Blockbasiert · Self-hosted · PHP + SQLite

Das CMS, das dir
den Weg leuchtet.

FARO ist ein blockbasiertes PHP-CMS ohne Ballast: visueller Editor, sicheres Update-System mit Rollback und eingebaute KI — self-hosted, ohne Abo, ohne Lock-in.

  • PHP 8.2+
  • SQLite — kein DB-Server
  • Open Source
  • DSGVO-freundlich
16
Block-Typen out of the box
0 €
Lizenz · Abo · Cloud-Zwang
100 %
Datenhoheit — deine Server
<60 s
Setup-Wizard bis zur Live-Seite
Warum FARO

Moderne CMS versprechen viel — und werden zur Last.

Der Alltag mit den Großen

  • Plugin-Wildwuchs, der die Angriffsfläche aufbläht
  • Update-Angst — ein Klick, und die Seite steht
  • Datenbank-Server, Caching-Plugins, Config-Dschungel
  • Vendor-Lock-in, Abo-Kosten, Cloud-Zwang

Der Weg mit FARO

  • Schlanker Kern — nur was du brauchst, sauber gekapselt
  • Jedes Update mit automatischem Backup & 1-Klick-Rollback
  • SQLite-Datei statt DB-Server — kopieren = umziehen
  • Alles auf deinem Server. Kein Abo. Kein Lock-in.
Alles an Bord

Ein Werkzeugkasten, der zusammenpasst.

Keine 20 Plugins, die sich gegenseitig im Weg stehen. FARO liefert die wichtigen Dinge fertig integriert — konsistent gedacht, konsistent gebaut.

Blockbasierter Editor

Container → Spalten → Blöcke. 16 Block-Typen, Live-Vorschau und Inline-Editing direkt im Frontend. Kein Shortcode-Wirrwarr.

Sicheres Update-System

Versionierte Pakete mit Checksumme. Vor jedem Update ein Backup, danach Rollback per Klick. Nie wieder git pull auf Produktion.

Eingebaute KI

Provider-agnostisch: Texte formulieren, FAQ generieren, Bilder erzeugen — direkt im Editor, mit deinem eigenen API-Key.

Statischer Turbo-Cache

Veröffentlichte Seiten werden als statisches HTML ausgeliefert. Besucher bekommen Tempo, ohne dass du ein Caching-Plugin zähmst.

Sicherheit ist keine Option

CSP-Nonces, ausschließlich Prepared Statements, CSRF-Schutz auf jedem Formular, verschlüsselte Secrets und bcrypt-Passwörter — standardmäßig aktiv, nicht als Plugin nachgerüstet.

  • CSP-Nonce
  • Prepared Statements
  • CSRF
  • Verschlüsselte Secrets

Plugin-System

Eigener Lifecycle, eigene Blöcke, Routen & Migrationen. Per ZIP-Upload installiert, sauber gekapselt — der Kern bleibt schlank.

SEO & KI-lesbar

JSON-LD strukturierte Daten, Sitemap und eine native llms.txt — damit auch KI-Assistenten deine Inhalte sauber verstehen.

Theme-System

Design-Tokens, Override-Kaskaden und Tailwind. Diese Seite ist selbst nur ein FARO-Theme — austauschbar, ohne den Inhalt anzufassen.

Das Backend

Ein Editor, der sich nicht in den Weg stellt.

Blöcke einfügen, Inhalte direkt sehen, veröffentlichen. Der visuelle Editor ist kein aufgesetztes Extra, sondern das Herz von FARO.

  • Drag-freies Block-Modell — vorhersehbar & robust
  • Demo-Inhalte per Klick als Starter-Kit
  • Entwurf, Vorschau-Token, Veröffentlichen
app.farocms.de/admin/pages/editor
FARO CMS Seiten-Editor mit Block-Struktur
So ist FARO gebaut

Vier saubere Ebenen — jede an ihrem Platz.

Kein Spaghetti. Design, Inhalt, Funktion und Kern sind klar getrennt. Klick dich durch die Ebenen.

Theme — das Gesicht

Design-Tokens, Schriften, Header/Footer und Layouts. Themes überschreiben Block-Templates gezielt über eine Kaskade — ohne den Kern oder die Inhalte anzufassen. Diese Produktseite ist ein Theme.

  • Design-Tokens
  • Tailwind
  • Override-Kaskaden

Blöcke — der Inhalt

16 Block-Typen, gebaut nach dem Muster Container → Spalten → Block. Jeder Block bringt sein Schema (block.json) und sein Frontend selbst mit — der Editor rendert die Einstellungen automatisch.

  • block.json = Single Source
  • Repeater-Felder
  • Theme-überschreibbar

Plugins — die Extras

Alles Optionale lebt in Plugins mit eigenem Lifecycle: Routen, Migrationen, eigene Blöcke. Per ZIP installiert, sauber gekapselt. Aktiv nur, wenn du sie brauchst — der Kern bleibt schlank.

  • onActivate / onUninstall
  • Eigene Blöcke
  • ZIP-Upload

Core — das Fundament

Routing, Auth, Datenbank, Registries, KI-Service, Setup-Wizard und das Update-System. Stabil gehalten, sauber geschnitten. Der Core trägt alles — ohne selbst aufzublähen.

