Website-Technik selbst umsetzen: Anleitung für eine professionelle Website

Website selbst erstellen: praktische Anleitung für Domain, Hosting, WordPress, Contact Form 7, Sicherheit, Barrierefreiheit und…

05.08.2026

Statt eines Coachings erklärt dieser Ratgeber im Folgenden die wichtigsten technischen Punkte, die bei einer neuen Website umgesetzt werden müssen. Sie erhalten eine belastbare Selbsthilfe-Anleitung, mit der Sie Domain, Hosting, System, Plugins, Sicherheit und laufende Pflege in einer sinnvollen Reihenfolge planen und prüfen können.

Beginnen Sie mit Zielgruppe und Seitenaufgabe, treffen Sie danach die technischen Grundentscheidungen und richten Sie anschließend einen verlässlichen Betrieb ein. Die Schritte sind bewusst praktisch geordnet: erst Ziel und Struktur, dann Domain und Hosting, danach WordPress und Erweiterungen, schließlich Qualitätssicherung und Wartung.

Die fünf Stufen vor der Technik

Auf unserer Startseite erklären wir den strategischen Rahmen, nach dem wir Websites aufbauen. Eine überzeugende Website führt Interessenten durch fünf Stufen: Aufmerksamkeit, Problem, Lösung, Vertrauen und Handlung.

  1. Aufmerksamkeit: Die richtige Person erkennt sofort, dass die Seite für ihre Situation relevant ist.
  2. Problem: Sie versteht, welches konkrete Problem gelöst wird und warum es jetzt wichtig ist.
  3. Lösung: Angebot und Vorgehen werden verständlich.
  4. Vertrauen: Belege, Erfahrung, Transparenz und ein stimmiger Auftritt senken das wahrgenommene Risiko.
  5. Handlung: Der nächste Schritt ist klar, passend und leicht erreichbar.

Diese Reihenfolge ist wichtiger als die Wahl eines Themes. Technik kann einen guten Entscheidungsweg schnell, sicher und zugänglich ausliefern. Sie kann aber keine unklare Positionierung reparieren. Deshalb beginnt eine technisch saubere Umsetzung mit Zielgruppe, Angebot und Seitenaufgabe, nicht mit einer Plugin-Liste.

Domain, Hosting und Hoster wählen

Die korrekte Schreibweise ist Domain. Sie ist die Adresse Ihrer Website, zum Beispiel ihr-unternehmen.de. Hosting ist der Speicherplatz und die technische Umgebung, in der Ihre Website läuft. Der Hoster ist das Unternehmen, das diese Umgebung bereitstellt.

Domain sinnvoll auswählen

  • Wählen Sie einen kurzen, gut diktierbaren Namen ohne unnötige Bindestriche.
  • Prüfen Sie Markenrechte und bestehende Unternehmensnamen, bevor Sie sich festlegen.
  • Registrieren Sie die Domain auf Ihr Unternehmen oder auf Ihren Namen, nicht auf eine Agentur.
  • Nutzen Sie eine seriöse geschäftliche E-Mail-Adresse unter derselben Domain.

Die Verfügbarkeit einer .de-Domain können Sie über die DENIC-Domainabfrage prüfen. Eine freie Domain ist noch keine rechtliche Freigabe. Bei Zweifeln zu Kennzeichen oder Marken sollten Sie qualifizierten Rechtsrat einholen.

Hosting nach Anforderungen wählen

Für eine typische Unternehmenswebsite sind aktuelle PHP-Versionen, HTTPS, tägliche Backups, eine einfache Wiederherstellung, getrennte Zugänge, zuverlässiger Support und ein Rechenzentrumsstandort mit passender Datenschutzgrundlage wichtiger als unbegrenzter Speicherplatz. Fragen Sie außerdem, ob Staging, serverseitiges Caching, Zwei-Faktor-Authentifizierung und ein sauberer Domainumzug unterstützt werden.

Vergleichen Sie nicht nur den Einstiegspreis. Prüfen Sie Verlängerungskosten, Supportumfang, Backup-Aufbewahrung, E-Mail-Leistungen und Kündigungsfristen. Halten Sie Domain, Hostingvertrag und Administrationszugänge in Ihrer eigenen Kontrolle.

WordPress Schritt für Schritt einrichten

Wenn WordPress für Ihr Projekt passt, gehen Sie in einer festen Reihenfolge vor. So vermeiden Sie, dass Designentscheidungen technische Grundlagen verdecken.

