Headless CMS Technischer Vergleich
SveltyCMS nutzt Svelte 5 und SOTA technische Muster, um herkömmliche Headless-CMS-Plattformen zu übertreffen.
Auth-Latenz
<1ms (3-Layer-Cache)
Compliance
Krypto-Audit-Logs
Kaltstart
<1s (Bereit-Zustand)
i18n-Steuer
Null (Paraglide)
Der technische Vorsprung
Daten verifiziert gegen das öffentliche Benchmark-Ledger vom Juli 2026 (58 Module, 4 Datenbanken). Wir quantifizieren den Vorsprung mit reproduzierbaren Benchmarks.
| Feature | SveltyCMS | Strapi | PayloadCMS | Directus | Contentful |
|---|---|---|---|---|---|
| Core Architecture | |||||
| Framework | SvelteKit | Koa (Node) | Next.js | Express | Proprietary |
| Zero-Runtime Strategy | No | No | No | No | |
| Edge-Ready Deployment | Container only | Container only | SaaS Edge | ||
| Cold Start | <1s Progressive init (verified) | ~4–8s | ~3–5s | ~3–6s | SaaS (n/a) |
| Local SDK (In-Process API) | 0.002ms locals.cms — zero HTTP | HTTP only (2–5ms) | Local API (~1ms) | HTTP only (3–8ms) | HTTP only |
| REST API Throughput | 14,000+ RPS verified benchmark | Not published | Not published | Not published | SaaS |
| TypeScript Native | Partial | Yes (SDK) | |||
| Database Support* | SQL + NoSQL Postgres, MongoDB, MariaDB, SQLite | SQLite, Postgres, MySQL | MongoDB + Postgres | Most SQL DBs | Proprietary |
| i18n Library | ParaglideJS Zero-Runtime, Compile-time | i18next | i18next | Custom | Proprietary |
| Validation | Valibot Isomorphic, Modular | Yup | Zod | Joi | Internal |
| Self-Hosted | |||||
| License | BSL 1.1 / Free | MIT / Enterprise | MIT | MSCL-1.0-GPL | Proprietary |
| Widget & Content System | |||||
| Schema Definition | Both GUI + Code, bi-directional sync | GUI only | Code only | GUI only | GUI only |
| Widget Factory (3-Pillar) | Native Def + Input + Display | Different | Different | Different | App Framework |
| Runtime Widget Discovery | Rebuild | Rebuild | Rebuild | Config-based | |
| Self-Documenting Widgets (MDX) | |||||
| Collection Builder* | Both — GUI + Code Sync-Safe | GUI only | Code only | GUI only | GUI only |
| Instant Validation Feedback* | Yes | ||||
| Quick-Start Templates | 7 presets Website Starter default | No | No | No | SaaS |
| Content Versioning (Diff + Restore) | Native Revisions + diff + restore | Basic | Versions | Revisions | SaaS |
| Content & Developer Experience | |||||
| AI & LLM Integration | Native + Local Ollama, OAI, Anthropic + LiteRT.js (client-side) | Plugin | Plugin | Extension | Enterprise |
| State Machine Architecture* | XState Native Self-Healing Lifecycle | Imperative | Redux/Custom | Vue/Custom | Proprietary |
| Scheduled Publishing | Built-in Adaptive job scheduler | Cron plugin | Job queue | Flows | SaaS |
| Full-Text Search | Native Zero-dependency DB FTS | Plugin | Plugin | Plugin | SaaS |
| Per-Field Localization | Native Record<Locale, string> + AI translation | Separate entries | Yes | Yes | SaaS |
| AI-Powered Migration | 5 formats Strapi, WordPress, JSON, CSV | No | No | No | No |
| Real-Time Collaboration (CRDT) | Native Yjs + Hocuspocus, character-level | Plugin | Plugin | Presence only | SaaS (Live Preview) |
| MCP Server (AI Agents) | Production-ready | No | Cloud only | No | No |
| Security & Enterprise | |||||
| Enterprise SSO (SAML) | Implemented BoxyHQ Jackson Hub | Enterprise | Enterprise | Enterprise | Enterprise |
