Das Nachschlageregal
KlareDefinitionen
Über hundert Begriffe, um die es in dieser Arbeit geht — sauber definiert und ohne Verkaufsabsicht. Wenn ein Kunde bei einem Wort nur nicken kann, haben wir es nicht erklärt.
KI und Sprachmodelle · 36 Begriffe
Prompt Injection
Ein Angriff, bei dem Text, den das Modell als Daten lesen sollte, von ihm stattdessen als Anweisung behandelt wird.
RAG (Retrieval-Augmented Generation)
Erst die passenden Dokumente heraussuchen und in den Prompt legen, damit das Modell aus deinem Material antwortet statt aus dem Gedächtnis.
Embedding
Eine Zahlenliste, die einen Text repräsentiert — so angeordnet, dass Texte über Ähnliches nahe beieinander landen.
Vektordatenbank
Eine Datenbank, die schnell die gespeicherten Einträge findet, deren Embeddings dem einer Anfrage am nächsten sind — über Millionen Zeilen hinweg.
Großes Sprachmodell (LLM)
Ein auf riesigen Textmengen trainiertes Modell, das vorhersagt, was als Nächstes kommt — was genügt, um zu schreiben, zusammenzufassen, zu übersetzen und viele Aufgaben durchzudenken.
Kontextfenster
Die maximale Textmenge, die ein Modell auf einmal berücksichtigen kann — Anweisungen, Gespräch und Antwort zusammengerechnet.
System-Prompt
Die feststehenden Anweisungen, die jedem Gespräch vorangestellt werden und festlegen, was das Modell tun und wie es sich verhalten soll.
Halluzination
Eine selbstsichere, flüssige, vollständig erfundene Antwort — eine Quelle, eine Zahl oder eine API, die es nicht gibt.
Fine-Tuning
Ein vorhandenes Modell mit eigenen Beispielen weitertrainieren, damit es ein Verhalten oder einen Stil annimmt, den es vorher nicht hatte.
LoRA (Low-Rank Adaptation)
Eine Art des Fine-Tunings, die statt des ganzen Modells eine kleine Zusatzschicht trainiert — ein Ergebnis von wenigen Megabyte statt Gigabyte.
KI-Agent
Ein Sprachmodell mit aufrufbaren Werkzeugen und einem Ziel, das die Schritte selbst bestimmt, statt einem festen Skript zu folgen.
Tool Calling
Der Mechanismus, mit dem ein Modell die umgebende Anwendung bittet, eine benannte Funktion auszuführen, und das Ergebnis als Text zurückbekommt.
MCP (Model Context Protocol)
Ein offenes Protokoll, um Werkzeuge und Daten für ein Modell bereitzustellen, sodass eine Integration mit jedem Client funktioniert, der es spricht.
Evaluation (Evals)
Ein wiederholbarer Testsatz, der misst, ob eine Änderung an einem KI-System es besser oder schlechter gemacht hat statt nur anders.
Stable Diffusion
Eine Familie von Bildmodellen mit offenen Gewichten, die ein Bild erzeugen, indem sie aus einem zufälligen Start wiederholt Rauschen entfernen, geleitet von einer Textbeschreibung.
ComfyUI
Eine knotenbasierte Oberfläche für Bildgenerierung, in der die Pipeline ein expliziter Graph ist statt eines Textfelds mit versteckten Voreinstellungen.
n8n
Ein Open-Source-Workflow-Automatisierungstool, das Apps, APIs und KI-Modelle zu wiederholbaren Pipelines verbindet — selbst hostbar, sodass Daten auf der eigenen Infrastruktur bleiben können.
Token
Die Einheit, die ein Sprachmodell liest und schreibt — Wortfragment, Wort oder Satzzeichen — und die Einheit, in der Kosten und Kontextlimits gezählt werden.
Temperatur
Ein Sampling-Parameter, der steuert, wie zufällig die Ausgabe eines Sprachmodells ist — niedrige Werte wählen die wahrscheinlichsten Wörter, hohe gehen mehr Risiko ein.
