WordPress-Service · Einmaliger Festpreis

WordPress-Audit – wo eure Site wirklich steht

Strukturierte Bestandsanalyse mit PDF-Report und Besprechung. Für 290 € netto. Damit ihr wisst, was wirklich ansteht – bevor ihr einen Wartungsvertrag bei uns oder anderswo abschließt.

5–7 Seiten PDF-Report Risiko-Bewertung kritisch / hoch / mittel / niedrig 30 Minuten Besprechung Bei Wartungsvertrag innerhalb 4 Wochen voll anrechenbar
Was wir prüfen

Wofür ein WordPress-Audit gut ist

Ein Audit lohnt sich in vier Situationen. Wenn ihr euch in einer davon wiedererkennt, sagen wir's offen: dann bekommt ihr durch die strukturierte Bestandsaufnahme mehr Klarheit als durch ein halbes Dutzend Gespräche mit Anbietern.

Bevor ihr Wartungspartner wechselt

Aktueller Anbieter zu teuer, zu langsam oder weg? Wir analysieren den Status, bevor ihr blind weiter wechselt. Ihr seht schwarz auf weiß, wo eure Site steht.

Nach Übernahme einer fremden Site

Site wurde vom letzten Entwickler gebaut, der nicht mehr erreichbar ist. Niemand weiß, was drin steckt. Wir dokumentieren, was vorhanden ist – Plugins, Themes, Custom-Code.

Nach einem Sicherheitsvorfall

Site wurde gehackt, gespammt oder geblacklistet. Wir schauen, wo die Schwachstelle war und wie die aktuelle Lage ist – bevor weitere Maßnahmen ergriffen werden.

Vor einer Investitionsentscheidung

Soll die Site relauncht, migriert oder ergänzt werden? Der Audit liefert die technische Grundlage für eure Entscheidung – inklusive realistischer Aufwandsschätzungen.

Was wir im Audit konkret prüfen

6 Prüfbereiche, etwa 4–5 Stunden Arbeitsaufwand, ein strukturierter PDF-Report. Hier offen, was im Preis von 290 € drin ist:

01

Technische Grundlagen

  • WordPress-Version, PHP-Version, Server-Konfiguration
  • Vollständige Plugin-Liste mit Versionen und Aktualisierungsstatus
  • Aktive Themes inklusive Child-Themes
  • Datenbank-Größe und Tabellen-Übersicht
  • SSL-Setup und Zertifikats-Restlaufzeit
02

Sicherheits-Bestandsaufnahme

  • Bekannte Schwachstellen via Patchstack-Scan
  • Login-Härtung (2FA, IP-Limits, Brute-Force-Schutz)
  • User-Liste mit Rollen und Letzter-Login-Daten
  • Schadcode-Schnellprüfung
  • HTTP-Security-Header
03

Performance-Bestandsaufnahme

  • Lighthouse-Werte für Mobile und Desktop
  • Core Web Vitals (LCP, CLS, INP)
  • Performance-bremsende Plugins identifiziert
  • Caching-Status
  • Bild-Optimierungs-Status
04

Backup-Status

  • Existiert ein aktuelles Backup?
  • Wo wird es gespeichert?
  • Aufbewahrungsdauer?
  • Funktioniert ein Restore-Test?
05

DSGVO-Basics

  • Cookie-Banner vorhanden und korrekt
  • Datenschutzerklärung mit allen Tools dokumentiert
  • AV-Verträge mit externen Diensten
  • Externe Schriften, Maps, eingebundene Dienste
06

Empfehlungen mit Aufwandsschätzung

  • Risiken nach Priorität (kritisch / hoch / mittel / niedrig)
  • Konkrete Empfehlungen pro Befund
  • Geschätzter Aufwand für die Behebung (in Stunden zum 100-€-Stundensatz)
  • Empfehlung Wartungs-Paket, falls passend

Das Audit deckt den Standardfall ab. Bei sehr großen oder komplexen Sites (Multi-Site mit 20+ Untersites, WooCommerce mit großem Custom-Code, Headless-Setups) erweitern wir den Scope vorher abgestimmt – mit transparentem Aufpreis.

Was nach dem Audit bei euch landet

Ein PDF-Report

Strukturiert, lesbar, mit klaren Prioritäten. Kein Tech-Buzzword-Bingo, sondern verständliche Empfehlungen. Umfang typischerweise 5 bis 7 Seiten – kompakt, nicht aufgebläht.

Der Report bleibt bei euch. Auch wenn ihr danach nicht weiter mit uns arbeitet, könnt ihr ihn anderen Anbietern zeigen. Wir verstecken keine Erkenntnisse hinter Bezahlschranken.

Eine 30-minütige Besprechung

Wir gehen den Report gemeinsam durch, beantworten Fragen und priorisieren mit euch die wichtigsten Punkte. Per Video-Call, am Telefon oder vor Ort – wie es euch passt.

