Bestehende Website sicher übergeben

WordPress-Agentur wechseln

Eine neue Betreuung muss mehr übernehmen als ein Admin-Passwort. Dieser Leitfaden zeigt, wie du Eigentum, Code, Lizenzen, Backups und angeschlossene Dienste prüfst, bevor die bisherige Agentur aus dem Projekt ausscheidet.

Mehr als +95 betreute Unternehmen

Google PartnerShopify Partner
https://ihre-website.de
Technik7 Probleme
Onpage4 Probleme
Content5 Probleme
Backlinks2 Probleme
AUDIT LÄUFT…
01Der Ausgangspunkt

Den Wechselgrund prüfen, bevor du Zugänge verschiebst

Wenn du die WordPress-Agentur wechseln willst, beginnt die sichere Übernahme nicht mit einem neuen Administrator, sondern mit einer klaren Bestandsaufnahme: Was funktioniert in der Betreuung nicht, und welcher Zustand soll nach dem Wechsel erreicht sein? Ohne diese Trennung übernimmt der neue Anbieter womöglich einen unklaren Auftrag, während technische und organisatorische Ursachen vermischt bleiben.

Ein Wechsel kann sinnvoll sein, wenn Rückfragen dauerhaft unbeantwortet bleiben, Änderungen ohne nachvollziehbare Prüfung veröffentlicht werden, dein Unternehmen keinen verlässlichen Zugriff auf zentrale Konten hat oder niemand erklären kann, wie die Website technisch aufgebaut ist. Auch fehlende Reaktion bei Störungen, nicht dokumentierter eigener Code und Lizenzen im persönlichen Konto eines Dienstleisters sind belastbare Gründe, die Zusammenarbeit neu zu ordnen.

Störung, Altlast oder Betreuungsproblem auseinanderhalten

Eine langsame Seite, ein fehlgeschlagenes Update oder ein fehlerhaftes Formular beweist für sich allein noch keine schlechte Betreuung. Entscheidend ist, wie der aktuelle Dienstleister den Befund behandelt: Wird die Ursache eingegrenzt, ein sicherer Lösungsweg beschrieben und die Änderung nachvollziehbar dokumentiert? Oder bleibt unklar, ob überhaupt geprüft wurde? Dieser Artikel bewertet nicht die technische Einzelursache, sondern die Übernahmefähigkeit des gesamten Bestands.

Notiere deshalb konkrete Vorfälle mit Datum, Auswirkung und bisheriger Reaktion. „Die Betreuung ist unzuverlässig“ lässt sich schwer übergeben. „Anfragen aus Formular X erreichten seit dem letzten Plugin-Update kein Postfach; eine dokumentierte Prüfung fehlt“ gibt einer neuen Betreuung einen belastbaren Ausgangspunkt. Dieselbe Genauigkeit hilft, wenn das Problem organisatorisch ist: Benenne ausstehende Zugänge, widersprüchliche Ansprechpartner oder Änderungen ohne Freigabe.

Erwartungen an die neue Betreuung festlegen

Beschreibe, welche Verantwortung künftig außerhalb deines Unternehmens liegen soll. Soll die neue Betreuung technische Änderungen prüfen und umsetzen, Störungen einordnen, Erweiterungen entwickeln oder lediglich auf konkrete Aufträge reagieren? Diese Rollen beeinflussen, welche Informationen, Zugänge und Entscheidungswege übergeben werden müssen. Eine Notfallbereitschaft verlangt einen anderen Übergabestand als gelegentliche Entwicklungsaufträge.

Halte ebenso fest, was intern bleibt. Inhalte, fachliche Freigaben und Geschäftsprioritäten gehören meist in dein Unternehmen. Die technische Betreuung kann erklären, welche Folgen eine Entscheidung hat und wie sie umgesetzt wird, sie kann aber nicht stillschweigend die fachliche Verantwortung übernehmen. Eine klare Grenze verhindert, dass nach dem Wechsel wieder dieselben Zuständigkeitslücken entstehen.

Den Wechsel erst auslösen, wenn der Übergangsweg steht

Die alte Betreuung vorschnell aus allen Systemen auszuschließen, kann wichtige Informationen und funktionierende Abläufe abschneiden. Lege zuerst fest, welche Bestände gesichert werden, welche Konten dein Unternehmen kontrolliert, welche Fragen die bisherige Agentur beantworten soll und wann die neue Betreuung handlungsfähig ist. Erst danach werden Berechtigungen angepasst. Bei einem akuten Sicherheitsvorfall kann eine sofortige Sperrung notwendig sein; sie folgt jedoch einem anderen Notfallablauf als ein geplanter Agenturwechsel.

Ein sauberer Wechsel beginnt mit einem präzisen Auftrag: konkrete Mängel benennen, künftige Verantwortung festlegen und den Übergangsweg planen, bevor bestehende Zugriffe entzogen werden.

02Die Kontrolle

Unternehmenskonten, Domain und Adminzugänge sichern

Die zentrale Frage jeder Übernahme lautet: Welche Zugänge gehören deinem Unternehmen, und welche existieren nur im Konto der bisherigen Agentur? WordPress selbst ist dabei nur eine Ebene. Domain, Hosting, Datenbank, Dateizugriff, E-Mail-Versand, Lizenzportale und angebundene Dienste können getrennte Eigentümer und Berechtigungen haben. Eine funktionierende Website im Browser beweist nicht, dass dein Unternehmen diese Infrastruktur kontrolliert.

Eigentum und Zugriff getrennt erfassen

Für jedes System brauchst du den Vertragspartner oder Kontoinhaber, die administrativ berechtigten Personen, einen Wiederherstellungsweg und eine verantwortliche Stelle im Unternehmen. Eine Agentur darf im Alltag verwalten, sollte aber nicht die einzige Inhaberin geschäftskritischer Konten sein. Besonders Domainregistrierung und Hostingvertrag müssen eindeutig zugeordnet sein, auch wenn die technische Bedienung ausgelagert bleibt.

