Zurück zur Startseite

Glossar

Technische Begriffe aus unserer Arbeit – einfach erklärt, ohne Fachchinesisch. Für alle, die eine Website oder Software beauftragen wollen, ohne IT-Studium zu haben.

Sprachen & Frameworks

Angular
Ein Framework von Google für komplexe Web-Oberflächen. Wird genutzt, wenn eine Anwendung viel Interaktion erfordert.
Astro
Ein modernes Web-Framework, das Websites als fertiges HTML ausliefert – ohne PHP-Laufzeit und ohne Plugin-Chaos. Seiten laden dadurch in der Regel spürbar schneller als mit WordPress. Gut geeignet für Marketing-Sites, Unternehmenswebsites und Blogs ohne Shop.
HTML
Die Auszeichnungssprache des Webs: Sie beschreibt die Struktur einer Seite – Überschriften, Absätze, Links, Bilder. Jede Website besteht am Ende aus HTML, egal mit welchem Werkzeug sie gebaut wurde. Suchmaschinen und KI-Systeme lesen genau dieses HTML.
Laravel
Ein modernes Framework für PHP – gibt Struktur und Werkzeuge vor, damit wir schneller und stabiler entwickeln können.
Markdown
Ein einfaches Textformat für Inhalte. Statt einer WYSIWYG-Oberfläche schreibt man Text mit wenigen Sonderzeichen – z. B. ** für Fettschrift. Wird von Entwicklern täglich genutzt, ist für technische Teams natürlich; für klassische Redaktionsteams gibt es stattdessen Headless CMS.
Open Source
Software, deren Quellcode offen einsehbar und frei nutzbar ist – WordPress, Laravel und Astro sind Beispiele. Vorteil: keine Lizenzkosten, kein Anbieter-Lock-in, große Communitys. Wichtig zu wissen: Open Source heißt kostenlos in der Lizenz, nicht im Betrieb – Pflege und Verantwortung bleiben.
PHP
Die Programmiersprache, in der ein Großteil des Webs läuft – darunter WordPress und Laravel. Läuft auf dem Server; Besucher sehen nur das fertige Ergebnis.
Responsive Design
Eine Website, die sich jeder Bildschirmgröße anpasst – vom Smartphone bis zum großen Monitor, mit einem einzigen Codebestand. Seit Jahren Standard und von Google vorausgesetzt: Gecrawlt und bewertet wird primär die mobile Darstellung.
Static Site Generator
Ein Werkzeug, das alle Seiten einer Website einmalig beim Deployment in fertiges HTML umwandelt – nicht bei jedem Besucher neu. Das Ergebnis ist eine statische Website: schnell, sicher und günstig zu hosten. Astro ist ein Static Site Generator.
Twig
Eine Template-Sprache für PHP, mit der Design und Programmlogik sauber getrennt werden.
TypeScript
Eine Erweiterung von JavaScript, die Tippfehler und Logikfehler schon beim Schreiben des Codes auffängt – bevor sie live gehen.

CMS & Shops

Headless CMS
Ein CMS, das Inhalte verwaltet, aber kein eigenes Frontend hat. Das Design und die Auslieferung übernimmt ein separates System – z. B. Astro. Du pflegst Inhalte wie gewohnt über eine Oberfläche (z. B. Storyblok, Sanity), das Framework rendert sie blitzschnell aus.
Page-Builder
Ein Werkzeug wie Elementor oder Avada, mit dem sich Seiten per Drag-and-drop zusammenbauen lassen – ohne Code. Der Komfort hat einen Preis: mehr Ladezeit und eine Bindung an das Werkzeug, die einen späteren Wechsel aufwendig macht.
Plugin
Eine Erweiterung, die einem CMS zusätzliche Funktionen gibt – vom Kontaktformular bis zum kompletten Shop. Praktisch, aber jedes Plugin ist auch Code von Dritten, der gepflegt werden muss: Die meisten WordPress-Sicherheitslücken stecken in veralteten Plugins, nicht im Core.
Shopify
Eine Cloud-Plattform für Online-Shops. Kein eigenes Hosting nötig; dafür monatliche Gebühren an Shopify.
Theme
Das Design-Gerüst einer WordPress-Website – bestimmt Layout, Farben und Typografie. Themes gibt es fertig zu kaufen oder individuell entwickelt; wie Plugins brauchen sie regelmäßige Updates.
WooCommerce
Das beliebteste Shop-Plugin für WordPress. Verwandelt eine WordPress-Website in einen vollständigen Online-Shop.
WordPress
Das weltweit meistgenutzte CMS. Du kannst Texte, Bilder und Seiten selbst pflegen – ohne Programmierkenntnisse.

