Zurück zur Startseite
Glossar
Technische Begriffe aus unserer Arbeit – einfach erklärt, ohne Fachchinesisch. Für alle, die eine Website oder Software beauftragen wollen, ohne IT-Studium zu haben.
Sprachen & Frameworks
- Angular
- Ein Framework von Google für komplexe Web-Oberflächen. Wird genutzt, wenn eine Anwendung viel Interaktion erfordert.
- Astro
- Ein modernes Web-Framework, das Websites als fertiges HTML ausliefert – ohne PHP-Laufzeit und ohne Plugin-Chaos. Seiten laden dadurch in der Regel spürbar schneller als mit WordPress. Gut geeignet für Marketing-Sites, Unternehmenswebsites und Blogs ohne Shop.
- HTML
- Die Auszeichnungssprache des Webs: Sie beschreibt die Struktur einer Seite – Überschriften, Absätze, Links, Bilder. Jede Website besteht am Ende aus HTML, egal mit welchem Werkzeug sie gebaut wurde. Suchmaschinen und KI-Systeme lesen genau dieses HTML.
- Laravel
- Ein modernes Framework für PHP – gibt Struktur und Werkzeuge vor, damit wir schneller und stabiler entwickeln können.
- Markdown
- Ein einfaches Textformat für Inhalte. Statt einer WYSIWYG-Oberfläche schreibt man Text mit wenigen Sonderzeichen – z. B. ** für Fettschrift. Wird von Entwicklern täglich genutzt, ist für technische Teams natürlich; für klassische Redaktionsteams gibt es stattdessen Headless CMS.
- Open Source
- Software, deren Quellcode offen einsehbar und frei nutzbar ist – WordPress, Laravel und Astro sind Beispiele. Vorteil: keine Lizenzkosten, kein Anbieter-Lock-in, große Communitys. Wichtig zu wissen: Open Source heißt kostenlos in der Lizenz, nicht im Betrieb – Pflege und Verantwortung bleiben.
- PHP
- Die Programmiersprache, in der ein Großteil des Webs läuft – darunter WordPress und Laravel. Läuft auf dem Server; Besucher sehen nur das fertige Ergebnis.
- Responsive Design
- Eine Website, die sich jeder Bildschirmgröße anpasst – vom Smartphone bis zum großen Monitor, mit einem einzigen Codebestand. Seit Jahren Standard und von Google vorausgesetzt: Gecrawlt und bewertet wird primär die mobile Darstellung.
- Static Site Generator
- Ein Werkzeug, das alle Seiten einer Website einmalig beim Deployment in fertiges HTML umwandelt – nicht bei jedem Besucher neu. Das Ergebnis ist eine statische Website: schnell, sicher und günstig zu hosten. Astro ist ein Static Site Generator.
- Twig
- Eine Template-Sprache für PHP, mit der Design und Programmlogik sauber getrennt werden.
- TypeScript
- Eine Erweiterung von JavaScript, die Tippfehler und Logikfehler schon beim Schreiben des Codes auffängt – bevor sie live gehen.
CMS & Shops
- Headless CMS
- Ein CMS, das Inhalte verwaltet, aber kein eigenes Frontend hat. Das Design und die Auslieferung übernimmt ein separates System – z. B. Astro. Du pflegst Inhalte wie gewohnt über eine Oberfläche (z. B. Storyblok, Sanity), das Framework rendert sie blitzschnell aus.
- Page-Builder
- Ein Werkzeug wie Elementor oder Avada, mit dem sich Seiten per Drag-and-drop zusammenbauen lassen – ohne Code. Der Komfort hat einen Preis: mehr Ladezeit und eine Bindung an das Werkzeug, die einen späteren Wechsel aufwendig macht.
- Plugin
- Eine Erweiterung, die einem CMS zusätzliche Funktionen gibt – vom Kontaktformular bis zum kompletten Shop. Praktisch, aber jedes Plugin ist auch Code von Dritten, der gepflegt werden muss: Die meisten WordPress-Sicherheitslücken stecken in veralteten Plugins, nicht im Core.
- Shopify
- Eine Cloud-Plattform für Online-Shops. Kein eigenes Hosting nötig; dafür monatliche Gebühren an Shopify.
- Theme
- Das Design-Gerüst einer WordPress-Website – bestimmt Layout, Farben und Typografie. Themes gibt es fertig zu kaufen oder individuell entwickelt; wie Plugins brauchen sie regelmäßige Updates.
- WooCommerce
- Das beliebteste Shop-Plugin für WordPress. Verwandelt eine WordPress-Website in einen vollständigen Online-Shop.
- WordPress
- Das weltweit meistgenutzte CMS. Du kannst Texte, Bilder und Seiten selbst pflegen – ohne Programmierkenntnisse.