Erstelle keine gemeinsame Kennwortliste in einer ungeschützten Datei. Lege stattdessen Unternehmenskonten an, vergib persönliche Benutzer und dokumentiere, wer welche Rolle besitzt. Wo ein Dienst nur einen Zugang erlaubt, gehört die Wiederherstellungsadresse in ein dauerhaft kontrolliertes Firmenpostfach. Nach der Übergabe werden Zugangsdaten und Wiederherstellungsoptionen gezielt geändert, nicht unkoordiniert mitten in der Bestandsaufnahme.

WordPress-Rollen richtig einordnen

WordPress steuert Rechte über Rollen und einzelne Fähigkeiten. Laut offizieller WordPress-Dokumentation kann ein Administrator in einer einzelnen Installation unter anderem Plugins, Themes, Benutzer und zentrale Einstellungen verwalten. In einem Multisite-Netzwerk liegen bestimmte weitreichende Aufgaben dagegen beim Super-Administrator. Ein Zugang, der Inhalte bearbeiten kann, ist daher nicht automatisch ausreichend für eine technische Übernahme.

Die neue Betreuung benötigt für die Bestandsaufnahme passende Rechte, aber nicht jede beteiligte Person braucht dauerhaft den weitesten Zugriff. Richte persönliche Konten ein und beschränke Rollen auf die jeweilige Aufgabe. Prüfe außerdem vorhandene Benutzer: Gehört jeder Zugang noch zu einer aktiven Person oder einem aktuellen Dienst? Unbekannte Konten werden nicht reflexhaft gelöscht, sondern zuerst zugeordnet, weil automatisierte Abläufe oder Integrationen daran hängen können.

Die Zugriffsmatrix

  • Domain: Registrar, Inhaberdaten, Verwaltungszugang und Wiederherstellungsadresse.
  • Hosting: Vertrag, Serververwaltung, Datenbank und Datei- oder Deployment-Zugriff.
  • WordPress: Administratoren, besondere Rollen, technische Benutzer und Multisite-Status.
  • Dienste: SMTP, Formulare, Sicherheitsdienste, Statistik, CDN und externe Schnittstellen.

Markiere je Eintrag drei Zustände: unter Unternehmenskontrolle, geteilt mit der bisherigen Betreuung oder ausschließlich fremdkontrolliert. Die letzte Gruppe hat Vorrang. Dort muss geklärt werden, ob Eigentum übertragen, ein eigener Zugang ergänzt oder der Dienst geordnet ersetzt wird. Eine bloße Passwortweitergabe ist keine saubere Übertragung, wenn Vertrag und Wiederherstellung weiterhin bei der alten Agentur liegen.

Technische Handlungsfähigkeit entsteht aus Unternehmenskontrolle über Konten und Wiederherstellungswege. Ein WordPress-Administrator allein deckt Domain, Hosting und externe Dienste nicht ab.

Auf einen Blick

Vier Zugriffsebenen der Übernahme

WordPress ist nur eine Ebene des gesamten Betriebs.

DOMAINInhaberschaft und VerwaltungRegistrar, Wiederherstellung und berechtigteUnternehmenskonten.HOSTINGServer, Dateien und DatenbankVertrag, Verwaltungszugang und technischerRückweg.WORDPRESSRollen und technische BenutzerAdministratoren, Sonderrollen und verwendeteSystemkonten.DIENSTEVersand, Lizenzen und APIsExterne Portale, Schlüssel undWiederherstellungswege.Unternehmenskontrolle braucht Zugriff und einen eigenen Wiederherstellungsweg.
03Der Rückweg

Vor der Übernahme einen wiederherstellbaren Stand sichern

Bevor die neue Betreuung Updates einspielt, Konten bereinigt oder Code anfasst, braucht sie einen eindeutig datierten Ausgangsstand. Dieser Stand muss mehr umfassen als den WordPress-Export unter „Werkzeuge“. Die offizielle WordPress-Dokumentation beschreibt diesen Export als WXR-Datei mit Inhalten wie Beiträgen, Seiten, Kommentaren, benutzerdefinierten Feldern, Taxonomien und Benutzern. Theme-Dateien, Plugins, Uploads, Serverkonfiguration und die vollständige Datenbank ersetzt er nicht.

Eine vollständige Sicherung verbindet Dateien und Datenbank

WordPress verteilt seinen Zustand auf das Dateisystem und die Datenbank. Im Dateisystem liegen unter anderem Themes, Plugins, hochgeladene Medien und Konfiguration. In der Datenbank stehen Inhalte, Einstellungen und zahlreiche pluginabhängige Daten. Eine Übernahmesicherung muss beides im selben Zeitpunkt abbilden und so beschriftet sein, dass später klar ist, welche Datei zu welchem Datenbankstand gehört.

Zusätzlich werden Konfigurationen erfasst, die außerhalb der Installation liegen: Servereinstellungen, geplante Aufgaben, Weiterleitungen oder ein vorgeschalteter Cache können das Verhalten bestimmen. Nicht jede Umgebung stellt dieselben Informationen auf dieselbe Weise bereit. Die neue Betreuung sollte deshalb dokumentieren, welche Ebenen sie sichern konnte und welche beim Hoster oder bisherigen Dienstleister abgefragt werden müssen.

Ein Backup ist erst nach geprüfter Wiederherstellung belastbar

Eine Erfolgsmeldung im Backup-Werkzeug beweist nur, dass ein Prozess durchgelaufen ist. Für die Übernahme muss geklärt sein, wie Dateien und Datenbank wieder eingespielt werden, wer die notwendigen Rechte besitzt und ob das Ergebnis in einer getrennten Umgebung startet. Ein Test muss nicht die Live-Seite überschreiben. Er soll zeigen, dass die Sicherung lesbar, vollständig und technisch verwendbar ist.

Die offizielle WordPress-Lernplattform empfiehlt Sicherungen vor Änderungen an Core, Themes oder Plugins. Für einen Agenturwechsel gilt dasselbe Prinzip besonders streng: Der gesicherte Stand bildet die Grenze zwischen der übernommenen Ausgangslage und allen späteren Eingriffen. Damit kann bei einer unerwarteten Abhängigkeit zurückgekehrt und anschließend gezielter vorgegangen werden.