Schnittstellen & Systeme

API
Eine Schnittstelle, über die zwei Systeme automatisch Daten austauschen – z. B. dein Shop mit dem Versanddienstleister, ohne dass jemand manuell eingreifen muss.
CRM
Customer Relationship Management – Software zur Verwaltung von Kundenkontakten, Angeboten und Vertriebsprozessen (z. B. Salesforce, HubSpot).
Deployment
Der Vorgang, bei dem fertig entwickelter Code auf den Live-Server übertragen und damit für Besucher sichtbar gemacht wird. Bei modernen Setups passiert das automatisiert über Git-Pipelines.
ERP
Enterprise Resource Planning – eine Software, die Unternehmensprozesse wie Lager, Einkauf und Buchhaltung bündelt (z. B. SAP, Navision).
Kundenportal
Ein geschützter Login-Bereich, in dem deine Kunden selbst finden und anstoßen, wofür sie sonst anrufen: Auftragsstatus, Dokumente, Anfragen. Ersetzt E-Mail-Pingpong durch Selbstbedienung.
Mandantenfähigkeit
Eine Anwendung bedient mehrere Kundenfirmen (Mandanten) aus einer Installation – mit strikt getrennten Daten. Das Fundament fast jedes SaaS-Produkts. Englisch: Multi-Tenancy.
SaaS
Software as a Service – Software, die du nicht kaufst und installierst, sondern als laufenden Dienst im Browser nutzt und monatlich bezahlst. Beispiele: Shopify, Slack, die meisten Cloud-CMS.
Webhook
Eine automatische Benachrichtigung von System zu System: Passiert in System A etwas (z. B. eine Bestellung), ruft es sofort eine Adresse in System B auf. So bleiben Systeme synchron, ohne dass eines ständig nachfragen muss.
WebMCP
Ein junger Standard, der Websites für KI-Agenten bedienbar macht: Die Seite beschreibt ihre Funktionen (z. B. das Kontaktformular) maschinenlesbar, ein KI-Assistent kann sie im Auftrag des Nutzers ausführen. Noch früh, aber ein Blick auf das Web, in dem Assistenten mitsurfen – unser eigenes Kontaktformular ist bereits so ausgestattet.
White-Label
Entwicklungsleistung, die unter dem Namen eines anderen Unternehmens erbracht wird. Eine Agentur beauftragt uns, wir liefern – aber der Endkunde sieht nur die Agentur. Standard in der Branche, vollständig diskret.

Tools & Kommunikation

Asana
Aufgaben- und Projektmanagement-Tool für Teams.
Bitbucket
Code-Verwaltungsplattform von Atlassian – gut integriert mit Jira und Trello.
Git
Das Versionskontrollsystem hinter fast aller modernen Software-Entwicklung: Jede Änderung am Code wird nachvollziehbar gespeichert und lässt sich rückgängig machen. Plattformen wie GitHub, GitLab und Bitbucket bauen darauf auf.
GitHub
Plattform zur gemeinsamen Arbeit am Quellcode – mit Versionskontrolle und Code-Review. Jede Änderung am Code wird nachvollziehbar gespeichert.
GitLab
Ähnlich wie GitHub, oft selbst gehostet. Enthält zusätzlich Werkzeuge für automatisierte Tests und Deployments.
Jira
Projektmanagement-Tool von Atlassian, besonders in der Software-Entwicklung verbreitet. Für Aufgaben, Fehlerberichte und Sprints.
Slack
Team-Kommunikations-Tool mit Kanälen, Dateiablage und vielen Integrationen. Beliebte Alternative zur E-Mail für die interne Kommunikation.
Trello
Projektmanagement mit Kanban-Boards – Aufgaben als Karten, die durch Spalten (To-do, In Arbeit, Erledigt) bewegt werden.

