← Zurück zur Startseite

Wie unser Website-Check funktioniert

Der Check verbindet begrenztes Crawling, technische Browser- und HTTP-Prüfungen sowie versionierte Regeln. Er dokumentiert Belege und Grenzen, statt aus einem automatisierten Lauf pauschale Konformität abzuleiten.

Drei verbindliche Prinzipien

Belege vor Behauptungen

Findings enthalten stabile Fingerprints, Ist-/Soll-Zustand, technische Ursache, Reichweite, Evidenz, Auswirkungen, Priorität und konkrete Abhilfeschritte.

Standards vor Meinung

Regeln und Quellen werden versioniert. Jeder Bericht nennt Scanner-, Ruleset- und Standards-Version.

Ehrlichkeit vor Fake-Compliance

Nicht zuverlässig automatisierbare Fragen landen sichtbar in einer manuellen Prüfliste.

Was geprüft wird

Der volle Audit umfasst zehn getrennte Qualitätsbereiche. Quick Scans decken davon nur die ressourcenschonend und reproduzierbar prüfbaren Teile ab.

  1. AccessibilityWCAG-orientierte DOM-, axe-, Fokus-, Keyboard-, Kontrast- und Reflow-Checks
  2. Responsive & Cross-DeviceBounding Boxes, Overflow, Zielgrößen und Browserabweichungen
  3. PerformanceLighthouse-Labordaten, Ressourcen, Main Thread und technische Auslieferung
  4. Technical QualityHTTP, HTML, Assets, Weiterleitungen, Fehler und Site Essentials
  5. SEO & DiscoverabilityCrawlability, Metadaten, Canonicals, Sitemaps, strukturierte Daten, Urheberschaft und Answer Readiness
  6. Privacy & ConsentFrische Consent-Zustände, Storage, Requests, Technologieinventar und Abgleich mit gecrawlten Datenschutzhinweisen
  7. Legal IndicatorsTechnische Auffindbarkeit und bedingte Risikoprofile ohne Rechtsbehauptung
  8. SecurityTLS, Header, Cookie-Attribute, passive Exposure- sowie DNS-, SPF-, DMARC- und CAA-Indikatoren
  9. UX & FormsFormulare, Navigation, Bedienelemente, Fehler- und Fokusverhalten
  10. Content & TrustPlatzhalter, leere Inhalte, Konsistenz und nachvollziehbare Vertrauenssignale

Drei Scan-Level

Quick Scan

Wenige repräsentative Seiten, strenges Request-Budget und ein schneller technischer Überblick für öffentliche Websites.

Deep Scan

Mehrere Templates, Chromium, Firefox, WebKit, Device-Matrix, axe, Keyboard-Pfad, 200-%-Textvergrößerung, wiederholtes Lighthouse und isolierte Consent-Zustände einschließlich Cookies, Web Storage, IndexedDB, Cache Storage und Service Worker.

Owner Audit

Nur nach ausdrücklicher Autorisierung: größeres Budget, Staging, Testzugänge und zusätzliche sichere Prüfprofile.

Standards und Quellen

Technische Best Practices, harmonisierte Referenzen, Gesetze und lebende Dokumentationen werden getrennt geführt. Eine Quellenänderung aktualisiert keine Produktionsregel automatisch, sondern erzeugt „Source changed – rule review required“.

WCAG 2.2
Technisches Accessibility-Prüfprofil, keine automatische Konformitätsbestätigung
EN 301 549 v3.2.1
Kontextspezifische harmonisierte Referenz im WAD-Umfeld
BFSG / BFSGV
Applicability-Triage mit Status UNKNOWN, wenn Betreiberangaben fehlen
Google Search Essentials
Technische Such-Best-Practice, keine Aussage über tatsächliche Indexierung oder Ranking
OWASP
Passive Security-Best-Practice, kein Penetrationstest und keine Sicherheitsgarantie
RFC 7208 / 7489 / 8659
Technische SPF-, DMARC- und CAA-Referenzen; kein Nachweis vollständiger Zustellbarkeit

Was Automatisierung nicht leisten kann

Score 100 bedeutet ausschließlich: Innerhalb des tatsächlich ausgeführten Regelumfangs wurden bei den automatisch prüfbaren Kriterien keine relevanten Probleme gefunden. Nicht ausgeführte Regeln bleiben als „nicht geprüft“ offen und werden nicht als bestanden gezählt.

Technischen Ausgangspunkt erhalten

Lesen Sie den vollständigen Leistungsumfang oder starten Sie mit dem begrenzten öffentlichen Quick Scan.

Zum Website-Audit