  1. Domain und Hosting verbinden: DNS-Zuordnung prüfen, HTTPS-Zertifikat aktivieren und festlegen, ob die Adresse mit oder ohne www verwendet wird. Eine Variante leitet dauerhaft auf die andere weiter.
  2. WordPress installieren: Nutzen Sie die Installation des Hosters oder die offizielle Anleitung von WordPress.org. Legen Sie keinen Benutzernamen wie „admin“ an.
  3. Administratorkonto absichern: Verwenden Sie ein einzigartiges langes Passwort, aktivieren Sie Zwei-Faktor-Authentifizierung und legen Sie für redaktionelle Arbeit ein Konto mit möglichst wenigen Rechten an.
  4. Grundeinstellungen setzen: Seitentitel, Zeitzone, Sprache, Datumsformat und Permalinkstruktur prüfen. Für normale Inhaltsseiten ist eine sprechende URL sinnvoll.
  5. Beispielinhalte entfernen: Standardbeitrag, Beispielseite und ungenutzte Themes oder Plugins löschen. Ein gepflegtes System ist leichter zu verstehen und zu warten.
  6. Schlankes Theme auswählen: Entscheiden Sie nach Wartbarkeit, Barrierefreiheit und benötigten Funktionen. Erstellen Sie das Layout nicht gleichzeitig in mehreren Buildern.
  7. Seitenstruktur anlegen: Startseite, Leistungen, Über uns, Kontakt sowie notwendige Rechtstexte vorbereiten. Planen Sie jede Seite entlang Aufmerksamkeit, Problem, Lösung, Vertrauen und Handlung.
  8. Datenschutzfreundlich konfigurieren: Externe Schriften, Videos, Karten, Tracking und Formulare prüfen. Laden Sie nur Dienste, die Sie wirklich brauchen und korrekt eingebunden haben.
  9. Backups und Updates einrichten: Ein automatisches Backup außerhalb derselben Installation speichern und die Wiederherstellung testen. Erst dann automatische Updates bewusst konfigurieren.
  10. Vor Veröffentlichung testen: Formulare, E-Mails, Links, 404-Seite, Weiterleitungen, mobile Darstellung, Tastaturbedienung, Ladezeit und Indexierbarkeit prüfen.

Die offiziellen Handbücher zu WordPress und zur WordPress-Sicherheit sind verlässliche Ausgangspunkte. Tutorials von Drittanbietern können ergänzen, sollten aber nicht die Herstellerdokumentation ersetzen.

Eine kleine Must-have-Plugin-Auswahl

Es gibt keine universelle Liste mit zehn Pflichtplugins. Jedes Plugin erweitert nicht nur Funktionen, sondern auch Wartungsaufwand und mögliche Angriffsfläche. Installieren Sie eine Erweiterung erst, wenn eine konkrete Anforderung feststeht.

  • SEO: Ein etabliertes Plugin wie Yoast SEO hilft bei Seitentiteln, Meta Descriptions, Canonicals und Sitemaps. Verwenden Sie nur ein SEO-Plugin.
  • Backups: Wenn der Hoster keine ausreichende externe Sicherung mit einfacher Wiederherstellung bietet, nutzen Sie eine etablierte Backup-Lösung. Entscheidend sind automatischer Zeitplan, externer Speicher und ein getesteter Restore, nicht der Markenname.
  • Zwei-Faktor-Authentifizierung: Wenn Hosting oder Sicherheitslösung dies nicht bereits abdecken, ergänzt ein fokussiertes 2FA-Plugin den Login-Schutz.
  • Formular: Für WordPress ist Contact Form 7 (CF7) eine etablierte, bewusst schlanke Option, wenn Sie ein klassisches Kontaktformular benötigen. Installieren Sie nur eine Formularlösung und ergänzen Sie weitere Erweiterungen nur bei einer konkreten Anforderung. Prüfen Sie Zustellung, Spam-Schutz, Datensparsamkeit und verständliche Fehlermeldungen.
  • Caching: Nur wenn der Hoster keine passende serverseitige Lösung liefert. Zwei Cache-Plugins gleichzeitig verursachen eher Fehler als zusätzliche Geschwindigkeit.

Cookie-Banner, Statistik, Bilderoptimierung und Sicherheits-Suiten sind keine automatischen Pflichtinstallationen. Prüfen Sie zuerst, ob der Hoster oder das bestehende System die Aufgabe bereits übernimmt und ob der Dienst überhaupt benötigt wird.

Alternativen zu WordPress

WordPress ist sinnvoll, wenn Sie Inhalte flexibel verwalten, viele Integrationen nutzen und Hosting sowie Wartung selbst kontrollieren möchten. Es ist nicht automatisch die beste Wahl.