| Multi-Tenant Support | Tenant isolation 2.0 | Enterprise only | Enterprise | ||
| Audit Log Integrity* | Cryptographic Chain SHA-256 Chained | Standard DB | History only | Revisions | Enterprise only |
| Security Response (ASR) | External only | External only | External only | SaaS Firewall | |
| Granular Permissions* | Enterprise | Enterprise | |||
| Cryptography Module | Argon2 + SHA-256 | Standard | Standard | Standard | Standard |
| JWT + OAuth | Yes | Yes | Yes | Yes | |
| SCIM 2.0 Provisioning | Native RFC 7644 — included free | Enterprise | Enterprise | Enterprise | Enterprise |
| Rate Limiting | Built-in Hardware-aware | Plugin | Not documented | Plugin | SaaS |
| Field-Level Access Control (FLAC) | Adapter-level Fields physically stripped | Enterprise | Partial | Enterprise | Enterprise |
| Fail-Closed API | All routes explicitly registered | No | No | No | SaaS |
| WebAuthn / Passkeys | Plugin | Plugin | Plugin | Enterprise | |
| Media & User Experience | |||||
| Media Gallery* | Advanced Grid, List, Folders | Basic | Good | Basic | Advanced |
| Image Editor | Advanced Crop, Resize, Filters, Focal Point | Crop only | Basic | Basic | Basic |
| Auto Media Detection | No | Yes | No | No | |
| Cloud Storage (S3) | Yes | Yes | Yes | Yes | |
| Multilingual Content | Yes | Yes | Yes | Yes | |
| Global Search (Alt+S) | Yes | Yes | Yes | Yes | |
| Mobile Navigation | Yes | Yes | Yes | Yes | |
| Streaming Uploads | Byte-level Backpressure — no memory spikes | Buffer-based | Buffer-based | Buffer-based | SaaS |
| Secure Signed URLs | Built-in HMAC-SHA256, timing-safe | Plugin | No | No | SaaS |
| Client-Side Compression (WebGPU) | Pre-upload browser compression | No | No | No | No |
| Media Deduplication | SHA-256 Content-addressed storage | Plugin | No | No | SaaS |
| Theming & Branding | |||||
| Theme System | Skeleton.dev | Custom CSS | CSS Variables | CSS Variables | Limited |
| White-Label Ready* | Limited | Limited | Limited | Enterprise | |
* Click feature name for technical deep-dive
Zuletzt aktualisiert: August 2026. Verifiziert gegen das öffentliche Benchmark-Ledger — Middleware 0,29 ms, Security + Auth-Pipeline 0,85 ms, Mutation + Audit-Logging 2,27 ms, 14.000+ REST-RPS.
Wofür Mitbewerber extra verlangen
Die folgenden Funktionen sind im kostenlosen SveltyCMS-Core enthalten. Bei mehreren Alternativen werden dieselben Funktionen nur in kostenpflichtigen Enterprise-Plänen angeboten.
| Capability | SveltyCMS | Strapi | PayloadCMS | Directus |
|---|---|---|---|---|
| Krypto-Audit-Logs | ✅ Kostenlos | Enterprise-Plan | Enterprise-Plan | Enterprise-Plan |
| SAML 2.0 SSO | ✅ Kostenlos | Enterprise-Plan | Enterprise-Plan | Enterprise-Plan |
| SCIM 2.0 Provisionierung | ✅ Kostenlos | Enterprise-Plan | Enterprise-Plan | Enterprise-Plan |
| Field-Level Access Control | ✅ Kostenlos | Enterprise-Plan | Enterprise-Plan | Enterprise-Plan |
Zuletzt aktualisiert: August 2026. Verifiziert gegen das öffentliche Benchmark-Ledger — Middleware 0,29 ms, Security + Auth-Pipeline 0,85 ms, Mutation + Audit-Logging 2,27 ms, 14.000+ REST-RPS.
Verifizierte Leistungs-Benchmarks
Jede Zahl ist auf Ihrer Hardware reproduzierbar. Führen Sie bun test tests/benchmarks/ aus — das vollständige Ledger umfasst 58 Module über 4 Datenbanken.
