Seit ein paar Jahren bin ich Jury-Präsident des Best of Swiss Web Awards und zwar in der Kategorie Technologie-Qualität. Bei der Bewertung der Projekte nutzt die Jury einen Kriterienkatalog, den ich bereits 2005 einmal publizierte. In der Zwischenzeit wurde der Katalog (zu Beginn jedes Bewertungsjahres) von der Jury bereits dreimal diskutiert und leicht angepasst. Es ist wiedermal an der Zeit, diesen zu zeigen. Und vor allem nehme ich gerne Vorschläge und Änderungen entgegen.
0. Mindestanforderungen (K.O.-Kriterien)
- Hauptleistung der Eingabe stammt aus dem Bewertungsjahr gem. Dokumentation
- Eigenleistung bei der Implementierung (gegenüber Standardprodukt)
- Anspruchsvoller Umfang und/oder Funktionalität
1. Performance / Verfügbarkeit
- Ladezeit (Server Wait Time, Seitengrösse [Codemenge relativ zu Inhalt], Auslagerung von Libraries) und/oder sonstige gute Tricks
- Nutzung von Standard Caching, Kompression und/oder HTTP keep-alive (resp. diese nicht unterbinden)
- Verfügbarkeit und Stabilität der Lösung (während der Jurierung)
2. Moderne Umsetzung
- Endgeräteunabhängige Umsetzung: Formate/Alternativen, Schriftgrössen, Textspalten, WAI etc.
- Moderner, valider Clientcodes, Einsatz von CSS
- Stateful URLs, REST wo sinnvoll
- Crossbrowser: Pro Zielplattform zwei wichtigsten User Agents unterstützt
3. Fehlertoleranz
- Angemessener Einsatz von JavaScript und/oder Cookies und/oder Plugins resp. angemessene Fehlerbehandlung bei Abschalten?
- Seitenübergreifende Prozesse: Validierung, Reload, Back Button, Enter bei Formular, - Fehlertexte und Erlenbarkeit (Konsistenz)
- Verhindern von Fehleingaben durch Beispiele, Erklärung, Hilfestellung etc.
4. Handwerk
- Fehler: Broken Links, Downloads (mime type, save as), Umgang mit Pop-Up Blocker etc.
Produktionsqualität der graphischen Seitenelemente: Visuell, Gewicht, Format etc.
- Korrekter Einsatz der HTTP Methoden (insb. GET / POST)
- Indexierbarkeit durch Suchmaschinen-Crawler (wo sinnvoll), Ranking und Titelzitat in Trefferlisten
5. Sicherheit
- Angemessener Login-Mechanismus: Gegenseitige Authentisierung (Phishing), Nicht-Wiederholbarkeit, Resistent gegen Brute Force etc.
- Schutz des Datenaustauschs: SSL/https, Sniffing / Lesen über DOM / JavaScript, Cache, Man in the Middle, Secure Flag bei Cookie, etc.
- Resistenz bei Manipulation der URL, Cookies, hidden fields (Session Highjacking, XSS, Injection) etc.
6. Angemessenheit
- Gute Kombination aus Innovation und Pragmatismus
- Flexibilität und Erweiterbarkeit
- Angemessene Wahl der Technologie (Erwartungskonform und Effizient); Technologie für Nutzer "unsichtbar"
Danke für Feedback!



