Shopify Wartung: Warum auch ein SaaS-Shop Pflege braucht
Shopify übernimmt nicht alles automatisch. Wir zeigen, welche Wartungsaufgaben du aktiv angehen musst, damit dein Shop sicher, schnell und konversionsstark bleibt.
Viele Händler wählen Shopify genau wegen des SaaS-Versprechens: kein Server, keine Updates, kein Technik-Stress. Das stimmt für den Kern der Plattform. Aber ein Shop besteht eben nicht nur aus dem Shopify-Kern. Theme-Code, installierte Apps, Drittanbieter-Integrationen und individuelle Anpassungen brauchen kontinuierliche Aufmerksamkeit. Wer das ignoriert, merkt es meistens zu spät, nämlich dann, wenn der Checkout abbricht, das Theme auf dem Smartphone seltsam aussieht oder die Ladezeit auf einmal auf vier Sekunden gestiegen ist.
Was Shopify für dich übernimmt, und was nicht
Shopify hostet die Infrastruktur, spielt Sicherheitsupdates für den Plattformkern ein und kümmert sich um PCI-Compliance und Verfügbarkeit. Das ist mehr als bei einem selbstgehosteten System wie Shopware, wo Serveradministration, PHP-Updates und Patch-Management vollständig beim Betreiber liegen.
Aber Shopify übernimmt nicht:
- Updates für dein Theme, auch nicht für offizielle Shopify-Themes
- Kompatibilitätsprüfungen zwischen deinen installierten Apps
- Datensicherung deiner Shop-Daten in einem Format, das du vollständig wiederherstellen kannst
- die Überwachung, ob deine Custom-Snippets nach einem Plattformupdate noch korrekt funktionieren
- die Prüfung, ob App-Skripte deine Core Web Vitals verlangsamen
Mehr dazu, warum Backups trotz SaaS ein eigenständiges Thema sind, erklärt der Artikel zu Shopify Backups und warum du sie trotz SaaS brauchst.
Theme-Pflege: unterschätzter Aufwand
Ein Theme ist kein statisches Produkt. Shopify entwickelt seine Theme-API kontinuierlich weiter, führt neue Section- und Block-Strukturen ein und ändert, wie Checkout-Extensions eingebunden werden. Wer ein offizielles Theme (Dawn, Sense, Refresh) einsetzt und nie aktualisiert, bekommt irgendwann eine Schere: neue Shopify-Features funktionieren, aber nur im aktualisierten Theme.
Noch kritischer wird es bei Custom-Themes oder stark modifizierten Themes. Hier gibt es kein automatisches Update. Jede Plattformänderung, die eine bislang genutzte Liquid-Variable umbenennt oder einen Deprecated-API-Pfad entfernt, kann leise zu einem Darstellungsfehler führen, der Wochen unbemerkt bleibt.
Empfehlenswerter Rhythmus: Theme-Änderungen mindestens einmal pro Quartal auf einem Staging-Store testen, bevor sie live gehen. Das Shopify Admin-Backend bietet dafür eine integrierte Theme-Bibliothek, die parallele Versionen verwaltet.
App-Management: Kosten und Konflikte
Shopify-Shops sammeln Apps. Eine für Bewertungen, eine für Upsells, eine für Versandregeln, eine für den Newsletter. Das ist normal, aber jede App lädt eigenes JavaScript und macht eigene API-Calls. Drei bis fünf unkritische Apps summieren sich zu einem Ladezeit-Problem, wenn sie nicht regelmäßig überprüft werden.
Konkrete Wartungsaufgaben beim App-Management:
- Deinstallierte Apps vollständig entfernen, inklusive hinterlassener Liquid-Snippets und Theme-Einträge
- App-Berechtigungen im Admin regelmäßig prüfen: Welche Apps haben Zugriff auf Kundendaten?
- Duplikate identifizieren (zwei Apps, die dasselbe tun, eine davon reicht)
- Changelog neuer App-Versionen lesen, bevor das Update auf dem Live-Shop eingespielt wird
Ein reales Beispiel aus der Praxis: Eine App für Upsell-Popups wird vom Anbieter mit einem Feature-Update ausgeliefert, das einen neuen Script-Tag einbettet. Dieser Script-Tag kollidiert mit dem bestehenden Cookie-Consent-Banner und blockiert die Consent-Abfrage. Ergebnis: DSGVO-Problem, das drei Wochen unbemerkt läuft. Wer seine Apps nicht beobachtet, entdeckt solche Fehler zu spät.
Wie sich App-Kosten langfristig kontrollieren lassen, ist ein eigenes Thema. Der Artikel zu Shopify App-Kosten im Griff behalten zeigt, wo typische Kostenfallen lauern.
Sicherheit und Compliance
Shopify selbst ist PCI-DSS-zertifiziert. Das bedeutet: Zahlungsdaten, die über Shopify Payments laufen, sind in einer sicheren Umgebung. Aber PCI-Compliance betrifft auch deinen eigenen Umgang mit Daten. Wenn du Bestelldaten in externe Systeme exportierst, Kundendaten über Schnittstellen teilst oder Drittanbieter-Pixel einbindest, liegt die Verantwortung bei dir.
Wartungsaufgaben mit Sicherheitsbezug:
- API-Zugänge und Webhooks regelmäßig auflisten und nicht mehr benötigte Verbindungen widerrufen
- Mitarbeiterkonten im Admin auf aktuelle Berechtigungen prüfen
- Extern eingebundene Scripts (Pixel, Chat-Tools, Tracking) auf veränderte Datenweitergabe prüfen
- Bei Custom-Apps: Tokenverwaltung und Ablaufdaten im Blick behalten
Der Artikel zu Shopify Sicherheit und PCI-Compliance erklärt die Grundlagen dieser Verantwortungsgrenzen ausführlicher.
Performance-Monitoring als Daueraufgabe
Ein Shop, der beim Launch schnell war, kann nach zwölf Monaten merklich langsamer sein, ohne dass jemand aktiv etwas “Falsches” gemacht hat. Apps kommen dazu, Bilder werden ohne Optimierung hochgeladen, externe Fonts werden eingebunden. Das summiert sich.
Was regelmäßig geprüft werden sollte:
- Ladezeit auf Mobilgeräten (Google PageSpeed Insights, Chrome UX Report)
- Anzahl und Größe eingebetteter Scripts
- Bildgrößen und Lazy-Loading-Verhalten
- Core Web Vitals, insbesondere Largest Contentful Paint und Cumulative Layout Shift
Performance ist kein einmaliges Launch-Projekt. Ein Shop, der dauerhaft gute Core Web Vitals hat, braucht aktives Monitoring, keine Feuerwehreinsätze alle zwei Jahre. Für konkrete Tipps zur Optimierung bietet der Artikel zu Shopify Performance optimieren eine gute Grundlage.
Deprecation-Tracking: Shopify schafft Altlasten ab
Shopify entwickelt die Plattform schnell weiter, und das bedeutet gelegentlich, dass ältere Features eingestellt werden. Ein aktuelles Beispiel: Shopify Scripts werden zum 30. Juni 2026 endgültig abgeschaltet. Seit dem 15. April 2026 lassen sich keine neuen Scripts mehr anlegen oder bearbeiten. Händler, die Scripts für Rabattlogik, Versandregeln oder Zahlungsbedingungen nutzen, müssen rechtzeitig auf Shopify Functions oder App-basierte Lösungen migrieren. Wer das Datum verpasst, steht danach ohne funktionierende Logik da.
Solche Deprecations kündigt Shopify im Changelog an, aber sie gehen im Alltag unter, wenn niemand aktiv nachschaut. Eine funktionierende Wartungsroutine beinhaltet deshalb auch das Lesen von Plattformmeldungen, nicht nur das Reagieren auf Störungen.
Häufige Fragen
Brauche ich wirklich einen Wartungsvertrag für Shopify?
Das kommt auf die Komplexität deines Shops an. Ein einfacher Shop mit zwei Apps und einem Standard-Theme kommt mit gelegentlichen Eigenprüfungen aus. Sobald du individuelle Theme-Anpassungen, mehrere Apps, ERP-Anbindungen oder B2B-Logik betreibst, lohnt sich eine strukturierte Betreuung. Probleme in komplexen Shops sind schwerer zu finden und teurer zu beheben, je länger sie unbemerkt bleiben.
Wie oft sollte ich meinen Shopify-Shop aktiv warten?
Eine Grundprüfung einmal pro Monat ist realistisches Minimum. Dazu gehören: App-Updates einspielen, Performance prüfen, Fehlermeldungen im Admin auswerten, Shopify-Neuigkeiten lesen. Nach größeren Plattformupdates oder App-Releasen sofort prüfen, nicht erst beim nächsten Monats-Slot.
Was passiert, wenn ich mein Theme jahrelang nicht aktualisiere?
Es bricht nicht sofort. Aber du verlierst den Anschluss. Neue Shopify-Features (neue Checkout-Elemente, verbesserte Metafield-Integration, aktualisierte Section-Typen) setzen in der Regel ein aktuelles Theme voraus. Irgendwann wird ein Update zur Mammutaufgabe, weil Dutzende kleine Divergenzen aufgelaufen sind, die einzeln harmlos waren.
Ist Shopify wirklich sicherer als ein selbstgehostetes System?
Für den Plattformkern ja. Du trägst keine Verantwortung für Server-Sicherheitslücken oder PHP-Updates. Aber du trägst weiterhin Verantwortung für das, was du auf der Plattform betreibst: Apps, externe Skripte, Datenweitergabe, Zugriffsrechte. Sicherheit bei Shopify ist weniger aufwändig, aber nicht aufwandsfrei.
Sorglospaket oder aktive Pflege?
Shopify nimmt dir echten Infrastrukturaufwand ab. Das ist ein echter Vorteil, kein Marketing-Versprechen. Aber ein Live-Shop, der Umsatz machen soll, braucht mehr als eine laufende Infrastruktur. Theme, Apps, Integrationen, Performance und Compliance entwickeln sich weiter, ob du dich kümmerst oder nicht.
Wenn du eine strukturierte Betreuung suchst, die genau das abdeckt, schau dir an, was unsere Shopify-Betreuung konkret umfasst.
Shopify-Projekt oder Frage im Kopf?
Wir bauen, optimieren und betreuen Shopify-Shops, mit echter Backend- und Schnittstellen-Kompetenz. Lass uns auf Augenhöhe sprechen.
Mehr aus dem Shopify Wiki
Shopify Performance optimieren: schnellere Ladezeiten
Shopify-Shop zu langsam? Hier lernst du, wie du Ladezeiten messbar senkst, Core Web Vitals verbesserst und Conversion-Verluste durch schlechte Performance vermeidest.
Lesen Betrieb & PerformanceShopify App-Kosten im Griff behalten
Wie du den Überblick über deine Shopify App-Kosten behältst, unnötige Ausgaben erkennst und deinen App-Stack wirklich schlank hältst.
Lesen Betrieb & PerformanceShopify Sicherheit und PCI-Compliance erklärt
Shopify übernimmt viel Sicherheitsarbeit für dich, aber nicht alles. Verstehe, wo die Plattform endet und wo deine Verantwortung als Händler beginnt.
Lesen