Transformer
Die neuronale Netzarchitektur hinter modernen Sprachmodellen — Attention-Schichten, die abwägen, welche früheren Wörter bei der Vorhersage des nächsten zählen.
Prompt Engineering
Die Praxis, Modelleingaben so zu schreiben, dass die Ausgabe zuverlässig das ist, was man braucht — Struktur, Beispiele, Constraints und Tonalität statt Hoffnung.
Few-Shot Prompting
Einem Modell eine Aufgabe beibringen, indem Beispiele im Prompt stehen — Eingabe-Ausgabe-Paare — statt die Aufgabe in Worten zu beschreiben.
Chain of Thought
Ein Modell dazu bringen, vor der Antwort schrittweise zu denken — die Genauigkeit bei mehrstufigen Problemen steigt, wenn die Zwischenschritte erzeugt statt übersprungen werden.
KI-Guardrails
Die Prüfungen rund um ein Modell, die begrenzen, was es sagen und tun kann — Eingabefilter, Ausgabevalidierung, berechtigte Werkzeuge — damit eine schlechte Antwort sicher scheitert.
KI-Chatbot
Eine konversationelle Oberfläche hinter einem Sprachmodell — nützlich, wenn sie aus den echten Daten antwortet und sauber übergibt, wenn sie es nicht kann.
Wissensbasis
Der gepflegte, strukturierte Faktenspeicher, aus dem ein System antwortet — Dokumente, Preise, Richtlinien —, auf dem ein Chatbot aufsetzt, damit er nur sagen kann, was stimmt.
Workflow-Automatisierung
Einen wiederkehrenden Geschäftsprozess selbst laufen lassen — ein Trigger startet ihn, Schritte bewegen die Daten zwischen Systemen, und Ausnahmen erreichen einen Menschen.
Zapier
Die bekannteste No-Code-Automatisierungsplattform — verbindet SaaS-Apps über Trigger-Aktions-'Zaps' ohne eigene Server, abgerechnet pro Task.
CRM-Automatisierung
Die Kundendatenbank so verdrahten, dass Leads, Follow-ups und Statuswechsel automatisch passieren — Anfrage kommt an, Lead wird angelegt, die richtige Person wird gepingt.
Multimodales Modell
Ein Modell, das mehr als Text verarbeitet und erzeugt — Bilder, Audio, Dokumente —, sodass 'was stimmt auf diesem Foto nicht' oder 'lies diese Rechnung' ein einziger Aufruf ist.
Sprache zu Text
Gesprochenes Audio mit einem Modell in geschriebenen Text übertragen — das Frontend von Sprachnotizen, Anrufzusammenfassungen und 'sprich mit dem Computer'-Oberflächen.
OCR
Optische Zeichenerkennung — Text in Bildern in echten Text verwandeln, damit gescannte Rechnungen, Belege und Formulare Daten werden statt Bilder.
Diffusionsmodell
Die Bildgenerierungs-Architektur, die aus Rauschen startet und es schrittweise entfernt — die Engine hinter Stable Diffusion und den meisten modernen Bildtools.
LangChain
Ein populäres Framework für LLM-Anwendungen — Chains und Agents, die Modelle an Datenquellen, Werkzeuge und Gedächtnis binden.
Grounding
Die Antworten eines Modells an echte Quellen binden — abgerufene Dokumente, Datenbanken, Live-Daten —, damit es sagt, was stimmt, statt was richtig klingt.
Agentischer Workflow
Eine Pipeline, in der ein Modell nicht nur antwortet, sondern handelt — Werkzeuge ruft, Ergebnisse prüft, wiederholt — in einer Schleife mit echten Grenzen.
Sicherheit · 33 Begriffe
Purple Team
Angriff und Verteidigung als eine Übung, sodass jede Korrektur gegen genau die Technik geprüft wird, die die Lücke gefunden hat.
Red Team
Die offensive Seite: Leute, deren Aufgabe es ist, hineinzukommen — mit dem, was ein echter Angreifer nutzen würde.