Schnittstellen & Systeme
- API
- Eine Schnittstelle, über die zwei Systeme automatisch Daten austauschen – z. B. dein Shop mit dem Versanddienstleister, ohne dass jemand manuell eingreifen muss.
- CRM
- Customer Relationship Management – Software zur Verwaltung von Kundenkontakten, Angeboten und Vertriebsprozessen (z. B. Salesforce, HubSpot).
- Deployment
- Der Vorgang, bei dem fertig entwickelter Code auf den Live-Server übertragen und damit für Besucher sichtbar gemacht wird. Bei modernen Setups passiert das automatisiert über Git-Pipelines.
- ERP
- Enterprise Resource Planning – eine Software, die Unternehmensprozesse wie Lager, Einkauf und Buchhaltung bündelt (z. B. SAP, Navision).
- Kundenportal
- Ein geschützter Login-Bereich, in dem deine Kunden selbst finden und anstoßen, wofür sie sonst anrufen: Auftragsstatus, Dokumente, Anfragen. Ersetzt E-Mail-Pingpong durch Selbstbedienung.
- Mandantenfähigkeit
- Eine Anwendung bedient mehrere Kundenfirmen (Mandanten) aus einer Installation – mit strikt getrennten Daten. Das Fundament fast jedes SaaS-Produkts. Englisch: Multi-Tenancy.
- SaaS
- Software as a Service – Software, die du nicht kaufst und installierst, sondern als laufenden Dienst im Browser nutzt und monatlich bezahlst. Beispiele: Shopify, Slack, die meisten Cloud-CMS.
- Webhook
- Eine automatische Benachrichtigung von System zu System: Passiert in System A etwas (z. B. eine Bestellung), ruft es sofort eine Adresse in System B auf. So bleiben Systeme synchron, ohne dass eines ständig nachfragen muss.
- WebMCP
- Ein junger Standard, der Websites für KI-Agenten bedienbar macht: Die Seite beschreibt ihre Funktionen (z. B. das Kontaktformular) maschinenlesbar, ein KI-Assistent kann sie im Auftrag des Nutzers ausführen. Noch früh, aber ein Blick auf das Web, in dem Assistenten mitsurfen – unser eigenes Kontaktformular ist bereits so ausgestattet.
- White-Label
- Entwicklungsleistung, die unter dem Namen eines anderen Unternehmens erbracht wird. Eine Agentur beauftragt uns, wir liefern – aber der Endkunde sieht nur die Agentur. Standard in der Branche, vollständig diskret.
Tools & Kommunikation
- Asana
- Aufgaben- und Projektmanagement-Tool für Teams.
- Bitbucket
- Code-Verwaltungsplattform von Atlassian – gut integriert mit Jira und Trello.
- Git
- Das Versionskontrollsystem hinter fast aller modernen Software-Entwicklung: Jede Änderung am Code wird nachvollziehbar gespeichert und lässt sich rückgängig machen. Plattformen wie GitHub, GitLab und Bitbucket bauen darauf auf.
- GitHub
- Plattform zur gemeinsamen Arbeit am Quellcode – mit Versionskontrolle und Code-Review. Jede Änderung am Code wird nachvollziehbar gespeichert.
- GitLab
- Ähnlich wie GitHub, oft selbst gehostet. Enthält zusätzlich Werkzeuge für automatisierte Tests und Deployments.
- Jira
- Projektmanagement-Tool von Atlassian, besonders in der Software-Entwicklung verbreitet. Für Aufgaben, Fehlerberichte und Sprints.
- Slack
- Team-Kommunikations-Tool mit Kanälen, Dateiablage und vielen Integrationen. Beliebte Alternative zur E-Mail für die interne Kommunikation.
- Trello
- Projektmanagement mit Kanban-Boards – Aufgaben als Karten, die durch Spalten (To-do, In Arbeit, Erledigt) bewegt werden.
SEO & Marketing
- 301-Weiterleitung
- Eine dauerhafte Umleitung von einer alten auf eine neue Adresse. Das wichtigste Werkzeug bei Relaunches und URL-Änderungen: Sie leitet Besucher und Suchmaschinen um und überträgt die aufgebaute Ranking-Kraft. Vergessene 301-Weiterleitungen sind die häufigste Ursache für Sichtbarkeitsverlust nach einem Relaunch.
- AI Overviews
- Die KI-generierte Antwort, die Google über den normalen Suchergebnissen anzeigt. Sie beantwortet viele Fragen direkt – Studien messen dadurch deutlich weniger Klicks auf Websites. Umso wichtiger, dass die eigene Site in diesen Antworten als Quelle auftaucht.