SEO & Marketing

301-Weiterleitung
Eine dauerhafte Umleitung von einer alten auf eine neue Adresse. Das wichtigste Werkzeug bei Relaunches und URL-Änderungen: Sie leitet Besucher und Suchmaschinen um und überträgt die aufgebaute Ranking-Kraft. Vergessene 301-Weiterleitungen sind die häufigste Ursache für Sichtbarkeitsverlust nach einem Relaunch.
AI Overviews
Die KI-generierte Antwort, die Google über den normalen Suchergebnissen anzeigt. Sie beantwortet viele Fragen direkt – Studien messen dadurch deutlich weniger Klicks auf Websites. Umso wichtiger, dass die eigene Site in diesen Antworten als Quelle auftaucht.
Core Web Vitals
Googles Messwerte für die Nutzererfahrung einer Website – hauptsächlich Ladezeit, Reaktionszeit und visuelle Stabilität. Schlechte Werte können das Ranking verschlechtern. Mit Astro erreichen Sites typischerweise grüne Werte; WordPress mit vielen Plugins liegt oft im roten Bereich.
Crawler
Ein Programm, das das Web systematisch abruft und liest – so sammeln Google, Bing und zunehmend KI-Systeme ihre Inhalte. Was ein Crawler nicht lesen kann (etwa Inhalte, die erst per Skript entstehen), existiert für Suche und KI-Antworten praktisch nicht.
GEO
Generative Engine Optimization – das Pendant zu SEO für KI-Suchen wie ChatGPT, Perplexity oder Gemini. Wir sorgen dafür, dass deine Website auch dort als Quelle erscheint.
Indexierung
Die Aufnahme einer Seite in den Suchindex – erst danach kann sie überhaupt ranken. Gecrawlt heißt nicht indexiert: Google entscheidet nach Qualität und Relevanz, was in den Index kommt. Der Status jeder Seite lässt sich in der Search Console prüfen.
Lighthouse
Ein kostenloses Analyse-Tool von Google (im Browser integriert), das Websites auf Performance, Barrierefreiheit, SEO und Best Practices bewertet. Score von 0–100, grob: unter 50 schlecht, 50–89 ausbaufähig, 90–100 gut. Wir optimieren auf 95+.
llms.txt
Eine Textdatei im Hauptverzeichnis einer Website, die KI-Systemen die wichtigsten Inhalte maschinenlesbar anbietet – ein vorgeschlagener Standard, noch ohne bestätigte Auswertung durch große KI-Anbieter. Kostet wenig, schadet nicht, ist aber ein Experiment.
robots.txt
Eine Textdatei im Hauptverzeichnis, die Crawlern sagt, welche Bereiche der Website sie besuchen dürfen. Wichtig: Sie ist eine Bitte an gutwillige Bots, kein Schutz – wer Inhalte wirklich sperren will, braucht einen Verzeichnisschutz oder Login.
SEO
Search Engine Optimization – Maßnahmen, damit deine Website in Google besser gefunden wird.
Sitemap
Eine maschinenlesbare Liste aller Seiten einer Website (sitemap.xml), die Suchmaschinen als Wegweiser dient. Sie garantiert kein Ranking, sorgt aber dafür, dass neue und geänderte Seiten schneller gefunden werden – bei gut verlinkten Sites Routine, bei großen ein Muss.
Strukturierte Daten
Maschinenlesbare Zusatzinformationen im Code einer Seite (Schema.org), die Suchmaschinen und KI-Systemen sagen, was der Inhalt bedeutet: Das ist ein Unternehmen, das eine FAQ, das ein Preis. Grundlage für Rich Results und dafür, von KI-Antworten korrekt zitiert zu werden.

Sicherheit & Betrieb

Backup
Eine Sicherungskopie der Website – Dateien und Datenbank. Entscheidend ist nicht, dass Backups existieren, sondern dass sie getrennt vom Hosting liegen und der Restore regelmäßig getestet wird: Ein nie getestetes Backup ist keins.
Malware
Schadcode, der auf eine Website eingeschleust wird – für Spam-Versand, Weiterleitungen oder Datendiebstahl. Häufigster Weg hinein: veraltete Plugins. Nach einem Befall zählen Beweiskopie, Bereinigung und das Schließen der Lücke.
SLA
Service Level Agreement – eine schriftlich zugesagte Reaktionszeit im Fehlerfall, z. B. „Reaktion innerhalb von 4 Stunden in den Servicezeiten“. Wichtig fürs Kleingedruckte: Reaktion heißt, ein Techniker sieht sich das Problem an und gibt eine Einschätzung – eine feste Lösungsfrist kann seriös niemand versprechen.
SSL-Zertifikat
Verschlüsselt die Verbindung zwischen Besucher und Website – erkennbar am Schloss-Symbol und https. Heute Pflicht: Ohne SSL warnen Browser vor deiner Seite, und Formulardaten wären mitlesbar.
Staging
Eine Kopie der Website, auf der Updates und Änderungen gefahrlos getestet werden, bevor sie live gehen. Der Unterschied zwischen „Update einspielen und hoffen“ und kontrollierter Wartung.
Uptime-Monitoring
Automatische Überwachung, ob eine Website erreichbar ist – im Minutentakt, rund um die Uhr. Fällt die Seite aus, geht sofort eine Benachrichtigung raus: Wir wissen es vor dir, nicht andersherum.
Verzeichnisschutz
Ein Passwortschutz auf Server-Ebene (HTTP Basic Auth): Der Browser verlangt Zugangsdaten, bevor der Server irgendetwas aus dem geschützten Bereich ausliefert – Angriffe prallen ab, bevor Anwendungscode läuft. Eingerichtet über zwei Dateien: .htaccess und .htpasswd. Ideal für Staging-Umgebungen und interne Bereiche.
Virtuelles Patching
Schutz vor bekannten Sicherheitslücken, bevor das offizielle Update eingespielt ist: Eine Schutzregel blockiert das Angriffsmuster automatisch – rund um die Uhr, teils bevor der Hersteller überhaupt einen Patch veröffentlicht hat. Wir nutzen dafür Patchstack.
Zwei-Faktor-Authentifizierung
Login mit Passwort plus zweitem Nachweis, meist einem Code vom Handy. Macht gestohlene Passwörter für Angreifer wertlos – die wirksamste Einzelmaßnahme für den Schutz von Admin-Zugängen.

