Rudra Analyzer

Methodik

So testen und bewerten wir Websites

Diese Seite erklärt genau, worauf unsere Prüfungen achten, wie jede Bewertung berechnet wird, welche Tools die Tests durchführen und wo die Grenzen liegen. Sie beschreibt die Einzelseiten-Prüfungen hinter den kostenlosen Tools und dem Website-Audit.

Worauf jede Prüfung achtet

Ein vollständiges Audit umfasst sieben Prüfungen. Jede hat einen verständlichen Namen, den wir in unseren Berichten verwenden, und einen technischen Namen, der beschreibt, was tatsächlich getestet wird.

SEO

Technischer Name
OnPage- und technisches SEO
Was geprüft wird
Titel und Meta-Beschreibung, H1 und Überschriftenreihenfolge, Canonical-URL, Robots-Meta- und X-Robots-Tag-Regeln, Open Graph- und Twitter-Card-Tags, html lang, Viewport, Alt-Text-Abdeckung bei Bildern, strukturierte JSON-LD-Daten, hreflang, Favicon, Wortanzahl, interne Links sowie robots.txt, die XML-Sitemap, llms.txt, Weiterleitungsketten und HTTPS.
Wie bewertet wird
Beginnt bei 100. Fehlender Titel −25, fehlende Meta-Beschreibung −15, fehlende H1 −15, noindex −30 und kleinere Abzüge (2–15 Punkte) für den Rest. Die neueren Prüfungen können zusammen höchstens 45 Punkte abziehen.
Getestet mit
Python requests + BeautifulSoup (liest das HTML, das der Server sendet; JavaScript wird nicht ausgeführt)
SEO-Checker ausprobieren

Geschwindigkeit

Technischer Name
Seiten-Performance (Lighthouse)
Was geprüft wird
Die Performance-Kategorie von Lighthouse: First Contentful Paint, Largest Contentful Paint, Total Blocking Time, Cumulative Layout Shift, Speed Index und Time to Interactive sowie bis zu 15 nicht bestandene Audits.
Wie bewertet wird
Die eigene Performance-Bewertung von Lighthouse (0–100), unverändert. Ein Audit mit einem Wert unter 0,5 gilt als kritisch, unter 0,9 als Warnung.
Getestet mit
Google Lighthouse in Headless-Chrome, Standardeinstellungen (mobil)
Website-Speed-Checker ausprobieren

Mobile Darstellung

Technischer Name
Responsives Layout
Was geprüft wird
Das Viewport-Meta-Tag und horizontaler Überlauf in den Größen Desktop (1280×800), Tablet (768×1024) und Smartphone (390×844), jeweils mit Screenshot.
Wie bewertet wird
Beginnt bei 100. Fehlendes Viewport-Tag −20, −15 für jede Größe, bei der die Seite breiter als der Bildschirm ist, −10, wenn bei irgendeiner Größe Ladeprobleme auftraten.
Getestet mit
Playwright mit Chromium
Mobil-Checker ausprobieren

Barrierefreiheit

Technischer Name
Automatisierte WCAG-Tests
Was geprüft wird
Der Standard-Regelsatz von axe-core – WCAG 2.x-Regeln der Stufen A und AA plus Best Practices – angewendet auf die gerenderte Seite. Bis zu 25 Verstoßarten werden aufgelistet, jeweils mit der Anzahl betroffener Elemente.
Wie bewertet wird
Beginnt bei 100 und verliert Punkte pro nicht bestandener Regel, je nach Auswirkung: kritisch −15, schwerwiegend −10, mittel −5, gering −2.
Getestet mit
axe-core, per Playwright in Chromium eingebunden
Barrierefreiheits-Checker ausprobieren

Website-Sicherheit

Technischer Name
Transportsicherheit und HTTP-Sicherheits-Header
Was geprüft wird
HTTPS nach Weiterleitungen; das TLS-Zertifikat (Vertrauenswürdigkeit, Hostname, Protokollversion, Aussteller, Ablauf); HSTS, Content-Security-Policy, X-Frame-Options oder CSP frame-ancestors, X-Content-Type-Options, Referrer-Policy, Permissions-Policy; Versionsnummern in Server- oder X-Powered-By-Headern.
Wie bewertet wird
Beginnt bei 100. Kein HTTPS −40, kein HSTS −15, keine CSP −12, kein Clickjacking-Schutz −8, kein X-Content-Type-Options −6, keine Referrer-Policy bzw. Permissions-Policy je −4, Offenlegung der Version −3. Ungültiges oder abgelaufenes Zertifikat −40, fehlgeschlagene TLS-Verbindung −30, Ablauf innerhalb von 14 Tagen −10, innerhalb von 30 Tagen −5.
Getestet mit
Python requests + das ssl-Modul der Standardbibliothek
Website-Sicherheits-Checker ausprobieren

