Was ist Payload CMS? Die kurze Antwort
Payload CMS ist ein quelloffenes Headless-CMS, das direkt in eine Next.js-Anwendung installiert wird. Entwickler beschreiben die Inhaltsstruktur in TypeScript, Payload erzeugt daraus die Redaktionsoberfläche, die Datenbanktabellen und die Schnittstellen. Die Software steht unter MIT-Lizenz, kostet keine Lizenzgebühr und zählt auf GitHub rund 45.000 Sterne (öffnet in neuem Tab) (Stand Oktober 2026).
Für Unternehmen heißt das: Sie bekommen ein Redaktionssystem, das genau Ihre Inhalte abbildet, auf eigenen Servern läuft und ohne Plugin-Katalog auskommt. In diesem Artikel: wie Payload arbeitet, was Ihre Redaktion davon sieht, welche Vorteile es hat, wie es im Vergleich zu WordPress und anderen Headless-Systemen abschneidet und was die Übernahme durch Figma bedeutet.
Wie funktioniert Payload CMS?
Payload CMS funktioniert nach dem Prinzip "Code zuerst": Die Struktur der Inhalte wird nicht in einer Oberfläche zusammengeklickt, sondern in einer Konfigurationsdatei festgelegt. Aus dieser einen Datei leitet Payload alles Weitere ab. Laut Payload-Dokumentation (öffnet in neuem Tab) gehören dazu die Redaktionsoberfläche, die Datenbank samt Migrationen, REST- und GraphQL-Schnittstellen, Anmeldung, Zugriffsrechte und die Dateiverwaltung.
Inhaltsmodell im Code
Entwickler legen fest, welche Inhaltstypen es gibt (zum Beispiel Leistungen, Referenzen, Stellenanzeigen) und welche Felder jeder Typ hat. Diese Definition liegt als TypeScript-Datei im Projekt und wird wie der restliche Code versioniert.
Redaktionsoberfläche entsteht automatisch
Payload erzeugt aus dem Inhaltsmodell die Eingabemasken für die Redaktion. Jeder Inhaltstyp bekommt eine eigene Liste und ein eigenes Formular mit genau den definierten Feldern.
Speicherung in der eigenen Datenbank
Die Inhalte liegen in einer Datenbank, die Sie selbst betreiben: PostgreSQL, MongoDB oder SQLite. Es gibt keinen Anbieter, bei dem Ihre Inhalte gemietet lagern.
Auslieferung über das Frontend
Die Website liest die Inhalte direkt aus Payload und liefert fertige Seiten vom Server aus. Weitere Kanäle wie eine App oder ein Kundenportal greifen über die Schnittstellen auf dieselben Inhalte zu.
Die Besonderheit gegenüber anderen Headless-Systemen kam im November 2024 mit Version 3.0 (öffnet in neuem Tab): Seitdem lebt Payload im selben Projekt wie die Website. Redaktionssystem und Frontend sind eine Anwendung, werden gemeinsam entwickelt und gemeinsam ausgerollt. Das spart einen zweiten Server und eine zweite Baustelle. Wie ein Content-Management-System grundsätzlich aufgebaut ist, erklären wir in Was ist ein CMS?.
Was sieht Ihre Redaktion von Payload?
Ihre Redaktion sieht eine aufgeräumte Weboberfläche mit Listen und Formularen und nichts von dem Code dahinter. Wer in WordPress Beiträge anlegen kann, findet sich in Payload zurecht. Der Unterschied liegt im Umfang: Es gibt nur die Menüpunkte und Felder, die für Ihre Inhalte definiert wurden.
Zum Standardumfang gehören die Funktionen, die Redaktionen im Alltag brauchen:
- Entwürfe, