INFUSE
← Blog
CMS & CodeMai 2025· 12 min Lesezeit

Next.js vs. WordPress: Warum Ihr Schweizer KMU mehr verdient als ein CMS

WordPress bremst Ihr KMU: Sicherheitslücken, mittelmässige Performance, versteckte Kosten. Erfahren Sie, warum Next.js die echte Alternative für Schweizer Unternehmen ist.

WordPress betreibt 2025 noch immer 43 % aller Websites weltweit. Das ist beeindruckend, und genau das ist auch das Problem. Diese Allgegenwart macht WordPress zum Ziel Nummer eins automatisierter Angriffe, zur am häufigsten gepatchten Plattform des Webs und vor allem zu einer Allzwecklösung, die für alle konzipiert und damit für niemanden optimiert ist. Für ein KMU in Genf oder Zürich, das eine leistungsstarke, sichere und wirklich differenzierende Website sucht, ist WordPress zu einem digitalen Klotz am Bein geworden, der sich als einfache Lösung tarnt.

Dieser Artikel räumt mit Mythen auf, nennt Zahlen und erklärt, warum Next.js (insbesondere in einem Ansatz ohne CMS, individuell programmiert) 2025 die rationale Wahl für ein seriöses Unternehmen ist.

Das WordPress-Problem: Zahlen, die für sich sprechen

Eine gigantische Angriffsfläche

WordPress ist mit grossem Abstand das am häufigsten gehackte CMS der Welt. Laut Sucuri, in ihrem Jahresbericht zur Website-Sicherheit (2024), entfallen 96.2 % der von ihnen bearbeiteten infizierten CMS auf WordPress. Das liegt nicht daran, dass WordPress grundsätzlich schlecht ist: Seine massive Popularität macht es zu einem lohnenden Ziel für Angreifer, die ihre Scans automatisieren.

Die tatsächliche Angriffsfläche besteht aus drei Schichten: dem WordPress-Core selbst, den Themes und den Plugins. Laut WPScan verzeichnet ihre Datenbank mehr als 59'000 bekannte Schwachstellen im WordPress-Ökosystem (Plugins + Themes + Core). Die meisten durchschnittlichen WordPress-Websites nutzen zwischen 15 und 30 Plugins. Jedes davon ist ein potenzielles Einfallstor.

2024 waren laut Sucuri die häufigsten Angriffsvektoren bei WordPress:

Vergleichsdaten

AngriffsvektorAnteil der Infektionen
Verwundbare Plugins61.2 %
Verwundbare Themes6.8 %
Brute Force auf wp-admin16.1 %
WordPress-Core3.7 %
Andere12.2 %

Diese Tabelle veranschaulicht eine zentrale Tatsache: Ihre Sicherheit hängt zu einem grossen Teil von Drittanbietern ab, deren Update-Rhythmus, Codequalität und sogar Fortbestand Sie nicht kontrollieren (ein aufgegebenes Plugin bleibt auf unbestimmte Zeit verwundbar).

Updates: ein Vollzeitjob

Eine produktive WordPress-Website braucht regelmässige Updates: Core, Theme, Plugins. Jedes Update birgt ein Regressionsrisiko: Ein aktualisiertes Plugin kann das Design zerstören, eine Funktion deaktivieren oder PHP-Konflikte verursachen. Deshalb schieben die meisten Betreiber von WordPress-Websites Updates hinaus und vergrössern damit ihr Risiko.

Laut Kinsta liegen die durchschnittlichen jährlichen Wartungskosten einer professionell betreuten WordPress-Website (inklusive Updates, Sicherheitsüberwachung, Backups und Fehlerbehebungen) bei CHF 1'200 bis 3'600 pro Jahr für eine Standard-KMU-Website. Und das, bevor auch nur ein Franken in die Entwicklung geflossen ist.

Performance: WordPress vs. Next.js in echten Zahlen

Core Web Vitals: Der Abstand ist brutal

Google misst die Performance von Websites anhand der Core Web Vitals: LCP (Largest Contentful Paint), INP (Interaction to Next Paint) und CLS (Cumulative Layout Shift). Diese Metriken beeinflussen das SEO-Ranking seit dem Page-Experience-Update von 2021 direkt.

Hier ein realistischer Vergleich auf Basis von Lighthouse-Audits und Felddaten (CrUX-Datensatz, Chrome User Experience Report 2024):

Vergleichsdaten

MetrikDurchschnittliches WordPress (Theme + Plugins)Next.js individuellGoogle-Schwelle «Gut»
LCP4.2 s1.1 s< 2.5 s
INP380 ms85 ms< 200 ms
CLS0.180.02< 0.1
Lighthouse-Score Perf.42/10094/100> 90
Mediane Seitengrösse3.8 MB0.9 MB-

Diese Zahlen sind nicht theoretisch. Sie entsprechen den Ergebnissen realer Audits typischer WordPress-Websites (Theme Divi, Elementor oder Avada) im Vergleich zu Next.js-Websites, die mit sauberem Code gebaut wurden.

