WordPress-Service · Einmaliger Festpreis

WordPress-Audit – wo deine Site wirklich steht

Strukturierte Bestandsanalyse mit PDF-Report und Besprechung. 290 € netto für die erste Site, 190 € je weitere. Damit du weißt, was wirklich ansteht – bevor du einen Wartungsvertrag bei uns oder anderswo abschließt.

5–7 Seiten PDF-Report Risiko-Bewertung kritisch / hoch / mittel / niedrig 30 Minuten Besprechung Bei Wartungsvertrag innerhalb 4 Wochen auf den ersten Monatsbeitrag angerechnet
Was wir prüfen

Wofür ein WordPress-Audit gut ist

Ein Audit lohnt sich in vier Situationen. Wenn du dich in einer davon wiedererkennst, sagen wir's offen: dann bekommst du durch die strukturierte Bestandsaufnahme mehr Klarheit als durch ein halbes Dutzend Gespräche mit Anbietern.

Bevor du Wartungspartner wechselst

Aktueller Anbieter zu teuer, zu langsam oder weg? Wir analysieren den Status, bevor du blind weiter wechselst. Du siehst schwarz auf weiß, wo deine Site steht.

Nach Übernahme einer fremden Site

Site wurde vom letzten Entwickler gebaut, der nicht mehr erreichbar ist. Niemand weiß, was drin steckt. Wir dokumentieren, was vorhanden ist – Plugins, Themes, Custom-Code.

Nach einem Sicherheitsvorfall

Site wurde gehackt, gespammt oder geblacklistet. Wir schauen, wo die Schwachstelle war und wie die aktuelle Lage ist – bevor weitere Maßnahmen ergriffen werden.

Vor einer Investitionsentscheidung

Soll die Site relauncht, migriert oder ergänzt werden? Der Audit liefert die technische Grundlage für deine Entscheidung – inklusive realistischer Aufwandsschätzungen.

Was wir im Audit konkret prüfen

6 Prüfbereiche, etwa 4–5 Stunden Arbeitsaufwand, ein strukturierter PDF-Report. Hier offen, was im Preis von 290 € für die erste Site drin ist – jede weitere kostet 190 €:

01

Technische Grundlagen

  • WordPress-Version, PHP-Version, Server-Konfiguration
  • Vollständige Plugin-Liste mit Versionen und Aktualisierungsstatus
  • Aktive Themes inklusive Child-Themes
  • Datenbank-Größe und Tabellen-Übersicht
  • SSL-Setup und Zertifikats-Restlaufzeit
02

Sicherheits-Bestandsaufnahme

  • Bekannte Schwachstellen via Patchstack-Scan
  • Login-Härtung (2FA, IP-Limits, Brute-Force-Schutz)
  • User-Liste mit Rollen und Letzter-Login-Daten
  • Schadcode-Schnellprüfung
  • HTTP-Security-Header
03

Performance-Bestandsaufnahme

  • Lighthouse-Werte für Mobile und Desktop
  • Core Web Vitals (LCP, CLS, INP)
  • Performance-bremsende Plugins identifiziert
  • Caching-Status
  • Bild-Optimierungs-Status
04

Backup-Status

  • Existiert ein aktuelles Backup?
  • Wo wird es gespeichert?
  • Aufbewahrungsdauer?
  • Funktioniert ein Restore-Test?
05

DSGVO-Basics

  • Cookie-Banner vorhanden und korrekt
  • Datenschutzerklärung mit allen Tools dokumentiert
  • AV-Verträge mit externen Diensten
  • Externe Schriften, Maps, eingebundene Dienste
06

Empfehlungen mit Aufwandsschätzung

  • Risiken nach Priorität (kritisch / hoch / mittel / niedrig)
  • Konkrete Empfehlungen pro Befund
  • Geschätzter Aufwand für die Behebung (in Stunden zum 120-€-Stundensatz)
  • Empfehlung Wartungs-Paket, falls passend

Das Audit deckt den Standardfall ab. Bei sehr großen oder komplexen Sites (Multi-Site mit 20+ Untersites, WooCommerce mit großem Custom-Code, Headless-Setups) erweitern wir den Scope vorher abgestimmt – mit transparentem Aufpreis.

Was nach dem Audit bei dir landet

Ein PDF-Report

Strukturiert, lesbar, mit klaren Prioritäten. Kein Tech-Buzzword-Bingo, sondern verständliche Empfehlungen. Umfang typischerweise 5 bis 7 Seiten – kompakt, nicht aufgebläht.

Der Report bleibt bei dir. Auch wenn du danach nicht weiter mit uns arbeitest, kannst du ihn anderen Anbietern zeigen. Wir verstecken keine Erkenntnisse hinter Bezahlschranken.

Eine 30-minütige Besprechung

Wir gehen den Report gemeinsam durch, beantworten Fragen und priorisieren mit dir die wichtigsten Punkte. Per Video-Call, am Telefon oder vor Ort – wie es dir passt.

