WordPress-Wartung und Betreuung — Wartungsvertrag ab 49 € im Monat
Core-, Plugin- und Theme-Updates mit Test, tägliche Backups, Malware-Scan und Uptime-Monitoring — im festen WordPress-Wartungsvertrag mit klaren Reaktionszeiten. Drei Pakete ab 49 € netto, monatlich kündbar.
- Kostenloses Erstgespräch
- Antwort in der Regel innerhalb von 24 Stunden
- Ein fester Ansprechpartner
- Ausgezeichnet: KI Innovator 2026
Was passiert, wenn niemand wartet
WordPress läuft auf rund 43 Prozent aller Websites — und ist genau deshalb das meistangegriffene CMS der Welt. Laut Patchstack-Report 2024 betrafen rund 96 Prozent aller gemeldeten WordPress-Sicherheitslücken Plugins und Themes, nicht den Core. Jedes Plugin, das monatelang kein Update bekommt, ist eine offene Tür. Die Folgen sehen wir regelmäßig: eine gehackte Seite mit Spam-Weiterleitungen, die Google aus dem Index wirft; ein White Screen nach einem ungetesteten Update am Freitagabend; ein Shop, der nach einem PHP-Versionssprung keine Bestellungen mehr annimmt. Die Bereinigung eines Hacks kostet je nach Schaden 500 bis 2.500 Euro — plus Umsatzausfall, Sichtbarkeitsverlust und im Ernstfall eine DSGVO-Meldepflicht binnen 72 Stunden. Wartung ist deshalb keine Komfortleistung, sondern die günstigste Versicherung, die es für eine Website gibt.
Unsere Lösung: Wartung mit Netz und doppeltem Boden
Wir führen jedes Update kontrolliert aus: vorher Backup, bei kritischen Seiten Test auf einer Staging-Kopie, danach Funktionsprüfung von Formularen, Shop und Ladezeit. Dazu kommen Malware-Scans, Uptime-Monitoring und ein fester Ansprechpartner mit definierter Reaktionszeit. Sie bekommen einen kurzen Report, was passiert ist — und müssen sich um WordPress nicht mehr kümmern. Alle drei Pakete sind monatlich kündbar, die Preise stehen fest.
WordPress-Wartungsvertrag: drei Pakete, feste Preise
Kein „auf Anfrage": Die Preise gelten für eine typische WordPress-Installation mit bis zu 25 Plugins. Sie wählen das Paket, wir prüfen im Erstgespräch kurz Ihre Installation und bestätigen den Preis.
Basis
49 € / Monat
Für kleine Firmenseiten mit wenigen Änderungen.
- Monatliche Core-, Plugin- und Theme-Updates nach Test
- Wöchentliches Backup, 30 Tage Vorhaltung
- Uptime-Check und monatlicher Malware-Scan
- E-Mail-Support, Reaktion bis 2 Werktage
- Quartalsreport
Standard
99 € / Monat
Der Regelfall für Unternehmensseiten, die Anfragen generieren.
- Alles aus Basis
- 14-tägige Updates, Sicherheitsupdates innerhalb 48 Stunden
- Tägliches Offsite-Backup, Restore-Test pro Quartal
- Wöchentlicher Malware-Scan, Reaktion bis 1 Werktag
- 1 Stunde Inhaltspflege pro Monat, Monatsreport
| Leistung | Basis | Standard | Premium |
|---|---|---|---|
| Update-Rhythmus | monatlich, Core/Plugins/Themes nach Test | 14-tägig; Sicherheitsupdates innerhalb 48 h | wöchentlich über Staging; Sicherheitsupdates innerhalb 24 h |
| Backups | wöchentlich, 30 Tage Vorhaltung | täglich offsite, 30 Tage, Restore-Test quartalsweise | täglich + vor jedem Eingriff, 90 Tage, Restore-Test monatlich |
| Sicherheits-Monitoring | Uptime-Check, Malware-Scan monatlich | Uptime + Malware-Scan wöchentlich + Ladezeit-Check monatlich | Uptime im 5-Minuten-Takt, Malware-Scan täglich, Performance-Monitoring |
| Reaktionszeit | bis 2 Werktage | bis 1 Werktag | bis 4 Stunden (Mo–Fr 9–18 Uhr), Notfall-Kontakt |
| Inhaltspflege | — (auf Stundenbasis) | 1 Std. / Monat | 3 Std. / Monat |
| Reporting | quartalsweise | monatlich | monatlich inkl. Uptime, Ladezeit, Änderungsprotokoll |
Alle Preise netto zzgl. USt., monatlich kündbar mit vier Wochen Frist zum Monatsende. WooCommerce, Multisite und mehrsprachige Installationen quotieren wir nach kurzem Check mit transparentem Aufschlag.