Beweise des Ausgangszustands ergänzen

Neben der technischen Sicherung braucht die neue Betreuung eine kurze Funktionsaufnahme. Welche Formulare senden wohin? Welche Benutzer können sich anmelden? Welche zentralen Seiten und redaktionellen Abläufe funktionieren? Welche bekannten Fehler bestehen bereits? Screenshots, Testprotokolle und eine Liste bekannter Auffälligkeiten verhindern, dass ein altes Problem später fälschlich einer neuen Änderung zugerechnet wird.

  • Zeitpunkt: Sicherung und Funktionsaufnahme erhalten denselben klaren Stichtag.
  • Umfang: Datenbank, Dateien und externe Konfigurationen werden getrennt benannt.
  • Speicherort: Mindestens eine Kopie liegt unter Kontrolle des Unternehmens.
  • Rückweg: Zuständigkeit und Ablauf der Wiederherstellung sind vor Änderungen geklärt.

Der WXR-Export sichert Inhalte, aber keine vollständige Installation. Für die Übernahme brauchst du einen zusammengehörigen Datei- und Datenbankstand plus einen nachgewiesenen Rückweg.

Ist dein WordPress-Bestand wirklich wiederherstellbar?

Wir prüfen mit dir, ob Konten, Dateien, Datenbank und kritische Funktionen für eine sichere Übernahme vollständig erfasst sind.

Übernahme vorbereiten
04Der individuelle Bestand

Theme, Child Theme und eigenen Code nachvollziehen

Die größte technische Unsicherheit einer bestehenden WordPress-Seite steckt häufig nicht im sichtbaren Design, sondern in der Frage, wo Anpassungen hinterlegt wurden. Änderungen können in einem Child Theme, in einem individuellen Plugin, in Snippet-Werkzeugen, im Site Editor, im Customizer, direkt im Parent Theme oder sogar in Serverdateien liegen. Die neue Betreuung muss diese Orte erfassen, bevor sie vermeintlich gewöhnliche Updates oder Bereinigungen ausführt.

Parent Theme und Child Theme unterscheiden

Die offizielle WordPress-Dokumentation beschreibt Child Themes als Erweiterungen eines Parent Themes. Sie können Vorlagen und Funktionen anpassen, ohne die Dateien des Parent Themes direkt zu verändern. Dadurch lassen sich Aktualisierungen des Parent Themes übernehmen, ohne die getrennt abgelegten Anpassungen automatisch zu verlieren. Diese Schutzwirkung gilt jedoch nur, wenn Änderungen tatsächlich sauber getrennt wurden.

Prüfe deshalb, welches Theme aktiv ist, ob es ein zugehöriges Parent Theme gibt und welche Dateien das Child Theme überschreibt. Direkte Änderungen im Parent Theme müssen identifiziert werden, weil ein Update sie ersetzen kann. Ebenso wichtig sind Anpassungen, die in der Datenbank gespeichert werden, etwa globale Stile oder Vorlagen eines Block Themes. Sie tauchen nicht zwingend als klassische Theme-Datei auf.

Eigenen Code nach Herkunft und Zweck ordnen

Jede individuelle Funktion braucht eine verständliche Zuordnung: Welches Geschäftsproblem löst sie, wo ist sie gespeichert, welche Daten oder Dienste nutzt sie und wer kann sie fachlich prüfen? Ein Dateiname oder ein kurzer technischer Kommentar reicht nicht, wenn niemand mehr weiß, warum die Funktion existiert. Ohne diesen Kontext kann die neue Betreuung Code zwar lesen, aber seine geschäftliche Bedeutung nicht sicher bewerten.

Erfasse außerdem, wie Änderungen bisher veröffentlicht wurden. Wurde direkt auf dem Livesystem gearbeitet, gibt es eine getrennte Testumgebung oder liegt der Code in einer Versionsverwaltung? Existieren Build-Schritte, Zugangsschlüssel oder manuelle Tätigkeiten nach einer Veröffentlichung? Ein reproduzierbarer Weg ist wichtiger als eine bestimmte Werkzeugwahl. Die neue Betreuung muss denselben Stand herstellen können, ohne versteckte Schritte zu erraten.

Nicht sofort aufräumen

Unbekannte Dateien, deaktivierte Plugins oder scheinbar doppelte Snippets können Altlasten sein. Sie können aber auch einen bislang undokumentierten Ablauf absichern. Während der Übernahme werden solche Bestandteile zunächst markiert und untersucht. Entfernt wird erst, wenn Zweck, Abhängigkeiten und Rückweg geklärt sind. Diese Zurückhaltung ist keine Schwäche, sondern schützt vor einem Fehler, der erst bei der nächsten Formularsendung oder geplanten Aufgabe sichtbar wird.

Das Ergebnis dieser Prüfung ist keine allgemeine Codeanalyse mit unendlichem Umfang. Es ist eine Landkarte der veränderungsrelevanten Stellen: aktives Theme, überschreibende Dateien, eigene Funktionen, Snippet-Orte, Veröffentlichungsweg und bekannte Risiken. Damit kann die neue Betreuung beurteilen, welche Änderung sicher ist und wo zuerst eine getrennte Prüfung nötig wird.

Vor dem ersten Update muss klar sein, wo individuelle Anpassungen liegen. Child Theme, Datenbank und eigener Code bilden gemeinsam den veränderungsrelevanten Bestand.

05Die Abhängigkeiten

Plugins, Lizenzen und externe Konten vollständig zuordnen

Eine Plugin-Liste zeigt nur, was installiert ist. Für die Übernahme muss zusätzlich feststehen, welche Erweiterung eine geschäftskritische Funktion trägt, wo ihre Lizenz verwaltet wird, wie Updates bereitgestellt werden und ob sie mit einem externen Konto verbunden ist. Gerade kostenpflichtige Plugins können technisch weiterlaufen, obwohl das Unternehmen weder Zugriff auf die Lizenz noch auf Support oder Downloads besitzt.

