Software Briefing
Hosting für die erste Firmenwebsite: Was dein Tarif können muss
Für eine einfache Firmenwebsite reicht meist eine verwaltete Lösung. Entscheidend sind klare Zuständigkeiten, HTTPS, ein brauchbarer Restore, erreichbarer Support und ein vollständiger Export – nicht der größte Tarif.
Aktualisierung: Grundlegend überarbeitet: auf Mindestanforderungen für die erste Firmenwebsite zugespitzt; Vergleichsmethodik, Start-Szenarien und Abnahmecheck ergänzt.
Dieses Bild wurde mit KI erstellt.Kurz gesagt
Für eine einfache Firmenwebsite reicht meist eine verwaltete Lösung. Entscheidend sind klare Zuständigkeiten, HTTPS, ein brauchbarer Restore, erreichbarer Support und ein vollständiger Export – nicht der größte Tarif.
- Für eine kleine Unternehmensseite ohne Login oder Shop reichen häufig ein Website-Baukasten, eine Static-Site-Plattform oder gutes Shared Hosting.
- Für WordPress kann Shared oder Managed WordPress passen. Entscheidend ist nicht das Etikett „Managed“, sondern der dokumentierte Leistungsumfang.
- Für Shop, Kundenportal oder eigene Webanwendung zählt die Betriebsverantwortung stärker. Ein nicht verwalteter VPS ist nur sinnvoll, wenn eine benannte Person Betriebssystem, Updates, Zugänge und Monitoring übernimmt.
Verglichen werden die Optionen nach fünf Kriterien: technische Eignung, verbleibende Betriebsarbeit, Wiederherstellung, Support im Störungsfall und Ausstiegsmöglichkeit. Es geht nicht um einen Anbieter-Sieger, sondern um den kleinsten tragfähigen Startpunkt.
| Ausgangslage | Meist sinnvoller Start | Vor dem Kauf klären | Am Anfang meist verzichtbar |
|---|---|---|---|
| Kleine Firmenwebsite ohne Login oder Datenbank | Baukasten, Static-Site-Plattform oder verwaltetes Shared Hosting | Eigene Domain, HTTPS, Formularbetrieb, Zuständigkeit und Export | Eigener VPS, Cluster und automatische Skalierung |
| WordPress-Seite mit redaktionellen Inhalten | Shared oder Managed WordPress | Aktuelle Systemanforderungen, Updates, Backup, Restore und Plugin-Grenzen | Root-Zugriff und dedizierter Server |
| Shop, Portal oder Mitgliederbereich | Verwaltete Shop-/App-Plattform oder Managed Hosting mit passenden Ressourcen | Datenverarbeitung, Restore-Ziel, Testumgebung, Supportweg und Zuständigkeit | Unmanaged VPS ohne interne Betriebskompetenz |
| Eigene kleine Webanwendung | PaaS oder Managed App Hosting; VPS nur mit klarer Betriebsverantwortung | Unterstützte Laufzeit, Deployment, Logs, Backups, Zugänge und Datenexport | Multi-Region-Architektur ohne belegten Bedarf |
Was ein Starttarif wirklich leisten muss
1. Die Betriebsgrenze muss verständlich sein
„Managed“ ist kein einheitlicher Leistungsumfang. Lass dir einzeln nennen, wer Betriebssystem, Laufzeit, Datenbank, CMS, Plugins, TLS-Zertifikate, Konten, Monitoring und Wiederherstellung betreut.
Das Grundprinzip ist einfach: Bei Infrastruktur wie einem VPS bleibt mehr Arbeit beim Kunden; bei einer verwalteten Plattform übernimmt der Anbieter mehr technische Schichten. Daten, Konfigurationen, Konten und Zugriffsrechte bleiben trotzdem Aufgaben des Kunden.
2. Ein Backup zählt erst mit einem brauchbaren Restore
Frage nach Sicherungsintervall, Aufbewahrungsdauer, Speicherort und Ablauf der Wiederherstellung. Kläre außerdem, ob du selbst zurückspielen kannst oder auf den Support warten musst.
Ein grünes „Backup erfolgreich“ beweist noch keine Wiederherstellung. Das BSI empfiehlt, die Rücksicherung regelmäßig auf einem Testsystem zu prüfen. Für den Start reicht deshalb kein Werbeversprechen: Führe mindestens einen Restore mit einer realistischen Testseite durch.
3. Die Technik muss zur Anwendung passen
Für WordPress solltest du die aktuellen Anforderungen direkt beim Projekt prüfen. Stand 10. August 2026 empfiehlt WordPress.org PHP 8.3 oder neuer, MariaDB 10.11 oder MySQL 8.0 sowie HTTPS. WordPress-spezifische Hoster können zusätzlich Updates, Backups oder Entwicklerwerkzeuge anbieten; ob diese Leistungen enthalten sind, muss im Tarif stehen.