- Core Web Vitals
- Googles Messwerte für die Nutzererfahrung einer Website – hauptsächlich Ladezeit, Reaktionszeit und visuelle Stabilität. Schlechte Werte können das Ranking verschlechtern. Mit Astro erreichen Sites typischerweise grüne Werte; WordPress mit vielen Plugins liegt oft im roten Bereich.
- Crawler
- Ein Programm, das das Web systematisch abruft und liest – so sammeln Google, Bing und zunehmend KI-Systeme ihre Inhalte. Was ein Crawler nicht lesen kann (etwa Inhalte, die erst per Skript entstehen), existiert für Suche und KI-Antworten praktisch nicht.
- Featured Snippet
- Die hervorgehobene Antwortbox ganz oben in den Google-Ergebnissen, die eine Frage direkt beantwortet. Wer sie bekommt, steht über Platz 1 – Voraussetzung sind klar formulierte, vollständige Antworten auf der eigenen Seite.
- GEO
- Generative Engine Optimization – das Pendant zu SEO für KI-Suchen wie ChatGPT, Perplexity oder Gemini. Wir sorgen dafür, dass deine Website auch dort als Quelle erscheint.
- Indexierung
- Die Aufnahme einer Seite in den Suchindex – erst danach kann sie überhaupt ranken. Gecrawlt heißt nicht indexiert: Google entscheidet nach Qualität und Relevanz, was in den Index kommt. Der Status jeder Seite lässt sich in der Search Console prüfen.
- Lighthouse
- Ein kostenloses Analyse-Tool von Google (im Browser integriert), das Websites auf Performance, Barrierefreiheit, SEO und Best Practices bewertet. Score von 0–100, grob: unter 50 schlecht, 50–89 ausbaufähig, 90–100 gut. Wir optimieren auf 95+.
- llms.txt
- Eine Textdatei im Hauptverzeichnis einer Website, die KI-Systemen die wichtigsten Inhalte maschinenlesbar anbietet – ein vorgeschlagener Standard, noch ohne bestätigte Auswertung durch große KI-Anbieter. Kostet wenig, schadet nicht, ist aber ein Experiment.
- robots.txt
- Eine Textdatei im Hauptverzeichnis, die Crawlern sagt, welche Bereiche der Website sie besuchen dürfen. Wichtig: Sie ist eine Bitte an gutwillige Bots, kein Schutz – wer Inhalte wirklich sperren will, braucht einen Verzeichnisschutz oder Login.
- SEO
- Search Engine Optimization – Maßnahmen, damit deine Website in Google besser gefunden wird.
- Sitemap
- Eine maschinenlesbare Liste aller Seiten einer Website (sitemap.xml), die Suchmaschinen als Wegweiser dient. Sie garantiert kein Ranking, sorgt aber dafür, dass neue und geänderte Seiten schneller gefunden werden – bei gut verlinkten Sites Routine, bei großen ein Muss.
- Strukturierte Daten
- Maschinenlesbare Zusatzinformationen im Code einer Seite (Schema.org), die Suchmaschinen und KI-Systemen sagen, was der Inhalt bedeutet: Das ist ein Unternehmen, das eine FAQ, das ein Preis. Grundlage für Rich Results und dafür, von KI-Antworten korrekt zitiert zu werden.
Sicherheit & Betrieb
- Backup
- Eine Sicherungskopie der Website – Dateien und Datenbank. Entscheidend ist nicht, dass Backups existieren, sondern dass sie getrennt vom Hosting liegen und der Restore regelmäßig getestet wird: Ein nie getestetes Backup ist keins.
- Malware
- Schadcode, der auf eine Website eingeschleust wird – für Spam-Versand, Weiterleitungen oder Datendiebstahl. Häufigster Weg hinein: veraltete Plugins. Nach einem Befall zählen Beweiskopie, Bereinigung und das Schließen der Lücke.
- SLA
- Service Level Agreement – eine schriftlich zugesagte Reaktionszeit im Fehlerfall, z. B. „Reaktion innerhalb von 4 Stunden in den Servicezeiten“. Wichtig fürs Kleingedruckte: Reaktion heißt, ein Techniker sieht sich das Problem an und gibt eine Einschätzung – eine feste Lösungsfrist kann seriös niemand versprechen.
- SSL-Zertifikat
- Verschlüsselt die Verbindung zwischen Besucher und Website – erkennbar am Schloss-Symbol und https. Heute Pflicht: Ohne SSL warnen Browser vor deiner Seite, und Formulardaten wären mitlesbar.
- Staging
- Eine Kopie der Website, auf der Updates und Änderungen gefahrlos getestet werden, bevor sie live gehen. Der Unterschied zwischen „Update einspielen und hoffen“ und kontrollierter Wartung.