Funktion vor Produktname dokumentieren

Ordne jedes relevante Plugin zuerst seiner Aufgabe zu: Formularversand, Mehrsprachigkeit, Mitgliederzugang, Caching, Sicherheit, Weiterleitungen oder Datenanbindung. Dann wird sichtbar, welche Funktionen voneinander abhängen und welche Erweiterungen möglicherweise nur historische Reste sind. Die neue Betreuung kann auf dieser Grundlage priorisieren, ohne eine allgemeine Wartungsrunde vorzutäuschen.

Notiere außerdem, ob ein Plugin aktiv, netzwerkweit aktiv, deaktiviert oder als sogenanntes Must-use-Plugin geladen wird. Letztere erscheinen an einer eigenen Stelle und lassen sich nicht wie gewöhnliche Plugins deaktivieren. Auch serverseitige oder hostingseitige Ergänzungen können Funktionen beeinflussen, obwohl sie im üblichen Plugin-Bereich nicht auftauchen. Die Bestandsaufnahme muss deshalb über eine Bildschirmkopie der aktiven Plugins hinausgehen.

Lizenzen auf Unternehmenskontrolle umstellen

Für jede kostenpflichtige Erweiterung wird geklärt, wem das Lizenzkonto gehört, welche Website darin aktiviert ist, welche E-Mail-Adresse für Wiederherstellung und Verlängerung verwendet wird und ob der Zugang übertragbar ist. Eine Agenturlizenz kann legitimer Bestandteil der bisherigen Betreuung sein und muss nicht automatisch an dich übertragen werden können. Dann braucht die neue Betreuung vor dem Ende der Zusammenarbeit eine eigene, passende Lizenz oder eine andere nachvollziehbare Lösung.

Die technische Aktivierung und der kaufmännische Besitz sind zwei verschiedene Dinge. Ein sichtbarer Lizenzschlüssel im Backend kann an ein fremdes Portal gebunden sein. Umgekehrt kann dein Unternehmen eine Lizenz besitzen, ohne dass sie auf der aktuellen Website korrekt aktiviert ist. Dokumentiere beide Ebenen getrennt und ändere nichts, bevor klar ist, welche Folgen eine Deaktivierung für Updates oder laufende Funktionen hat.

Updatefähigkeit statt bloßer Versionsliste prüfen

WordPress weist in seiner offiziellen Dokumentation darauf hin, dass Updates für Plugins und Themes über verschiedene Wege verwaltet werden und externe Erweiterungen einen eigenen Aktualisierungsmechanismus benötigen können. Für die Übernahme zählt daher nicht nur, ob eine neue Version angezeigt wird. Die neue Betreuung muss wissen, woher Updates kommen, ob Zugangsdaten fehlen und welche Anpassungen mit einem Update kollidieren könnten.

  • Aufgabe: Welche sichtbare oder interne Funktion hängt an der Erweiterung?
  • Herkunft: WordPress-Verzeichnis, Herstellerportal, individuelle Entwicklung oder Hoster.
  • Lizenz: Kontoinhaber, Wiederherstellungsadresse, Aktivierung und Laufzeitstatus.
  • Risiko: Abhängigkeiten, eigener Code, fehlender Updateweg und bekannte Auffälligkeiten.

Eine übernehmbare Plugin-Landschaft verbindet jede Erweiterung mit Funktion, Herkunft, Lizenz und Risiko. Erst dann ist erkennbar, ob die neue Betreuung sie zuverlässig weiterführen kann.

Auf einen Blick

Jede Erweiterung vollständig zuordnen

Funktion, Herkunft, Lizenz und Risiko gehören zusammen.

01 · ZWECKFunktion zuordnenWas hängt daran?02 · QUELLEHerkunft klärenWoher kommen Updates?03 · KONTOLizenz sichernWer kontrolliert sie?04 · PRÜFUNGRisiko bewertenWas ist vor Änderung nötig?
06Die unsichtbaren Wege

Formulare, E-Mail und Schnittstellen Ende zu Ende prüfen

Viele WordPress-Funktionen enden nicht in WordPress. Ein Formular übergibt Daten an einen Mailserver, ein CRM oder einen Automatisierungsdienst. Eine Terminbuchung verbindet Kalender, Benachrichtigungen und Bestätigungsseiten. Eine neue Betreuung kann die Oberfläche vollständig übernehmen und trotzdem einen entscheidenden externen Zugang übersehen. Deshalb werden diese Abläufe als vollständige Ketten erfasst.

Vom Auslöser bis zum fachlichen Ziel

Für jedes wichtige Formular wird dokumentiert, wo es eingebunden ist, welche Felder verarbeitet werden, an welche Empfänger oder Systeme Daten gehen und woran dein Team eine erfolgreiche Verarbeitung erkennt. Ein grüner Hinweis im Browser beweist nicht, dass die Nachricht im richtigen Postfach oder Datensatz angekommen ist. Die Übergabe braucht einen Test, der den gesamten Weg bis zum fachlichen Ziel verfolgt.

Dasselbe gilt für E-Mails, die WordPress selbst auslöst: Passwortzurücksetzungen, Benachrichtigungen, Bestätigungen oder systemabhängige Nachrichten können über einen externen Versanddienst laufen. Erfasse Dienstkonto, Absenderdomain, verantwortliche Empfänger und technische Zugangsdaten, ohne geheime Werte in die Betriebsdokumentation zu kopieren. Die Dokumentation benennt Speicherort und Zuständigkeit; Geheimnisse liegen in einem dafür vorgesehenen System.

Schnittstellen mit ihren Berechtigungen übernehmen

API-Schlüssel, Webhooks und technische Benutzer können an persönliche Konten der alten Agentur gebunden sein. Die neue Betreuung muss erkennen, welche Verbindung aktiv ist, welche Datenrichtung sie nutzt und welche Rechte sie besitzt. Ein Schlüssel wird nicht nur kopiert: Wenn möglich, wird unter Unternehmenskontrolle ein neuer Zugang erstellt, getestet und der alte anschließend geordnet entzogen.