Eine statische Firmenwebsite hat andere Anforderungen. Manche Static-Site-Plattformen liefern fertige Dateien aus und bieten Rollbacks auf frühere Deployments. Formulare, Logins oder eine Datenbank benötigen jedoch zusätzliche Dienste und eine eigene Zuständigkeitsklärung.
4. Support muss zum Ausfallrisiko passen
Eine reine Informationsseite kann möglicherweise einige Stunden warten. Bei Bestellungen, Terminen oder Kundenkonten kann dieselbe Wartezeit geschäftlich relevant sein. Prüfe deshalb Kontaktweg, Servicezeiten, Reaktionsziel und die Frage, wer die eigentliche Wiederherstellung ausführt. Ein Schlagwort wie „Premium-Support“ ist ohne diese Angaben nicht belastbar.
5. Du musst Domain und Inhalte wieder herausbekommen
Kläre vor dem Kauf, ob du Dateien, Datenbank, Medien und Konfiguration vollständig exportieren kannst. Domain- und DNS-Zugänge sollten deinem Unternehmen bekannt und zugänglich sein. Bei Baukästen und Plattformen ist zusätzlich wichtig, welche Funktionen beim Wechsel neu aufgebaut werden müssten.
Das ist kein Argument gegen verwaltete Plattformen. Es verhindert nur, dass ein bequemer Start später an fehlenden Zugängen oder nicht exportierbaren Daten scheitert.
| Test | Bestanden, wenn … | Warnsignal |
|---|---|---|
| Verantwortung | Anbieter- und Kundenaufgaben sind einzeln dokumentiert | „Komplett managed“ ohne Leistungsgrenze |
| Restore | Eine Testseite lässt sich in akzeptabler Zeit vollständig zurückspielen | Nur der Backup-Zeitpunkt ist sichtbar |
| Update | Ein Update lässt sich testen oder sicher zurücknehmen | Änderungen gehen direkt ohne Rückweg live |
| Support | Kontaktweg, Zeiten und Zuständigkeit im Ausfall sind klar | Nur allgemeine Werbeaussagen |
| Exit | Dateien, Daten und Zugänge lassen sich vollständig sichern | Export hängt ausschließlich vom Anbieter ab |
Was du später nachrüsten kannst
Mehr CPU, mehr Arbeitsspeicher, ein CDN, automatische Skalierung oder mehrere Regionen sind keine allgemeinen Startpflichten. Sie werden sinnvoll, wenn reale Messwerte, Lastspitzen, geografisch verteilte Besucher oder konkrete Verfügbarkeitsziele den Bedarf zeigen.
Auch ein VPS ist kein automatisches Upgrade. Er verschiebt Verantwortung zum eigenen Team. Wenn niemand Patches, Firewall, Monitoring und Störungen verlässlich übernimmt, ist ein größerer verwalteter Tarif oft die risikoärmere Erweiterung.
So triffst du die Entscheidung
- Ordne die Website einem realen Szenario zu: Informationsseite, WordPress, Shop/Portal oder eigene Anwendung.
- Streiche Angebote mit unklarer Verantwortung, nicht prüfbarem Restore oder fehlendem Export.
- Teste die kleinste verbleibende Option mit echten Inhalten, Formularen und einem Restore.
Wähle danach nicht den Tarif mit der längsten Funktionsliste. Wähle die Lösung, deren verbleibende Aufgaben dein Team im Alltag zuverlässig erledigen kann.
Quellen
- https://learn.microsoft.com/en-us/azure/security/fundamentals/shared-responsibility
- https://learn.microsoft.com/en-us/azure/reliability/concept-shared-responsibility
- https://cloud.google.com/learn/what-is-a-virtual-private-server
- https://wordpress.org/documentation/article/hosting-wordpress/
- https://wordpress.org/about/requirements/
- https://developers.cloudflare.com/pages/configuration/serving-pages/
- https://developers.cloudflare.com/pages/configuration/rollbacks/
- https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Internetsicherheit/isi-server_pdf.pdf?__blob=publicationFile&v=1
Weitere Artikel aus Cloud & Hosting
SaaS-Statusseiten richtig lesen: Was ein Incident wirklich bedeutet
Ein Incident ist ein Zwischenstand, keine vollständige Diagnose. Dieser Guide zeigt, wie kleine Teams Statusmeldungen mit eigenen Signalen abgleichen, sicher reagieren und nach „Resolved“ offene Vorgänge prüfen.

DNS einfach erklärt: Wenn Website oder E-Mail haken
Dieser Guide zeigt, wie du DNS-, Hosting-, HTTPS- und E-Mail-Probleme auseinanderhältst, den richtigen Record prüfst und riskante Änderungen auf Verdacht vermeidest.

Braucht deine Website HTTPS? Ja – und zwar überall
Ja, jede öffentliche Website braucht HTTPS. Dieser Guide erklärt Nutzen und Grenzen, zeigt die sichere Umstellung und liefert eine kurze Abnahme-Checkliste.