Falls ihr danach unsere Wartung bucht: gut. Falls nicht: auch gut. Wir gehen aus dem Gespräch ohne erhobenen Zeigefinger.

Codeäffchen

WordPress-
Audit-Report

Beispielname GmbH

Muster · nicht zur Veröffentlichung

Was kein Audit bei uns ist

Drei Klarstellungen, weil der Begriff im Markt unklar verwendet wird:

Kein Penetrationstest

Wir prüfen Sicherheits-Basics, aber führen keine aktive Angriffs-Simulation durch. Wer das braucht – etwa für ISO-27001-Audits – ist bei einer spezialisierten Pentest-Firma besser aufgehoben.

Kein SEO-Audit

Wir prüfen technische SEO-Basics (Sitemap, robots.txt, Schema.org-Markup, Pagespeed), aber nicht eure Content-Strategie, Backlink-Profile oder Keyword-Performance. Dafür gibt es SEO-Spezialisten.

Keine Marketing-Beratung

Wir sagen nichts dazu, wie eure Site besser verkauft oder wie ihr Leads generiert. Wir schauen, ob sie technisch sauber, sicher und performant ist – nicht, ob sie geschäftlich erfolgreich ist.

So läuft ein Audit bei uns ab

1

Anfrage

Ihr schreibt uns über das Kontaktformular oder ruft direkt an. Wir bestätigen den Termin schriftlich, inklusive Auftrag und Rechnung über 290 € netto.

2

Zugänge bereitstellen

Ihr richtet uns einen WordPress-Admin-Zugang ein (zeitlich befristet) und gebt uns lesenden Hosting-Zugang. Wir senden die Zugangs-Anforderung als Checkliste.

3

Audit durchführen

Wir prüfen die 6 Bereiche systematisch. Tobias übernimmt die technische Analyse, Daniel die strategische Bewertung und Empfehlungen. Dauer: 5 Werktage.

4

PDF-Report

Ihr bekommt den Report per Mail, mit einer Vorschau der wichtigsten Befunde im Mail-Body. Pünktlich zum vereinbarten Termin.

5

Besprechung

30 Minuten Video-Call, Telefon oder vor Ort. Wir gehen die Empfehlungen durch, beantworten Fragen, sortieren Prioritäten.

Anrechnung bei Wartungsvertrag

Wenn ihr innerhalb 4 Wochen nach dem Audit einen Wartungsvertrag bei uns abschließt, wird der Audit-Preis komplett auf den ersten Monat angerechnet. Ihr zahlt also faktisch nichts für das Audit, wenn ihr ohnehin zu uns kommt.

Wenn ihr nach dem Audit zu einem anderen Anbieter geht: auch okay. Der Report bleibt bei euch, die 290 € waren euer Preis für Klarheit.

Häufige Fragen zum WordPress-Audit

Was, wenn das Audit zeigt, dass unsere Site ein Total-Schaden ist?

Dann sagen wir das ehrlich. Manchmal ist eine Site so verbaut, dass ein Neuaufbau günstiger ist als die Sanierung. Wir empfehlen nichts, das wirtschaftlich keinen Sinn ergibt – auch wenn wir damit weniger Wartungsaufträge bekommen. Im Report steht dann eine realistische Kosten-Nutzen-Rechnung.

Können wir das Audit auch ohne Folgeauftrag buchen?

Ja, ist sogar die häufige Variante. Manche Kunden wollen nur wissen, wo sie stehen, ohne sofort etwas zu ändern. Andere holen das Audit als Zweitmeinung zu ihrem bestehenden Anbieter ein. Beides ist okay.

Wie lange dauert es vom Auftrag bis zum Report?

Standardmäßig 5 Werktage nach Erhalt der Zugänge. Bei sehr großen Sites oder eilbedürftigen Fällen sprechen wir den Termin vorher ab. Wir liefern lieber pünktlich als zu schnell.

Was, wenn wir nach dem Audit selbst die Empfehlungen umsetzen wollen?

Wunderbar. Der Report enthält pro Befund eine konkrete Empfehlung mit Aufwand. Damit könnt ihr selbst entscheiden, was ihr intern erledigt und was ihr extern vergebt. Wir stehen für Rückfragen zur Verfügung – kostenpflichtig zum Stundensatz, aber ohne Mindest-Volumen.

Audit anfragen?

Schreibt uns kurz, welche Site geprüft werden soll und worauf ihr besonderen Wert legt. Wir bestätigen den Termin innerhalb eines Werktags. Erstgespräch ist kostenlos, der Audit-Preis von 290 € netto ist transparent und einmalig.

Lieber direkt anrufen?

+49 9163 6791505

Mo–Fr, 9–17 Uhr · Gerhardshofen / Mittelfranken