Blue Team
Die defensive Seite: Systeme härten, beobachten und handeln, wenn etwas passiert.
Penetrationstest
Ein autorisierter, abgegrenzter Einbruchsversuch, um herauszufinden, was ein Angreifer tatsächlich erreichen könnte.
OWASP LLM Top 10
Eine Community-Liste der wichtigsten Sicherheitsrisiken, die speziell für Anwendungen auf Basis großer Sprachmodelle gelten.
OWASP Top 10
Die seit Langem etablierte Community-Liste der kritischsten Sicherheitsrisiken von Webanwendungen, alle paar Jahre überarbeitet.
Datenabfluss
Daten aus einem System herausschaffen, das sie nicht hätte hergeben dürfen.
Bedrohungsmodell
Eine schriftliche Antwort darauf, wer das angreifen würde, was er will und was ihn tatsächlich aufhalten würde.
Sicherheitsaudit
Eine systematische Prüfung eines Systems gegen einen Standard oder Kriterienkatalog, mit dem Ziel Abdeckung statt Einbruch.
Incident Response
Der Plan und die Praxis für das, was zwischen dem Bemerken eines Problems und dem Normalzustand passiert.
Rate Limiting
Eine Begrenzung, wie viele Anfragen ein Client in einem Zeitfenster stellen darf — die grundlegende Abwehr gegen Brute Force, Scraping, Missbrauch und ausufernde API-Kosten.
Cross-Site Scripting (XSS)
Ein Angriff, der feindliches JavaScript in eine Seite einschleust, die andere ansehen — der Browser führt den Code des Angreifers mit der Session des Opfers aus.
CSRF
Cross-Site Request Forgery — einen eingeloggten Browser dazu bringen, eine Anfrage zu senden, die der Nutzer nie wollte, auf dessen Cookies reitend.
SQL-Injection
Datenbankbefehle durch Eingabefelder schmuggeln — der Angriff, der aus 'Name' 'zeig mir alle Passwort-Hashes' macht.
MFA / 2FA
Multi-Faktor-Authentifizierung — Identität beweisen mit etwas, das man weiß, plus etwas, das man hat, damit ein geleaktes Passwort allein nicht einloggt.
Passwort-Hashing
Einen Einweg-, gesalzenen, absichtlich langsamen Fingerabdruck jedes Passworts speichern — damit eine gestohlene Datenbank ein Rätsel ist, keine Liste.
JWT
JSON Web Token — ein signiertes, eigenständiges Credential, das ein Server ohne Datenbankabfrage prüfen kann; die Standard-Art, wie APIs 'diese Anfrage bist du' sagen.
OAuth
Das Autorisierungsprotokoll hinter 'Mit Google anmelden' — lässt einen Dienst mit einem begrenzten Token in deinem Namen handeln statt mit deinem Passwort.
Session Hijacking
Das Token stehlen, das eine eingeloggte Session beweist — wer es hält, ist man selbst, kein Passwort nötig.
Verschlüsselung im Ruhezustand
Daten dort verschlüsseln, wo sie gespeichert sind — Festplatten, Datenbanken, Backups —, damit ein gestohlenes Laufwerk oder ein geleakter Dump Chiffretext ist, keine Daten.
TLS
Transport Layer Security — die Verschlüsselungsschicht hinter HTTPS, die den Verkehr privat hält und beweist, dass die erreichte Seite die gemeinte ist.
Zero Trust
Ein Sicherheitsmodell, das standardmäßig nichts vertraut — jede Anfrage wird über Identität und Kontext verifiziert, auch innerhalb des Netzwerks.
Least Privilege
Jeder Nutzer, Dienst und Prozess bekommt nur den Zugriff, den die Aufgabe erfordert — nichts mehr, damit eine Kompromittierung einen kleinen Schadensradius hat.
Security Header
HTTP-Antwort-Header, die dem Browser sagen, wie er die Seite sicher behandeln soll — HSTS, CSP, X-Frame-Options — kostenlose Verteidigungen, die die meisten Seiten auslassen.