Hosting & Infrastruktur

Caching
Zwischenspeichern von fertigen Ergebnissen, damit sie nicht bei jedem Aufruf neu berechnet werden – der wichtigste Performance-Hebel für dynamische Systeme wie WordPress. Statische Websites brauchen kaum Caching, weil ihre Seiten schon fertig vorliegen.
CDN
Content Delivery Network – ein Netz aus Servern weltweit, das Bilder und Dateien vom jeweils nächstgelegenen Standort ausliefert. Macht Websites schneller, wirft aber Datenschutzfragen auf, wenn der Anbieter außerhalb der EU sitzt.
DNS
Das „Telefonbuch des Internets“: übersetzt deine Domain in die Adresse des Servers, auf dem die Website liegt. DNS-Einträge steuern auch, wo E-Mails ankommen – deshalb gehören Änderungen daran in ruhige Hände.
Domain
Die Adresse deiner Website (z. B. codeaeffchen.de) – gemietet bei einer Registrierungsstelle, nie gekauft. Sie ist ein eigener Vertrag, unabhängig vom Hosting: Beides kann getrennt umziehen. Die Kontrolle über die Domain ist die Kontrolle über den Webauftritt.
Hosting
Der Server, auf dem deine Website liegt und ausgeliefert wird. Die Qualität des Hostings bestimmt Ladezeit, Ausfallsicherheit und Datenstandort mit – und ist bei Problemen häufiger die Ursache, als man denkt.

Rechtliches & Compliance

AV-Vertrag
Auftragsverarbeitungsvertrag (auch AVV) nach Art. 28 DSGVO – Pflicht, sobald ein Dienstleister auf personenbezogene Daten zugreifen kann, etwa bei Wartung mit Backups. Regelt Weisungen, Schutzmaßnahmen und Löschpflichten. Eine NDA ersetzt ihn nicht.
Barrierefreiheit
Websites so bauen, dass sie auch mit Screenreader, Tastatur oder eingeschränktem Sehvermögen nutzbar sind – Kontraste, Struktur, Bedienbarkeit. Seit dem BFSG für viele Unternehmen Pflicht, aber auch ohne Gesetz sinnvoll: Barrierefreie Seiten sind meist auch die technisch saubereren.
BFSG
Barrierefreiheitsstärkungsgesetz – verpflichtet seit Juni 2025 viele Unternehmen, digitale Angebote barrierefrei zu gestalten, insbesondere im E-Commerce und bei Verbraucherdienstleistungen. Barrierefreiheit ist damit keine Kür mehr, sondern für viele Websites Pflicht.
Cyber Resilience Act
EU-Verordnung, die Cybersicherheit für Software und vernetzte Produkte verbindlich macht. Seit September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen binnen 24 Stunden melden – das betrifft auch kommerzielle WordPress-Plugin-Anbieter und verändert das Ökosystem unter jeder WordPress-Site.
DSGVO
Datenschutz-Grundverordnung – EU-Gesetz, das regelt, wie persönliche Daten von Nutzern gespeichert und verarbeitet werden dürfen. Relevant für Formulare, Tracking, Kontaktdaten und Hosting-Standort. Websites müssen DSGVO-konform gebaut sein, sonst drohen Bußgelder.