Links & Seitenfehler

Technischer Name
Funktionaler Smoke-Test
Was geprüft wird
Lädt die Seite in einem Browser, erfasst JavaScript-Konsolenfehler und nicht abgefangene Ausnahmen, testet bis zu 12 eindeutige Links zur selben Website (gleiches Protokoll und gleiche Domain) auf HTTP-Fehler und zählt Formulare, ohne sie abzusenden. Links zu anderen Websites werden nicht getestet.
Wie bewertet wird
Beginnt bei 100. Jeder defekte Link −10 (höchstens −40), jeder nicht abgefangene JavaScript-Fehler −10 (höchstens −30), jeder Konsolenfehler −5 (höchstens −20).
Getestet mit
Playwright mit Chromium
Broken-Link-Checker ausprobieren

Server & Erreichbarkeit

Technischer Name
Erreichbarkeit und Antwortzeit
Was geprüft wird
Die Seite selbst plus gängige Pfade – robots.txt, sitemap.xml, /health, /healthz, /api, /api/health, openapi.json, swagger.json, manifest.json und security.txt – auf Serverfehler und durchschnittliche Antwortzeit. Ein 404 bei diesen optionalen Pfaden wird nicht bestraft.
Wie bewertet wird
Beginnt bei 100. Seite nicht erreichbar oder 5xx −50, Seite 4xx −20, −15 für jeden weiteren Pfad mit 5xx (höchstens −30), durchschnittliche Antwortzeit über 800 ms −8 oder über 1.500 ms −15.
Getestet mit
Python requests
Website-Audit ausprobieren

So wird die Gesamtbewertung berechnet

Die Gesamtbewertung ist der Durchschnitt der Kategoriebewertungen, auf eine ganze Zahl gerundet. Es zählen nur Kategorien, die ein Ergebnis geliefert haben. Ist ein Prüfwerkzeug auf unserem Server nicht verfügbar – läuft zum Beispiel Lighthouse nicht –, wird diese Kategorie aus dem Bericht und dem Durchschnitt herausgenommen, statt als null gezählt oder geschätzt zu werden.

Wenn eine Prüfung zwar startet, aber nicht abgeschlossen werden kann, etwa weil die Seite nicht rechtzeitig lädt, erhält sie 0 Punkte und zählt mit – denn das ist ein echtes Problem, auf das auch ein Besucher stoßen würde.

Bewertungen werden mit einem verständlichen Status angezeigt: 90–100 ist „Gut“, 50–89 „Verbesserungsbedarf“ und 0–49 „Schlecht“. Der Status steht immer ausgeschrieben neben seiner Farbe.

Die Tools, die wir verwenden

Wir setzen auf etablierte, offene Tools, statt eigene Messverfahren zu erfinden.

  • Google Lighthouse

    Misst die Ladeleistung in einem echten Chrome-Browser. Wir übernehmen die Performance-Bewertung und die Audits unverändert.

  • Playwright und Chromium

    Lädt Seiten in einer echten Browser-Engine für die Prüfungen zu mobilem Layout, Links und Fehlern sowie Barrierefreiheit und erstellt Screenshots.

  • axe-core

    Die Open-Source-Regel-Engine für Barrierefreiheit von Deque, die für automatisierte WCAG-Tests weit verbreitet ist.

  • requests und BeautifulSoup

    Rufen Seiten ab und analysieren ihr HTML für die SEO-, Sicherheits- und Serverprüfungen.

  • Das ssl-Modul von Python

    Baut eine TLS-Verbindung auf, um Ihr Zertifikat auszulesen und gegen die üblichen vertrauenswürdigen Zertifizierungsstellen zu prüfen.

