Webstandards
- HTML5 nach W3C-Standard; die Seiten dieses Portals werden mit dem Nu HTML Checker des W3C geprüft.
- Semantische Struktur: Kopf, Navigation, Hauptinhalt und Fuß als eigene Bereiche, eine Überschriften-Hierarchie ohne Sprünge, Sprache „de“ im Dokument.
- Tastaturbedienung mit sichtbarem Fokus und einem Sprunglink zum Inhalt; Farbkontraste nach WCAG 2.1 AA.
- Häufige Fragen als aufklappbare Elemente in reinem HTML – ohne JavaScript bedienbar.
Suchmaschinen
- Eigener Titel, eigene Beschreibung und Canonical-Link auf jeder Seite; sprechende Adressen wie
/themen/camping.html. - XML-Sitemap und robots.txt werden bei jedem Build neu erzeugt; Impressum und Datenschutz stehen auf „noindex“.
- Strukturierte Daten nach schema.org: Organization, WebSite, BreadcrumbList, ItemList, FAQPage, Article, TechArticle und DefinedTermSet.
- Open-Graph-Angaben, damit geteilte Links mit Titel, Beschreibung und Bild erscheinen.
Tempo
| Maßnahme | Wirkung |
|---|---|
| Statische Seiten | Keine Datenbank und kein Server-Code beim Aufruf – die Antwort ist sofort da. |
| HTTP/2, HTTP/3, zstd und gzip | Weniger Verbindungsaufwand, kleinere Übertragung. |
| Versionierte Dateien | CSS, Skripte und Bilder dürfen ein Jahr im Browser bleiben; ändert sich eine Datei, ändert sich ihre Adresse. |
| Bilder mit fester Größe | Breite und Höhe stehen im HTML, nichts springt beim Laden; Bilder unterhalb des sichtbaren Bereichs laden erst bei Bedarf, bevorzugt als WebP. |
| Keine fremden Server | Keine Verbindung zu Schrift-, Werbe- oder Analyse-Diensten, die den Seitenaufbau bremsen. |
| Wenig JavaScript | Nur das Bootstrap-Paket für das Menü, verzögert geladen; der Inhalt braucht kein Skript. |
Die Themen-Websites nutzen ausschließlich Systemschriften. Dieses Portal lädt eine einzige, selbst gehostete Schrift für Überschriften, die der Browser früh angefordert bekommt.
Sicherheit
- Content-Security-Policy: Skripte, Styles und Bilder nur vom eigenen Server; eingebetteter Skript-Code ist gesperrt.
- HTTPS erzwungen mit HSTS, dazu Schutz vor MIME-Verwechslung und Einbettung in fremde Seiten, eine sparsame Referrer-Policy und abgeschaltete Geräte-Schnittstellen.
- security.txt nach RFC 9116 unter
/.well-known/security.txt– für Hinweise auf Sicherheitslücken. - Interne Ordner wie Konfiguration, Code und Builds sind vom Web aus nicht erreichbar.