Bei jeder Verbindung gehört ein fachlicher Ansprechpartner dazu. Die technische Betreuung kann sehen, dass Daten an ein CRM übertragen werden, aber nicht immer beurteilen, ob Felder, Status und Zuweisungen fachlich korrekt sind. Dein Team bestätigt daher mit realistischen Testdaten, dass der Ablauf am Ziel ankommt und dort richtig weiterverarbeitet wird.

Geplante Aufgaben und Hintergrundprozesse

Nicht alle Abläufe beginnen durch einen Klick. WordPress und Plugins können geplante Aufgaben ausführen, etwa Daten abrufen, Berichte senden oder Bestände synchronisieren. Hosting und externe Dienste können zusätzliche Zeitpläne besitzen. Die neue Betreuung erfasst, welche Aufgaben geschäftlich relevant sind, wann sie laufen und wie Fehler sichtbar werden. Sonst bleibt ein stiller Ausfall möglicherweise bis zum nächsten Fachprozess unbemerkt.

Für die Übergabe reicht eine kleine Ablaufkarte pro kritischer Funktion: Auslöser, WordPress-Komponente, externer Dienst, fachliches Ziel, verantwortliche Person und Testschritt. Diese Darstellung ist verständlicher als eine ungeordnete Sammlung technischer Schlüssel und erlaubt nach dem Wechsel eine klare Funktionsprüfung.

Übernommen ist eine Integration erst, wenn Auslöser, Übertragungsweg, Ziel, Berechtigung und fachliche Kontrolle zusammen dokumentiert und getestet wurden.

07Das Betriebswissen

Eine nutzbare Betriebsdokumentation aufbauen

Bei vielen Wechseln existiert Wissen nur in E-Mails, persönlichen Notizen oder im Kopf einzelner Entwickler. Die neue Betreuung braucht keine nachträglich geschönte Projektdokumentation, sondern eine belastbare Beschreibung des aktuellen Betriebs. Sie soll erklären, welche Bestandteile kritisch sind, wo Änderungen vorgenommen werden und wie sich ein sicherer Rückweg herstellen lässt.

Dokumentation nach Aufgaben strukturieren

Ein reines Verzeichnis von Zugangsdaten hilft im Störungsfall kaum. Gliedere die Unterlagen nach Tätigkeiten: Inhalte veröffentlichen, technische Änderung vorbereiten, Backup prüfen, neue Version ausrollen, Formular testen und Störung einordnen. Zu jeder Tätigkeit gehören Systeme, Verantwortliche, Voraussetzungen und ein Nachweis, woran Erfolg oder Fehler erkennbar sind.

Die offizielle WordPress-Funktion „Website-Zustand“ liefert im Informationsbereich technische Angaben zu Installation, Themes, Plugins und Umgebung. Dieser Export kann die Bestandsaufnahme unterstützen, ersetzt aber keine Erklärung eigener Anpassungen oder externer Dienste. Er zeigt, was WordPress erkennen kann; die Betriebsdokumentation ergänzt, warum diese Bestandteile vorhanden sind und wie dein Unternehmen sie nutzt.

Entscheidungen statt nur Zustände festhalten

Ein technischer Zustand ändert sich. Wichtiger ist häufig die Begründung dahinter: Warum ist ein automatisches Update für eine bestimmte Erweiterung deaktiviert? Weshalb wird ein Formular über einen externen Versandweg verschickt? Welche Anpassung darf nicht durch eine Standardkonfiguration ersetzt werden? Solche Entscheidungen verhindern, dass die neue Betreuung frühere Probleme unbeabsichtigt wiederholt.

Markiere dabei Unsicherheit ausdrücklich. „Zweck unbekannt, Prüfung ausstehend“ ist besser als eine plausible Vermutung, die später wie ein Fakt behandelt wird. Jede offene Frage bekommt eine verantwortliche Person und einen Zeitpunkt, bis zu dem sie für die Übernahme geklärt oder als bewusstes Risiko akzeptiert wird.

Dokumentation unter Unternehmenskontrolle halten

Die Unterlagen gehören an einen Ort, auf den mindestens zwei zuständige Personen im Unternehmen zugreifen können. Die Agentur erhält die nötigen Rechte, bleibt aber nicht alleinige Besitzerin. Kennwörter und Schlüssel werden getrennt in einem sicheren Zugangssystem verwaltet. Die Dokumentation enthält Verweise und Zuständigkeiten, keine offen lesbaren Geheimnisse.

  • Systemkarte: Hosting, WordPress, Theme, Plugins und externe Dienste.
  • Betriebswege: Änderungen, Tests, Veröffentlichung, Rückweg und Störungsmeldung.
  • Entscheidungen: Begründete Ausnahmen, bekannte Risiken und bewusste Grenzen.
  • Verantwortung: technische und fachliche Ansprechpartner je kritischem Ablauf.

Die neue Betreuung sollte die Dokumentation während der Übernahme verwenden und korrigieren. Erst die Anwendung zeigt, ob Anweisungen verständlich sind und Angaben fehlen. Ein Dokument, das nur zum Abschluss abgelegt wird, schützt den Betrieb nicht.

Gute Betriebsdokumentation beschreibt nicht nur Komponenten, sondern konkrete Tätigkeiten, Entscheidungen und Verantwortungen. Sie wird bei der Übernahme erprobt und bleibt unter Unternehmenskontrolle.

08Die Auswahl

Die neue WordPress-Betreuung am Bestand prüfen

Eine neue Betreuung muss nicht jede frühere Entscheidung gutheißen. Sie sollte den Bestand aber erst verstehen, bevor sie große Änderungen empfiehlt. Für die Auswahl zählt daher weniger eine allgemeine Leistungspräsentation als die Fähigkeit, eine fremde Installation kontrolliert zu übernehmen: Fragen stellen, Unsicherheit markieren, Risiken priorisieren und einen nachvollziehbaren ersten Arbeitsplan entwickeln.

