Kurzantwort

Ein gutes SEO-Onboarding liefert drei Dinge vor jedem Ergebnisversprechen: minimale, widerrufbare Zugänge, eine datierte Baseline mit bekannten Grenzen und dann einen 90-Tage-Plan, geordnet nach Wirkung, Konfidenz, Aufwand und Risiko. Die 90 Tage strukturieren die Arbeit; sie garantieren weder Indexierung noch Ranking noch Traffic. Der Kunde muss wissen, was in jeder Phase beobachtet, entschieden, geliefert und nachkontrolliert wird.

Das Wichtigste in Kürze

  • Beginne das Audit erst, wenn Ziel, Conversions, Zugänge und Verantwortliche geprüft sind.
  • Trenne beobachtetes Problem, vermutete Ursache, Empfehlung, umgesetzte Änderung und gemessenes Ergebnis.
  • Gewähre das geringste Privileg: ein Administratorzugang „für alle Fälle" ist eine Sicherheitsschuld.
  • Ein nützliches Audit endet mit einer Entscheidungswarteschlange, nicht mit 150 Folien.
  • Der 90-Tage-Plan hat Ausstiegskriterien; er ist kein dekorativer Kalender.

Operative Definition des Onboardings

SEO-Onboarding ist der kontrollierte Zeitraum, in dem die Agentur den geschäftlichen Kontext in ein überprüfbares Arbeitssystem überführt. Es umfasst Wissenstransfer, Berechtigungen, Messung, Diagnose, Priorisierung und die Regeln der Zusammenarbeit.

Ein Audit ist nur ein Bestandteil dieses Zeitraums. Ohne Baseline, technischen Verantwortlichen oder Conversion-Definition kann das Audit Hunderte Abweichungen finden, ohne eine einzige sichere Entscheidung zu ermöglichen.

Das Modell beruht auf fünf Registern:

  1. Zugänge: Wer darf lesen, ändern, veröffentlichen oder delegieren?
  2. Messung: Welche Kennzahlen, Dimensionen, Zeitfenster und Ausschlüsse?
  3. Ausgangszustand: Was wissen wir zum Startdatum?
  4. Hypothesen: Warum sollte eine Handlung ein Ergebnis verändern?
  5. Entscheidungen: Wer trägt das Risiko und gibt die Ausführung frei?

Die Matrix der Mindestzugänge

Die genauen Rollen unterscheiden sich je Plattform. Prüfe stets die aktuelle Dokumentation. Die folgende Matrix ist ein Ausgangspunkt, keine automatische Berechtigung.

System Üblicher Bedarf während des Audits Empfohlene Anfangsstufe Mögliche temporäre Erhöhung Nachweis des Widerrufs
Google Search Console Leistung, Indexierung und Properties lesen Lesezugriff, wo ausreichend Vollzugriff für bestimmte freigegebene Konfigurationen Export des Nutzerregisters
Google Analytics Ereignisse und Conversions lesen Passende Lese- oder Analystenrolle Bearbeiter nur für einen freigegebenen Messplan Screenshot der Rolle nach Abschluss
CMS Templates, Metadaten und Inhalte prüfen Staging- oder Lesekonto Veröffentlichung auf einen Bereich begrenzt CMS-Protokoll und Deaktivierung
Tag-Manager Auslösung auditieren Lesen Veröffentlichung durch den Kundenverantwortlichen Versionsverlauf
Server-/CDN-Logs Bots und Fehler diagnostizieren Minimierter, begrenzter Auszug Begründeter temporärer Zugang Abschlussticket
Code-Repository Rendering und Konfiguration lesen Lesen im benötigten Repository Branch und Pull Request, nie ein geteiltes Geheimnis Löschung des Schlüssels oder Kontos

Google dokumentiert die Verwaltung von Nutzern und Berechtigungen in der Search Console sowie die Analytics-Admin-API. Diese Seiten beschreiben Googles Mechanismen; sie belegen nicht, dass dein eigenes Governance-Verfahren korrekt ist.

Vollständiges Verfahren über 90 Tage

Tag 0 bis 5: zuschneiden, bevor gesammelt wird

  1. Formuliere das Ziel als beobachtbares Ergebnis um: zum Beispiel qualifizierte Anfragen von nicht markenbezogenen Seiten, nicht „bei Google besser sein".
  2. Definiere den Umfang: Länder, Sprachen, Subdomains, Produkte, CMS, Teams und Ausschlüsse.
  3. Benenne einen Verantwortlichen für Business, Technik, Content, Daten und Freigabe.
  4. Schreibe die bereits bekannten Risiken auf: geplante Migration, Saisonalität, Einwilligung, technische Schuld, Media-Kampagne oder Relaunch.
  5. Halte die genauen Vertriebsversprechen fest, um jede Mehrdeutigkeit sofort zu korrigieren.

