Sicherheit zuerst
Capability-Manifest mit Default-Deny: Plugins erhalten nur die Werkzeuge, die sie ausdrücklich anfordern. Argon2id-Passwörter. Strenge CSP. Plugin-Signaturen mit Ed25519.
TYPOWP ist ein in Deutschland entwickeltes Content-Management-System. DSGVO-konform out-of-the-box, BFSG-fähig, ohne externe Dienste — jedes Byte bleibt auf Ihrem Server.
Wir haben jahrelang mit den Marktführern gearbeitet. Diese vier Probleme begegnen uns immer wieder.
96 % der WordPress-Sicherheitslücken kommen aus Plugins (Cloudflare 2026). Jedes Plugin ist eine offene Hintertür.
Google-Fonts, CDN-Schriften, Analytics, Mapping-APIs — viele Standard-Themes laden ungefragt Drittanbieter-Inhalte. DSGVO-Bruch ab dem ersten Klick.
TYPO3 ist robust, aber die Einstiegshürde ist hoch. Redakteure brauchen Schulungen für einfache Aufgaben.
Seit Juni 2025 sind viele B2C-Webseiten zur Barrierefreiheit verpflichtet. Standard-Themes erfüllen die Anforderungen aber meist nicht.
Sechs Eigenschaften, an denen sich die Architektur erkennen lässt.
Capability-Manifest mit Default-Deny: Plugins erhalten nur die Werkzeuge, die sie ausdrücklich anfordern. Argon2id-Passwörter. Strenge CSP. Plugin-Signaturen mit Ed25519.
Nächtlicher Retention-Cron, der abgelaufene Daten löscht oder anonymisiert. Datenexport nach Art. 15 DSGVO und Löschen nach Art. 17 mit zwei Klicks. Kein Tracker, kein externes Skript.
Erklärung zur Barrierefreiheit unter /barrierefreiheit,
Feedback-Mechanismus, Editor-Zwang zu Alt-Texten, Überschriften-Hierarchie-Linter,
Skip-Link, sichtbare Fokus-Stile, ARIA-Landmarks.
APCu-Seiten-Cache mit Auto-Invalidation. WebP und AVIF werden beim Upload erzeugt und per Accept-Header ausgeliefert. FULLTEXT-Suche per Datenbank-Index.
28-Modul-GEO-Score nach Berkeley-Studie 2025 bewertet jede Seite live.
Automatische llms.txt, strukturierte JSON-LD-Daten,
XML-Sitemap.
Pre-Deploy-Snapshots mit Auto-Rollback bei rotem Test. Passkey-Login, Notfall-Codes für Aussperrung, CLI-Reset über SSH. Notfall-Runbook liegt auf dem Server bereit.
Ein nüchterner Blick auf das, was die Werkzeuge ab Werk liefern.
| Worum es geht | WordPress | TYPO3 | TYPOWP |
|---|---|---|---|
| Einstiegshürde Redakteur | niedrig | hoch | niedrig |
| Sicherheit ab Werk | niedrig | hoch | maximal |
| DSGVO ohne Plugin | nein | teilweise | ja |
| Plugin-Sandbox | nein | teilweise | Capability-Manifest |
| BFSG-Erklärung | selbst bauen | selbst bauen | integriert |
| Notfall-Login | via Mail-Link | via Mail-Link | Codes + SSH-Reset |
| Lizenz | GPL v2 | GPL v2+ | AGPL v3 |
Drei Hauptzielgruppen, drei verschiedene Anlässe.
Sie liefern Webseiten an Kunden aus und wollen nicht jede Woche WordPress- Sicherheitsupdates einspielen. TYPOWP nimmt Ihnen Updates, Plugin-Audits und DSGVO-Sorgen ab — bei voller Kontrolle über den Quellcode (AGPL).
Sie wollen eine Webseite, die einfach funktioniert. Kein Plugin-Chaos, keine Cookie-Banner-Akrobatik, keine ständigen Hack-Warnungen. Inhalte pflegen ist so einfach wie bei WordPress, der Rest läuft automatisch.
Sie sind BFSG-pflichtig (oder werden es bald) und brauchen ein CMS, das Barrierefreiheit nicht als Add-on, sondern als Grundausstattung mitbringt. Open-Source-Lizenz, keine externen Dienste, deutsche Entwicklung.
Das Redakteurs-Werkzeug zeigt die Stärken im Alltag.
TYPOWP wird offen entwickelt. Die folgenden Werte sind durch den
/status.php-Endpunkt jederzeit nachprüfbar.
Schreiben Sie uns, was Sie vorhaben. Wir melden uns innerhalb von zwei Werktagen mit einer ersten Einschätzung — unverbindlich, ohne Verkaufsdruck.