Ablauf
Audit
Wir erfassen Plugins, Theme, PHP-Version, Hosting und Backups — und dokumentieren Risiken und Altlasten.
Härtung
Unnötige Plugins raus, Zugänge und Rollen aufräumen, Backup-Rhythmus und Monitoring einrichten.
Betrieb
Updates im Paket-Rhythmus, Sicherheitsupdates sofort, Tickets über einen festen Kanal.
Reporting
Sie sehen im Report, was aktualisiert wurde, wie die Verfügbarkeit war und was wir empfehlen.
Was genau passiert bei der WordPress-Wartung?
Core-Updates
WordPress veröffentlicht mehrere Sicherheits- und Wartungsversionen pro Jahr. Wir spielen sie ein, sobald sie stabil sind — Sicherheitsreleases sofort, Hauptversionen nach Prüfung der Plugin-Kompatibilität. Vor jedem Core-Update läuft ein Backup, danach prüfen wir Startseite, Formulare und Login.
Plugin-Updates mit Test
Plugins sind die häufigste Einfallstür. Wir lesen Changelogs, prüfen die Kompatibilität mit Ihrer PHP- und WordPress-Version und aktualisieren in kleinen Schritten statt alles auf einmal. Bei kritischen Seiten läuft das Update zuerst auf einer Staging-Kopie, erst dann live.
Theme-Updates
Theme-Updates überschreiben gern eigene Anpassungen. Wir prüfen vorher, ob ein Child-Theme existiert, sichern Anpassungen und kontrollieren nach dem Update Layout, Schriften und Mobilansicht. Verwaiste Themes ohne Hersteller-Support werden abgelöst.
Backups
Je nach Paket wöchentlich oder täglich, immer zusätzlich vor jedem Eingriff. Die Sicherungen liegen getrennt vom Hosting und werden 30 bis 90 Tage vorgehalten. Eine Wiederherstellung dauert in der Regel unter einer Stunde — und wir testen sie regelmäßig, statt nur darauf zu hoffen.
Malware-Scan
Dateien und Datenbank werden auf bekannte Schadcode-Muster, verdächtige Änderungen und unerwünschte Admin-Konten geprüft. Findet der Scan etwas, bereinigen wir, schließen die Ursache und informieren Sie mit einem kurzen Bericht.
Datenbank-Optimierung
Revisionen, Transienten, Spam-Kommentare und verwaiste Tabellen alter Plugins blähen die Datenbank auf und bremsen das Backend. Wir räumen regelmäßig auf und behalten die Größe im Blick, damit Backups klein und Abfragen schnell bleiben.
Ladezeit-Check & Uptime-Monitoring
Ein Monitoring-Dienst prüft Ihre Seite je nach Paket im 5-Minuten- bis Stundentakt. Fällt sie aus, erfahren wir es vor Ihren Kunden. Zusätzlich messen wir monatlich die Core Web Vitals und reagieren, wenn ein Plugin oder ein Bild die Ladezeit verschlechtert.
Broken-Link-Prüfung
Tote Links auf der eigenen Seite und zu externen Zielen kosten Vertrauen und Ranking-Signale. Wir prüfen regelmäßig alle internen und ausgehenden Links, reparieren interne Ziele und melden Ihnen externe, die ersetzt werden sollten.
Monatsreport
Sie erhalten eine kurze Übersicht: durchgeführte Updates, Backup-Status, Verfügbarkeit, Ladezeit, Auffälligkeiten aus dem Scan und unsere Empfehlungen. Kein 20-Seiten-PDF, sondern das, was Sie wissen müssen — auf einer Seite.