Was automatische Prüfungen nicht verraten können

  • Ob Ihre Inhalte nützlich, korrekt oder überzeugend sind oder wie gut sie im Vergleich zur Konkurrenz ranken werden.
  • Fragen zur Barrierefreiheit, die ein Mensch beurteilen muss: ob Alt-Texte aussagekräftig sind, die Tastaturreihenfolge sinnvoll ist oder Inhalte verständlich sind.
  • Ob Ihre Website Schwachstellen, veraltete Software, schwache Passwörter oder Malware hat. Die Sicherheitsprüfung liest Ihre Konfiguration aus – sie ist kein Penetrationstest.
  • Wie schnell Ihre Website für Ihre echten Besucher ist. Lighthouse führt einen einzelnen Labortest durch; Daten echter Besucher können abweichen.
  • Alles hinter einem Login, einer Paywall oder einem Formular – wir sehen nur öffentlich ladende Seiten.
  • Probleme auf anderen Seiten. Jede Einzelseiten-Prüfung betrachtet nur die Adresse, die Sie eingeben.

Warum Ergebnisse zwischen Durchläufen schwanken können

Die Geschwindigkeit schwankt am stärksten. Jeder Lighthouse-Durchlauf ist ein neuer Seitenaufruf, und Netzwerkbedingungen, Serverlast, Caching, Werbung und Skripte von Drittanbietern unterscheiden sich von Aufruf zu Aufruf. Ein paar Punkte Unterschied zwischen Durchläufen sind normal.

Browserbasierte Prüfungen können ebenfalls abweichen, wenn die Seite Inhalte in zufälliger Reihenfolge lädt, unterschiedliche Banner oder Experimente zeigt oder automatisierte Besucher zeitweise blockiert. SEO- und Sicherheitsergebnisse ändern sich nur, wenn sich Ihre Seite oder Serverkonfiguration ändert.

Bekannte Einschränkungen nach Bereich

Geschwindigkeit

Ein Labortest eines einzelnen Aufrufs mit der Standardsimulation von Lighthouse: ein Mittelklasse-Smartphone mit gedrosselter Verbindung. Interaction to Next Paint (INP) lässt sich damit nicht messen, da dafür echte Interaktionen nötig sind; Total Blocking Time ist das nächstliegende Labor-Signal.

Barrierefreiheit

Automatische Regeln finden nur einen Teil der Probleme, die eine Seite haben kann. Bestehen heißt nicht, dass die Seite WCAG erfüllt; manuelle Tests mit Tastatur und Screenreader bleiben nötig.

Sicherheit

Prüft, ob Header vorhanden sind, nicht wie streng ihre Werte sind, und untersucht keine Cookies, gemischten Inhalte oder Schwachstellen in Anwendungen.

Links

Testet bis zu 12 Links zur selben Website pro Seite. Links zu anderen Websites werden nicht geprüft, und manche Server liefern automatisierten Besuchern Fehler, obwohl die Seite für Menschen funktioniert.

Wie KI in Berichten eingesetzt wird

Wenn sie aktiviert ist, formuliert ein KI-Modell (Claude von Anthropic) die tatsächlichen Ergebnisse eines Scans in eine kurze, priorisierte Liste nächster Schritte um. Es erhält die gescannte Adresse, die Kategoriebewertungen und die Probleme, die unsere Scanner erkannt haben.

Es ist angewiesen, nur diese Ergebnisse zu erklären und zu priorisieren. Es erfindet keine Probleme, ändert keine Bewertungen und behauptet nicht, etwas sei gemessen worden, was nicht gemessen wurde. Ist keine KI eingerichtet oder schlägt die Anfrage fehl, verwenden wir stattdessen eine Zusammenfassung aus einer Vorlage, die auf den am schlechtesten bewerteten Bereichen basiert – der Bericht zeigt an, welche Sie lesen.

Bewertungen und Probleme stammen immer von den oben beschriebenen Scannern, nie von der KI.

Was mit Ihren Daten passiert

Analysen sind vorübergehend. Jeder Scan, Website-Scan und Layout-Test – mit Ergebnissen, Berichten und Screenshots – wird 24 Stunden nach der letzten Aktivität automatisch gelöscht.

Unsere Datenschutzerklärung erläutert, was wir sonst noch speichern, etwa Kontodaten, und wie lange.

Datenschutzerklärung lesen

Probieren Sie die Prüfungen aus

Jedes Tool auf dieser Seite können Sie kostenlos an einer Seite Ihrer Website ausprobieren, und unsere Ratgeber erklären, wie Sie die gefundenen Probleme beheben.