  • Wix oder Squarespace: sinnvoll für überschaubare Websites, wenn Sie Hosting und Systempflege bündeln möchten. Prüfen Sie Exportmöglichkeiten, Datenschutz, laufende Kosten und Funktionsgrenzen.
  • Webflow oder Framer: sinnvoll für visuell anspruchsvolle Marketingseiten, wenn das Team mit dem jeweiligen Editor arbeiten kann. Prüfen Sie redaktionelle Rollen, Lokalisierung, Barrierefreiheit und Anbieterbindung.
  • Statische Website: sinnvoll für kleine, selten geänderte Inhalte und hohe technische Kontrolle. Ohne geeigneten Editor sind Änderungen für Nichtentwickler schwieriger.
  • Individuelle Entwicklung: sinnvoll bei echten Sonderprozessen, Schnittstellen oder Webanwendungen. Für eine normale Unternehmenswebsite ist sie oft unnötig aufwendig.

Eine einfache Entscheidungshilfe: Wenn regelmäßige redaktionelle Arbeit und Erweiterbarkeit zählen, prüfen Sie WordPress. Wenn möglichst wenig Systempflege wichtiger ist und der Funktionsumfang überschaubar bleibt, prüfen Sie einen gehosteten Baukasten. Wenn die Website Teil eines individuellen Geschäftsprozesses ist, lassen Sie die Anforderungen vor der Systemwahl technisch konzipieren.

Kosten und Wartungsrealität

Eine selbst erstellte Website ist nicht kostenlos, auch wenn das System selbst kostenlos angeboten wird. Rechnen Sie mindestens mit Domain, Hosting, gegebenenfalls kostenpflichtigem Theme oder Lizenzen, professionellen Texten und Bildern sowie Ihrer Arbeitszeit. Später kommen Wartung, Support und mögliche Anpassungen hinzu.

Planen Sie feste Verantwortlichkeiten:

  • wöchentlich oder nach Anlass Formulare und wichtige Funktionen kontrollieren
  • Updates in kurzen, planbaren Abständen nach vorhandenem Backup durchführen
  • monatlich Backups und Sicherheitsmeldungen prüfen
  • quartalsweise Inhalte, Links, Nutzerkonten und Performance kontrollieren
  • jährlich Verträge, Lizenzen, Datenschutzdokumentation und Ziele überprüfen

Die günstigste Lösung beim Start kann teuer werden, wenn niemand sie sicher aktualisieren oder Inhalte ohne Dienstleister ändern kann. Lassen Sie sich deshalb vor der Anbieterwahl Betriebskosten, Eigentum an Zugängen und Ausstiegsmöglichkeiten erklären.

Sicherheit, Datenschutz und Performance

Sicherheit, Backups und Updates

Verwenden Sie einzigartige Passwörter, Zwei-Faktor-Authentifizierung und möglichst wenige Administratorkonten. Entfernen Sie ungenutzte Erweiterungen vollständig. Spielen Sie Sicherheitsupdates zeitnah ein, aber sichern Sie vorher die Website. Ein Backup ist erst belastbar, wenn die Wiederherstellung nachvollziehbar getestet wurde.

Datenschutz und DSGVO

Erheben Sie nur Daten, die Sie wirklich benötigen. Prüfen Sie Hostingvertrag, Auftragsverarbeitung, Formulare, Analyse, eingebettete Medien, externe Schriften und Drittlandübermittlungen. Ein Cookie-Banner macht eine technisch unnötige Datenübertragung nicht automatisch zulässig. Die Informationen hier sind eine technische Orientierung und keine Rechtsberatung. Für Ihre konkrete Website sollten Sie bei Bedarf Datenschutzbeauftragte oder qualifizierte Rechtsberatung einbeziehen. Den verbindlichen Verordnungstext stellt EUR-Lex zur Datenschutz-Grundverordnung bereit. Ergänzend helfen die Informationen der zuständigen Datenschutzaufsicht.

Performance und Core Web Vitals

Geschwindigkeit entsteht vor allem durch gute Grundlagen: passendes Hosting, komprimierte Bilder, wenige Schriftdateien, schlanke Templates und zurückhaltende Drittanbieter-Skripte. Testen Sie mit PageSpeed Insights. Die Core Web Vitals bewerten Ladeleistung, Reaktionsfähigkeit und visuelle Stabilität. Ein einzelner Labortest ist noch kein vollständiges Nutzerbild. Beobachten Sie nach dem Start reale Felddaten, sofern genügend Daten vorhanden sind.

Barrierefreiheit von Anfang an

Barrierefreiheit ist kein Zusatz, den man am Ende per Plugin einschaltet. Verwenden Sie semantische Überschriften, ausreichende Kontraste, sichtbare Fokusmarkierungen, verständliche Linktexte, Alternativtexte für informative Bilder und korrekt beschriftete Formularfelder. Alle wichtigen Funktionen sollten mit Tastatur nutzbar sein.