Content Security Policy (CSP)
Ein Header, der whitelisted, woher Skripte, Styles, Bilder und Verbindungen einer Seite kommen dürfen — die zweite Mauer, die XSS stoppt, selbst wenn die Injection gelang.
Supply-Chain-Angriff
Ein Angriff über etwas, dem man vertraut — eine vergiftete Dependency, ein kompromittiertes Build-Tool — statt eines direkten Angriffs.
SBOM
Software Bill of Materials — das Inventar jeder Komponente und Version in einer Software, damit 'sind wir für X verwundbar?' eine Nachschlageaktion ist, keine Ausgrabung.
Secrets Management
API-Keys, Passwörter und Zertifikate aus Code und Chat heraushalten — in einem Tresor, rotiert, zugriffsprotokolliert —, damit ein Screenshot kein Breach ist.
Ransomware
Malware, die Dateien verschlüsselt und den Schlüssel zurückverkauft — der Angriff, bei dem die Backups entscheiden, ob es eine schlechte Woche wird oder ein geschlossenes Geschäft.
Phishing
Menschen dazu bringen, Credentials herauszugeben oder auf die Payload zu klicken — das Einfallstor der meisten Breaches, weil es den Teil angreift, der nicht patchbar ist.
DSGVO
Die EU-Datenschutzverordnung — Einwilligung vor der Erhebung, Auskunfts- und Löschrechte, Verstoß-Meldung in 72 Stunden, Bußgelder bis 4% des Umsatzes.
Datenminimierung
Nur die Daten sammeln und halten, die die Aufgabe braucht — das DSGVO-Prinzip, das zugleich die billigste Sicherheitskontrolle ist: Was man nicht hält, kann nicht leaken.
3-2-1-Backup-Regel
Drei Kopien der Daten, auf zwei verschiedenen Medien, eine davon außer Haus — der Boden unter jedem 'wir haben Backups'.
Blockchain · 17 Begriffe
Smart Contract
Ein auf einer Blockchain veröffentlichtes Programm, das genau wie geschrieben läuft, das jeder aufrufen kann und das sich danach meist nicht mehr ändern lässt.
Solidity
Die wichtigste Sprache für Smart Contracts auf Ethereum und den anderen Ketten, die dieselbe virtuelle Maschine ausführen.
Gas
Die Einheit der Rechenkosten auf Ethereum-artigen Ketten: Jede Operation hat einen Preis, und der Aufrufer zahlt ihn.
ERC-721
Der Ethereum-Standard für nicht-fungible Token: eine Vertragsschnittstelle, in der jeder Token eine eigene Identität und einen eigenen Besitzer hat.
Smart-Contract-Audit
Eine unabhängige Prüfung von Vertragscode vor dem Livegang, auf der Suche nach Wegen, ihn zu leeren, zu sperren oder zu manipulieren.
Solana
Eine hochdurchsatzstarke, günstige Blockchain — tausende Transaktionen pro Sekunde für Bruchteile von Cents — gebaut für Anwendungen, die Geschwindigkeit brauchen.
Anchor
Das Rust-Framework für Solana-Programme — generiert den Boilerplate und erzwingt die Checks, die rohe Solana-Entwicklung leicht vergessen lässt.
PDA
Program-Derived Address — ein Solana-Account, dessen Adresse aus Seeds berechnet wird, einem Programm gehört und keinen stehlbaren privaten Schlüssel hat.
SPL-Token
Solanas Token-Standard — das gemeinsame Programm, das jeder fungible und nicht-fungible Token auf der Chain nutzt, damit Wallets und Apps ein Format sprechen.
Krypto-Wallet
Das, was deine Schlüssel hält, nicht deine Coins — signiert Transaktionen, um 'das war ich' zu beweisen, ohne je den privaten Schlüssel zu zeigen.
On-Chain
Auf der Blockchain selbst aufgezeichnet — dauerhaft, öffentlich, von jedem prüfbar — im Gegensatz zu Off-Chain-Daten in irgendeiner Datenbank.