Was kostet WordPress-Wartung? Marktpreise im Vergleich
Die Frage „Was kostet WordPress-Wartung?" hat am Markt vier typische Antworten — und jede ist für irgendjemanden richtig. Entscheidend ist, was hinter dem Preis steckt: Wer nur den Update-Knopf drückt, kann das für 10 Euro im Monat anbieten. Wer vorher sichert, testet und danach prüft, braucht dafür Zeit.
Als Faustregel: Eine sorgfältige Wartung kostet pro Monat etwa so viel wie eine Stunde Arbeitszeit eines WordPress-Entwicklers. Genau das steckt drin — verteilt auf Updates, Prüfungen, Monitoring und Report.
Unsere Pakete liegen mit 49, 99 und 199 Euro netto in der mittleren Spanne. Was Sie dafür nicht bekommen: Massenabfertigung mit automatischen Updates ohne Kontrolle. Was Sie bekommen: einen Ansprechpartner, der Ihre Installation kennt. Eine ausführliche Aufstellung aller Preismodelle finden Sie im Ratgeber WordPress-Wartung: Kosten & Leistungen.
Was den Preis nach oben treibt: WooCommerce mit Zahlungs- und Versandanbindung, Multisite-Installationen, mehr als 25 Plugins, Page Builder wie Elementor oder WPBakery mit eigenem Update-Zyklus und mehrsprachige Seiten mit WPML oder Polylang. Jeder dieser Punkte verlängert Test und Prüfung nach einem Update — deshalb quotieren wir dafür einen Aufschlag, statt ihn im Kleingedruckten zu verstecken. Was den Preis nicht treibt: die Größe Ihres Unternehmens oder die Zahl der Besucher.
| Modell | Spanne am Markt | Passt zu |
|---|---|---|
| Freelancer, reine Update-Dienste | 20 – 50 € / Monat | Kleine Seiten ohne Shop, geringe Änderungsfrequenz |
| Agentur mit Test und Monitoring | 50 – 150 € / Monat | Unternehmensseiten, die Anfragen bringen |
| Enterprise mit SLA und Staging | 150 – 300+ € / Monat | Shops, Buchungssysteme, mehrere Standorte |
| Stundenbasis ohne Vertrag | 60 – 120 € / Stunde | Einmalige Aufräumarbeiten, kein laufender Bedarf |
Wartungsvertrag: was drinsteht
Ein WordPress-Wartungsvertrag ist kein Kleingedrucktes, sondern Ihre Absicherung: Er legt fest, was in welchem Rhythmus passiert, wie schnell wir reagieren und was ausdrücklich nicht enthalten ist. Diese Punkte gehören hinein:
Leistungsumfang und Rhythmus
Welche Updates (Core, Plugins, Themes, PHP-Version) in welchem Turnus laufen, wie oft gesichert wird und wie lange Backups vorgehalten werden — exakt wie in der Leistungsmatrix oben. Inhaltspflege ist als Stundenkontingent definiert; nicht genutzte Stunden verfallen zum Monatsende, größere Änderungen quotieren wir vorab.
Reaktionszeiten und Erreichbarkeit
Basis: Antwort innerhalb von zwei Werktagen. Standard: ein Werktag. Premium: vier Stunden werktags zwischen 9 und 18 Uhr, dazu ein Notfall-Kontakt per Telefon und WhatsApp. Reaktionszeit heißt: Wir melden uns und beginnen mit der Analyse — nicht, dass jedes Problem in dieser Zeit gelöst ist.
Laufzeit und Kündigung
Keine Mindestlaufzeit. Alle Pakete sind monatlich kündbar mit vier Wochen Frist zum Monatsende, formlos in Textform per E-Mail. Auf Wunsch rechnen wir jährlich ab.
Was nicht enthalten ist
- Neuentwicklung, neue Seiten oder Funktionen (separates Angebot)
- Designänderungen über kleine Korrekturen hinaus
- Inhaltspflege über das Kontingent hinaus (Stundensatz laut Vertrag)
- Hosting-, Domain- und Premium-Plugin-Lizenzen (laufen auf Ihren Namen)
- Bereinigung von Hacks, die vor Vertragsbeginn passiert sind (einmalige Pauschale, siehe unten)
Zugänge, Datenschutz, Haftung
Wir arbeiten mit einem eigenen Administrator-Konto und dokumentierten Zugängen zu Hosting und Backups. Da wir dabei personenbezogene Daten Ihrer Nutzer sehen können, schließen wir einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ab. Für Schäden durch Updates haften wir im Rahmen der vertraglichen Sorgfalt — deshalb steht vor jedem Eingriff ein Backup.