0,002ms
SDK Gecachter Lesevorgang
14k+
Anfragen / Sekunde
<1s
Kaltstart
4 DBs
Alle produktionsbereit
Compiler-First-Geschwindigkeit: bis zu 10x schnellere Kaltstarts
SveltyCMS kompiliert die Admin-Oberfläche zu Zero Runtime — der Vorteil des Svelte-5-Compilers. Veröffentlichte Zahlen: Kaltstart <1s (SveltyCMS) vs. ~3–5s (Payload), 0,002 ms Local-SDK-Reads vs. ~1 ms (Payload Local API) — ein geschätzter Kaltstart-Vorsprung von bis zu 10x, mit Enterprise-Funktionen (SSO, SCIM, kryptografische Audit-Logs) kostenlos enthalten. Verlassen Sie sich nicht auf unser Wort: Die Benchmark-Matrix ist auf Ihrer Hardware vollständig reproduzierbar.
Testen Sie es selbst: Die Benchmark-Matrix
60+ Benchmark-Tests über 4 Datenbanken (SQLite, PostgreSQL, MongoDB, MariaDB) — auf Ihrer Hardware vollständig reproduzierbar. Methodik: Intel i7-13700H, Bun 1.3.14.
bun run scripts/benchmark-matrix/index.tsArchitektonische Unterschiede
SveltyCMS verfolgt einen anderen architektonischen Ansatz — der Compiler-basierte Ansatz von Svelte 5 und die vereinheitlichte Adapter-Schicht liefern messbare Leistungsvorteile im Vergleich zu Runtime-Framework-basierten Alternativen.
Compiler-First Foundation
Svelte 5 kompiliert die Admin-UI zur Build-Zeit zu Vanilla-JavaScript — kein Virtual DOM, kein Hydration-Overhead, keine Runtime-Framework-Bibliothek. Strapi, Payload und Directus basieren auf React oder Vue, die ein Runtime-Reconciliation-Modell verwenden. Diese architektonische Entscheidung gibt SveltyCMS einen kleineren Bundle-Footprint und schnellere initiale Darstellung.
Zero-Overhead Local SDK
Datenbankabfragen direkt im SvelteKit-Prozess via locals.cms.find(). Kein HTTP, keine Serialisierung. 0,002ms Lesevorgänge vs. 2–5ms bei Konkurenten.
Nativer CRDT-Kollaboration
Zeichenbasierte Echtzeit-Mitbearbeitung via Yjs + Hocuspocus. Unter 10ms Delta-Übertragung, Offline-Zusammenführung, keine verlorenen Aktualisierungen.
Enterprise-Sicherheit — kostenlos
Krypto-Audit-Logs, SAML 2.0, SCIM 2.0 und FLAC sind alle kostenlos enthalten. Strapi und Payload verlangen dafür Enterprise-Tarife.
Marktübersicht
Strapi
Strapi v5, veröffentlicht nach der v4→v5-Migration, basiert auf Koa/Node.js. Basierend auf öffentlich zugänglichen GitHub-Issue-Diskussionen und Community-Berichten können komplexe verschachtelte Abfragen in bestimmten Konfigurationen Antwortzeiten von über 1 Sekunde aufweisen.
Payload CMS
Payload 3.0, auf Next.js basierend, bietet eine lokale API und Versionierung. Community-Forum-Berichte (Stand Anfang 2026) verzeichnen Ladezeiten von etwa 45 Sekunden für Installationen mit rund 400.000 Dateien auf bestimmten Hardware-Konfigurationen. Die Leistungsmerkmale hängen vom Deployment-Setup und der Optimierung ab.
Directus
Directus 12, veröffentlicht im Juni 2026, basiert auf Vue/Node.js. Laut NVD und GitHub Advisory Database veröffentlichte Directus Anfang 2026 CVEs, darunter User-Enumeration und GraphQL-DoS-Schwachstellen. Das Projekt wurde im Juni 2026 von BUSL-1.1 auf MSCL-1.0-GPL umlizenziert. SveltyCMS verwendet eine Fail-Closed-API-Architektur, um ähnliche Schwachstellenklassen zu vermeiden.
Contentful
Contentful ist eine reine SaaS-Plattform mit veröffentlichten Preisen ab 300 $/Monat (Stand Juni 2026). Self-Hosting ist nicht verfügbar. Die Inhaltsmodellierung folgt einem festen Schema-Ansatz, und lokale KI-Verarbeitung wird nicht als Funktion angeboten.
