69 Anleitungen
Jeder Prüfpunkt erklärt, jeder Fehler behebbar
Zu allem, was checkfrei prüft, gibt es hier eine Anleitung: warum es zählt, wie du es selbst prüfst und wie du es behebst. Mit Schritten für WordPress, Shopify, Wix und eigene Server.
SEO
SEO-Check →- SeitentitelDer Seitentitel ist die blaue Zeile in den Google-Ergebnissen und das Erste, was Suchende von dir sehen.
- Meta-DescriptionDie Meta-Description ist der graue Text unter dem Titel in den Suchergebnissen und entscheidet oft, ob jemand klickt.
- H1-ÜberschriftDie H1 ist die Hauptüberschrift einer Seite. Suchmaschinen und Screenreader lesen daraus, worum es geht.
- Überschriften-HierarchieÜberschriften bilden das Inhaltsverzeichnis einer Seite. Übersprungene Ebenen machen es für Maschinen schwer lesbar.
- Canonical-TagDas Canonical-Tag sagt Google, welche Adresse die richtige ist, wenn derselbe Inhalt unter mehreren URLs erreichbar ist.
- IndexierbarkeitSteht auf einer Seite "noindex", nimmt Google sie nicht in die Suchergebnisse auf. Das passiert öfter aus Versehen, als man denkt.
- robots.txtDie robots.txt sagt Suchmaschinen, welche Bereiche sie besuchen dürfen. Eine falsche Zeile kann die ganze Seite unsichtbar machen.
- XML-SitemapDie XML-Sitemap ist eine Liste aller Seiten für Suchmaschinen. Damit werden neue Seiten schneller gefunden.
- Open-Graph-TagsOpen-Graph-Tags bestimmen Bild, Titel und Text, wenn jemand deine Seite bei WhatsApp, LinkedIn oder Facebook teilt.
- Strukturierte DatenStrukturierte Daten (JSON-LD) erklären Maschinen, was auf der Seite steht: Firma, Adresse, Produkt, Bewertung. Sie sind die Grundlage für Sterne und Zusatzinfos in Google.
- Mobil-AnsichtOhne Viewport-Angabe zeigt das Handy deine Seite als winzige Desktop-Version. Google bewertet die mobile Fassung zuerst.
- TextumfangSuchmaschinen und KI-Systeme brauchen Text, um eine Seite zu verstehen. Eine Seite aus Bildern und Schlagworten rankt kaum.
- FaviconDas Favicon ist das kleine Symbol im Browser-Tab und neben deinem Eintrag in der mobilen Google-Suche.
- Fehlerseite (404)Eine Adresse, die es nicht gibt, muss den Statuscode 404 liefern. Sonst hält Google leere Seiten für echten Inhalt.
- WeiterleitungsketteJede Weiterleitung kostet Ladezeit, und lange Ketten verwässern Linkkraft. Im besten Fall landet man direkt auf der richtigen Adresse.
- Interne VerlinkungÜber interne Links finden Suchmaschinen deine Unterseiten. Seiten ohne Links dorthin bleiben oft unentdeckt.
- Sprachversionen (hreflang)hreflang sagt Google, welche Sprachversion einer Seite für wen gedacht ist. Nur nötig, wenn es mehrere Sprachen gibt.
KI-Sichtbarkeit
KI-Check →- Zugang für KI-CrawlerChatGPT, Claude und Perplexity schicken eigene Crawler. Wer sie in der robots.txt aussperrt, taucht in deren Antworten nicht auf.
- Inhalt ohne JavaScriptDie meisten KI-Crawler führen kein JavaScript aus. Steht dein Text erst nach dem Laden von Skripten da, sehen sie eine leere Seite.
- llms.txtDie llms.txt ist eine kurze Übersicht deiner Seite für Sprachmodelle: wer du bist, was du anbietest, wo die wichtigen Seiten liegen.
- llms-full.txtDie llms-full.txt ist die ausführliche Fassung der llms.txt mit Leistungen, Preisen und Antworten auf häufige Fragen.
- ai.txtDie ai.txt beschreibt, wie KI-Systeme deine Inhalte nutzen dürfen. Ein junger, noch nicht verbreiteter Vorschlag, aber schnell angelegt.
- Firmenangaben als SchemaKI-Assistenten beantworten Fragen wie "Wer macht X in Y?". Dafür brauchen sie deine Firmendaten in maschinenlesbarer Form.
- FAQ-StrukturFragen und Antworten als FAQPage-Schema sind das Format, das KI-Systeme am liebsten zitieren.
- Semantisches HTMLElemente wie <main>, <article> und <nav> zeigen Maschinen, wo der eigentliche Inhalt steht und was nur Navigation ist.
- Kontaktdaten maschinenlesbarTelefonnummer und E-Mail als echte Links (tel:, mailto:) oder im Schema helfen Maschinen und Menschen, dich zu erreichen.
- agent.jsonEine agent.json ist eine strukturierte Wissensbasis für KI-Agenten. Noch selten, aber ein Vorsprung für alle, die es haben.
Ladezeit
Speed-Check →- Server-AntwortzeitDie Zeit, bis der Server das erste Byte schickt (TTFB). Alles andere wartet darauf.
- HTML-GrößeEin aufgeblähtes HTML-Dokument muss komplett geladen werden, bevor der Browser richtig loslegt.
- KomprimierungMit gzip oder Brotli schrumpft HTML auf ein Viertel. Das ist eine Servereinstellung und kostet nichts.
- Blockierende SkripteSkripte im Kopf der Seite ohne async oder defer halten den Seitenaufbau an, bis sie geladen sind.
- Moderne BildformateWebP und AVIF sind bei gleicher Qualität deutlich kleiner als JPG und PNG.
- Lazy LoadingBilder weiter unten auf der Seite müssen erst geladen werden, wenn jemand dorthin scrollt.
- Fremde Skript-QuellenJede fremde Domain bedeutet eine weitere Verbindung, eigene Ladezeit und oft auch ein Datenschutzthema.
- Browser-CachingMit langen Cache-Zeiten muss der Browser CSS und JavaScript beim nächsten Besuch nicht neu laden.
- Google-Performance-WertDer Lighthouse-Wert von Google fasst die Ladezeit auf einem durchschnittlichen Handy in einer Zahl von 0 bis 100 zusammen.
- Hauptinhalt sichtbar (LCP)Largest Contentful Paint misst, wann das größte Element im sichtbaren Bereich fertig ist. Einer der drei Core Web Vitals von Google.
- Layout-Verschiebung (CLS)Cumulative Layout Shift misst, wie stark Inhalte beim Laden herumspringen. Wer auf den falschen Knopf tippt, weil sich alles verschoben hat, kennt das.
- Reaktionszeit (INP)Interaction to Next Paint misst echte Besucherdaten: wie schnell die Seite auf Klicks und Tippen reagiert.
Sicherheit
Sicherheits-Check →- HTTPSOhne HTTPS werden Formulareingaben unverschlüsselt übertragen und Browser zeigen "Nicht sicher" an.
- Weiterleitung auf HTTPSWer deine Adresse ohne https eintippt, muss automatisch auf die sichere Version kommen.
- SSL-ZertifikatEin abgelaufenes oder falsches Zertifikat sperrt Besucher mit einer roten Warnseite aus.
- HSTSHSTS sagt dem Browser, deine Seite nur noch verschlüsselt aufzurufen. Das schließt eine Lücke beim allerersten Aufruf.
- Content-Security-PolicyEine Content-Security-Policy legt fest, von wo Skripte geladen werden dürfen, und bremst eingeschleusten Code aus.
- X-Content-Type-OptionsVerhindert, dass Browser Dateien anders interpretieren als angegeben. Eine Zeile Konfiguration.
- Schutz vor ClickjackingOhne diesen Schutz kann eine fremde Seite deine Seite unsichtbar einbetten und Besucher zu Klicks verleiten.
- Referrer-PolicyDie Referrer-Policy steuert, welche Adressen deiner Seite an andere Seiten weitergegeben werden, wenn jemand auf einen Link klickt.
- Gemischte InhalteLädt eine https-Seite Bilder oder Skripte über http, blockiert der Browser sie oder zeigt eine Warnung.
- Verratene Software-VersionenHeader wie "Server: Apache/2.4.29" oder "X-Powered-By: PHP/7.2" zeigen Angreifern, welche Lücken sie ausprobieren können.
- Veraltete SoftwareAlte jQuery-Versionen und sichtbare WordPress-Versionen sind ein bekanntes Einfallstor.
Datenschutz & Recht
DSGVO-Check →- ImpressumGeschäftsmäßige Websites in Deutschland brauchen ein leicht erreichbares Impressum nach § 5 DDG. Fehlt es, drohen Abmahnungen.
- DatenschutzerklärungSobald eine Website personenbezogene Daten verarbeitet, und das tut praktisch jede, braucht sie eine Datenschutzerklärung.
- Cookies vor der EinwilligungTracking- und Werbe-Cookies dürfen erst gesetzt werden, wenn der Besucher zugestimmt hat. So steht es im TDDDG.
- Tracker und Consent-ToolGoogle Analytics, Meta-Pixel und Co. brauchen eine Einwilligung. Ohne Consent-Tool ist das praktisch nicht sauber lösbar.
- Google Fonts von Google-ServernWerden Schriften direkt von Google geladen, geht die IP-Adresse jedes Besuchers an Google. Das LG München hat das 2022 als Verstoß gewertet.
- Eingebettete FremddiensteYouTube-Videos, Google Maps und reCAPTCHA übertragen Daten an Google, sobald die Seite lädt, nicht erst beim Anklicken.
Barrierefreiheit
Barrierefreiheits-Check →- SprachangabeOhne Sprachangabe liest ein Screenreader deutschen Text womöglich mit englischer Aussprache vor.
- Alternativtexte für BilderBlinde Menschen erfahren über den Alternativtext, was auf einem Bild zu sehen ist. Google liest ihn ebenfalls.
- Beschriftete FormularfelderEin Feld ohne Beschriftung ist für Screenreader nur "Eingabefeld". Ein Platzhaltertext reicht dafür nicht.
- Verständliche LinktexteLinks ohne Text oder mit "hier klicken" ergeben für Screenreader-Nutzer, die von Link zu Link springen, keinen Sinn.
- Beschriftete SchaltflächenEin Knopf, der nur aus einem Symbol besteht, braucht einen unsichtbaren Namen, sonst sagt der Screenreader nur "Schalter".
- Zoomen erlaubtManche Seiten verbieten das Vergrößern auf dem Handy. Für Menschen mit Sehschwäche ist die Seite dann unbenutzbar.
- Seitenbereiche (Landmarks)Mit Landmarks springen Screenreader-Nutzer direkt zu Navigation, Inhalt oder Footer.
- Sprunglink zum InhaltEin Sprunglink lässt Tastatur-Nutzer die Navigation überspringen, statt sich durch zwanzig Menüpunkte zu tabben.
- Titel für eingebettete InhalteEingebettete Videos und Karten brauchen einen Titel, damit Screenreader ansagen können, was dort steckt.
- Eindeutige IDsDoppelte IDs bringen Label-Zuordnungen und Sprunglinks durcheinander.
- Tab-ReihenfolgeEin positiver tabindex reißt die natürliche Reihenfolge auseinander, in der Tastatur-Nutzer durch die Seite gehen.
- Erklärung zur BarrierefreiheitWer unter das Barrierefreiheitsstärkungsgesetz fällt, muss eine Erklärung zur Barrierefreiheit veröffentlichen. Für öffentliche Stellen gilt das schon länger.
- FarbkontrasteHellgrauer Text auf Weiß sieht schick aus und ist für viele Menschen kaum lesbar, auch für alle mit Sonne auf dem Handy.