Mazenprofit — Mehrsprachige E-Learning- & Commerce-Plattform
Vom schriftlichen Angebot zu einer live geschalteten, datenschutzbewussten Kursplattform in drei Sprachen mit Stripe-Zahlungen, geschütztem Video und gehärteter WordPress-Sicherheit.
Freelance-Projekt für Mazen Saleh, einen deutschen Einzelunternehmer in Hamburg — vollständige Umsetzung plus laufende technische Betreuung und Sicherheitshärtung.

Die Aufgabe
Mazen brauchte eine professionelle E-Learning-Plattform, um einen strukturierten Videokurs an ein deutsch- und arabischsprachiges Publikum zu verkaufen: ein Pflicht-Intro-Video vor dem Kauf, einen DSGVO-konformen Checkout mit Vertragszustimmung, geschützte, sequenzielle Lektionen hinter einer Zahlschranke, eine Abschlussprüfung und eine Übergabe in eine private Discord-Community für Absolventen — von Anfang an mit Blick auf deutsche Datenschutzanforderungen konzipiert.
Was gebaut wurde
Verkaufstrichter: ein Pflicht-Intro-Video (kein Überspringen) auf der Landingpage, eine Preisseite mit Listen-/Angebotspreis und ein Checkout-Flow mit Vertragszustimmung, Registrierung und E-Mail-Verifizierung vor der Zahlung.
Kursauslieferung: LearnDash-gestützte, sequenzielle Videolektionen mit Fortschrittsbalken und laufendem 1-Jahres-Zugangs-Countdown, herunterladbare Materialien pro Lektion, eine Abschlussprüfung mit ca. 7 Fragen und Richtig-Antwort-zum-Weiterkommen-Logik sowie eine Discord-Einladung nach Abschluss.
Commerce: WooCommerce mit einer echten Live-Stripe-Integration, inklusive automatischer PDF-Rechnung, die per E-Mail versendet und im Kundenkonto gespeichert wird — eine Anforderung des deutschen Marktes, kein Nachgedanke.
Mehrsprachigkeit: die gesamte Plattform — Landingpage, Checkout, Kurs, Prüfung und rechtliche Seiten — läuft in Arabisch, Deutsch und Englisch über WPML, mit korrekter RTL-Darstellung für Arabisch.
Datenschutz & technisches Setup: Opt-in-Cookie-Consent (Complianz Premium), regelmäßig überprüfte Datenschutzerklärung und Impressum-Seiten, geo-IP-gestützte Consent-Banner, technische Konfiguration der Drittanbieter (Stripe, Bunny.net, WPML) mit Blick auf Datenschutz, und ein Prozess für Löschanfragen von WooCommerce-Kunden.
Sicherheitshärtung nach dem Launch
Über den ursprünglichen Build hinaus habe ich eine vollständige Sicherheitshärtung der Live-Plattform durchgeführt — von Informationslecks über Header- und Browser-Schutzmaßnahmen bis zur Kontosicherheit, mit besonderem Augenmerk auf Konto- und Login-Seiten:
- Informationslecks geschlossen, darunter öffentliche Nutzerenumeration und Versions-Fingerprinting über WordPress-Kern und Plugins hinweg
- Einen vollständigen Satz Standard-Sicherheitsheader sitewide angewendet, Login-Seite eingeschlossen
- Eine Content-Security-Policy in einem stufenweisen, unterbrechungsfreien Prozess ausgerollt, um Stripe und Plugin-Funktionalität zu schützen
- Veraltete Schnittstellen deaktiviert, die häufig Ziel automatisierter Brute-Force- und Enumerationsangriffe sind
- Das Admin-Konto mit Zwei-Faktor-Authentifizierung und Login-Versuchsbegrenzung gehärtet
- Eigenen Bestell-Code geschrieben, kompatibel mit dem HPOS-Speichermodell von WooCommerce, noch vor dessen Aktivierung
Warum dieses Projekt zählt
Dies ist das klarste Beispiel in meinem Portfolio für vollständige Plattformverantwortung: nicht nur ein WordPress-Build, sondern der Verkaufstrichter, die Zahlungsabwicklung, die Compliance und die Sicherheitslage, die eine Commerce-Plattform in einem regulierten Markt sicher betreibbar machen — auf Basis eines schriftlichen Angebots geplant, gegen einen festen Vier-Wochen-Plan geliefert und danach betreut.
Bauen Sie ein Webplattform-Team in Deutschland auf?
Ich bin verfügbar für qualifizierte Vollzeitstellen in WordPress, WooCommerce, Webplattformen und technischer Projektleitung.
Für eine Stelle kontaktieren