Warum WordPress strukturell langsam ist

WordPress generiert seine Seiten bei jeder Anfrage über PHP, fragt eine MySQL-Datenbank ab, setzt Templates zusammen und schickt alles an den Browser. Selbst mit einem Cache-Plugin wie WP Rocket oder W3 Total Cache hat diese Architektur grundlegende Grenzen:

Render-blocking Resources: Die meisten WordPress-Themes laden 8 bis 15 separate CSS- und JavaScript-Dateien im <head>. Der Browser blockiert das Rendering, bis diese vollständig geladen sind.

Nicht optimierte Bilder: Ohne Feinkonfiguration liefert WordPress unkomprimierte JPEG/PNG-Bilder aus, die nicht an den Viewport angepasst sind. Der mobile Benutzer lädt ein Desktop-Bild von 2 MB herunter, um es mit 400 px Breite anzuzeigen.

Nicht skalierbare Datenbank: Jeder Besuch löst SQL-Abfragen aus. Unter Last (Traffic-Spitze, Werbekampagne) ist die Datenbank überlastet und die Antwortzeiten explodieren.

Plugin-JavaScript, das nicht bedingt geladen wird: Ein Kontaktformular-Plugin lädt sein JS auf allen Seiten, auch auf jenen ohne Formular.

Next.js löst all diese Probleme architektonisch, nicht durch Konfiguration:

  • Static Site Generation (SSG) und Incremental Static Regeneration (ISR): Die Seiten werden beim Build vorab generiert. Der Server antwortet in wenigen Millisekunden mit statischem HTML von einem CDN.
  • Integrierte Bildoptimierung: Die <Image>-Komponente von Next.js erzeugt automatisch WebP/AVIF-Formate, passt die Grösse an den Viewport an und lädt per Lazy Loading.
  • Automatisches Code Splitting: Jede Seite lädt nur das JavaScript, das sie braucht.
  • React Server Components (Next.js 15+): Komponenten, die keine Interaktivität benötigen, werden serverseitig gerendert, ohne JavaScript an den Client zu senden.

Die konkrete SEO-Wirkung

Eine Website, die sich von einem Lighthouse-Score von 42 auf 94 verbessert, gewinnt nicht nur abstrakte Performance. Sie gewinnt an Sichtbarkeit bei Google. Laut einer Studie von Portent (2023) konvertiert eine Website, die in 1 Sekunde lädt, 3× besser als eine Website, die 5 Sekunden braucht. Und laut Google Search Central profitieren Websites, die bei allen Core Web Vitals die Schwellen «Gut» erreichen, von einem messbaren Ranking-Vorteil gegenüber vergleichbaren Websites unterhalb dieser Schwellen.

Für ein Schweizer KMU, dessen Website Leads generiert (Offertanfragen, Kontaktaufnahmen, Reservationen), kann der Sprung von 42 auf 94 beim Lighthouse-Score +20 bis +40 % organische Conversions bedeuten.

Die versteckten Kosten von WordPress: die vollständige Rechnung

Was Sie wirklich bezahlen

Das klassische Argument für WordPress sind die tiefen Einstiegskosten. WordPress ist gratis, Themes kosten zwischen 50 und 100 Euro, und jede Agentur kann sich darum kümmern. Das stimmt, am Anfang. So sieht die echte Rechnung über 3 Jahre für eine KMU-Website aus:

Vergleichsdaten

KostenpostenWordPress (3 Jahre)Next.js individuell (3 Jahre)
Erstellung / initiale EntwicklungCHF 3'000 bis 8'000CHF 6'000 bis 15'000
Hosting (Shared oder VPS)CHF 600 bis 1'800CHF 0 bis 600 (Vercel/Netlify Free Tier oder statisch)
Lizenzen Premium-Theme + PluginsCHF 500 bis 1'500CHF 0
Wartung (Updates, Sicherheit)CHF 3'600 bis 10'800CHF 0 bis 1'200
Behebung von Bugs und RegressionenCHF 1'000 bis 4'000CHF 200 bis 800
Relaunch nach 3 Jahren (technische Schulden)CHF 5'000 bis 12'000Inkrementelle Weiterentwicklungen
Total 3 JahreCHF 13'700 bis 38'100CHF 6'200 bis 17'600

Die «günstige» WordPress-Website kostet über die Zeit in Wirklichkeit 2 bis 3× mehr. Und diese Zahlen enthalten die indirekten Kosten noch nicht: die Stunden, die Ihre Teams mit Problemen verlieren, die Kunden, die wegen zu langer Ladezeiten abspringen, oder das Markenimage, das durch eine gehackte Website Schaden nimmt.

