---
title: "So prüft PageScore – Methodik des Website-Checks | PageScore"
description: "Wie PageScore Websites prüft: welche Daten abgerufen werden, wie jede Kategorie bewertet wird, wie der Gesamtscore entsteht und wo die Grenzen liegen."
url: https://pagescore.de/methodik
language: de
last_modified: 2026-09-25
---

# So prüft PageScore – Methodik

Wie PageScore Websites prüft: welche Daten abgerufen werden, wie jede Kategorie bewertet wird, wie der Gesamtscore entsteht und wo die Grenzen liegen.

Aktualisiert am 25. September 2026 · von [Fabian Stratenhoff](https://fabx.dev)

Diese Seite beschreibt, wie [PageScore](https://pagescore.de/) eine Website prüft und bewertet. Ziel ist, dass jede Zahl im Ergebnis nachvollziehbar ist, auch dort, wo ein automatischer Check an seine Grenzen stößt.

## 1. Welche Daten abgerufen werden

Nach dem Start ruft der PageScore-Server die eingegebene Adresse ab. Er meldet sich dabei mit dem User-Agent `Mozilla/5.0 (compatible; PageScore/2.0; +https://pagescore.de)`. Abgerufen und ausgewertet werden:

- die Seite selbst (HTML, bis 5 MB) inklusive HTTP-Header, Weiterleitungen (bis zu fünf) und Zeitmessungen für DNS, Verbindung, TLS und erste Antwort
- das SSL-Zertifikat und DNS-Einträge
- robots.txt, Sitemap, llms.txt und das Favicon
- bis zu 20 eingebundene Dateien (Skripte, Stylesheets) mit einem Gesamtbudget von 20 MB

Die Seite wird nicht in einem Browser gerendert und JavaScript wird nicht ausgeführt. PageScore sieht also das, was auch ein einfacher Crawler oder ein KI-Bot ohne JavaScript sieht. Anfragen an interne oder private Netzwerkadressen werden aus Sicherheitsgründen blockiert.

## 2. Wie die Kategorien geprüft werden

Jede Kategorie startet bei 100 Punkten. Für jeden fehlenden oder fehlerhaften Punkt wird je nach Bedeutung etwas abgezogen; das Ergebnis liegt immer zwischen 0 und 100.

### SEO

Title und Meta-Description (Vorhandensein und Länge), Viewport, Canonical, Anzahl der H1-Überschriften, Alt-Attribute, robots-Meta-Angaben, robots.txt und Sitemap, hreflang sowie strukturierte Daten. Hintergründe in der [SEO-Checkliste](https://pagescore.de/seo-checkliste).

### Sicherheit

Auslieferung per HTTPS und gültiges Zertifikat, Security-Header wie HSTS, Content Security Policy, X-Frame-Options und X-Content-Type-Options, Mixed Content, preisgegebene Server- und Software-Versionen sowie Subresource Integrity bei externen Skripten. Mehr im [Security-Header-Guide](https://pagescore.de/security-headers-guide).

### Performance

Server-Antwortzeit (TTFB), Gesamtladezeit des HTML, Seitengröße, Komprimierung, Anzahl und Größe der Skripte und Ressourcen, Weiterleitungen und Cache-Header. Browser-Messwerte wie LCP, INP und CLS erhebt PageScore nicht; sie werden im [Core-Web-Vitals-Ratgeber](https://pagescore.de/core-web-vitals) erklärt.

### Barrierefreiheit

Sprachangabe im HTML, Alt-Texte für Bilder, Beschriftungen von Formularfeldern, leere Links, Sprünge in der Überschriften-Hierarchie, Skip-Navigation, Zoom-Sperren und positive tabindex-Werte. Das sind automatisch prüfbare Grundlagen, kein vollständiger WCAG-Test.

### Social

Open-Graph-Tags (Titel, Beschreibung, Bild), Twitter Cards, Favicon, Apple-Touch-Icon und Web-Manifest.

### GEO / KI-Sichtbarkeit

Welche KI-Crawler die robots.txt zulässt (Such-, Nutzer- und Trainings-Bots getrennt), Indexierungs- und Snippet-Vorgaben, lesbarer Inhalt ohne JavaScript, strukturierte Daten und deren Pflichtfelder, llms.txt, Antwortstruktur des Textes sowie Signale wie Autor, Datum, Impressum und Kontakt. Das Sperren reiner Trainings-Crawler wird nicht abgewertet. Details im [GEO-Check](https://pagescore.de/geo-check).

### Datenschutz

Cookies und Tracking, die ohne Einwilligung gesetzt werden, eingebundene Drittanbieter (etwa Analyse-Tools, Schriftarten oder Videos) sowie das Vorhandensein von Datenschutzerklärung und Impressum. Diese Prüfung läuft nach dem Haupt-Scan im Hintergrund und wird als eigener Score gezeigt. Mehr im [Datenschutz-Check](https://pagescore.de/website-datenschutz-check).

### DNS und Technologien

IPv6-Erreichbarkeit, SPF, DMARC und DNSSEC sowie der erkannte Technik-Stack (CMS, Frameworks, CDN, Drittanbieter). Diese Angaben dienen der Information und fließen nicht in den Gesamtscore ein.

## 3. Wie der Gesamtscore entsteht

Der Gesamtscore ist der gewichtete Durchschnitt aus sechs Kategorien:

| Kategorie | Gewicht |
| --- | --- |
| SEO | 20 % |
| Sicherheit | 20 % |
| GEO / KI-Sichtbarkeit | 20 % |
| Performance | 15 % |
| Barrierefreiheit | 15 % |
| Social | 10 % |

Datenschutz wird separat bewertet, weil die rechtliche Einordnung vom Einzelfall abhängt (etwa ob eine Einwilligungslösung korrekt arbeitet). Werte ab 80 gelten als gut, ab 50 als ausbaufähig, darunter als kritisch. Ändert sich die Bewertungslogik grundlegend, wird das im Score-Verlauf markiert, damit alte und neue Werte nicht unkommentiert verglichen werden.

## 4. Limits

- bis zu 30 Scans pro IP-Adresse und Tag
- höchstens drei neue Scans pro Domain und Tag
- kurzfristige Begrenzung auf zehn Anfragen pro Minute
- wird dieselbe Adresse innerhalb von zehn Minuten erneut geprüft, liefert PageScore das zwischengespeicherte Ergebnis

Die Limits schützen den Dienst und die geprüften Websites vor Missbrauch und Überlastung.

## 5. Was gespeichert wird

- **URL und Analyse-Ergebnis** werden in einer Datenbank gespeichert. Daraus entstehen Score-Verlauf und Vergleiche; der Verlauf einer Domain ist für alle sichtbar, die diese Domain prüfen. Eine automatische Löschfrist für Ergebnisse gibt es derzeit nicht.
- **IP-Adressen** werden nur für das Tageslimit gespeichert und nach spätestens zwei Tagen automatisch entfernt. Für die Minuten-Begrenzung wird ein Hash der IP-Adresse für rund eine Minute vorgehalten.
- **Geteilte Berichte** entstehen nur, wenn du aktiv einen Link erzeugst. Sie sind für Suchmaschinen gesperrt (noindex).
- **Deine letzten Scans** speichert PageScore nur lokal in deinem Browser.

Die vollständigen Angaben stehen in der [Datenschutzerklärung](https://pagescore.de/datenschutz).

## 6. Grenzen automatischer Prüfungen

- PageScore prüft eine einzelne URL, keine gesamte Website.
- Inhalte, die erst per JavaScript nachgeladen werden, sind für PageScore unsichtbar. Das ist Absicht, weil viele KI-Crawler ebenso arbeiten, kann aber moderne Web-Apps strenger bewerten als Google.
- Rankings, Keywords, Backlinks und die inhaltliche Qualität eines Textes kann kein automatischer Check beurteilen.
- Barrierefreiheit und Datenschutz lassen sich nur teilweise automatisch prüfen. Die Ergebnisse ersetzen weder einen manuellen WCAG-Test noch eine Rechtsberatung.
- Messwerte wie die Antwortzeit hängen vom Zeitpunkt und vom Standort des Servers in Deutschland ab und können schwanken.
- Manche Websites blockieren automatisierte Abrufe; dann kann PageScore nur eingeschränkt oder gar nicht prüfen.

Fragen zur Methodik oder Hinweise auf Fehler? Schreib an [kontakt@pagescore.de](mailto:kontakt@pagescore.de). Mehr über das Projekt steht auf der Seite [Über PageScore](https://pagescore.de/about).