Selbst warten oder machen lassen?
Ehrliche Antwort: Sie können WordPress selbst warten. Wer eine kleine Seite mit wenigen Plugins hat, technisch interessiert ist und jeden Monat zuverlässig zwei bis drei Stunden dafür reserviert, braucht uns nicht. Unser Ratgeber WordPress-Sicherheit: 12 Maßnahmen gegen Hacks beschreibt alles, was dafür nötig ist.
Die Praxis sieht meist anders aus: Updates werden aufgeschoben, weil gerade keine Zeit ist. Backups laufen automatisch — bis sie es unbemerkt nicht mehr tun. Und wenn nach einem Update die Seite weiß bleibt, fehlt genau dann die Erfahrung, das schnell zu beheben. Die Tabelle zeigt, was Selbstwartung realistisch kostet — in Zeit und Risiko.
Machen lassen lohnt sich, sobald die Website Anfragen oder Umsatz bringt, ein Shop oder eine Terminbuchung dranhängt oder niemand im Team die Aufgabe wirklich übernehmen will. Dann ist das Standard-Paket für 99 Euro günstiger als die eigene Zeit — und im Urlaub läuft es weiter.
| Aufgabe | Zeitaufwand pro Monat (selbst) | Risiko, wenn es liegen bleibt |
|---|---|---|
| Core-, Plugin- und Theme-Updates mit Test | 1 – 2 Std. | Bekannte Sicherheitslücken bleiben offen; Hack-Bereinigung 500 – 2.500 € |
| Backups prüfen und Wiederherstellung testen | 30 Min. | Backup existiert, lässt sich im Ernstfall aber nicht einspielen |
| Malware-Scan und Log-Kontrolle | 30 Min. | Schadcode bleibt wochenlang unbemerkt, Google warnt Besucher |
| Uptime und Ladezeit kontrollieren | 15 Min. | Ausfälle fallen erst auf, wenn Kunden anrufen |
| Datenbank und Links aufräumen | 30 Min. | Langsames Backend, tote Links, schlechtere Rankings |
| Summe | 3 – 5 Std. | Bei 40 € interner Stunde: 120 – 200 € pro Monat |
Website gehackt — was jetzt?
Typische Anzeichen: Google zeigt bei Ihrer Seite die Warnung „Diese Website wurde möglicherweise gehackt", Besucher landen auf fremden Shops, im Backend tauchen unbekannte Administratoren auf oder der Hoster hat die Seite wegen Spam-Versands gesperrt. Jetzt zählt die Reihenfolge, nicht die Panik. Diese fünf Schritte gehen Sie sofort — oder wir übernehmen sie für Sie.
Nach der Bereinigung beginnt die eigentliche Arbeit: Wir dokumentieren die Ursache, härten die Installation (Zwei-Faktor-Login, Dateirechte, Login-Limit, aktuelle PHP-Version), beantragen in der Search Console die Aufhebung der Warnung und richten Monitoring ein, damit ein zweiter Vorfall in Minuten statt Wochen auffällt. Für Wartungskunden im Premium-Paket ist das alles enthalten; für alle anderen ist es der Moment, in dem sich ein Wartungsvertrag meist von selbst erklärt.
- 1. Seite offline nehmen oder Wartungsmodus aktivierenVerhindert, dass Besucher weiter auf Schadcode treffen und Google noch mehr Spam-Seiten indexiert. Beim Hoster geht das meist mit einem Klick.
- 2. Alle Passwörter ändernWordPress-Admin, Hosting, SFTP, Datenbank und E-Mail-Postfächer — in dieser Reihenfolge. Unbekannte Admin-Konten löschen, Zwei-Faktor-Login aktivieren.
- 3. Sauberes Backup identifizierenDas letzte Backup vor dem ersten Anzeichen, nicht einfach das jüngste. Erst prüfen, dann einspielen — sonst holen Sie sich den Schadcode zurück.
- 4. Scannen, bereinigen, Ursache schließenDateien und Datenbank auf Schadcode prüfen, veraltete Plugins aktualisieren oder entfernen, PHP-Version anheben. Ohne die Ursache zu schließen, ist die Seite in wenigen Tagen wieder infiziert.
