Thema · 20 Artikel

Web-Entwicklung: Architektur, Qualität, Sicherheit

Entscheidungen im Code, die in zwei Jahren noch tragen sollen: wie du APIs entwirfst, die sich ändern lassen, wann ein Monorepo hilft, wie du Legacy Code übernimmst, ohne alles umzuschreiben, und welche Sicherheits- und Barrierefreiheitsregeln für kleine Web-Apps wirklich zählen.

Security-Basics für kleine Web-Apps: Die Lücken, die ausgenutzt werden

Security-Basics für kleine Web-Apps: Die Lücken, die ausgenutzt werden

Keine Sicherheitstheorie, sondern die Fehler, die in echten kleinen Projekten stecken: kaputte Zugriffsprüfung, Abhängigkeiten, Secrets und Datei-Uploads.

Transaktionale Mails: Warum deine Passwort-Reset-Mail im Spam landet

Transaktionale Mails: Warum deine Passwort-Reset-Mail im Spam landet

SPF, DKIM und DMARC verständlich erklärt — plus die Trennung von Transaktions- und Marketing-Mails, an der die Zustellbarkeit vieler Projekte scheitert.

Authentifizierung selbst bauen oder einkaufen? Eine ehrliche Abwägung

Authentifizierung selbst bauen oder einkaufen? Eine ehrliche Abwägung

Login selbst bauen wirkt einfach — bis die Randfälle kommen. Wann eigener Code reicht, wann ein Dienst sinnvoll ist und was ein Wechsel später kostet.

Datenbank-Migrationen ohne Downtime: Das Muster, das immer funktioniert

Datenbank-Migrationen ohne Downtime: Das Muster, das immer funktioniert

Schema-Änderungen an laufenden Anwendungen sind der riskanteste Deploy. Das Expand-Contract-Muster, typische Fallen und wie du Migrationen testest.

CI/CD für Solo-Devs: Die Pipeline, die sich nach einer Woche bezahlt macht

CI/CD für Solo-Devs: Die Pipeline, die sich nach einer Woche bezahlt macht

Du musst keine Enterprise-Pipeline bauen. Welche vier Schritte für Einzelentwickler wirklich lohnen und wo Automatisierung mehr kostet als sie bringt.

Barrierefreiheit im Web: Was das BFSG für dich als Entwickler bedeutet

Barrierefreiheit im Web: Was das BFSG für dich als Entwickler bedeutet

Seit Juni 2025 gilt das Barrierefreiheitsstärkungsgesetz. Wen es betrifft, was technisch dahintersteckt und welche Fehler in fast jedem Projekt stecken.

Angebote kalkulieren für Kundenprojekte: Festpreis ohne Bauchschmerzen

Angebote kalkulieren für Kundenprojekte: Festpreis ohne Bauchschmerzen

Kundenprojekte kalkulieren, ohne dich zu verschätzen: Festpreis oder Stundensatz, Risikopuffer und die Positionen, die fast alle vergessen.

SEO für Entwickler: Der technische Teil, den du kontrollierst

SEO für Entwickler: Der technische Teil, den du kontrollierst

Technisches SEO für Devs mit eigenem Blog oder Produkt: Rendering, Core Web Vitals, strukturierte Daten — was wirkt und was Zeitverschwendung ist.

Datenbank-Wahl 2026: Warum Postgres fast immer reicht

Datenbank-Wahl 2026: Warum Postgres fast immer reicht

MongoDB, Redis, Vektor-DB? Warum PostgreSQL 2026 für fast alle Projekte der richtige Default ist — und wann du wirklich etwas anderes brauchst.

Fremde Codebase verstehen: Mit KI in Stunden statt Wochen

Fremde Codebase verstehen: Mit KI in Stunden statt Wochen

Neues Projekt, 200k Zeilen fremder Code? Mit einem systematischen KI-Workflow verstehst du fremde Codebases in Stunden — so gehst du konkret vor.

Testing-Strategie für kleine Teams: Viel Wirkung, wenig Dogma

Testing-Strategie für kleine Teams: Viel Wirkung, wenig Dogma

Welche Tests sich für Teams mit 1–5 Devs wirklich lohnen: Priorisierung nach Risiko, E2E vs. Unit, und wie du KI-generierte Tests sinnvoll einordnest.

API-Design-Fehler, die dich in zwei Jahren einholen

API-Design-Fehler, die dich in zwei Jahren einholen

Versionierung, Pagination, Fehlerformate: Die API-Design-Fehler, die anfangs harmlos wirken und später richtig teuer werden — aus Wartungs-Sicht erklärt.

DSGVO für Entwickler: Was du wirklich umsetzen musst

DSGVO für Entwickler: Was du wirklich umsetzen musst

DSGVO im Dev-Alltag ohne Panik: AVV, Hosting, Fonts, Consent und die Abmahnfallen, die dich als Entwickler oder Freelancer wirklich treffen können.

Legacy Code übernehmen: Dein Survival-Guide für die erste Woche

Legacy Code übernehmen: Dein Survival-Guide für die erste Woche

Du musst ein bestehendes Projekt übernehmen? Dieser Guide hilft dir, Legacy Code zu verstehen, die Codebase zu navigieren und erste Schritte beim…

Strict Mode in TypeScript: Migration ohne Schockstarre

Strict Mode in TypeScript: Migration ohne Schockstarre

Du willst TypeScript strict mode in deiner gewachsenen Codebase einführen? Erfahre, wie du inkrementell vorgehst, welche Flags zuerst anpackst und dein…

Monorepo: Pragmatische Entscheidung für kleine bis mittlere Dev-Teams

Monorepo: Pragmatische Entscheidung für kleine bis mittlere Dev-Teams

Stehst du vor der Monorepo-Frage? Wir beleuchten praxisnah die Vor- und Nachteile für Teams bis 20 Entwickler, abseits von Dogma und mit Fokus auf das…

Webflow oder Code? Deine Agentur-Entscheidung für Kundenprojekte

Webflow oder Code? Deine Agentur-Entscheidung für Kundenprojekte

Für Agenturen: Wann du auf Webflow setzt und wann Eigenentwicklung unverzichtbar ist. Erfahre unsere Praxissicht zu Marge und Machbarkeit bei…

VPS statt Hyperscaler: Wann Self-Hosting deine Cloud-Kosten senkt

VPS statt Hyperscaler: Wann Self-Hosting deine Cloud-Kosten senkt

Als Indie-Dev oder Agentur fragst du dich, wann VPS Hosting bei Hetzner & Co. eine smarte Alternative zu teuren Hyperscalern ist. Wir zeigen dir, wie du…

Freelance Entwickler: Dein ehrlicher Fahrplan für den Start

Freelance Entwickler: Dein ehrlicher Fahrplan für den Start

Du liebäugelst mit der Selbstständigkeit als Entwickler? Erfahre, wie du deinen Stundensatz kalkulierst, an Projekte kommst und Scheinselbstständigkeit…

KI-Tools für Entwickler im Praxis-Check: Was 2026 wirklich funktioniert

KI-Tools für Entwickler im Praxis-Check: Was 2026 wirklich funktioniert

Claude Code, Cursor, Copilot & Co. im ehrlichen Praxis-Check: Was KI-Coding-Tools 2026 können, wo sie scheitern und wann KI-Code gefährlich wird.

Weitere Themen