RPC-Node
Der Server, mit dem deine App statt direkt mit der Blockchain spricht — liest den Chain-Zustand und reicht Transaktionen ein; seine Zuverlässigkeit ist die deiner App.
DeFi
Decentralized Finance — Kredite, Handel und Rendite, betrieben von Smart Contracts statt Institutionen, offen für jeden mit einem Wallet.
Konsensmechanismus
Wie die Nodes einer Blockchain sich einigen, welche Transaktionen in welcher Reihenfolge passierten — Proof of Work, Proof of Stake und ihre Varianten.
MEV
Maximal Extractable Value — Gewinn aus dem Umordnen, Einfügen oder Zensieren von Transaktionen in einem Block; die unsichtbare Steuer auf ungeschützte Swaps.
ERC-20
Der Fungible-Token-Standard auf Ethereum — das Interface (transfer, balanceOf, approve), das jeden Token mit jedem Wallet und jeder Börse kompatibel macht.
Merkle-Proof
Ein kompakter kryptografischer Beweis, dass ein Element zu einer großen Menge gehört — ein Blatt lässt sich gegen den Root-Hash prüfen, ohne den ganzen Baum zu halten.
Web und Auslieferung · 60 Begriffe
Core Web Vitals
Googles drei Feldmetriken für Ladezeit, Reaktionsfähigkeit und visuelle Stabilität, gemessen an echten Besuchen statt im Labor.
LCP (Largest Contentful Paint)
Der Moment, in dem das größte Inhaltselement im Viewport fertig gerendert ist — praktisch: wenn die Seite geladen aussieht.
Hydration
Der Schritt, in dem JavaScript im Browser das serverseitig gerenderte HTML übernimmt und interaktiv macht.
Statische Generierung (SSG)
Seiten zur Build-Zeit zu HTML rendern, sodass eine Anfrage mit einer Datei beantwortet wird statt mit Codeausführung.
CI/CD
Jede Änderung automatisch bauen und testen und die bestandenen automatisch ausliefern.
Strukturierte Daten
Maschinenlesbares Markup — meist JSON-LD im schema.org-Vokabular —, das Such- und Antwortmaschinen sagt, welche Entitäten eine Seite enthält.
Answer Engine Optimization (AEO)
Inhalte so zu strukturieren, dass Answer-Engines — Chat-Assistenten und KI-Übersichten — sie finden, zitieren und korrekt zuordnen können.
WCAG
Die Web Content Accessibility Guidelines — der Standard, der definiert, was Webinhalte für Menschen mit Behinderungen nutzbar macht; AA-Kontrast ist 4,5:1 für Fließtext.
Idempotenz
Die Eigenschaft, dass zweimaliges Ausführen einer Operation dasselbe Ergebnis liefert wie einmaliges — das, was Wiederholversuche in Zahlungs-, Bestell- und Automatisierungssystemen sicher macht.
Webhook
Eine URL, die ein System aufruft, um einem anderen zu sagen, dass etwas passiert ist — der Mechanismus, der Automationen in Sekunden reagieren lässt statt zu pollen.
Server-Side Rendering (SSR)
Das HTML der Seite pro Anfrage auf dem Server erzeugen — der Browser bekommt eine komplette Seite, keinen Loader und ein Versprechen.
Client-Side Rendering (CSR)
Ein JavaScript-Bundle senden, das die Seite im Browser aufbaut — flexibel, aber der erste Paint wartet auf Download und Ausführung des Codes.
CDN
Content Delivery Network — Kopien deiner Assets auf Servern nahe deiner Besucher, damit 'weit weg' aufhört, 'langsam' zu bedeuten.
Edge Computing
Code auf den Edge-Servern des CDN laufen lassen — nah am Nutzer — statt auf einem fernen Origin; Personalisierung ohne Roundtrip.
HTTP-Caching
Header, die Browsern und CDNs sagen, wie lange eine Antwort wiederverwendet werden darf — die billigste Performance-Optimierung, die es gibt.
DNS
Domain Name System — die Auflösung, die dfieldsolutions.com in eine Serveradresse verwandelt; wenn es kaputt ist, sieht alles kaputt aus.
Canonical URL
Ein Tag, der die eine 'echte' Adresse für unter mehreren URLs erreichbare Inhalte nennt — damit Suchmaschinen die gemeinte Kopie einmal ranken.
hreflang
Annotationen, die Suchmaschinen sagen, welche Sprach- und Regionsversion einer Seite gemeint ist — damit der ungarische Suchende die ungarische Seite bekommt.
XML-Sitemap
Eine maschinenlesbare Liste aller indexierenswerten URLs — inklusive Änderungsdaten — damit Crawler alles finden, schnell.
robots.txt
Eine Textdatei im Site-Root, die Crawlern sagt, was sie abrufen dürfen — eine Anweisung an Maschinen, kein Schloss an einer Tür.
Open Graph
Die Meta-Tags, die steuern, wie ein Link beim Teilen aussieht — Titel, Beschreibung und Bild in jeder Slack-, WhatsApp- und Social-Vorschau.
llms.txt
Eine vorgeschlagene Konvention — eine Markdown-Datei im Site-Root, die KI-Assistenten eine saubere Karte der lesenswerten Inhalte gibt.
Lokales SEO
Gefunden werden, wenn Menschen in der Nähe suchen — das Map-Pack, 'in der Nähe'-Anfragen und das Google-Unternehmensprofil, das den größten Teil trägt.
NAP-Konsistenz
Name, Adresse, Telefon — überall identisch geschrieben, wo dein Unternehmen erscheint, weil widersprüchliche Angaben Suchmaschinen keiner Version trauen lassen.
Google-Unternehmensprofil
Der kostenlose Eintrag, der ein Unternehmen auf Google Maps und ins Local Pack bringt — Kategorien, Öffnungszeiten, Fotos und die Bewertungen, die über lokales Vertrauen entscheiden.
Indexierung
Eine Suchmaschine nimmt eine Seite in ihre durchsuchbare Datenbank auf — Crawling holt sie, Indexierung macht sie auffindbar; nicht indexiert heißt unsichtbar.
301-Redirect
Eine permanente 'ist umgezogen'-Antwort — schickt Besucher und fast das gesamte Ranking-Equity von der alten zur neuen URL.
ARIA
Accessible Rich Internet Applications — Attribute, die unterstützender Technologie sagen, was dein Markup bedeutet, wenn HTML allein es nicht kann.
Semantisches HTML
Elemente benutzen, die bedeuten, was sie enthalten — nav, article, button — damit Screenreader, Crawler und Browser die Seite umsonst verstehen.
PWA
Progressive Web App — eine Website, die sich wie eine App installieren lässt: Homescreen-Icon, Offline-Verhalten, Push, alles von derselben URL.
Service Worker
Ein Skript, das der Browser zwischen deiner Seite und dem Netzwerk laufen lässt — fängt Anfragen ab zum Cachen, Offline-Ausliefern und Hintergrund-Sync.
Designsystem
Das gemeinsame Vokabular einer Produkt-UI — Tokens, Komponenten und Regeln —, damit jeder neue Screen aussieht, als hätte dasselbe Produkt ihn gebaut.
Internationalisierung (i18n)
Ein Produkt so bauen, dass es lokalisierbar ist — Text, Daten, URLs und Layouts — statt Sprachen in eine nur-englische Hülle nachzurüsten.
SEO
Suchmaschinenoptimierung — Seiten auffindbar, indexierbar und rankenswert machen: technische Gesundheit plus Inhalte, die Menschen wirklich wollen.
Conversion Rate Optimization (CRO)
Den Anteil der Besucher erhöhen, die das Ding tun — kaufen, buchen, anfragen — durch Reibungsbeseitigung, nicht durch mehr gekauften Traffic.
Uptime-Monitoring
Ein externer Dienst, der deine Site jede Minute anpingt und alarmiert, wenn sie aufhört zu antworten — damit du vom Ausfall vor deinen Kunden hörst.