- 5. Hoster informieren und Meldepflicht prüfenWaren Kundendaten betroffen, gilt nach Art. 33 DSGVO eine Meldung an die Aufsichtsbehörde binnen 72 Stunden. Danach in der Google Search Console die Überprüfung beantragen.
Preise & Abrechnung
Alle Preise netto zzgl. USt., monatlich kündbar mit vier Wochen Frist. WooCommerce, Multisite und mehrsprachige Installationen quotieren wir nach kurzem Check transparent — Sie sehen den Aufschlag vor Vertragsbeginn.
Projekt anfragenReferenzen
Betreute WordPress-Projekte und ihre Ausgangslage besprechen wir gern im Erstgespräch; ausgewählte Referenzen finden Sie im Portfolio.
Häufige Fragen
Je nach Paket monatlich, alle 14 Tage oder wöchentlich. Sicherheitsupdates spielen wir unabhängig vom Rhythmus ein — im Standard-Paket innerhalb von 48 Stunden, im Premium-Paket innerhalb von 24 Stunden. Vor jedem Update läuft ein Backup, danach eine Funktionsprüfung.
Dann stellen wir den Stand von vor dem Update aus dem Backup wieder her — in der Regel innerhalb einer Stunde. Anschließend suchen wir die Ursache, meist ein inkompatibles Plugin, und spielen das Update erst wieder ein, wenn eine kompatible Version vorliegt. Das ist im Paket enthalten.
Basis: innerhalb von zwei Werktagen. Standard: innerhalb eines Werktags. Premium: innerhalb von vier Stunden werktags zwischen 9 und 18 Uhr, mit Notfall-Kontakt per Telefon und WhatsApp. Reaktion bedeutet, dass wir uns melden und mit der Analyse beginnen.
Ja. WooCommerce-Shops warten wir mit separatem Test von Zahlungs-, Versand- und Steuer-Plugins auf einer Staging-Kopie, bevor Updates live gehen. Wegen des höheren Aufwands quotieren wir dafür einen transparenten Aufschlag auf das Standard- oder Premium-Paket.
Ja. Es gibt keine Mindestlaufzeit; alle Pakete sind mit vier Wochen Frist zum Monatsende kündbar, formlos per E-Mail. Zugänge, Backups und Dokumentation übergeben wir bei Vertragsende vollständig — Sie behalten die Kontrolle über Ihre Website.
Nein, bewusst nicht. Hosting und Domain laufen auf Ihren Namen bei einem Anbieter Ihrer Wahl, damit Sie unabhängig bleiben. Wir beraten bei der Wahl, kümmern uns um PHP-Version, SSL und Konfiguration und arbeiten mit allen gängigen deutschen Hostern.
Automatische Updates sind besser als keine, aber sie testen nichts: Ein inkompatibles Plugin-Update geht ungeprüft live, und niemand merkt, wenn danach das Kontaktformular nicht mehr sendet. Wartung heißt Backup vorher, Test danach, Monitoring dazwischen — das leistet kein Hoster.
Bei uns 49 Euro (Basis), 99 Euro (Standard) oder 199 Euro (Premium) netto pro Monat. Am Markt reicht die Spanne von rund 20 Euro für reine Update-Dienste bis über 300 Euro für Enterprise-Verträge mit SLA. Entscheidend ist, ob gesichert, getestet und überwacht wird.
Neuentwicklung, größere Designänderungen, Inhaltspflege über das Kontingent hinaus, Hosting- und Lizenzkosten sowie die Bereinigung von Hacks, die vor Vertragsbeginn passiert sind. Für all das erhalten Sie ein separates, transparentes Angebot — es gibt keine versteckten Posten.
Ja, das ist sogar der häufigste Fall. Vor Vertragsbeginn machen wir ein einmaliges Audit: Plugins, Theme, PHP-Version, Backups und Sicherheitsstatus. Notwendige Aufräumarbeiten quotieren wir pauschal; danach läuft die Seite im gewählten Paket weiter.
Nächster Schritt
Kostenloses Erstgespräch — wir melden uns in der Regel innerhalb von 24 Stunden persönlich bei Ihnen.
Ein fester Ansprechpartner · klare nächste Schritte