Ob das Barrierefreiheitsstärkungsgesetz (BFSG) für eine Website gilt, hängt vom angebotenen Dienst und vom konkreten Anwendungsfall ab. Die Ausnahme für Kleinstunternehmen bei Dienstleistungen greift typischerweise nur, wenn das Unternehmen weniger als 10 Beschäftigte hat und höchstens 2 Millionen Euro Jahresumsatz oder höchstens 2 Millionen Euro Jahresbilanzsumme erreicht. Das ist keine pauschale Schwelle, ab der jede Website barrierefrei sein muss oder nicht sein muss. Eine rechtliche Einzelfallprüfung kann erforderlich sein. Den Gesetzeswortlaut finden Sie in § 3 BFSG. Diese technische Einordnung ist keine Rechtsberatung.

Unabhängig von einer konkreten BFSG-Pflicht ist Barrierefreiheit fachlich sinnvoll: Sie verbessert Bedienbarkeit, Reichweite und Robustheit für viele Nutzerinnen und Nutzer. Orientierung bieten die Web Content Accessibility Guidelines des W3C. Unser Ratgeber Barrierefreie Website 2026 bietet eine vertiefende erste Einordnung.

Typische Fehler

  • Mit dem Design starten: Ohne Zielgruppe, Seitenziel und Inhalte wird der schönste Editor zur Endlosschleife.
  • Domain und Zugänge abgeben: Unternehmen verlieren Handlungsfähigkeit, wenn Verträge und Administratorzugänge bei einem Dienstleister liegen.
  • Zu viele Plugins installieren: Doppelte Funktionen führen zu Konflikten, mehr Updates und unklarer Verantwortung.
  • Backups nur behaupten: Eine Sicherung auf demselben Server und ohne Restore-Test ist kein verlässlicher Notfallplan.
  • Mobil erst am Ende prüfen: Navigation, Formulare und lange Überschriften müssen während der Umsetzung auf kleinen Bildschirmen getestet werden.
  • Datenschutz an das Banner delegieren: Entscheidend ist, welche Daten tatsächlich wann und wohin übertragen werden.
  • Nach dem Start niemanden benennen: Ohne Zuständigkeit veralten Updates, Inhalte, Nutzerkonten und Links.
  • Nur Technik messen: Eine schnelle Website ohne klaren Entscheidungsweg erzeugt nicht automatisch Anfragen. Wenn die Seite bereits online ist, hilft unser Ratgeber Warum bringt meine Website keine Anfragen? bei der Ursachenanalyse.

Checkliste und nächste Schritte

  • Zielgruppe, Angebot und eine wichtigste Handlung sind schriftlich festgelegt.
  • Die Seitenstruktur führt durch Aufmerksamkeit, Problem, Lösung, Vertrauen und Handlung.
  • Domain, Hostingvertrag und alle Administrationszugänge liegen bei Ihnen.
  • WordPress oder eine Alternative wurde nach Anforderungen und Betrieb gewählt.
  • Nur begründete Plugins sind installiert, doppelte Funktionen wurden vermieden.
  • HTTPS, Zwei-Faktor-Authentifizierung, Backups und Updateprozess sind eingerichtet.
  • Formulare, E-Mail-Zustellung, 404-Seite, Weiterleitungen und alle wichtigen Links sind getestet.
  • Datenschutzrelevante Dienste sind inventarisiert und technisch passend konfiguriert.
  • Mobile Darstellung, Tastaturbedienung, Kontraste und Ladezeit wurden geprüft.
  • Eine Person ist für Inhalte, Updates und regelmäßige Kontrollen verantwortlich.

Nutzen Sie diese Anleitung als Arbeitsplan: Dokumentieren Sie jede Entscheidung, arbeiten Sie die Checkliste vor der Veröffentlichung vollständig ab und tragen Sie feste Termine für Updates, Backups, Formularprüfungen und Inhaltskontrollen ein. So ersetzt der Ratgeber ein Coaching in den wichtigsten technischen Grundlagen und hilft Ihnen, die neue Website nicht nur sauber zu starten, sondern anschließend verlässlich zu pflegen. Wenn Anforderungen wie individuelle Schnittstellen, rechtliche Einzelfragen, Sicherheitsprüfungen oder komplexe Serverkonfigurationen hinzukommen, ziehen Sie dafür gezielt qualifizierte Fachleute hinzu.

Analyse oder Website-Check: Was passt zu Ihnen?

Sie möchten Zielgruppe, Positionierung und die Aufgabe Ihrer Website grundsätzlich klären? Dann starten Sie die kostenlose Strategie-Analyse. Ihre Website ist bereits online und Sie möchten konkrete Schwachstellen finden? Dann nutzen Sie den kostenlosen Website-Check – das Ergebnis erhalten Sie in wenigen Minuten per E-Mail.