SERP
Search Engine Results Page — die Seite, die Google für eine Anfrage zeigt: heute ein Mix aus blauen Links, AI-Overviews, Map-Pack und Anzeigen.
E-E-A-T
Experience, Expertise, Authoritativeness, Trustworthiness — die Qualitätslinse, die Googles menschliche Bewerter anlegen; Trust trägt das höchste Gewicht.
Backlink
Ein Link von einer anderen Seite zu deiner — immer noch das stärkste externe Ranking-Signal, bewertet nach Qualität und Relevanz, nicht Anzahl.
Keyword-Recherche
Herausfinden, welche Wörter Menschen tatsächlich eintippen, wenn sie brauchen, was du verkaufst — der Input für jede Content-Entscheidung.
Title-Tag
Das HTML-Title — die blaue Überschrift in den Suchergebnissen und das stärkste einzelne On-Page-Relevanzsignal.
Meta-Description
Die Seitenzusammenfassung unter dem Titel in den Ergebnissen — kein direktes Ranking-Gewicht, aber sie schreibt deinen Anzeigentext.
Suchintention
Was der Suchende von einer Anfrage wirklich will — lernen, irgendwo hin, vergleichen oder kaufen. Das, was die Seite erfüllen muss.
Featured Snippet
Die gerahmte Antwort, die Google an die Spitze der Ergebnisse hebt — 'Position null' — gezogen aus einer Seite, die schon rankt und sauber antwortet.
Knowledge Graph
Googles Datenbank realer Entitäten und ihrer Beziehungen — womit es 'wer hat X gegründet' beantwortet, ohne eine Seite zu zitieren.
Thematische Autorität
Die Seite zu sein, die ein Thema vollständig abdeckt — viele gut verlinkte Seiten zu einem Thema schlagen eine Seite zu vielen Themen.
Interne Verlinkung
Links zwischen deinen eigenen Seiten — wie Autorität zu den Seiten fließt, die sie brauchen, und wie Crawler und Leser Tiefe finden.
Ankertext
Die klickbaren Wörter eines Links — eine Beschreibung des Ziels, die Suchmaschinen als Relevanz-Votum lesen.
Organischer Traffic
Besucher aus unbezahlten Suchergebnissen — der Zinseszins-Kanal, der weiterarbeitet, wenn die Arbeit getan ist.
Domain-Autorität
Das angesammelte Vertrauen, das eine ganze Site trägt — Googles eigene Version ist unsichtbar; die öffentlichen Metriken sind Drittanbieter-Näherungen.
Crawl-Budget
Wie viel deiner Site Googlebot abrufen will — nur bei großen Sites ein Limit, aber dort ein echtes.
Mobile-First-Indexing
Google indexiert die mobile Version einer Site, nicht die Desktop-Version — was der mobilen Seite fehlt, existiert für das Ranking nicht.
Lighthouse
Googles Open-Source-Audit-Tool — bewertet Performance, Accessibility, Best Practices und SEO in einer Laborumgebung.
Alt-Text
Die Textalternative eines Bildes — was Screenreader vorlesen und was die Bildersuche indexiert.
INP
Interaction to Next Paint — der Core Web Vital, der misst, wie schnell eine Seite auf Taps und Klicks reagiert; seit 2024 FIDs Nachfolger.
CLS
Cumulative Layout Shift — der Core Web Vital, der misst, wie sehr die Seite beim Laden herumspringt.
MVP
Minimum Viable Product — die kleinste Version, die die echte Hypothese testet, nicht eine billige Version des Ganzen.
Retainer
Ein laufendes Engagement — ein reserviertes Stück Entwicklungskapazität pro Monat statt einmaliger Projekte.
Discovery Call
Das erste Gespräch vor jedem Angebot — wo Umfang, Budget-Realität und Passung festgestellt statt geraten werden.
Social Proof
Beleg, dass andere dir schon vertraut haben — Bewertungen, benannte Kunden, Zahlen — der kürzeste Weg an der Skepsis eines Fremden vorbei.
Sollen wir das auf deinem System ansehen?Gespräch beginnen