Ausstiegskriterium: Ziel, Umfang, RACI und Einschränkungen schriftlich freigegeben.

Tag 3 bis 10: Zugänge öffnen und testen

Fordere nur die nötigen Rollen an. Teste jeden Zugang mit einer echten Leseaktion; eine verschickte Einladung ist kein funktionierender Zugang. Kopiere niemals ein persönliches Passwort in ein geteiltes Dokument. Erfasse für jede Berechtigung den Verantwortlichen, die Begründung, das Datum der Erteilung und das Prüfdatum.

Ausstiegskriterium: 100 % der nötigen Quellen sind zugänglich oder als blockierende Abhängigkeiten mit Verantwortlichem erfasst.

Tag 5 bis 15: die Baseline einfrieren

Exportiere die Daten vor jeder größeren Änderung. Dokumentiere: Zeitraum, Zeitzone, Suchtyp, Filter, Attributionsmodell, Einwilligungsstatus, Conversion-Definitionen und etwaige Stichprobenbildung.

Google erklärt, dass die Search Console ihre Daten je Bericht gruppiert und filtert und dass die durchschnittliche Position keinem universellen Ranking entspricht. Die Baseline muss deshalb reproduzierbar sein, nicht bloß in einem Bild festgehalten.

Ausstiegskriterium: Eine andere Person kann die Start-KPIs mit denselben Filtern rekonstruieren.

Tag 10 bis 25: entlang von Entscheidungsketten auditieren

Starte nicht alle verfügbaren Crawls „der Vollständigkeit halber". Folge dem Pfad: Entdeckung → Crawl → Rendering → Indexierung → Auswahl → Klick → Verhalten → Conversion. Für jedes Problem:

  • die betroffene URL oder Gruppe angeben;
  • den Rohbeleg aufbewahren;
  • Symptom und vermutete Ursache unterscheiden;
  • mögliche Wirkung und Vertrauensniveau schätzen;
  • den Validierungstest benennen;
  • das Rückrollverfahren festlegen.

Google beschreibt die allgemeine Funktionsweise in drei Schritten (Crawling, Indexierung und Ausspielung) und stellt zugleich klar, dass eine Seite, die die Anforderungen erfüllt, nicht garantiert gecrawlt, indexiert oder angezeigt wird.

Ausstiegskriterium: Kritische Probleme sind reproduzierbar, und bloße Tool-Warnungen sind von echten Vorfällen getrennt.

Tag 20 bis 30: die priorisierte Warteschlange aufbauen

Gib jeder Handlung eine Bewertung für Wirkung, Konfidenz, Aufwand und Risiko. Ergänze eine Kategorie: Korrektur, Lernen, Wachstum oder Wartung. Setze dann ein Limit für laufende Arbeit.

Eine sehr „rentable", aber unumkehrbare Priorität geht nicht automatisch einer Sicherheitskorrektur vor. Der Score stützt das Urteil; er ersetzt es nicht.

Ausstiegskriterium: Der Kunde gibt die drei bis fünf Entscheidungen des ersten Zyklus und die ausdrücklich zurückgestellten Handlungen frei.

Tag 31 bis 60: den ersten kontrollierten Zyklus ausführen

Arbeite in Losen, die klein genug sind, um eine Regression zu isolieren. Prüfe vor der Veröffentlichung Rendering, Links, Canonicals, sichtbare strukturierte Daten, Conversion-Tracking und Stimmigkeit mit dem Inhalt. Prüfe nach der Veröffentlichung HTTP-Status, erzeugtes HTML, Ereignisse und Protokolle.

Ausstiegskriterium: Jede Änderung hat ein Ticket, eine Freigabe, ein Veröffentlichungsdatum, eine geprüfte Stichprobe und ein Datum für die Nachprüfung.

Tag 61 bis 80: beobachten, ohne verfrüht eine Kausalität zu erzählen

Vergleiche mit der Baseline im definierten Zeitfenster. Suche auch konkurrierende Erklärungen: Saison, Kampagne, Markenwechsel, Google-Update, Relaunch oder Marktereignis. Ein Anstieg nach der Veröffentlichung ist nicht automatisch durch die Veröffentlichung verursacht.

Ausstiegskriterium: Jeder Befund ist als „Beobachtung", „wahrscheinliche Assoziation", „nicht schlüssiger Test" oder „Vorfall" gekennzeichnet.

