Version 3.4.00 · stabil
Selbst gehostet · PHP 8.4 · Made for Security
Das sichere CMS für Websites, Portale und Mitglieder.
365CMS vereint Block-Editor, SEO-Suite, Mitgliederbereich, Datenschutz-Werkzeuge und ein durchdachtes Sicherheitskonzept – schnell installiert und vollständig auf Ihrem eigenen Server.
- Ihre Daten bleiben auf Ihrem Server
- DSGVO-Werkzeuge bereits integriert
- Update-Pakete mit SHA-256-Prüfsumme
- PHP8.4
- CMS3.4.00
- DatenbankMariaDB
90/100
- moderne, typisierte Laufzeit
- PHP 8.4
- Admin-Bereiche an Bord
- 50+
- Inhalte zweisprachig pflegen
- DE / EN
- Tracker ohne Einwilligung
- 0
Funktionen
Alles an Bord – ohne Plugin-Zoo.
Was bei anderen Systemen erst über Dutzende Erweiterungen zusammengesteckt wird, ist in 365CMS fester Bestandteil des Kerns – aufeinander abgestimmt und gemeinsam gewartet.
-
Block-Editor
Editor.js mit Tabellen, Galerien, Akkordeons, Hinweisen und Code – inklusive Revisionen, Kategorien, Tags und Inhaltsverzeichnis.
-
SEO-Suite
SEO-Dashboard und -Prüfung, Meta- und Social-Daten, strukturierte Daten, Sitemap & robots.txt, Weiterleitungen und 404-Monitor.
-
Sicherheit im Kern
Content-Security-Policy mit Nonces und Trusted Types, CSRF-Schutz, Rollen & Rechte, Firewall, Anti-Spam und Audit-Log.
-
Datenschutz
Cookie-Manager mit Einwilligungen, lokal gespeicherte Schriften, Rechtsseiten sowie Auskunfts- und Löschanfragen direkt im Admin.
-
Mitgliederbereich
Eigenes Member-Dashboard mit Profil-Feldern, Benachrichtigungen, Onboarding, Widgets sowie Paketen und Abos.
-
Themes & Design
Theme-Customizer, Theme-Editor und -Explorer, Menüs, Landingpage, Schriftverwaltung und ein Marktplatz für neue Designs.
-
Performance
Cache-Verwaltung, Medien-Optimierung, Datenbank-Wartung, Session-Verwaltung, OPcache-Warmup und Core Web Vitals im Blick.
-
KI-Assistenz
Übersetzung, Inhalts- und SEO-Assistent mit Provider-Policy, Quotas und Vorschau – auch mit lokal betriebenen Modellen, ohne automatische Veröffentlichung.
-
Betrieb & Monitoring
Backup & Restore, Update-Center, Cron, Systemprüfung, Antwortzeit- und Speicher-Monitoring sowie Protokolle mit Audit-Historie.
Und das ist erst der Anfang:
- Hub-Sites
- Tabellen
- Inhaltsverzeichnis
- Kommentare
- Medien-Check
- Rollen & Rechte
- Gruppen
- Mitglieder-Onboarding
- Profil-Felder
- Pakete & Abos
- Landingpage
- Schriftverwaltung
- CMS-Loginseite
- Theme-Explorer
- Strukturierte Daten
- Sitemap & robots.txt
- Weiterleitungen
- 404-Monitor
- Cookie-Manager
- Auskunft & Löschen
- Anti-Spam
- Firewall
- Sicherheits-Audit
- Mail & Azure OAuth2
- LDAP-Anmeldung
- Passkeys & TOTP
- Backup & Restore
- Update-Center
- Cron-Job-Status
- Antwortzeit-Monitoring
- WordPress-Importer
- PDF-Export
Für Ihr ganzes Team
Ein System, drei Perspektiven.
Redaktion
Schreiben statt suchen
Der Block-Editor denkt in Inhalten statt in HTML. Entwürfe, Revisionen und geplante Veröffentlichungen behalten Redaktionen jederzeit im Griff.
- Editor.js mit über 28 Werkzeugen und deutscher Oberfläche
- Revisionen, Entwürfe und geplante Beiträge
- Deutsch- und Englisch-Fassung je Inhalt
- KI-Übersetzung Block für Block mit Vorschau
Administration
Alles im Blick, nichts dem Zufall überlassen
Das Dashboard zeigt Systemstatus, Sicherheit und Performance auf einen Blick. Rollen, Rechte und Protokolle machen jede Änderung nachvollziehbar.