  • PHP 8.2+
  • SQLite (PDO)
  • Twig
Angstfreie Updates

Ein Update, das sich selbst absichert.

Kern, Themes und Plugins bekommen versionierte Pakete — nie git pull auf Produktion. Jeder Schritt ist rückholbar.

  1. 1

    Backup

    Dateien & DB-Snapshot werden vor dem ersten Schreibvorgang gesichert.

  2. 2

    Prüfen

    Paket wird per SHA-256-Checksumme & Manifest verifiziert.

  3. 3

    Einspielen

    Nur der eigene Slug wird ersetzt — Uploads, .env & Fremd-Pakete bleiben unangetastet.

  4. ↺

    Rollback

    Etwas passt nicht? Ein Klick stellt den letzten Stand wieder her.

Ehrlich verglichen

FARO neben den Platzhirschen.

Kein Bashing — nur die Unterschiede, die im Alltag wehtun.

Kriterium WordPress TYPO3 FARO CMS
Datenbank MySQL-Server nötig MySQL/MariaDB, aufwändig SQLite-Datei — kein Server
Installation ~5 Min inkl. DB-Setup Komplex, Composer & Konsole Setup-Wizard in unter 1 Min
Hosting-Bedarf Moderat Hoch (RAM/CPU) Minimal — einfaches PHP-Hosting
Block-Editor Gutenberg — nachgerüstet Nur über Extensions Nativ, von Grund auf
Statischer Cache Caching-Plugin nötig Konfiguration nötig Eingebaut (generated HTML)
Update mit Rollback Manuell/Plugin, riskant Aufwändig Backup + 1-Klick-Rollback
KI integriert Nur via Plugins Nicht vorgesehen Provider-agnostisch eingebaut
KI-lesbar (llms.txt) Nein Nein Nativ erzeugt
Angriffsfläche Groß (Plugin-Ökosystem) Groß Minimal — schlanker Kern
Kosten & Lock-in Frei + Plugin-Kosten Frei + teure Wartung Frei · kein Abo · kein Lock-in
Lernkurve Niedrig Steil Niedrig

Vergleich nach bestem Wissen, Stand 2026 — Marken gehören ihren jeweiligen Projekten. FARO bewusst schlank statt „alles für alle".

Für wen?

Gebaut für Menschen, die ausliefern.

Agenturen

Ein Kern, viele Kundenseiten. Eigene Themes & Plugins als versionierte Pakete ausrollen, sicher aktualisieren, sauber übergeben.

Freelancer

Kein DB-Server, kein Wartungs-Albtraum. Schnell aufgesetzt, günstig gehostet, in Minuten beim Kunden live — ohne laufende Lizenzkosten.

KMU & Vereine

Volle Datenhoheit auf dem eigenen Server, DSGVO-freundlich. Redaktion im visuellen Editor — ohne Technik-Studium.

Häufige Fragen

Noch Fragen? Kurz beleuchtet.

Ist SQLite für Produktion wirklich geeignet?

Für die allermeisten Websites: absolut. SQLite ist extrem stabil, schnell bei lesenden Zugriffen und braucht keinen Server. Umziehen heißt: eine Datei kopieren. Für sehr schreibintensive Portale bleibt die Wahl offen — der Kern ist auf PDO aufgebaut.

Wie funktionieren Updates ohne git pull?

Über versionierte Release-Pakete (ZIP + Manifest + SHA-256-Checksumme). FARO legt vor jedem Update ein Backup an (Dateien + DB) und bietet einen 1-Klick-Rollback. Kern, Themes und Plugins werden unabhängig aktualisiert.

Kann ich eigene Blöcke und Plugins bauen?

Ja — und das ist der Normalfall. Ein Block ist ein Ordner mit block.json plus Frontend-Template. Ein Plugin bringt eigenen Lifecycle, Routen, Migrationen und optionale Blöcke mit. Der Editor rendert die Einstellungen automatisch aus dem Schema.

Was kostet FARO CMS?

Der Kern ist frei und self-hosted. Kein Abo, kein Cloud-Zwang, kein Vendor-Lock-in. Du zahlst nur dein Hosting — und das darf klein sein.

Wie steht es um Sicherheit und DSGVO?

Sicherheit ist eingebaut, nicht nachgerüstet: CSP-Nonces, ausschließlich Prepared Statements, CSRF-Schutz, verschlüsselte Secrets, bcrypt. Weil alles auf deinem Server läuft, behältst du die volle Datenhoheit.

Ist FARO auch für KI-Assistenten lesbar?

Ja. FARO erzeugt nativ eine llms.txt und JSON-LD strukturierte Daten — damit Suchmaschinen und KI-Assistenten deine Inhalte sauber verstehen und korrekt zitieren.

Setz die Segel. FARO leuchtet.

Vom leeren Server zur Live-Seite in unter einer Minute — mit dem geführten Setup-Wizard und einem Starter-Kit deiner Wahl.

PHP 8.2+ · SQLite · Open Source · ohne Abo