Technik

Was unter
der Haube ist.

Eine Website ist ein Werkzeug. Werkzeuge sollten man verstehen können. Hier steht, wie VORMA funktioniert – und warum jede Entscheidung so getroffen wurde, wie sie getroffen wurde.

01

Fundament.

Reines PHP. Kein Framework.

Frameworks brauchen Pflege, Updates, Kompatibilität. VORMA nicht. PHP läuft seit 1995 und wird auch 2035 noch laufen.

SQLite statt Datenbankserver.

Ihre Website hat eine Datei als Datenbank. Sie wird gesichert, indem man sie kopiert. Kein Server, der laufen muss. Kein Angriffspunkt, der gewartet werden muss.

Per FTP installierbar.

Kein Terminal. Kein Composer. Kein Docker-Container. Wer ein Bild per FTP hochladen kann, kann VORMA installieren.

02

Bedienung.

Acht Bausteine. Mehr nicht.

Text, Bild, Text mit Bild, Hero, Galerie, Trenner, Öffnungszeiten, Handlungsaufruf. Wir haben uns die Websites von Bäckereien, Werkstätten und Hotels angesehen und gefragt: Was ist wirklich da? Mehr brauchte es nie.

Drag-and-Drop für Bilder.

Sie ziehen ein Bild auf die Seite. VORMA lädt es hoch, schneidet es zu, entfernt GPS-Daten und bindet es ein. Sie sehen davon nichts. Das ist der Punkt.

Mehrsprachigkeit ohne Plugin.

Wenn Sie eine zweite Sprache brauchen, schalten Sie sie ein. Keine Erweiterung, keine zusätzliche Lizenz, kein Setup. Eingebaut.

03

Sicherheit.

CSRF-Schutz in jedem Formular.

Niemand kann Ihre Formulare von außen manipulieren. Standard, den viele nicht haben.

IP-Adressen werden gehasht, nicht gespeichert.

Wir erkennen Angreifer, ohne zu wissen, wer sie sind. DSGVO-konform per Design.

Bilder werden neu kodiert.

Schadcode, der in Bildern versteckt sein könnte, verschwindet beim Upload automatisch.

Rate-Limiting für Login und Kontakt.

Bots werden gesperrt, bevor sie etwas erreichen.

Datenbank außerhalb des Webroot.

Aus dem Internet nicht erreichbar. Auch nicht versehentlich.

04

Datenschutz.

Keine Tracker. Kein Cookie-Banner.

VORMA setzt keine Werkzeuge ein, die Besucher beobachten. Daraus folgt: Kein Banner ist nötig. Die ehrlichste Lösung ist, das Problem gar nicht erst zu schaffen.

Schriften aus der EU, nicht von Google.

Wir nutzen Bunny Fonts statt Google Fonts. Funktional identisch, datenschutzrechtlich ein anderer Planet.

Server in Deutschland.

Hosting in Frankfurt am Main. Was in der EU bleibt, unterliegt der DSGVO. Keine Diskussion über US-Gesetze, kein Risiko.

05

Betrieb.

Updates: Datei tauschen.

Keine Migration, keine Plugin-Inkompatibilität, kein kaputtes Wochenende. Sie merken davon nichts.

Tägliche Backups.

Mindestens 30 Tage zurück. Wenn etwas schiefläuft, brauchen wir nur eine Datei und ein Datum.

Audit-Log.

Jede sicherheitsrelevante Aktion wird protokolliert. Falls etwas auffällt, sehen wir es sofort.

Warum diese Seite überhaupt existiert.

Die meisten Anbieter zeigen ihre Technik nicht – weil sie kompliziert ist oder weil ein genauerer Blick unangenehm wäre. Wir zeigen sie, weil wir hinter jeder Entscheidung stehen.