- Uptime-Monitoring
- Automatische Überwachung, ob eine Website erreichbar ist – im Minutentakt, rund um die Uhr. Fällt die Seite aus, geht sofort eine Benachrichtigung raus: Wir wissen es vor dir, nicht andersherum.
- Verzeichnisschutz
- Ein Passwortschutz auf Server-Ebene (HTTP Basic Auth): Der Browser verlangt Zugangsdaten, bevor der Server irgendetwas aus dem geschützten Bereich ausliefert – Angriffe prallen ab, bevor Anwendungscode läuft. Eingerichtet über zwei Dateien: .htaccess und .htpasswd. Ideal für Staging-Umgebungen und interne Bereiche.
- Virtuelles Patching
- Schutz vor bekannten Sicherheitslücken, bevor das offizielle Update eingespielt ist: Eine Schutzregel blockiert das Angriffsmuster automatisch – rund um die Uhr, teils bevor der Hersteller überhaupt einen Patch veröffentlicht hat. Wir nutzen dafür Patchstack.
- Zwei-Faktor-Authentifizierung
- Login mit Passwort plus zweitem Nachweis, meist einem Code vom Handy. Macht gestohlene Passwörter für Angreifer wertlos – die wirksamste Einzelmaßnahme für den Schutz von Admin-Zugängen.
Hosting & Infrastruktur
- Caching
- Zwischenspeichern von fertigen Ergebnissen, damit sie nicht bei jedem Aufruf neu berechnet werden – der wichtigste Performance-Hebel für dynamische Systeme wie WordPress. Statische Websites brauchen kaum Caching, weil ihre Seiten schon fertig vorliegen.
- CDN
- Content Delivery Network – ein Netz aus Servern weltweit, das Bilder und Dateien vom jeweils nächstgelegenen Standort ausliefert. Macht Websites schneller, wirft aber Datenschutzfragen auf, wenn der Anbieter außerhalb der EU sitzt.
- DNS
- Das „Telefonbuch des Internets“: übersetzt deine Domain in die Adresse des Servers, auf dem die Website liegt. DNS-Einträge steuern auch, wo E-Mails ankommen – deshalb gehören Änderungen daran in ruhige Hände.
- Domain
- Die Adresse deiner Website (z. B. codeaeffchen.de) – gemietet bei einer Registrierungsstelle, nie gekauft. Sie ist ein eigener Vertrag, unabhängig vom Hosting: Beides kann getrennt umziehen. Die Kontrolle über die Domain ist die Kontrolle über den Webauftritt.
- Hosting
- Der Server, auf dem deine Website liegt und ausgeliefert wird. Die Qualität des Hostings bestimmt Ladezeit, Ausfallsicherheit und Datenstandort mit – und ist bei Problemen häufiger die Ursache, als man denkt.
Rechtliches & Compliance
- AV-Vertrag
- Auftragsverarbeitungsvertrag (auch AVV) nach Art. 28 DSGVO – Pflicht, sobald ein Dienstleister auf personenbezogene Daten zugreifen kann, etwa bei Wartung mit Backups. Regelt Weisungen, Schutzmaßnahmen und Löschpflichten. Eine NDA ersetzt ihn nicht.
- Barrierefreiheit
- Websites so bauen, dass sie auch mit Screenreader, Tastatur oder eingeschränktem Sehvermögen nutzbar sind – Kontraste, Struktur, Bedienbarkeit. Seit dem BFSG für viele Unternehmen Pflicht, aber auch ohne Gesetz sinnvoll: Barrierefreie Seiten sind meist auch die technisch saubereren.
- BFSG
- Barrierefreiheitsstärkungsgesetz – verpflichtet seit Juni 2025 viele Unternehmen, digitale Angebote barrierefrei zu gestalten, insbesondere im E-Commerce und bei Verbraucherdienstleistungen. Barrierefreiheit ist damit keine Kür mehr, sondern für viele Websites Pflicht.
- Cyber Resilience Act
- EU-Verordnung, die Cybersicherheit für Software und vernetzte Produkte verbindlich macht. Seit September 2026 müssen Hersteller aktiv ausgenutzte Schwachstellen binnen 24 Stunden melden – das betrifft auch kommerzielle WordPress-Plugin-Anbieter und verändert das Ökosystem unter jeder WordPress-Site.
- DSGVO
- Datenschutz-Grundverordnung – EU-Gesetz, das regelt, wie persönliche Daten von Nutzern gespeichert und verarbeitet werden dürfen. Relevant für Formulare, Tracking, Kontaktdaten und Hosting-Standort. Websites müssen DSGVO-konform gebaut sein, sonst drohen Bußgelder.