Das Angebot

Technisches WordPress-Audit + KI-beschleunigter Fix-Sprint

Erst herausfinden, was wirklich zählt. Dann beheben, schnell und geprüft. Zwei Schritte zum Festpreis, einzeln buchbar.

  1. Kostenloser CheckSechs Signale in Sekunden
  2. AuditBefunde nach Risiko und Aufwand
  3. Fix-SprintPull Requests, die du mergst
  4. ErgebnisVorher und nachher gemessen

Schritt 1

Das technische Audit

Eine strukturierte Prüfung deines WordPress: Code, Konfiguration, Plugins, Hosting und der Weg, auf dem Änderungen live gehen. Remote und nur lesend.

Was du bekommst

  • Einen schriftlichen Bericht mit jedem Befund, seinem Risiko und dem Aufwand für die Behebung
  • Ein priorisiertes Backlog, das du jedem Entwickler geben kannst
  • Quick Wins als solche markiert, damit du noch am selben Tag anfangen kannst
  • Einen Call, in dem wir den Bericht mit dir und deinem Team durchgehen
  • Der Bericht gehört dir, egal wer die Fehler behebt
#BefundRisikoAufwand
01Verwaistes Formular-Plugin mit bekannter SchwachstelleSicherheitQuick WinHochS
02Zwei Admin-Konten einer früheren AgenturSicherheitQuick WinHochS
032,4 MB Autoload-Optionen bei jedem RequestPerformanceMittelM
04Kein Content-Security-Policy-HeaderSicherheitNiedrigM
Beispiel aus einem Audit-Bericht. Jeder Befund kommt mit Begründung, Lösung und Priorität.

Schritt 2

Der Fix-Sprint

Ein zeitlich begrenzter Sprint, der die wichtigsten Befunde des Audits schließt. Umfang und Preis stehen fest, bevor wir anfangen. Fortschritt siehst du als Pull Requests, nicht als Stunden.

So läuft ein Sprint

  1. Wir wählen die Befunde mit dem besten Verhältnis von Risiko zu Aufwand
  2. Ich arbeite in deinem Repository, auf einem Branch, mit deinem Tooling
  3. Jede Änderung kommt als Pull Request, mit Tests, wo es darauf ankommt
  4. Du prüfst und mergst. Nichts geht hinter deinem Rücken live
  5. Wir messen vorher und nachher, damit das Ergebnis sichtbar wird

KI-beschleunigt

Schneller, nicht schlampiger.

KI-Werkzeuge übernehmen das Repetitive: große Codebasen lesen, Refactorings entwerfen, Testgerüste schreiben, Hunderte Templates auf denselben Fehler prüfen. Deshalb schafft ein Sprint mehr.

Das Urteil bleibt menschlich. Ich lese jede Zeile, bevor sie ein Pull Request wird, und stehe dafür ein. Keine autonomen Agenten in deiner Produktion, kein Code, den du nicht erklären kannst.

Was ich von dir brauche

Wenig, und nur das, was die Arbeit erfordert.

  • Lesezugriff auf das Code-Repository oder eine Kopie von Themes und Plugins
  • Eine Staging-Umgebung oder einen aktuellen Datenbank-Dump ohne personenbezogene Daten
  • Jemanden, der die Geschichte der Website kennt, für einen Call
  • Für den Sprint: Schreibzugriff auf einen Branch oder einen Fork

FAQ

Fragen, die mir oft gestellt werden.

Muss ich nach dem Audit den Sprint buchen?

Nein. Das Audit steht für sich. Viele Teams beheben die Befunde selbst oder mit ihrer Agentur. Genau dafür ist der Bericht geschrieben.

Brauchst du Zugang zu unserer Live-Website?

Nein. Das Audit arbeitet mit Code, Konfiguration und einer Staging-Kopie. Die Produktion bleibt unberührt, außer du willst ausdrücklich, dass dort etwas geprüft wird.

Wie ist das mit personenbezogenen Daten und der DSGVO?

Ich arbeite wo immer möglich mit anonymisierten Daten und unterschreibe bei Bedarf einen Auftragsverarbeitungsvertrag. Personenbezogene Daten sind nicht Teil des Audits.

Welche Setups deckst du ab?

Einzelne Sites und Multisite-Netzwerke, klassische und Block-Themes, eigene Plugins und Integrationen, auf Managed Hosting oder eigenen Servern.

Warum Festpreise und keine Stundensätze?

Weil du die Kosten kennen solltest, bevor die Arbeit beginnt. Den Umfang klären wir in einem kurzen Call, und wenn er sich ändert, stimmen wir ihn zuerst neu ab.

Machen wir dein WordPress langweilig. Im besten Sinne.

Erzähl mir von deiner Website. Du bekommst eine ehrliche Antwort, auch wenn sie „du brauchst mich nicht“ lautet.