Falls du danach unsere Wartung buchst: gut. Falls nicht: auch gut. Wir gehen aus dem Gespräch ohne erhobenen Zeigefinger.

Codeäffchen

WordPress-
Audit-Report

Beispielname GmbH

Muster · nicht zur Veröffentlichung

Was kein Audit bei uns ist

Drei Klarstellungen, weil der Begriff im Markt unklar verwendet wird:

Kein Penetrationstest

Wir prüfen Sicherheits-Basics, aber führen keine aktive Angriffs-Simulation durch. Wer das braucht – etwa für ISO-27001-Audits – ist bei einer spezialisierten Pentest-Firma besser aufgehoben.

Kein SEO-Audit

Wir prüfen technische SEO-Basics (Sitemap, robots.txt, Schema.org-Markup, Pagespeed), aber nicht deine Content-Strategie, Backlink-Profile oder Keyword-Performance. Dafür gibt es SEO-Spezialisten.

Keine Marketing-Beratung

Wir sagen nichts dazu, wie deine Site besser verkauft oder wie du Leads generierst. Wir schauen, ob sie technisch sauber, sicher und performant ist – nicht, ob sie geschäftlich erfolgreich ist.

So läuft ein Audit bei uns ab

1

Anfrage

Du schreibst uns über das Kontaktformular oder rufst direkt an. Wir bestätigen den Termin schriftlich, inklusive Auftrag und Rechnung – 290 € netto für die erste Site, 190 € je weitere.

2

Zugänge bereitstellen

Du richtest uns einen WordPress-Admin-Zugang ein (zeitlich befristet) und gibst uns lesenden Hosting-Zugang. Wir senden die Zugangs-Anforderung als Checkliste.

3

Audit durchführen

Wir prüfen die 6 Bereiche systematisch. Tobias übernimmt die technische Analyse, Daniel die strategische Bewertung und Empfehlungen. Dauer: 5 Werktage.

4

PDF-Report

Du bekommst den Report per Mail, mit einer Vorschau der wichtigsten Befunde im Mail-Body. Pünktlich zum vereinbarten Termin.

5

Besprechung

30 Minuten Video-Call, Telefon oder vor Ort. Wir gehen die Empfehlungen durch, beantworten Fragen, sortieren Prioritäten.

Anrechnung bei Wartungsvertrag

Wenn du innerhalb 4 Wochen nach dem Audit einen Wartungsvertrag bei uns abschließt, rechnen wir den Audit-Preis auf deinen ersten Monatsbeitrag an – höchstens in dessen Höhe. Bei Basic und Pro ist der erste Monat damit abgedeckt, bei Premium zahlst du nur die Differenz.

Wenn du nach dem Audit zu einem anderen Anbieter gehst: auch okay. Der Report bleibt bei dir, die 290 € waren dein Preis für Klarheit.

Häufige Fragen zum WordPress-Audit

Was, wenn das Audit zeigt, dass unsere Site ein Total-Schaden ist?

Dann sagen wir das ehrlich. Manchmal ist eine Site so verbaut, dass ein Neuaufbau günstiger ist als die Sanierung. Wir empfehlen nichts, das wirtschaftlich keinen Sinn ergibt – auch wenn wir damit weniger Wartungsaufträge bekommen. Im Report steht dann eine realistische Kosten-Nutzen-Rechnung.

Können wir das Audit auch ohne Folgeauftrag buchen?

Ja, ist sogar die häufige Variante. Manche Kunden wollen nur wissen, wo sie stehen, ohne sofort etwas zu ändern. Andere holen das Audit als Zweitmeinung zu ihrem bestehenden Anbieter ein. Beides ist okay.

Wie lange dauert es vom Auftrag bis zum Report?

Standardmäßig 5 Werktage nach Erhalt der Zugänge. Bei sehr großen Sites oder eilbedürftigen Fällen sprechen wir den Termin vorher ab. Wir liefern lieber pünktlich als zu schnell.

Was, wenn wir nach dem Audit selbst die Empfehlungen umsetzen wollen?

Wunderbar. Der Report enthält pro Befund eine konkrete Empfehlung mit Aufwand. Damit kannst du selbst entscheiden, was du intern erledigst und was du extern vergibst. Wir stehen für Rückfragen zur Verfügung – kostenpflichtig zum Stundensatz, aber ohne Mindest-Volumen.

Audit anfragen?

Schreib uns kurz, welche Site geprüft werden soll und worauf du besonderen Wert legst. Wir bestätigen den Termin innerhalb eines Werktags. Erstgespräch ist kostenlos, der Audit-Preis von 290 € netto ist transparent und einmalig.

Lieber direkt anrufen?

+49 9163 6791505

Mo–Fr, 8–18 Uhr · Gerhardshofen / Mittelfranken