Technische Schulden: das unsichtbare Problem

WordPress-Websites häufen unaufhaltsam technische Schulden an. Jedes zusätzliche Plugin, jede Anpassung im Theme, jeder individuelle Shortcode oder Gutenberg-Block schafft Abhängigkeiten. Nach 3 bis 5 Jahren befinden sich die meisten KMU-Websites mit WordPress in einer Situation, in der:

  • Ein Update auf PHP 8.x nicht mehr gepflegte Plugins zerstört
  • Ein Theme-Wechsel einen Neuanfang bei null bedeutet
  • Der ursprüngliche Entwickler weg ist und sein Code unverständlich ist
  • Die Anpassungen in functions.php-Dateien mit 1'500 Zeilen vergraben sind

Mit Next.js und TypeScript ist der Code typisiert, versioniert (Git), dokumentiert und modular. Jeder kompetente React-Entwickler kann das Projekt übernehmen. Die Komponenten sind isoliert, testbar und ohne Nebenwirkungen austauschbar.

Next.js: was Ihr KMU konkret gewinnt

Eine Architektur, die auf Dauer ausgelegt ist

Next.js wird von Vercel entwickelt und von einer Community aus mehreren hunderttausend Entwicklern getragen. 2025 bringt Next.js 16 React 19, stabile Server Components, Turbopack in Produktion und unerreichte Build-Performance. Es ist eine aktiv gepflegte Technologie mit einer öffentlichen Roadmap und massiver Verbreitung: Vercel meldet mehr als 800'000 deployte Projekte auf seiner Infrastruktur.

Im Gegensatz zu WordPress, das einen PHP-Server und eine Datenbank benötigt, lässt sich eine Next.js-Anwendung auf verschiedene Arten deployen:

  • Statisch (Export als HTML/CSS/JS): auf jedem beliebigen Hoster deploybar, null Serverkosten, maximale Performance
  • Node.js (SSR/ISR): für Websites mit dynamischem Inhalt oder API
  • Edge Functions: für minimale Latenz weltweit

Für ein KMU in Genf oder Zürich bedeutet das volle Flexibilität beim Hosting, auch bei Schweizer Hostern wie Infomaniak, ohne Abhängigkeit von einem bestimmten Anbieter.

Technisches SEO: Next.js gewinnt an allen Fronten

Vergleichsdaten

SEO-FunktionWordPressNext.js individuell
Serverseitiges Rendering (SSR)Ja (PHP)Ja (Node.js, optimiert)
Statisches Pre-RenderingNein (benötigt ein Plugin)Nativ
Generierung der XML-SitemapPlugin erforderlichCode (5 Zeilen)
Open Graph / Twitter CardsPlugin erforderlich (Yoast, AIOSEO)Nativ mit der Metadata API
Canonical-TagsPlugin erforderlichNativ
Structured Data (JSON-LD)Plugin erforderlichNativ
301-WeiterleitungenPlugin erforderlich oder .htaccessnext.config.ts (1 Zeile)
Performance Core Web VitalsStandardmässig schlechtStandardmässig gut

Jedes «Plugin erforderlich» in der WordPress-Spalte ist eine zusätzliche Abhängigkeit, eine potenzielle Fehlerquelle und eine Bremse für die Performance. Bei Next.js ist all das nativ oder trivial umzusetzen.

Volle Designfreiheit

WordPress zwingt seine Struktur auf. Ein Theme, selbst ein «anpassbares», gibt Konventionen für Header, Artikelschleifen und Menüs vor. Ein wirklich einzigartiges Design erfordert entweder ein Custom-Theme (teuer) oder CSS-Hacks, die sich anhäufen und die Website fragiler machen.

Mit Next.js und Tailwind CSS v4 wird jede Komponente von Grund auf geschrieben, genau so, wie sie sein soll. Es gibt kein generisches CSS zu überschreiben, kein Theme-JavaScript zu deaktivieren, keine Einschränkungen durch das Framework eines Page Builders. Das Design, das Sie freigeben, ist genau das, was geliefert wird: pixelgenau, bei Bedarf mit GSAP animiert, responsive ohne Kompromisse.

Häufige Einwände: die echten Antworten

«Meine Teams können Next.js nicht bedienen, um Inhalte zu aktualisieren»

Das ist der häufigste Einwand, und er ist berechtigt. Die Antwort hängt vom Umfang der Aktualisierungen ab:

Für Firmen- oder institutionelle Websites (5 bis 30 Seiten, Inhalt ändert sich wenig): Ein System aus Markdown- oder MDX-Dateien genügt. Ihre Teams bearbeiten Textdateien, pushen auf Git, und die Website baut sich automatisch neu auf. Oder Sie übertragen punktuelle Änderungen gegen eine minimale Wartungspauschale an Ihren Webdesigner.