Ein Übernahmegespräch braucht konkrete Unterlagen

Gib Kandidaten eine bereinigte Bestandsübersicht: Umfang der Website, zentrale Funktionen, verwendetes Theme, wichtige Plugins, externe Dienste, bekannte Probleme und gewünschte künftige Verantwortung. Geheimnisse und vollständige administrative Zugänge sind für ein Erstgespräch nicht nötig. Die Unterlagen sollen zeigen, welche Art von System übernommen wird und wo der Klärungsbedarf liegt.

Bitte den Anbieter anschließend zu erklären, welche Informationen vor der ersten Änderung noch fehlen. Gute Rückfragen betreffen Eigentum, Sicherung, individuellen Code, Lizenzkonten, kritische Abläufe und den Veröffentlichungsweg. Wer sofort eine lange Liste von Änderungen verspricht, ohne diese Grundlagen zu kennen, behandelt die Übernahme wie einen Neubeginn und nicht wie einen laufenden Betrieb.

Verantwortung und Arbeitsweise sichtbar machen

Frage, wer die technische Bestandsaufnahme durchführt, wer Änderungen freigibt, wie Tests dokumentiert werden und wer bei einem Fehler den Rückweg ausführt. Bei einem Team muss klar sein, welcher Ansprechpartner den Gesamtstand hält. Bei einer einzelnen Fachperson müssen Verfügbarkeit, Vertretung und Wissenssicherung besprochen werden. Beide Modelle können passen, wenn die Verantwortungen belastbar sind.

Lass dir außerdem zeigen, wie die neue Betreuung fremden Code bewertet. Eine seriöse Antwort trennt akute Risiken, wartbare Besonderheiten und späteren Verbesserungsbedarf. Sie stellt nicht jede individuelle Anpassung pauschal als Fehler dar. Ebenso wenig verschweigt sie erkennbare Abhängigkeiten, nur um den Wechsel einfacher erscheinen zu lassen.

Den Übernahmeplan als Auswahlkriterium verwenden

  • Zuerst sichern: Ausgangsstand, Konten und kritische Funktionen werden nachvollziehbar festgehalten.
  • Dann verstehen: Theme, eigener Code, Plugins, Lizenzen und Integrationen werden zugeordnet.
  • Danach priorisieren: Akute Risiken werden von Verbesserungswünschen getrennt.
  • Erst dann ändern: Jede Maßnahme erhält Test, Freigabe und Rückweg.

Vergleiche Kandidaten anhand dieses Vorgehens und nicht anhand der Zahl vorgeschlagener Maßnahmen. Die beste neue Betreuung ist nicht diejenige, die am schnellsten alles anders machen will. Es ist diejenige, die den laufenden Zustand so übernimmt, dass sie nachweisbar handlungsfähig wird, ohne versteckte Funktionen zu beschädigen.

Prüfe neue Anbieter an ihrem Übernahmeplan: sichern, verstehen, priorisieren und erst danach verändern. Diese Reihenfolge zeigt mehr als eine allgemeine WordPress-Leistungsliste.

Passt der Übernahmeplan zum bestehenden System?

Wir ordnen Theme, Plugins, Lizenzen und Schnittstellen, bevor erste Änderungen an der laufenden Website beginnen.

Bestand einordnen lassen
09Der Übergang

Alte und neue Betreuung geordnet übergeben

Eine gute Übergabe braucht einen begrenzten Zeitraum, klare Beteiligte und ein gemeinsames Übergabeprotokoll. Sie ist kein unstrukturierter E-Mail-Verlauf zwischen zwei Dienstleistern. Dein Unternehmen führt den Prozess, bestimmt den Umfang und hält fest, wann die neue Betreuung technisch handlungsfähig ist.

Den Übergabestand gemeinsam bestätigen

Am Anfang steht eine Liste aller zu übergebenden Bereiche: Konten, Hostingzugriffe, WordPress-Benutzer, Theme und eigener Code, Pluginlizenzen, Sicherungen, externe Dienste, Betriebsunterlagen und bekannte offene Punkte. Zu jedem Eintrag wird dokumentiert, wer liefert, wer prüft und welcher Zustand als vollständig gilt. Ein gesendetes Passwort ist beispielsweise erst erledigt, wenn der Zugang funktioniert und dein Unternehmen den Wiederherstellungsweg kontrolliert.

Die bisherige Betreuung sollte bekannte Besonderheiten und laufende Arbeiten benennen. Dazu gehören geplante Änderungen, temporäre Lösungen, ausstehende Herstellerantworten und Funktionen, die derzeit nur eingeschränkt arbeiten. Die neue Betreuung bestätigt nicht blind, dass alles korrekt ist. Sie bestätigt, welche Informationen eingegangen sind und welche Prüfungen noch ausstehen.

Gemeinsame Übergabe ohne unklare Doppelzuständigkeit

Für einen kurzen Zeitraum können beide Dienstleister Zugriff haben. Trotzdem muss für jede Tätigkeit feststehen, wer sie ausführt. Wenn alte und neue Betreuung gleichzeitig Plugins aktualisieren, Code ändern oder Konfigurationen anpassen, ist der Ausgangsstand nicht mehr nachvollziehbar. Vereinbare daher einen Änderungsstopp oder ein eindeutiges Freigabeverfahren für die Übergangsphase.

Dringende Störungen brauchen weiterhin einen Verantwortlichen. Benenne, wer bis zu welchem Zeitpunkt reagiert und wann diese Pflicht übergeht. Die neue Betreuung sollte erst dann allein verantwortlich sein, wenn notwendige Zugänge, Sicherungen und Funktionsprüfungen vorliegen. Das Kalenderdatum allein macht sie nicht handlungsfähig.

Berechtigungen erst nach bestätigter Übernahme entziehen

Sobald die neue Betreuung den Bestand übernommen hat, werden alte Benutzer, Schlüssel und Freigaben systematisch geprüft. Persönliche Konten ausscheidender Personen werden deaktiviert oder entfernt, gemeinsam genutzte Kennwörter geändert und technische Schlüssel erneuert, sofern der Dienst dies erlaubt. Dieser Schritt erfolgt anhand der Zugriffsmatrix aus Abschnitt 02, damit kein vergessenes Konto bestehen bleibt.

