Zum Inhalt springen
365CMS

Version 3.4.00 · stabil

Selbst gehostet · PHP 8.4 · Made for Security

Das sichere CMS für Websites, Portale und Mitglieder.

365CMS vereint Block-Editor, SEO-Suite, Mitgliederbereich, Datenschutz-Werkzeuge und ein durchdachtes Sicherheitskonzept – schnell installiert und vollständig auf Ihrem eigenen Server.

  • Ihre Daten bleiben auf Ihrem Server
  • DSGVO-Werkzeuge bereits integriert
  • Update-Pakete mit SHA-256-Prüfsumme
moderne, typisierte Laufzeit
PHP 8.4
Admin-Bereiche an Bord
50+
Inhalte zweisprachig pflegen
DE / EN
Tracker ohne Einwilligung
0

Funktionen

Alles an Bord – ohne Plugin-Zoo.

Was bei anderen Systemen erst über Dutzende Erweiterungen zusammengesteckt wird, ist in 365CMS fester Bestandteil des Kerns – aufeinander abgestimmt und gemeinsam gewartet.

  • Block-Editor

    Editor.js mit Tabellen, Galerien, Akkordeons, Hinweisen und Code – inklusive Revisionen, Kategorien, Tags und Inhaltsverzeichnis.

  • SEO-Suite

    SEO-Dashboard und -Prüfung, Meta- und Social-Daten, strukturierte Daten, Sitemap & robots.txt, Weiterleitungen und 404-Monitor.

  • Sicherheit im Kern

    Content-Security-Policy mit Nonces und Trusted Types, CSRF-Schutz, Rollen & Rechte, Firewall, Anti-Spam und Audit-Log.

  • Datenschutz

    Cookie-Manager mit Einwilligungen, lokal gespeicherte Schriften, Rechtsseiten sowie Auskunfts- und Löschanfragen direkt im Admin.

  • Mitgliederbereich

    Eigenes Member-Dashboard mit Profil-Feldern, Benachrichtigungen, Onboarding, Widgets sowie Paketen und Abos.

  • Themes & Design

    Theme-Customizer, Theme-Editor und -Explorer, Menüs, Landingpage, Schriftverwaltung und ein Marktplatz für neue Designs.

  • Performance

    Cache-Verwaltung, Medien-Optimierung, Datenbank-Wartung, Session-Verwaltung, OPcache-Warmup und Core Web Vitals im Blick.

  • KI-Assistenz

    Übersetzung, Inhalts- und SEO-Assistent mit Provider-Policy, Quotas und Vorschau – auch mit lokal betriebenen Modellen, ohne automatische Veröffentlichung.

  • Betrieb & Monitoring

    Backup & Restore, Update-Center, Cron, Systemprüfung, Antwortzeit- und Speicher-Monitoring sowie Protokolle mit Audit-Historie.

Und das ist erst der Anfang:

  • Hub-Sites
  • Tabellen
  • Inhaltsverzeichnis
  • Kommentare
  • Medien-Check
  • Rollen & Rechte
  • Gruppen
  • Mitglieder-Onboarding
  • Profil-Felder
  • Pakete & Abos
  • Landingpage
  • Schriftverwaltung
  • CMS-Loginseite
  • Theme-Explorer
  • Strukturierte Daten
  • Sitemap & robots.txt
  • Weiterleitungen
  • 404-Monitor
  • Cookie-Manager
  • Auskunft & Löschen
  • Anti-Spam
  • Firewall
  • Sicherheits-Audit
  • Mail & Azure OAuth2
  • LDAP-Anmeldung
  • Passkeys & TOTP
  • Backup & Restore
  • Update-Center
  • Cron-Job-Status
  • Antwortzeit-Monitoring
  • WordPress-Importer
  • PDF-Export

Für Ihr ganzes Team

Ein System, drei Perspektiven.

Redaktion

Schreiben statt suchen

Der Block-Editor denkt in Inhalten statt in HTML. Entwürfe, Revisionen und geplante Veröffentlichungen behalten Redaktionen jederzeit im Griff.

  • Editor.js mit über 28 Werkzeugen und deutscher Oberfläche
  • Revisionen, Entwürfe und geplante Beiträge
  • Deutsch- und Englisch-Fassung je Inhalt
  • KI-Übersetzung Block für Block mit Vorschau

Administration

Alles im Blick, nichts dem Zufall überlassen

Das Dashboard zeigt Systemstatus, Sicherheit und Performance auf einen Blick. Rollen, Rechte und Protokolle machen jede Änderung nachvollziehbar.

