Der Launch-Tag fühlt sich wie das Ende des Projekts an. Tatsächlich beginnt dann sein Leben: Ab diesem Moment altert die Website, selbst wenn niemand sie anfasst. Bibliotheken bekommen Sicherheitskorrekturen, Browser ändern sich, Google aktualisiert seine Kriterien, Zertifikate laufen ab. Eine Website, die nicht aktualisiert wird, bleibt nicht stehen: Sie wird schlechter.
Was zur Wartung gehört
- Updates der Abhängigkeiten, Sicherheitsupdates zuerst.
- Automatische Backups – und vor allem die Prüfung, dass sie sich wiederherstellen lassen.
- Monitoring: Antwortet die Website? Gibt es Fehler in den Logs?
- Verlängerungen: Domain, Zertifikate, externe Dienste.
- SEO- und Performance-Checks: indexierte Seiten, Geschwindigkeit, defekte Links.
- Kleine Anpassungen an Inhalten und Funktionen.
- Rechtliche Anpassungen: Datenschutz, Cookies, Barrierefreiheit.
Beispiele von meiner Website
Auf meiner Website habe ich aus nächster Nähe gesehen, warum es jeden dieser Punkte gibt. Als ich den Echtzeit-Live-Chat ergänzt habe, musste ich auch die Content Security Policy anpassen: Ohne diese Änderung blockierte der Browser die neue Funktion in Produktion. Ein SEO-Check zeigte, dass die Werkzeugseiten Titel in nur einer Sprache hatten – die anderen Versionen waren für Google dadurch unsichtbar. Und Angular veröffentlicht Hauptversionen in regelmäßigem Takt: Wer ein paar Versionen zurückfällt, macht aus einem einstündigen Update eine Migration über mehrere Tage.
Das Backup, das niemand testet
Fast jede Website hat ein Backup. Nur sehr wenige haben je versucht, es wiederherzustellen. Ein nie wiederhergestelltes Backup ist eine Hoffnung, keine Garantie: Deshalb sollte man es nicht nur speichern, sondern regelmäßig in eine Testumgebung einspielen. Das sind die Grundbefehle, die ich für ein Node-Projekt mit MongoDB verwende:
npm outdated # which dependencies have a newer version
npm audit --omit=dev # known vulnerabilities in production dependencies
# Backup of the database, with the date in the file name
mongodump --uri="$MONGODB_URI" --gzip --archive="backup-$(date +%F).gz"
# The step everybody skips: restore it into a TEST database
mongorestore --uri="$TEST_URI" --gzip --archive="backup-2026-10-01.gz"
Die Checkliste
| Häufigkeit | Tätigkeit |
|---|---|
| Jeden Monat | Sicherheitsupdates, Kontrolle der automatischen Backups, Prüfung der Fehler in den Logs |
| Alle drei Monate | Wiederherstellungstest des Backups, Update der Abhängigkeiten, Prüfung von Performance und indexierten Seiten |
| Jedes Jahr | Domainverlängerung, Überprüfung von Datenschutz und Cookies, Barrierefreiheits-Check, Upgrade auf neue Hauptversionen |
| Bei Bedarf | Dringende Korrekturen, neue Funktionen, rechtliche Änderungen |
Was sie kostet
Häufig rechnet man mit 10 % bis 20 % der Anfangskosten pro Jahr, aber das hängt stark vom Projekt ab: Eine statische Website braucht sehr wenig, eine Web-App mit Datenbank, Nutzern und Integrationen deutlich mehr. Der richtige Vergleich ist nicht null, sondern die Kosten einer kompromittierten Website oder eines tagelangen Ausfalls.
Woran du erkennst, ob deine Website sie braucht
- Weißt du, wann die Bibliotheken zuletzt aktualisiert wurden?
- Weißt du, wo die Backups liegen – und hast du je eines wiederhergestellt?
- Würdest du merken, wenn die Website heute Nacht ausfällt?
- Weißt du, auf wen Domain und Hosting laufen und wann sie ablaufen?
Lautet auch nur eine Antwort „nein“, ist Wartung kein Zusatzkostenpunkt: Es ist ein Risiko, das du bereits eingehst.
Fazit
Wartung hält eine Website dauerhaft sicher, schnell und auffindbar: Updates, geprüfte Backups, Monitoring, Verlängerungen und kleine Anpassungen. Du kannst sie selbst übernehmen, wenn du Zeit und Know-how hast, oder jemandem übertragen, mit einer klaren Liste, was dazugehört. Weitere bewährte Praktiken zu Sicherheit und Performance habe ich gesammelt – und wenn du über deine Website sprechen möchtest, schreib mir.