Ein technischer Benutzer wird nicht gelöscht, nur weil sein Name zur alten Agentur gehört. Zuerst wird geprüft, ob ein Hintergrundprozess oder eine Schnittstelle ihn verwendet. Gegebenenfalls wird ein neuer technischer Zugang eingerichtet und der Ablauf getestet, bevor der alte endet. Dasselbe gilt für Absender, Webhooks und Lizenzverbindungen.

Das Abschlussprotokoll

Zum Ende hält ein kurzes Protokoll fest: übernommene Systeme, bestätigte Unternehmenskonten, funktionierende Kernabläufe, offene Risiken, Verantwortliche und Datum des Zuständigkeitswechsels. Nicht abschließend geklärte Punkte verschwinden nicht in einer Fußnote, sondern erhalten eine bewusste Entscheidung. Damit wissen alle Beteiligten, was die neue Betreuung übernommen hat und was weiterhin außerhalb ihres Einflusses liegt.

Zu diesem Protokoll gehört auch eine Liste der Nachweise. Das können bestätigte Anmeldungen, erfolgreich ausgeführte Funktionstests, der geprüfte Speicherort einer Sicherung oder die Zuordnung eines Lizenzkontos sein. So wird „übergeben“ nicht zur bloßen Statusangabe. Für jeden kritischen Bereich ist erkennbar, wodurch die Handlungsfähigkeit belegt wurde. Die Unterlagen müssen dabei keine vertraulichen Werte enthalten; sie verweisen auf das jeweilige Konto und den sicheren Ablageort.

Die Übergabe ist abgeschlossen, wenn Zugriff, Wissen, Funktionsnachweis und Verantwortung gemeinsam übergegangen sind. Ein Stichtag ohne diese vier Elemente reicht nicht.

Auf einen Blick

Der geordnete Zuständigkeitswechsel

Zugriff, Wissen und Verantwortung wechseln in dieser Reihenfolge.

01 · SICHERNAusgangsstand bestätigenDateien, Datenbank undFunktionen02 · ERKLÄRENBetriebswissen übergebenBesonderheiten und offenePunkte03 · PRÜFENNeue Betreuung befähigenZugriffe und Abläufe testen04 · WECHSELNBerechtigungen bereinigenVerantwortung eindeutigübertragenDer Stichtag folgt der bestätigten Handlungsfähigkeit — nicht umgekehrt.
10Der neue Betrieb

Erste Änderungen kontrolliert und nachvollziehbar umsetzen

Nach der Übergabe ist der Wunsch groß, sichtbare Probleme sofort zu beseitigen. Genau dann ist Zurückhaltung wertvoll. Die ersten Änderungen sollten die Handlungsfähigkeit der neuen Betreuung beweisen, nicht den gesamten Bestand gleichzeitig umformen. Jede Maßnahme braucht einen klaren Grund, einen begrenzten Umfang, eine Prüfung und einen Rückweg.

Akute Risiken von Verbesserungen trennen

Priorisiere zuerst Zustände, die den sicheren Betrieb oder zentrale Funktionen unmittelbar gefährden: fehlender Rückweg, nicht kontrollierte administrative Zugänge, defekte Kernabläufe oder eine bekannte kritische Abhängigkeit. Gestalterische Wünsche, Komfortverbesserungen und größere technische Umbauten werden separat geplant. Diese Trennung verhindert, dass notwendige Absicherung in einem breiten Veränderungspaket untergeht.

Auch Updates werden nicht als pauschale Sammelaktion behandelt. Die offizielle WordPress-Dokumentation empfiehlt aktuelle Versionen und eine Sicherung vor Core-, Theme- und Plugin-Aktualisierungen. Bei einer übernommenen Installation kommt die Abhängigkeitsprüfung hinzu: individueller Code, direkte Theme-Anpassungen oder externe Erweiterungen können einen Test in einer getrennten Umgebung erfordern, bevor die Live-Seite verändert wird.

Eine erste Änderung vollständig durchlaufen

Wähle eine begrenzte, relevante Aufgabe und führe den gesamten neuen Prozess aus: Ausgangszustand dokumentieren, Sicherung bestätigen, Änderung vorbereiten, fachlich und technisch testen, freigeben, veröffentlichen und anschließend kontrollieren. So zeigt sich, ob Zugänge, Testumgebung, Kommunikation und Rückweg tatsächlich funktionieren. Ein kleiner vollständiger Ablauf liefert mehr Sicherheit als viele parallele Korrekturen.

Dokumentiere das Ergebnis direkt im neuen Betriebswissen. Wurde eine bisher unbekannte Abhängigkeit entdeckt, gehört sie in die Systemkarte. War ein Testschritt unklar, wird er ergänzt. Dadurch wird die erste Änderung zugleich zur Probe der Übergabe und verbessert die Grundlage für spätere Arbeiten.

Erst nach stabiler Übernahme weiterplanen

Wenn Kernabläufe funktionieren, Rechte bereinigt und die ersten Änderungen nachvollziehbar veröffentlicht wurden, kann die neue Betreuung den weiteren Bedarf priorisieren. Im Übernahmeauftrag geht es zunächst darum, die bestehende WordPress-Seite verlässlich weiterzuführen und bekannte Risiken gezielt zu bearbeiten. Größere konzeptionelle Entscheidungen erhalten einen eigenen Auftrag, statt still in die technische Übernahme zu rutschen.

Wenn du für diesen Übergang technische Verantwortung bündeln möchtest, kannst du mit uns die Übernahme und Weiterentwicklung deiner bestehenden WordPress-Website besprechen. Entscheidend bleibt derselbe Maßstab wie im gesamten Leitfaden: Konten, Bestand, Rückweg und Zuständigkeiten müssen vor der ersten weitreichenden Änderung nachvollziehbar sein.