  • Rollen & Rechte mit klarer Berechtigungsmatrix
  • Backups, Updates und Cron zentral gesteuert
  • Sicherheits-Audit, Firewall und Anti-Spam
  • Monitoring für Antwortzeiten, Speicher und Aufgaben

Entwicklung

Sauberer Code, klare Verträge

Themes und Plugins nutzen Hooks, Services und einen dokumentierten Template-Vertrag. Strikte Typen und PHP 8.4 sorgen für wartbaren Code.

  • Hooks & Filter für Head, Footer, Menüs und Inhalte
  • Theme-Customizer direkt aus der theme.json
  • CSP-konforme Assets mit Request-Nonce
  • Dokumentation für Theme- und Plugin-Entwicklung

Sicherheit

Sicherheit ist bei 365CMS kein Plugin.

Jede Antwort wird mit einer strikten Content-Security-Policy ausgeliefert: Inline-Code nur mit Request-Nonce, HTML-Zuweisungen nur über Trusted Types. Dazu kommen gehärtete Sessions, Uploads und Webserver-Regeln.

  • Content-Security-Policy mit Request-Nonce
  • Trusted Types mit DOMPurify-Policy
  • CSRF-Schutz und Capability-Prüfungen
  • MFA mit TOTP und Passkeys (WebAuthn)
  • Firewall, Anti-Spam und Sicherheits-Audit
  • Gehärtete Uploads und Webserver-Regeln
HTTP-Antwort von 365CMS
HTTP/2 200
content-security-policy: default-src 'self';
  script-src 'self' 'nonce-…';
  style-src 'self' 'nonce-…';
  object-src 'none'; frame-ancestors 'none';
  trusted-types cms365 default dompurify;
  require-trusted-types-for 'script'
x-content-type-options: nosniff
x-frame-options: DENY
referrer-policy: strict-origin-when-cross-origin
cross-origin-opener-policy: same-origin
  • TOTP & Passkeys
  • CSRF-Tokens
  • Audit-Log

Für Entwickler

Erweitern, ohne den Kern anzufassen.

Themes und Plugins docken über Hooks, Filter und Services an. Das Beispiel zeigt, wie ein Theme CSP-konform Styles ausgibt und eine eigene Menüposition registriert.

themes/mein-theme/functions.php
<?php
declare(strict_types=1);

use CMS\Hooks;
use CMS\Security;

// Styles CSP-konform mit Request-Nonce ausgeben
Hooks::addAction('head', static function (): void {
    $nonce = Security::instance()->nonceAttr();
    echo "<style {$nonce}>:root{--brand:#3b82f6}</style>";
}, 16);

// Eigene Menüposition registrieren
Hooks::addFilter('register_menu_locations', static fn (array $l) => [
    ...$l,
    ['slug' => 'footer-product', 'label' => 'Footer: Produkt'],
]);

Themes

Ein Kern, viele Gesichter.

Vom Blog über das Nachrichtenportal bis zum barrierearmen Service-Portal: Themes bringen eigene Customizer-Einstellungen mit und lassen sich mit einem Klick wechseln.

  • 365Network

    Version 3.4.16

    IT-Networking-Dashboard – Deep Navy & Gold, modulares Kachel-Layout für Experten, Firmen, Events, Speaker, Jobs, Feeds & Buchung.

    • professional
    • editorial
    • responsive
  • Academy365

    Version 3.1.0

    Bildung & Weiterbildung Theme – Inspirierend, motivierend, modern. Für Weiterbildungsinstitute, Hochschulen und E-Learning-Anbieter.

    • bildung
    • elearning
    • kurse
  • BuildBase

    Version 3.1.0

    Bau & Handwerk Theme – Robust, solide, handwerklich. Für Bauunternehmen, Architekten und Handwerksbetriebe.

    • bau
    • handwerk
    • portfolio
  • Business Presentation

    Version 3.1.0

    Editorial B2B-Corporate-Theme – Slate-Anker, Kupfer-Gold-Akzent, redaktionelle Whitespace-Disziplin. Für IT-Beratung, Dienstleister und Consultancies.

