etwa die von Google, kennzeichnen wir das Ergebnis als vorläufig. Mehr dazu unter Was der Check nicht kann (https://checkfrei.de/so-pruefen-wir#grenzen). ## Wird meine ganze Website geprüft? Nein, die eine Seite, deren Adresse du eingibst, plus die Dateien, die für die ganze Domain gelten: robots.txt, Sitemap, llms.txt und das SSL-Zertifikat. Unterseiten prüfst du, indem du ihre Adresse eingibst. ## Speichert ihr meine Daten? Ergebnisse landen in keiner Datenbank. Damit dieselbe Seite nicht zigmal hintereinander abgerufen wird, merken wir uns ein Ergebnis zehn Minuten lang im Arbeitsspeicher. Für die anonyme Statistik speichern wir nur Domain-Endung, erkanntes System und Punktzahlen, nicht die Adresse selbst und nichts über dich. checkfrei setzt keine Cookies. Details stehen in der Datenschutzerklärung (https://checkfrei.de/datenschutz). ## Ersetzt der Datenschutz-Check eine Rechtsberatung? Nein. Wir finden technische Probleme wie Tracking ohne Einwilligung oder extern geladene Schriften. Ob deine Seite rechtlich in Ordnung ist, beurteilt ein Anwalt. ## Kann ich verhindern, dass checkfrei meine Seite prüft? Ja. Unser Prüf-Server meldet sich mit "checkfrei" in der Browserkennung. Wenn du diese Kennung in deiner Firewall sperrst, bekommen Besucher bei deiner Seite eine Fehlermeldung statt eines Ergebnisses. # Down-Checker: Dienste mit eigener Statusseite - WEB.DE: https://checkfrei.de/ist-down/web.de - GMX: https://checkfrei.de/ist-down/gmx.net - t-online: https://checkfrei.de/ist-down/t-online.de - Outlook.com: https://checkfrei.de/ist-down/outlook.live.com - Gmail: https://checkfrei.de/ist-down/mail.google.com - PayPal: https://checkfrei.de/ist-down/paypal.com - Sparkasse: https://checkfrei.de/ist-down/sparkasse.de - ING: https://checkfrei.de/ist-down/ing.de - DKB: https://checkfrei.de/ist-down/dkb.de - comdirect: https://checkfrei.de/ist-down/comdirect.de - Amazon: https://checkfrei.de/ist-down/amazon.de - eBay: https://checkfrei.de/ist-down/ebay.de - Kleinanzeigen: https://checkfrei.de/ist-down/kleinanzeigen.de - OTTO: https://checkfrei.de/ist-down/otto.de - Zalando: https://checkfrei.de/ist-down/zalando.de - DHL: https://checkfrei.de/ist-down/dhl.de - Hermes: https://checkfrei.de/ist-down/myhermes.de - DPD: https://checkfrei.de/ist-down/dpd.com - Telekom: https://checkfrei.de/ist-down/telekom.de - Vodafone: https://checkfrei.de/ist-down/vodafone.de - O2: https://checkfrei.de/ist-down/o2online.de - ELSTER: https://checkfrei.de/ist-down/elster.de - Bundesagentur für Arbeit: https://checkfrei.de/ist-down/arbeitsagentur.de - Deutsche Bahn: https://checkfrei.de/ist-down/bahn.de - Instagram: https://checkfrei.de/ist-down/instagram.com - Facebook: https://checkfrei.de/ist-down/facebook.com - WhatsApp Web: https://checkfrei.de/ist-down/web.whatsapp.com - X (Twitter): https://checkfrei.de/ist-down/x.com - TikTok: https://checkfrei.de/ist-down/tiktok.com - YouTube: https://checkfrei.de/ist-down/youtube.com - Netflix: https://checkfrei.de/ist-down/netflix.com - Spotify: https://checkfrei.de/ist-down/spotify.com - Twitch: https://checkfrei.de/ist-down/twitch.tv - ChatGPT: https://checkfrei.de/ist-down/chatgpt.com - Claude: https://checkfrei.de/ist-down/claude.ai - tagesschau.de: https://checkfrei.de/ist-down/tagesschau.de - SPIEGEL: https://checkfrei.de/ist-down/spiegel.de # Kontakt CAZ Labs, Bastian Portes, Sulzbacher Str. 58, 83334 Inzell E-Mail: hallo@caz.de, Telefon: 0800 - 16 56 550