Tag 81 bis 90: die Review halten und den Plan erneuern

Präsentiere Entscheidungen, Lieferungen, Belege, Abweichungen, Erkenntnisse und Risiken. Schließe unnötige Zugänge. Verwandle offene Fragen in Hypothesen des nächsten Zyklus. Das finale Ergebnis ist nicht „das Audit ist fertig", sondern ein betreibbares Kundensystem.

Ausstiegskriterium: nächster Plan freigegeben, Abhängigkeiten neu zugewiesen, Zugänge geprüft und Hypothesenregister aktualisiert.

Minimales RACI

RACI steht für ausführungsverantwortlich, freigebend, konsultiert und informiert. In einer kleinen Struktur kann eine Person mehrere Rollen tragen, aber der Freigebende einer riskanten Änderung muss ausdrücklich benannt bleiben.

Entscheidung Agentur Marketingverantwortlicher Kunde Technik Kunde Recht / Daten
Definition der Conversions Konsultiert Freigebend Konsultiert Konsultiert bei personenbezogenen Daten
SEO-Priorität Verantwortlich Freigebend Konsultiert Informiert
Template-Änderung Empfiehlt/prüft Informiert Verantwortlich und freigebend Konsultiert bei Compliance-Wirkung
Redaktionelle Veröffentlichung Erstellt oder berät Freigebend Informiert Konsultiert je nach Branche
Messvorfall Diagnostiziert Informiert Geteilte Verantwortung Konsultiert
Widerruf der Zugänge Bestätigt Freigebend Verantwortlich Informiert

Durchgerechnetes Beispiel: ein SaaS, der „sich nicht erholt"

Ein fiktives Beispiel. Ein B2B-SaaS kommt mit einem gemeldeten Rückgang des organischen Traffics um 35 % in zwei Monaten. Diese Zahl stammt aus einer Analytics-Grafik, ohne Anmerkung. Die Agentur könnte eine Erholung versprechen; sie entscheidet sich zuerst dafür, den Zustand zu rekonstruieren.

Die Baseline zeigt drei Dinge: Die Einwilligung wurde mitten im Zeitraum geändert, eine Markenkampagne wurde gestoppt, und das Verzeichnis /ressourcen/ erzeugt tatsächlich weniger Impressionen in der Search Console. Das HTML-Audit zeigt außerdem, dass ein neues JavaScript-Rendering die Navigationslinks in der ersten Antwort mitunter auslässt.

Der Plan unterscheidet deshalb:

  • Messung: das Sitzungsereignis mit dem Einwilligungszeitraum abgleichen;
  • Nachfrage: markenbezogene und nicht markenbezogene Anfragen trennen;
  • Technik: das Rendering ohne JavaScript reproduzieren, die Komponente korrigieren, ein Los von Seiten testen;
  • Content: nicht 200 Seiten umschreiben, bevor Indexierung und Absicht geprüft sind.

An Tag 60 sind die Links vorhanden und das Tracking ist dokumentiert. Die nicht markenbezogenen Impressionen stabilisieren sich, aber es wird kein isolierter kausaler Zusammenhang behauptet. Das nützliche Ergebnis des ersten Zyklus ist ein korrigiertes Messsystem, ein geschlossener technischer Vorfall und eine besser zugeschnittene Content-Hypothese.

Was die Daten belegen und nicht belegen

Auf Reddit fragen Menschen, warum eine Website nach der Neuindexierung weiter ohne Traffic bleibt oder wie man mit den Grenzen des Inspektionswerkzeugs umgeht. Das sind qualitative Nachfragesignale. Daten, Profile und Fälle bilden keine repräsentative Stichprobe.

Häufige Fehler und Abbruchkriterien

  • Alle Administratorzugänge verlangen: aufhören und zum geringsten Privileg zurückkehren.
  • Ohne definierte Conversion auditieren: Die technische Liste lässt sich nicht mit einer Geschäftspriorität verknüpfen.
  • Nicht vergleichbare Zeiträume vergleichen: Saison, Einwilligung, Media und Migrationen vor der Schlussfolgerung annotieren.
  • Hunderte Korrekturen in einem Los anwenden: die Stichprobe verkleinern und das Rückrollen vorbereiten.
  • Crawler-Scores als Wirkungen darstellen: das Problem im Rendering oder in echten Daten reproduzieren.
  • Eine Erholung bis Tag 90 versprechen: das Versprechen durch kontrollierbare Liefer- und Beobachtungskriterien ersetzen.
  • Zugänge nach dem Zyklus offen lassen: Die Zugangsprüfung ist ein verpflichtendes Ergebnis.

