Befunde nach Priorität
Kritisch
(1)
Sicherheits-Header fehlen (Content-Security-Policy)
Technik
Feststellung: Die Website liefert keinen Content-Security-Policy-Header aus, wodurch Angriffe wie Cross-Site-Scripting erleichtert werden.
Empfehlung: Einen Content-Security-Policy-Header mit einer möglichst restriktiven Whitelist konfigurieren.
Hoch
(2)
Meta-Description fehlt
SEO
Feststellung: Für die Startseite ist keine Meta-Description hinterlegt, wodurch Suchmaschinen einen zufälligen Textauszug anzeigen.
Empfehlung: Eine prägnante, produktspezifische Meta-Description mit 120-160 Zeichen ergänzen.
Largest Contentful Paint zu langsam
Performance
Feststellung: Der Largest Contentful Paint liegt bei 4,2s und damit deutlich über dem empfohlenen Schwellenwert von 2,5s.
Empfehlung: Bilder im sichtbaren Bereich komprimieren und per preload vorladen, render-blockierende Skripte reduzieren.
Mittel
(1)
Bilder ohne Alternativtext
Barrierefreiheit
Feststellung: 3 von 12 geprüften Bildern haben kein alt-Attribut, was Screenreader-Nutzern die Bildinhalte vorenthält.
Empfehlung: Allen inhaltstragenden Bildern einen beschreibenden alt-Text hinzufügen.
Niedrig
(1)
Ungenutztes CSS ausgeliefert
Performance
Feststellung: Ein erheblicher Teil des auf der Startseite ausgelieferten CSS wird nicht verwendet.
Empfehlung: CSS pro Seite bündeln oder ein Utility-First-Framework mit Purge-Schritt einsetzen.
Technischer Anhang
Rohe Messdaten (Evidenz) je Befund, für die technische Nachvollziehbarkeit.
SEC-002 — Sicherheits-Header fehlen (Content-Security-Policy)
{
"header": "content-security-policy",
"present": false
}
SEO-011 — Meta-Description fehlt
{
"tag": "meta[name=description]",
"present": false
}
PERF-003 — Largest Contentful Paint zu langsam
{
"metric": "largest_contentful_paint",
"value_seconds": 4.2,
"threshold_seconds": 2.5
}
A11Y-004 — Bilder ohne Alternativtext
{
"images_total": 12,
"images_missing_alt": 3
}
PERF-007 — Ungenutztes CSS ausgeliefert
{
"metric": "unused_css_bytes",
"value_kb": 143
}