Zum Hauptinhalt springen

Funktionen

Alles, was ein modernes CMS braucht - und ein paar Dinge, die WordPress und Joomla im Kern nicht haben

Inhalte

Der Block-Editor ist keine nachträgliche Erweiterung, sondern von Anfang an der zentrale Bearbeitungsweg - 14 Blocktypen (Absatz, vier Überschriftenebenen, Zitat, Listen, Bild, Button, Trennlinie, Code, Video, Zwei-Spalten-Layout, wiederverwendbare Bausteine) decken die allermeisten redaktionellen Anforderungen ab, ohne dass man je HTML von Hand schreiben müsste.

Eigene Content-Typen anlegen - komplett ohne Code, direkt über die Oberfläche
Kategorien & Tags, Beitragsbilder, Papierkorb mit automatischem Aufräumen
Geplante Veröffentlichung, Versionshistorie mit Wiederherstellung
Automatische Video-Einbettung (YouTube, Vimeo, Spotify u.a.)

In der Praxis: ein Redakteur ohne technischen Hintergrund kann einen eigenen "Rezept"- oder "Team-Mitglied"-Content-Typ mit eigenen Feldern anlegen, komplett über die Oberfläche - keine Entwicklerressource nötig.

Design

Vier mitgelieferte Themes, wechselbar ohne Datenverlust - der Wechsel betrifft ausschließlich die Darstellung, nie die Inhalte selbst. Zusätzlich Child-Themes für eigene Anpassungen, ohne das Basis-Theme direkt zu verändern.

Full-Site-Editing deckt zwei Zonen ab, die sonst oft PHP-Kenntnisse brauchen würden: eine Kopfzeilen-Ankündigungsleiste und einen Fußzeilen-Zusatzbereich, beide direkt per Block-Editor bearbeitbar.

In der Praxis: eine kurzfristige Rabattaktion lässt sich als Ankündigungsleiste in unter einer Minute einrichten, ohne Theme-Dateien anzufassen.

Ein echtes Alleinstellungsmerkmal

Ein internes Nachrichtensystem - auch zwischen Website-Besuchern und der Redaktion, inklusive automatischer Benachrichtigung bei neuen Kommentaren.

— Was WordPress und Joomla im Kern nicht haben

Konkret bedeutet das: ein Website-Besucher kann direkt über das System eine Nachricht an die Redaktion schicken, ohne den Umweg über ein separates Kontaktformular-Plugin - und die Redaktion kann ebenso zurückschreiben, alles innerhalb derselben Oberfläche.

Sicherheit

Zwei-Faktor-Authentifizierung mit Wiederherstellungscodes - im Kern
Zentrale CSRF-Prüfung für jede einzelne Formular-Aktion
Rate-Limiting gegen Missbrauch (Login, Kontakt, Kommentare, Newsletter)
Echte Datei-Typ-Prüfung bei Uploads, nicht nur die Dateiendung

In der Praxis: bei der systematischen Sicherheitsprüfung aller mitgelieferten Erweiterungen fanden und behoben wir unter anderem eine echte XSS-Lücke im BBCode-Parser - dokumentiert transparent in unserer Dokumentation, statt verschwiegen.

Mehrsprachigkeit

Nicht nur Inhalte - die komplette Admin-Oberfläche selbst ist zweisprachig (Deutsch/Englisch), inklusive Barrierefreiheits-Attributen für Screenreader. Jeder Nutzer stellt seine eigene Admin-Sprache individuell im Profil ein, unabhängig von der Sprache der Website-Inhalte.