Technisches Erstaudit
Eine Bewertung des technischen Zustands Ihres Shops in sechs Bereichen und gegebenenfalls in weiteren, im Einzelauftrag vereinbarten Bereichen, zum Festpreis mit Vorauszahlung. Sie erhalten einen schriftlichen Bericht mit den Befunden, ihrem Schweregrad, dem empfohlenen Vorgehen und einer unverbindlichen Kostenschätzung, den wir Ihnen in einem Online-Termin vorstellen.
Das Audit bewertet den technischen Zustand Ihres Onlineshops, mit den Zugängen, die Sie uns bereitstellen. Es wird in einem schriftlichen Einzelauftrag vereinbart, hat einen Festpreis, den Sie vorab zahlen, und endet mit einem schriftlichen Bericht, den wir Ihnen in einem Online-Termin vorstellen.
Was das Audit umfasst
Sechs Bereiche. Wie tief wir in jeden einzelnen gehen, richten wir danach, wie wichtig er für den Betrieb Ihres Shops ist.
- Die Plattform und ihre Updates
- Hosting und Server
- Quellcode und Erweiterungen
- Sicherheit ohne aktive Tests: Wir lesen Code und Konfiguration und greifen den Shop nicht an
- Performance
- E-Mail- und Domain-Einstellungen
Weitere Bereiche, etwa eine Integration, auf die es Ihnen ankommt, lassen sich im Einzelauftrag vereinbaren.
Was Sie bekommen
Einen schriftlichen Bericht mit:
- den Befunden, Bereich für Bereich,
- dem Schweregrad jedes Befunds,
- dem empfohlenen Vorgehen,
- einer unverbindlichen Kostenschätzung für die empfohlene Arbeit.
Den Bericht stellen wir Ihnen in einem Online-Termin vor, zu einem vereinbarten Datum, spätestens 30 Tage nach der Übergabe. Die Kostenschätzung ist eine Orientierung, kein verbindliches Angebot. Wo ein Bereich mangels Zugang nicht bewertet werden konnte, steht das im Bericht.
Was wir von Ihnen brauchen
Nach der Unterzeichnung des Einzelauftrags schicken wir Ihnen per E-Mail die Liste der Zugänge, die wir brauchen. Sie stellen sie bereit und teilen uns mit, wer den Server, das Hosting und das Quellcode-Repository betreibt. Betreibt sie ein Dienstleister und braucht der Zugang seine Zustimmung, holen Sie diese ein. Das Audit ändert nichts an Ihren Systemen. Welche Zugänge wir brauchen, stimmen wir mit Ihnen ab. Liegt ein Zugang nach 10 Arbeitstagen noch nicht vor, bewerten wir den Bereich anhand der vorhandenen Unterlagen.
Was das Audit nicht umfasst
Es behebt nichts. Es umfasst keine aktiven Sicherheitstests, keine Exporte von Produktionsdaten, keine rechtliche, steuerliche oder buchhalterische Bewertung und keine weiteren Beratungen zum Bericht nach seiner Vorstellung. Systeme von Drittanbietern, die an den Shop angebunden sind, bewerten wir nur so weit, wie ihr Modul im Code des Shops reicht. Das Audit ist kein Penetrationstest, keine Sicherheitszertifizierung und kein Sachverständigengutachten. An die Befunde kann ein weiterer Auftrag anschließen, mit uns oder mit einem anderen Team.
Was ein solches Audit findet
Befunde aus den zehn Jahren E-Commerce-Engineering, auf denen diese Praxis steht, anonymisiert:
- Jede Produktseite verbrachte ~300 ms, manchmal ganze Sekunden, in einem synchronen serverseitigen Aufruf einer Marketing-API, bei jedem einzelnen Seitenaufruf. Ein Transaction-Trace fand ihn. Die Verlagerung in eine Queue beseitigte ihn, mit Vorher-Nachher-Zahlen als Beleg.
- Eine Cache-Hit-Rate, die bei 20–30 % festhing, weil eine Bestandsstatus-Extension nach jeder Bestellung den kompletten Varnish-Cache leerte. Der Hersteller stritt es ab. Eine Reproduktion auf einer sauberen Installation mit varnishlog-Mitschnitten beendete die Diskussion.
- Der Checkout fiel shopweit bei Bestellung #65.536 aus: Eine Herstellertabelle nutzte einen SMALLINT-Primärschlüssel, der seinen Maximalwert erreicht hatte.
- Eine Katalog-Query, 110-mal langsamer als nötig, mit drei übereinandergestapelten Ursachen: Die Plattform fordert konstruktionsbedingt 10.000 IDs von der Suchmaschine an, eine Regression in der Datenbankversion verstärkte das, und ein Herstellermodul brach obendrein das API-Schema.
- Ein nächtlicher Import, der von 6 auf 48 Minuten angewachsen war. Die Ursache: ein Aufräum-Cron, der unbemerkt ausgefallen war und eine 8 GB große Staging-Tabelle in einer 13 GB großen Datenbank hinterlassen hatte.
- Die Bestellliste eines Endkunden, von 3,5 s auf 800 ms gebracht, sobald die Query aufhörte, für jede gelistete Zeile das komplette Bestelldetail mitzuladen.
Langsame Shops sind selten aus dem Grund langsam, den alle vermuten. Genau deshalb messen wir zuerst.
Wann das passt
- Sie haben den Shop von einer bisherigen Agentur übernommen und wissen nicht, in welchem Zustand er ist
- Die Plattform hängt bei den Updates hinterher, und niemand kann sagen, was das Aufholen bedeuten würde
- LCP über 2,5 s, also über der Schwelle, die Google im 75. Perzentil als gut bezeichnet (web.dev, geprüft am 13. Juli 2026), und die Ursache ist unbekannt
- Sie denken über ein Replatforming nach und wollen vorher wissen, ob die bisherige Plattform überhaupt das Problem ist
- Sie brauchen vor einem größeren Vertrag eine technische Zweitmeinung
Preis und Termin
Das Audit hat einen Festpreis, der im Einzelauftrag steht und vorab per Vorschussrechnung bezahlt wird. Den Bericht übergeben wir innerhalb der Zahl von Arbeitstagen, die der Einzelauftrag nennt, gerechnet ab dem späteren von zwei Zeitpunkten: dem Eingang Ihrer Zahlung auf unserem Konto und der Bereitstellung der Zugänge (oder dem Ablauf der Frist dafür).
Bevor wir Ihnen ein Angebot schicken, sehen wir uns Ihren Shop von außen an, kostenlos. Erzählen Sie uns von Ihrem Shop, dann fangen wir an. Dieser Blick ist nicht das Audit, und es entsteht kein Bericht daraus.
Verwandte Leistungen
- Magento 2 / Mage-OS / Adobe CommerceEnterprise-Commerce für komplexe Kataloge, B2B und Multi-Store, auf Mage-OS und Adobe Commerce.
- ShopifyDer schnellste Weg von der Idee zur Kasse, mit Hydrogen für Headless-Storefronts, wenn Geschwindigkeit das Produkt ist.
- Plattform-MigrationVon WooCommerce, Magento 1 oder einem Custom-Stack auf eine Plattform, die Sie nicht einsperrt. Katalog, Kunden, Bestellungen und SEO bleiben durch den Cutover hindurch erhalten.