- Rollen & Rechte mit klarer Berechtigungsmatrix
- Backups, Updates und Cron zentral gesteuert
- Sicherheits-Audit, Firewall und Anti-Spam
- Monitoring für Antwortzeiten, Speicher und Aufgaben
Entwicklung
Sauberer Code, klare Verträge
Themes und Plugins nutzen Hooks, Services und einen dokumentierten Template-Vertrag. Strikte Typen und PHP 8.4 sorgen für wartbaren Code.
- Hooks & Filter für Head, Footer, Menüs und Inhalte
- Theme-Customizer direkt aus der theme.json
- CSP-konforme Assets mit Request-Nonce
- Dokumentation für Theme- und Plugin-Entwicklung
Sicherheit
Sicherheit ist bei 365CMS kein Plugin.
Jede Antwort wird mit einer strikten Content-Security-Policy ausgeliefert: Inline-Code nur mit Request-Nonce, HTML-Zuweisungen nur über Trusted Types. Dazu kommen gehärtete Sessions, Uploads und Webserver-Regeln.
- Content-Security-Policy mit Request-Nonce
- Trusted Types mit DOMPurify-Policy
- CSRF-Schutz und Capability-Prüfungen
- MFA mit TOTP und Passkeys (WebAuthn)
- Firewall, Anti-Spam und Sicherheits-Audit
- Gehärtete Uploads und Webserver-Regeln
HTTP/2 200
content-security-policy: default-src 'self';
script-src 'self' 'nonce-…';
style-src 'self' 'nonce-…';
object-src 'none'; frame-ancestors 'none';
trusted-types cms365 default dompurify;
require-trusted-types-for 'script'
x-content-type-options: nosniff
x-frame-options: DENY
referrer-policy: strict-origin-when-cross-origin
cross-origin-opener-policy: same-origin
- TOTP & Passkeys
- CSRF-Tokens
- Audit-Log
Für Entwickler
Erweitern, ohne den Kern anzufassen.
Themes und Plugins docken über Hooks, Filter und Services an. Das Beispiel zeigt, wie ein Theme CSP-konform Styles ausgibt und eine eigene Menüposition registriert.
<?php
declare(strict_types=1);
use CMS\Hooks;
use CMS\Security;
// Styles CSP-konform mit Request-Nonce ausgeben
Hooks::addAction('head', static function (): void {
$nonce = Security::instance()->nonceAttr();
echo "<style {$nonce}>:root{--brand:#3b82f6}</style>";
}, 16);
// Eigene Menüposition registrieren
Hooks::addFilter('register_menu_locations', static fn (array $l) => [
...$l,
['slug' => 'footer-product', 'label' => 'Footer: Produkt'],
]);
Themes
Ein Kern, viele Gesichter.
Vom Blog über das Nachrichtenportal bis zum barrierearmen Service-Portal: Themes bringen eigene Customizer-Einstellungen mit und lassen sich mit einem Klick wechseln.
-
365Network
Version 3.4.16
IT-Networking-Dashboard – Deep Navy & Gold, modulares Kachel-Layout für Experten, Firmen, Events, Speaker, Jobs, Feeds & Buchung.
-
Academy365
Version 3.1.0
Bildung & Weiterbildung Theme – Inspirierend, motivierend, modern. Für Weiterbildungsinstitute, Hochschulen und E-Learning-Anbieter.
-
BuildBase
Version 3.1.0
Bau & Handwerk Theme – Robust, solide, handwerklich. Für Bauunternehmen, Architekten und Handwerksbetriebe.
-
Business Presentation
Version 3.1.0
Editorial B2B-Corporate-Theme – Slate-Anker, Kupfer-Gold-Akzent, redaktionelle Whitespace-Disziplin. Für IT-Beratung, Dienstleister und Consultancies.