    • business
    • corporate
    • consulting
  • CMS Newspaper

    Version 1.1.0

    Editoriales News-Portal-Theme – Broadsheet-Typografie (Playfair Display + Source Sans 3 + IBM Plex Mono), Ink-Schwarz mit Signal-Rot, Rule-Lines statt Card-Shadows. Für …

    • news
    • newspaper
    • magazine
  • CMS Newspaper

    Version 1.1.0

    Editoriales News-Portal-Theme – Broadsheet-Typografie (Playfair Display + Source Sans 3 + IBM Plex Mono), Ink-Schwarz mit Signal-Rot, Rule-Lines statt Card-Shadows. Für …

    • news
    • newspaper
    • magazine
  • CMS Phinit

    Version 1.7.28

    Professionelles IT-Blog-Theme für 365CMS. Dunkles Navy-Design mit Gold-Akzenten, Sticky-Header, Dark-Mode, TOC-Sidebar und responsivem Layout.

    • blog
    • it
    • dark-mode
  • Feder

    Version 1.0.0

    Lesefokussiertes Blog-Theme für Autor:innen, Essays und persönliche Blogs – Serifen-Typografie (Fraunces + Literata), Papier-Palette mit Bordeaux-Akzent, …

    • blog
    • autor
    • essay

Release Notes

Was ist neu?

  1. v3.4.02 26.09.2026 Aktuell

    • Analytics erstmals consent-gesteuert und CSP-konform
    • Rund 800 Inline-Styles wirken wieder – ohne die CSP zu lockern
    • TOTP-QR-Codes lokal als SVG erzeugt, kein externer Dienst
    • Editor.js-Oberfläche vollständig auf Deutsch
  2. v3.4.01 12.09.2026

    • Berechtigungsmatrix mit klaren Schaltern und Standardrechten
    • Beitragsliste respektiert Eigentümerrechte in allen Aktionen
    • Robuster Dateinamen-Sanitizer in der Medienauslieferung
  3. v3.4.00 05.09.2026

    • KI-Dienste mit Provider-Policy, Quotas und Healthchecks
    • Installer und Updater zeigen Core- und Schema-Version
    • Updates bewahren Konfiguration, Uploads, Logs und Backups

Installation

In wenigen Minuten startklar.

Paket hochladen, Installer im Browser öffnen, Datenbank eintragen – fertig. Der Installer prüft alle Voraussetzungen, bevor er etwas verändert.

So geht's

  1. Inhalt von CMS/ in den Webroot kopieren
  2. install.php im Browser öffnen
  3. Datenbank, Website und Administrator eintragen
  4. Schema installieren lassen
  5. Installer entfernen oder schützen
Terminal
unzip 365CMS-3.4.0-full.zip -d /var/www/365cms
chown -R www-data:www-data /var/www/365cms
# Webroot auf /var/www/365cms/CMS setzen, dann:
https://ihre-domain.de/install.php

Voraussetzungen

  • PHP 8.4 oder neuer
  • PDO mit pdo_mysql
  • MySQL- oder MariaDB-kompatible Datenbank
  • Webserver mit dem Verzeichnis CMS/ als Webroot
  • Schreibrechte für Konfiguration, Cache, Logs, Uploads und Backups

365CMS herunterladen (öffnet in neuem Tab) Installationsanleitung (öffnet in neuem Tab)

FAQ

Häufige Fragen

Wo werden meine Daten gespeichert?

Ausschließlich auf Ihrem eigenen Server. 365CMS ist selbst gehostet – Inhalte, Mitglieder, Medien und Protokolle verlassen Ihre Infrastruktur nur, wenn Sie das ausdrücklich einrichten.

Kann ich von WordPress umziehen?

Ja. Der mitgelieferte Importer übernimmt WordPress-WXR-Exporte mit Beiträgen, Seiten, Kommentaren, Bildern und SEO-Metadaten und legt passende Weiterleitungen an.

Wie laufen Updates ab?

Über das integrierte Update-Center. Update-Pakete tragen eine SHA-256-Prüfsumme; beim Core-Update bleiben Konfiguration, Uploads, Cache, Logs und Backups erhalten.

Unterstützt 365CMS mehrere Sprachen?

Seiten und Beiträge lassen sich auf Deutsch und Englisch pflegen – auf Wunsch mit KI-Übersetzung Block für Block und Vorschau vor der Übernahme.

Kann ich eigene Themes und Plugins entwickeln?

Ja. Themes und Plugins nutzen Hooks, Services und einen dokumentierten Template-Vertrag. Die Entwicklerdokumentation beschreibt alle Schritte.

Welche Anmeldeverfahren gibt es?

Neben Benutzername und Passwort unterstützt 365CMS Zwei-Faktor-Anmeldung per TOTP, Passkeys (WebAuthn) und die Anbindung an LDAP.

Bereit für ein CMS, das mitdenkt?

Installieren Sie 365CMS auf Ihrem Server und legen Sie in wenigen Minuten los.