Den Erfolg des Wechsels konkret beurteilen

Ein gelungener Agenturwechsel zeigt sich nicht an einer großen Veränderung direkt nach dem Start. Er zeigt sich daran, dass dein Unternehmen seine Konten kontrolliert, die neue Betreuung den technischen Bestand erklären kann, kritische Abläufe geprüft sind und Änderungen nach einem sichtbaren Verfahren erfolgen. Damit ist die Website nicht nur weiter erreichbar, sondern wieder verlässlich betreibbar.

Vereinbare für die erste gemeinsame Rückschau konkrete Fragen: Welche offenen Zugänge wurden geschlossen? Welche zuvor unbekannten Abhängigkeiten sind dokumentiert? Welche Funktionstests laufen reproduzierbar, und welche Risiken benötigen noch eine Entscheidung? Die Antworten zeigen, ob die Übernahme tatsächlich Wissen aufgebaut hat oder nur Aufgaben verschoben wurden. Offene Punkte sind dabei nicht automatisch ein Misserfolg; entscheidend ist, dass ihr Umfang, ihre Auswirkung und ihr nächster Verantwortlicher sichtbar sind.

Die erste Änderung ist ein Test der neuen Zusammenarbeit. Sie sollte klein genug für einen sicheren Rückweg und vollständig genug sein, um den gesamten Betriebsprozess zu bestätigen.

Übernahme sicher planen
  • Zugänge und Eigentum klären
  • Technischen Bestand erfassen
  • Erste Änderungen absichern
Übernahme besprechen
David Martin
David Martin
10+ Jahre Digital Marketing
5,0aus 12 Google-Bewertungen
Zertifizierter Google Partner·Shopify Partner
FAQ

Häufige Fragen zum WordPress-Agenturwechsel

Die wichtigsten Antworten zu Zugängen, Backups, Lizenzen, Übergabe und den ersten Änderungen. Deine Situation ist nicht dabei? Wir ordnen sie gern persönlich ein.

WordPress-Übernahme besprechen

Technisch ist ein Wechsel möglich, sobald dein Unternehmen die notwendigen Zugänge und einen wiederherstellbaren Stand besitzt. Vertragliche Fristen und Pflichten musst du anhand deiner Vereinbarung prüfen. Für die technische Übergabe sollte die neue Betreuung vor dem Entzug alter Zugriffe handlungsfähig sein.

Benötigt werden je nach Auftrag WordPress-Administration, Hosting, Dateien, Datenbank und Zugänge zu angebundenen Diensten. Domain, Lizenzportale und E-Mail-Versand können in getrennten Konten liegen. Rechte sollten persönlich und nur im erforderlichen Umfang vergeben werden.

Nein, der WordPress-Export ist kein vollständiges Backup der Installation. Er enthält Inhalte im WXR-Format, aber nicht automatisch Themes, Plugins, Uploads, Serverkonfiguration und die vollständige Datenbank. Für die Übernahme müssen Dateien und Datenbank zusammen gesichert werden.

Ein Backup ist nur dann ein belastbarer Rückweg, wenn es sich tatsächlich wiederherstellen lässt. Der Test kann in einer getrennten Umgebung stattfinden und muss die Live-Seite nicht überschreiben. Dabei werden Vollständigkeit, Zugriff und notwendige Schritte sichtbar.

Agenturlizenzen können an das Konto und den Vertrag des bisherigen Dienstleisters gebunden sein. Vor dem Wechsel muss geklärt werden, ob eine Übertragung möglich ist oder eine eigene Lizenz benötigt wird. Die neue Lösung sollte aktiv sein, bevor der bisherige Zugang endet.

Individueller Code kann in einem Child Theme, eigenen Plugins, Must-use-Plugins, Snippet-Werkzeugen oder direkt im Theme liegen. Auch Einstellungen im Site Editor können das Verhalten verändern. Die neue Betreuung sollte diese Orte systematisch erfassen und ihrem Zweck zuordnen.

Nein, nicht ohne Sicherung und Prüfung der Abhängigkeiten. Updates sind wichtig, können bei eigenem Code, direkten Theme-Anpassungen oder externen Erweiterungen aber Tests erfordern. Die neue Betreuung sollte zuerst einen Rückweg schaffen und kritische Funktionen erfassen.

Erst nachdem die neue Betreuung den jeweiligen Bereich übernommen und die abhängigen Funktionen geprüft hat. Technische Benutzer oder Schlüssel können Hintergrundprozesse versorgen und dürfen nicht nur anhand ihres Namens entfernt werden. Danach werden alte Zugänge systematisch deaktiviert und gemeinsame Kennwörter geändert.

Das Protokoll enthält übernommene Konten, technischen Bestand, Sicherungen, geprüfte Kernabläufe, bekannte Risiken und offene Aufgaben. Außerdem benennt es Verantwortliche und den Zeitpunkt des Zuständigkeitswechsels. Geheimnisse selbst gehören in ein sicheres Zugangssystem, nicht in das Protokoll.

Eine geeignete Betreuung sichert und versteht den Bestand, bevor sie weitreichende Änderungen empfiehlt. Sie fragt nach Eigentum, individuellem Code, Lizenzen, Integrationen und Rückwegen. Ihr Übernahmeplan trennt akute Risiken von späteren Verbesserungen.

WordPress-Übernahme besprechen

Wechsle die Betreuung, ohne das Betriebswissen zu verlieren

Vereinbare ein unverbindliches Erstgespräch. Wir schauen auf Zugänge, individuellen Code, Lizenzen und kritische Abläufe und planen eine kontrollierte Übernahme deiner bestehenden WordPress-Seite.

  • Konten und Zugänge einordnen
  • Technische Abhängigkeiten erfassen
  • Übergabe und erste Änderungen planen
David Martin

David Martin

Geschäftsführer

10+ Jahre im Digital Marketing

Eine WordPress-Übernahme ist sicher, wenn Zugriff, Wissen und Rückweg gemeinsam übergehen — nicht schon dann, wenn ein Admin-Login funktioniert.