---
title: "Technisches Erstaudit"
description: "Eine Bewertung des technischen Zustands Ihres Shops in sechs Bereichen und gegebenenfalls in weiteren, im Einzelauftrag vereinbarten Bereichen, zum Festpreis mit Vorauszahlung. Sie erhalten einen schriftlichen Bericht mit den Befunden, ihrem Schweregrad, dem empfohlenen Vorgehen und einer unverbindlichen Kostenschätzung, den wir Ihnen in einem Online-Termin vorstellen."
language: "de"
canonical: "https://zapolu.com/de/services/technical-audit/"
---

# Technisches Erstaudit

Das Audit bewertet den technischen Zustand Ihres Onlineshops, mit den
Zugängen, die Sie uns bereitstellen. Es wird in einem schriftlichen
Einzelauftrag vereinbart, hat einen Festpreis, den Sie vorab zahlen,
und endet mit einem schriftlichen Bericht, den wir Ihnen in einem
Online-Termin vorstellen.

## Was das Audit umfasst

Sechs Bereiche. Wie tief wir in jeden einzelnen gehen, richten wir
danach, wie wichtig er für den Betrieb Ihres Shops ist.

- **Die Plattform und ihre Updates**
- **Hosting und Server**
- **Quellcode und Erweiterungen**
- **Sicherheit ohne aktive Tests:** Wir lesen Code und Konfiguration
  und greifen den Shop nicht an
- **Performance**
- **E-Mail- und Domain-Einstellungen**

Weitere Bereiche, etwa eine Integration, auf die es Ihnen ankommt,
lassen sich im Einzelauftrag vereinbaren.

## Was Sie bekommen

Einen schriftlichen Bericht mit:

- den Befunden, Bereich für Bereich,
- dem Schweregrad jedes Befunds,
- dem empfohlenen Vorgehen,
- einer unverbindlichen Kostenschätzung für die empfohlene Arbeit.

Den Bericht stellen wir Ihnen in einem Online-Termin vor, zu einem
vereinbarten Datum, spätestens 30 Tage nach der Übergabe. Die
Kostenschätzung ist eine Orientierung, kein verbindliches Angebot. Wo
ein Bereich mangels Zugang nicht bewertet werden konnte, steht das im
Bericht.

## Was wir von Ihnen brauchen

Nach der Unterzeichnung des Einzelauftrags schicken wir Ihnen per
E-Mail die Liste der Zugänge, die wir brauchen. Sie stellen sie bereit
und teilen uns mit, wer den Server, das Hosting und das
Quellcode-Repository betreibt. Betreibt sie ein Dienstleister und
braucht der Zugang seine Zustimmung, holen Sie diese ein. Das Audit
ändert nichts an Ihren Systemen. Welche Zugänge wir brauchen, stimmen
wir mit Ihnen ab. Liegt ein Zugang nach 10 Arbeitstagen noch nicht
vor, bewerten wir den Bereich anhand der vorhandenen Unterlagen.

## Was das Audit nicht umfasst

Es behebt nichts. Es umfasst keine aktiven Sicherheitstests, keine
Exporte von Produktionsdaten, keine rechtliche, steuerliche oder
buchhalterische Bewertung und keine weiteren Beratungen zum Bericht
nach seiner Vorstellung. Systeme von Drittanbietern, die an den Shop
angebunden sind, bewerten wir nur so weit, wie ihr Modul im Code des
Shops reicht. Das Audit ist kein Penetrationstest, keine
Sicherheitszertifizierung und kein Sachverständigengutachten. An die
Befunde kann ein weiterer Auftrag anschließen, mit uns oder mit einem
anderen Team.

## Was ein solches Audit findet

Befunde aus den [zehn Jahren E-Commerce-Engineering](/de/about/), auf
denen diese Praxis steht, anonymisiert:

- Jede Produktseite verbrachte ~300 ms, manchmal ganze Sekunden, in
  einem synchronen serverseitigen Aufruf einer Marketing-API, bei
  jedem einzelnen Seitenaufruf. Ein Transaction-Trace fand ihn. Die
  Verlagerung in eine Queue beseitigte ihn, mit
  Vorher-Nachher-Zahlen als Beleg.
- Eine Cache-Hit-Rate, die bei 20–30 % festhing, weil eine
  Bestandsstatus-Extension nach jeder Bestellung den kompletten
  Varnish-Cache leerte. Der Hersteller stritt es ab. Eine
  Reproduktion auf einer sauberen Installation mit
  varnishlog-Mitschnitten beendete die Diskussion.
- Der Checkout fiel shopweit bei Bestellung #65.536 aus: Eine
  Herstellertabelle nutzte einen SMALLINT-Primärschlüssel, der
  seinen Maximalwert erreicht hatte.
- Eine Katalog-Query, 110-mal langsamer als nötig, mit drei
  übereinandergestapelten Ursachen: Die Plattform fordert
  konstruktionsbedingt 10.000 IDs von der Suchmaschine an, eine
  Regression in der Datenbankversion verstärkte das, und ein
  Herstellermodul brach obendrein das API-Schema.
- Ein nächtlicher Import, der von 6 auf 48 Minuten angewachsen war.
  Die Ursache: ein Aufräum-Cron, der unbemerkt ausgefallen war und
  eine 8 GB große Staging-Tabelle in einer 13 GB großen Datenbank
  hinterlassen hatte.
- Die Bestellliste eines Endkunden, von 3,5 s auf 800 ms gebracht,
  sobald die Query aufhörte, für jede gelistete Zeile das komplette
  Bestelldetail mitzuladen.

Langsame Shops sind selten aus dem Grund langsam, den alle vermuten.
Genau deshalb messen wir zuerst.

## Wann das passt

- Sie haben den Shop von einer bisherigen Agentur übernommen und
  wissen nicht, in welchem Zustand er ist
- Die Plattform hängt bei den Updates hinterher, und niemand kann
  sagen, was das Aufholen bedeuten würde
- LCP über 2,5 s, also über der Schwelle, die Google im
  75. Perzentil als gut bezeichnet ([web.dev](https://web.dev/articles/lcp),
  geprüft am 13. Juli 2026), und die Ursache ist unbekannt
- Sie denken über ein Replatforming nach und wollen vorher wissen, ob
  die bisherige Plattform überhaupt das Problem ist
- Sie brauchen vor einem größeren Vertrag eine technische Zweitmeinung

## Preis und Termin

Das Audit hat einen Festpreis, der im Einzelauftrag steht und vorab
per Vorschussrechnung bezahlt wird. Den Bericht übergeben wir
innerhalb der Zahl von Arbeitstagen, die der Einzelauftrag nennt,
gerechnet ab dem späteren von zwei Zeitpunkten: dem Eingang Ihrer Zahlung
auf unserem Konto und der Bereitstellung der Zugänge (oder dem Ablauf
der Frist dafür).

Bevor wir Ihnen ein Angebot schicken, sehen wir uns Ihren Shop von
außen an, kostenlos. [Erzählen Sie uns von Ihrem Shop](/de/contact/),
dann fangen wir an. Dieser Blick ist nicht das Audit, und es entsteht
kein Bericht daraus.