← Ressourcen

Launch-Checkliste
für Web-Anwendungen

53 Prüfpunkte in 7 Kategorien. Alles, was Ihre Web-Anwendung vor dem Go-Live erfüllen muss — von Performance und Sicherheit über SEO und Accessibility bis zu DSGVO-Compliance. Kein Punkt vergessen, kein Risiko übersehen.

Letzte Aktualisierung: Februar 2026 · Kostenlos · Ohne Anmeldung

Warum eine Launch-Checkliste?

Ein Launch ohne Checkliste ist wie ein Flug ohne Preflight-Check. Es kann gutgehen — aber wenn es schiefgeht, sind die Konsequenzen teuer. Kaputte Links, fehlende SSL-Zertifikate, langsame Ladezeiten oder DSGVO-Verstöße können innerhalb von Stunden zu Umsatzverlust, Ranking-Einbrüchen oder Abmahnungen führen.

Diese Checkliste ist das Ergebnis dutzender Launches, die wir bei ELEVUM durchgeführt haben. Jeder Punkt existiert, weil wir ihn entweder selbst einmal übersehen haben oder weil wir ihn bei einem Audit einer fremden Anwendung als fehlend identifiziert haben. Es ist kein theoretisches Dokument — es ist Praxis, destilliert in 53 Prüfpunkte.

Die mit markierten Punkte sind kritisch — diese müssen vor dem Launch erledigt sein. Die übrigen Punkte sind wichtig, können aber priorisiert und schrittweise umgesetzt werden.

01

Performance & Ladezeit

9 Prüfpunkte

Core Web Vitals gemessen und bestanden (LCP < 2,5s, FID < 100ms, CLS < 0,1)

Bilder in modernen Formaten ausgeliefert (WebP oder AVIF)

Bilder mit korrekten Abmessungen und Lazy Loading versehen

CSS und JavaScript minifiziert und gebündelt

Gzip- oder Brotli-Komprimierung auf dem Server aktiviert

Browser-Caching für statische Assets konfiguriert (Cache-Control Headers)

Kritisches CSS inline geladen, Rest asynchron nachgeladen

Keine render-blockierenden Ressourcen im Above-the-Fold-Bereich

Ladezeit unter 3 Sekunden auf 3G-Verbindung getestet

02

Sicherheit

8 Prüfpunkte

SSL/TLS-Zertifikat installiert und HTTPS erzwungen (301-Redirect von HTTP)

Content Security Policy (CSP) Header konfiguriert

CORS-Richtlinien definiert und auf erlaubte Domains beschränkt

HTTP Strict Transport Security (HSTS) Header gesetzt

X-Content-Type-Options: nosniff Header aktiv

X-Frame-Options oder frame-ancestors in CSP gegen Clickjacking gesetzt

Alle Benutzereingaben serverseitig validiert und sanitisiert

API-Endpunkte mit Rate Limiting gegen Brute-Force-Angriffe geschützt

03

SEO & Sichtbarkeit

10 Prüfpunkte

Einzigartiger Meta Title pro Seite (max. 60 Zeichen, mit Focus-Keyword)

Einzigartige Meta Description pro Seite (max. 155 Zeichen, mit Handlungsaufforderung)

Eine H1-Überschrift pro Seite mit dem primären Keyword

Semantische Überschriftenstruktur (H1 > H2 > H3, keine Ebene übersprungen)

Canonical Tag auf jeder Seite gesetzt

XML-Sitemap generiert und in Google Search Console eingereicht

robots.txt korrekt konfiguriert (keine wichtigen Seiten blockiert)

Open Graph Tags für Social Media Sharing (og:title, og:description, og:image)

Strukturierte Daten (JSON-LD) implementiert und mit Google Rich Results Test validiert

Alle internen Links funktionieren (keine 404-Fehler, keine Weiterleitungsketten)

04

Accessibility (Barrierefreiheit)

8 Prüfpunkte

Alle Bilder haben aussagekräftige Alt-Texte

Farbkontrast-Verhältnis mindestens 4,5:1 für normalen Text (WCAG 2.1 AA)

Alle interaktiven Elemente per Tastatur erreichbar und bedienbar

Fokus-Indikatoren sichtbar bei Tastaturnavigation

Formulare haben Labels, die programmatisch mit Eingabefeldern verknüpft sind

ARIA-Attribute korrekt eingesetzt (aria-label, aria-describedby, role)

Seite mit Screenreader getestet (z.B. VoiceOver, NVDA)

Skip-to-Content-Link für Tastaturnutzer vorhanden

05

Monitoring & Error Tracking

6 Prüfpunkte

Error-Tracking-Tool eingerichtet (Fehler werden automatisch erfasst und gemeldet)

Uptime-Monitoring aktiv (Benachrichtigung bei Ausfällen innerhalb von 60 Sekunden)

Server-Logs strukturiert und durchsuchbar gespeichert

Analytics-Tool eingebunden und datenschutzkonform konfiguriert

Performance-Monitoring eingerichtet (Ladezeiten werden kontinuierlich gemessen)

Alerting-Regeln definiert (z.B. bei Error-Rate über 1% oder Response-Time über 2s)

06

Backup & Disaster Recovery

5 Prüfpunkte

Automatische Datenbank-Backups eingerichtet (mindestens täglich)

Backup-Wiederherstellung getestet und dokumentiert

Deployment-Rollback-Strategie definiert und getestet

Alle Umgebungsvariablen und Secrets sicher gespeichert (nicht im Code)

Disaster-Recovery-Plan dokumentiert (wer macht was, wenn alles ausfällt)

07

DSGVO & Datenschutz

7 Prüfpunkte

Datenschutzerklärung vorhanden, aktuell und von der Startseite aus erreichbar

Impressum vollständig und korrekt (Pflichtangaben nach TMG/DDG)

Cookie-Banner implementiert (Consent vor nicht-essentiellen Cookies einholen)

Keine personenbezogenen Daten ohne Rechtsgrundlage verarbeitet

Kontaktformulare mit Hinweis auf Datenverarbeitung und Link zur Datenschutzerklärung

SSL-verschlüsselte Übertragung aller Formulardaten

Auftragsverarbeitungsverträge (AVV) mit allen Drittanbietern abgeschlossen

So nutzen Sie diese Checkliste

Zwei Wochen vor dem Launch: Gehen Sie alle 7 Kategorien durch und markieren Sie, welche Punkte bereits erfüllt sind. Erstellen Sie für jeden offenen Punkt ein Ticket oder eine Aufgabe in Ihrem Projektmanagement-Tool.

Eine Woche vor dem Launch: Alle kritischen Punkte (ausgefüllter Kreis) müssen erledigt sein. Führen Sie einen finalen Performance-Test mit Google PageSpeed Insights und einen Accessibility-Audit mit Lighthouse durch.

Am Launch-Tag: Prüfen Sie SSL, Redirects, Formulare und Monitoring. Testen Sie die Seite auf mindestens drei verschiedenen Geräten und zwei Browsern.

Nach dem Launch: Überprüfen Sie Error-Logs, Analytics und Search Console täglich in der ersten Woche. Arbeiten Sie nicht-kritische Punkte innerhalb der ersten 30 Tage ab.