FAQ zum Vergleich
Wie schneidet SveltyCMS im Vergleich zu Strapi ab?
Beide sind selbst-hostbare Headless-CMS-Plattformen. SveltyCMS ist compiler-first (SvelteKit) und enthält Enterprise-Funktionen (SSO, SCIM, kryptografische Audit-Logs) kostenlos, während Strapi einen größeren Plugin-Marktplatz bietet und SSO/SCIM/Audit-Logs in kostenpflichtigen Plänen anbietet. Wählen Sie Strapi, wenn Sie auf sein Plugin-Ökosystem angewiesen sind; wählen Sie SveltyCMS, wenn Performance, Sicherheit und Gesamtbetriebskosten entscheidend sind.
Ist SveltyCMS wirklich schneller als Payload CMS?
Unser öffentliches Benchmark-Ledger misst 0,002 ms gecachte SDK-Reads und 14.000+ REST-RPS auf einem Intel i7-13700H mit Bun 1.3.14. Wir veröffentlichen die Reproduktionsbefehle (bun test tests/benchmarks/), damit Sie auf Ihrer eigenen Hardware prüfen können.
Berechnet SveltyCMS Geld für Enterprise-Funktionen?
Nein. SAML-2.0-SSO, SCIM 2.0, manipulationssichere Audit-Logs, Feld-Level-Zugriffskontrolle und Multi-Tenancy sind im kostenlosen Core enthalten. Mehrere Wettbewerber bieten diese Funktionen nur in kostenpflichtigen Enterprise-Plänen an.
Kann ich von Strapi, Directus oder WordPress migrieren?
Ja — der KI-gesteuerte Migrations-Importer unterstützt 36+ Plattformen (WordPress, Strapi, Directus, Sanity, Contentful, JSON, CSV und mehr) und mappt Schema, Relationen und Medien automatisch.
Ist SveltyCMS für SOC-2-/GDPR-Compliance geeignet?
Die Audit-Ready-Checkliste umfasst SHA-256-verkettete manipulationssichere Audit-Logs, SSO mit allen drei OIDC-Logout-Flows (RP-initiiert, Front-Channel, Back-Channel), sofortige RBAC-Invalidierung und vollständiges Self-Hosting für Datenresidenz.
Gebaut für Skalierung & Privatsphäre
State-Machine
XState-gestützte Zuverlässigkeit mit <1s Kaltstarts und Circuit-Breaker-Mustern für maximale Uptime.
Datenbank-agnostisch
Native, produktionsreife Unterstützung für MongoDB, PostgreSQL, MariaDB und SQLite via Drizzle ORM.
Token-System
SAML 2.0 (BoxyHQ), SCIM 2.0 und SHA-256 verkettete Audit-Logs für Compliance-Teams.
White-Label Branding
Isolierte Mandanten-Erlebnisse mit nativer `tenantId`-Isolation. Ihre Marke, Ihre Domain, Ihre Regeln.
Medien-Handhabung
Nicht-destruktive Bearbeitung, virtuelles Scrolling (10k+ Assets) und lokale KI-Tagging via Ollama.
Lokale KI & AI-as-a-Field
Privacy-First lokale KI via Ollama, native `AIEnrichment` Widgets und AI Command Bar.
Mach mit bei der SveltyCMS Evolution
Wir bauen ein Enterprise-Grade CMS nach dem "SvelteKit Way". Unser Projekt lebt von Community-Beiträgen, insbesondere bei der Erweiterung unseres einzigartigen Widget-Systems und der Dokumentation.
Dokumentation First
Hilf uns, unsere kanonische Dokumentation zu pflegen. Wir folgen den "Golden Rules": nur MDX, zentralisierte API-Referenzen und absolute Pfade für Assets in /static/docs.
Widget-System
Trage neue Widgets zu unserer 3-Pillar-Architektur bei. Nutze Runtime Discovery und selbst-dokumentierende MDX-Dateien für eine nahtlose Entwicklererfahrung.
Erleben Sie die Geschwindigkeit
Starten Sie eine produktionsreife Instanz mit lokaler KI in unter 60 Sekunden.