Wiederverwendbares Asset: das 90-Tage-Ausstiegsblatt

Erfasse für jede Phase: erforderlichen Eingang, Verantwortlichen, Beleg, Datum, Status, Blocker, Entscheidung und Ausstiegskriterium. Ergänze ein Hypothesenregister mit dieser Struktur:

Wenn wir [Änderung] auf [URL-Population] anwenden, dann sollte sich [Kennzahl] innerhalb von [Zeitfenster] verändern, weil [vermuteter Mechanismus]. Wir stoppen oder überarbeiten, wenn [Signal], und wir kontrollieren [konkurrierende Erklärungen].

Miss die Qualität des Onboardings mit:

Nachvollziehbarkeitsquote = Entscheidungen mit Beleg, Verantwortlichem und Datum ÷ Gesamtzahl der Entscheidungen.

Das Ziel sind 100 % Nachvollziehbarkeit bei kritischen Entscheidungen, keine künstliche Bewertung jedes Gesprächs.

So bringt sich SEOryon ein

SEOryon kann nach seinen geprüften öffentlichen Funktionen SERPs und Fragen analysieren, Content-Empfehlungen vorschlagen, eine Markenstimme anwenden, Kannibalisierung prüfen, Search Console und Analytics im Lesezugriff einsehen, Erwähnungen oder Zitationen in mehreren KI-Assistenten verfolgen und in mehrere CMS veröffentlichen. Sein kostenloser Score prüft 27 Signale einer URL.

Diese Funktionen können die Erhebung und einige repetitive Aufgaben reduzieren. Sie validieren keine Zugänge, definieren keine Conversion, belegen keine Ursache und ersetzen die Freigabe des Kunden nicht. Nutze den Semi-Autopilot-Modus, solange Prozess, Rechte und Kontrollen nicht stabil sind.

Messbare Übung

Simuliere das Onboarding eines Kunden auf einer Testproperty. Liefere: Zugangsmatrix, reproduzierbare Baseline, RACI, zehn eingeordnete Befunde, fünf Entscheidungen und einen 30/60/90-Tage-Plan. Die Übung gelingt, wenn eine zweite Person:

  1. drei KPIs rekonstruieren kann, ohne dich nach den Filtern zu fragen;
  2. die drei vorrangigen Probleme reproduzieren kann;
  3. den Freigebenden jeder Änderung identifizieren kann;
  4. alle Beobachtungen von den Hypothesen unterscheiden kann;
  5. prüfen kann, dass jeder Zugang ein Prüfdatum hat.

Empfohlener Weg

FAQ

Was sollte eine SEO-Agentur beim Onboarding verlangen?

Ziele, Conversions, Umfang, Änderungshistorie, Verantwortliche, Mindestzugänge, Einschränkungen und bereits getroffene Entscheidungen. Verlange die nötigen Daten, nicht sämtliche Firmengeheimnisse.

Muss ein SEO-Audit jeder Handlung vorausgehen?

Eine verhältnismäßige Diagnose muss einer riskanten Handlung vorausgehen. Ein offensichtlicher Vorfall kann eine schnelle Korrektur erfordern, aber bewahre den Beleg, einen Freigebenden, einen Test und eine Rückrollmöglichkeit.

Kann man SEO-Ergebnisse in 90 Tagen versprechen?

Verantwortungsvoll nicht. Man kann Lieferungen, Kontrollen und Entscheidungsfristen unter Vorbehalt der Abhängigkeiten zusagen. Crawling, Indexierung und Ranking sind von der Agentur nicht vollständig steuerbar.

Warum unterscheiden sich Search Console und ein Rank-Tracker?

Sie beobachten nicht dasselbe: Aggregationsmethoden, Standort, Gerät, Anfrage, Personalisierung und Zeitfenster können variieren. Dokumentiere jede Methode vor dem Vergleich.

Sollte man dem Dienstleister Administratorzugang geben?

Nur wenn eine bestimmte Handlung es erfordert, mit Freigabe, begrenzter Dauer, Protokoll und Widerruf. Beginne mit der am wenigsten privilegierten Rolle, die die Aufgabe erledigen kann.

Quellen

Methoden- und Aktualisierungshinweis

Der Kalender ist ein Betriebsrahmen, keine allgemeingültige Ergebnisschätzung. Die Beispiele und Schwellen sind didaktisch. Überprüft am 16. Juli 2026, übersetzt und redigiert am 22. Juli 2026. Dieser Leitfaden ist zu überarbeiten, wenn sich Googles Rollen, die Search-Console-Berichte, SEOryons öffentliche Funktionen oder die Sicherheitspflichten ändern.