-
CMS Newspaper
Version 1.1.0
Editoriales News-Portal-Theme – Broadsheet-Typografie (Playfair Display + Source Sans 3 + IBM Plex Mono), Ink-Schwarz mit Signal-Rot, Rule-Lines statt Card-Shadows. Für …
-
CMS Newspaper
Version 1.1.0
Editoriales News-Portal-Theme – Broadsheet-Typografie (Playfair Display + Source Sans 3 + IBM Plex Mono), Ink-Schwarz mit Signal-Rot, Rule-Lines statt Card-Shadows. Für …
-
CMS Phinit
Version 1.7.28
Professionelles IT-Blog-Theme für 365CMS. Dunkles Navy-Design mit Gold-Akzenten, Sticky-Header, Dark-Mode, TOC-Sidebar und responsivem Layout.
-
Feder
Version 1.0.0
Lesefokussiertes Blog-Theme für Autor:innen, Essays und persönliche Blogs – Serifen-Typografie (Fraunces + Literata), Papier-Palette mit Bordeaux-Akzent, …
Release Notes
Was ist neu?
-
v3.4.02 26.09.2026 Aktuell
- Analytics erstmals consent-gesteuert und CSP-konform
- Rund 800 Inline-Styles wirken wieder – ohne die CSP zu lockern
- TOTP-QR-Codes lokal als SVG erzeugt, kein externer Dienst
- Editor.js-Oberfläche vollständig auf Deutsch
-
v3.4.01 12.09.2026
- Berechtigungsmatrix mit klaren Schaltern und Standardrechten
- Beitragsliste respektiert Eigentümerrechte in allen Aktionen
- Robuster Dateinamen-Sanitizer in der Medienauslieferung
-
v3.4.00 05.09.2026
- KI-Dienste mit Provider-Policy, Quotas und Healthchecks
- Installer und Updater zeigen Core- und Schema-Version
- Updates bewahren Konfiguration, Uploads, Logs und Backups
Installation
In wenigen Minuten startklar.
Paket hochladen, Installer im Browser öffnen, Datenbank eintragen – fertig. Der Installer prüft alle Voraussetzungen, bevor er etwas verändert.
So geht's
- Inhalt von CMS/ in den Webroot kopieren
- install.php im Browser öffnen
- Datenbank, Website und Administrator eintragen
- Schema installieren lassen
- Installer entfernen oder schützen
unzip 365CMS-3.4.0-full.zip -d /var/www/365cms
chown -R www-data:www-data /var/www/365cms
# Webroot auf /var/www/365cms/CMS setzen, dann:
https://ihre-domain.de/install.php
Voraussetzungen
- PHP 8.4 oder neuer
- PDO mit pdo_mysql
- MySQL- oder MariaDB-kompatible Datenbank
- Webserver mit dem Verzeichnis CMS/ als Webroot
- Schreibrechte für Konfiguration, Cache, Logs, Uploads und Backups
365CMS herunterladen (öffnet in neuem Tab) Installationsanleitung (öffnet in neuem Tab)
FAQ
Häufige Fragen
Wo werden meine Daten gespeichert?
Ausschließlich auf Ihrem eigenen Server. 365CMS ist selbst gehostet – Inhalte, Mitglieder, Medien und Protokolle verlassen Ihre Infrastruktur nur, wenn Sie das ausdrücklich einrichten.
Kann ich von WordPress umziehen?
Ja. Der mitgelieferte Importer übernimmt WordPress-WXR-Exporte mit Beiträgen, Seiten, Kommentaren, Bildern und SEO-Metadaten und legt passende Weiterleitungen an.
Wie laufen Updates ab?
Über das integrierte Update-Center. Update-Pakete tragen eine SHA-256-Prüfsumme; beim Core-Update bleiben Konfiguration, Uploads, Cache, Logs und Backups erhalten.
Unterstützt 365CMS mehrere Sprachen?
Seiten und Beiträge lassen sich auf Deutsch und Englisch pflegen – auf Wunsch mit KI-Übersetzung Block für Block und Vorschau vor der Übernahme.
Kann ich eigene Themes und Plugins entwickeln?
Ja. Themes und Plugins nutzen Hooks, Services und einen dokumentierten Template-Vertrag. Die Entwicklerdokumentation beschreibt alle Schritte.
Welche Anmeldeverfahren gibt es?
Neben Benutzername und Passwort unterstützt 365CMS Zwei-Faktor-Anmeldung per TOTP, Passkeys (WebAuthn) und die Anbindung an LDAP.