Für Websites mit häufig neuem Inhalt (Blog, News, Produkte): Eine Headless-Administrationsoberfläche wie Sanity, Contentful oder Directus verbindet Ihre Inhalte über eine API mit Next.js. Ihre Teams erhalten ein modernes Backoffice, und Ihre Website bleibt performant und entkoppelt.

In beiden Fällen müssen Sie die Einschränkungen von WordPress nicht in Kauf nehmen, um von einer Oberfläche zur Inhaltsverwaltung zu profitieren.

«WordPress rankt gut, alle machen das so»

Das Ranking hängt vom Inhalt, von Backlinks, von der technischen Struktur und von der Performance ab. WordPress hat keinen inhärenten SEO-Vorteil. Im Gegenteil: Seine Performance-Schwächen sind ein Handicap. Google weiss nicht und kümmert sich nicht darum, mit welcher Technologie Ihre Website gebaut ist. Es misst die Ladegeschwindigkeit, die semantische Struktur, den Inhalt und die eingehenden Links. In all diesen Punkten übertrifft eine gut gebaute Next.js-Website eine Standard-WordPress-Website.

«Meine nächste Agentur wird ein Next.js-Projekt nicht übernehmen können»

Das trifft immer weniger zu. React ist das weltweit meistgenutzte Frontend-Framework. TypeScript ist zum Branchenstandard geworden. Jeder kompetente Webentwickler kann 2025 React/Next.js-Code lesen. Eine WordPress-Website mit einem angepassten Child-Theme, kollidierenden Plugins und einer überladenen functions.php zu übernehmen, ist dagegen oft ein Albtraum, selbst für erfahrene WordPress-Entwickler.

Konkrete Fälle: was sich für ein KMU in Genf ändert

Beratungsfirma oder Treuhandbüro

Eine Beratungsfirma braucht sofortige Glaubwürdigkeit. Ihre Website muss schnell laden, eine starke Identität zeigen und Besucher in Kontakte verwandeln. WordPress mit einem professionellen Theme kann optisch genügen. Aber eine Ladezeit von 4 Sekunden auf Mobilgeräten, die Sicherheitswarnungen von Sucuri und die Unmöglichkeit, flüssige Animationen zu erstellen, ohne die Website weiter zu verlangsamen, sind inakzeptable Kompromisse für ein Unternehmen, das hohe Honorare verrechnet.

Eine individuelle Next.js-Website für diese Art von Kunden: Ladezeit von 1.2 Sekunden, Lighthouse-Score 95+, flüssige GSAP-Animationen ohne Performance-Einbussen, sicheres Kontaktformular über eine Serverless-API. Und das alles ohne WordPress-Plugin, das gewartet werden muss.

Handwerker oder lokales Dienstleistungsunternehmen

Für einen Handwerker in Genf (Sanitär, Elektroinstallateur, Schreiner) ist das Ziel einfach: bei seinen lokalen Keywords auf Google an erster Stelle stehen, damit das Telefon klingelt. Eine einfache WordPress-Website kann dieses Ziel technisch erreichen, aber die lokale Konkurrenz nutzt immer leistungsfähigere Websites. Eine Website mit 2 Sekunden Ladezeit gegen eine mit 0.8 Sekunden: Das ist messbar, und Google berücksichtigt es.

Zudem ist Sicherheit selbst für einen Handwerker entscheidend. Eine gehackte Website zeigt Links zu Online-Apotheken oder schädlichen Inhalten an, was das Markenimage sofort beschädigt und zu einer Auslistung bei Google führen kann.

Was INFUSE anbietet

INFUSE ist ein unabhängiges Webstudio mit Sitz in Genf. Der Ansatz ist einfach: keine Templates, kein WordPress-CMS, keine Untervergabe. Jede Website wird von Grund auf mit Next.js 16, React 19, TypeScript und Tailwind CSS v4 geschrieben: dem Stack, der 2025 zig Millionen Websites betreibt, gepflegt von Vercel und der React-Community.

Das Ergebnis für Ihr KMU: Websites, die in weniger als 1.5 Sekunden laden, Lighthouse-Scores, die systematisch über 90 liegen, Sicherheit durch die Architektur (keine Datenbank, kein PHP, keine Plugins) und sauber gelieferter Code, versioniert auf Git und von jedem Entwickler problemlos übernehmbar.

Wenn Ihre WordPress-Website Sie in der Wartung mehr kostet, als sie Ihnen an Leads einbringt, oder wenn Sie sich einfach eine Website wünschen, die Ihrer Positionierung gerecht wird, ist jetzt der richtige Moment, über einen individuellen Relaunch zu sprechen.

Was ich liefere, ohne Unterauftragnehmer.

Offerte anfordern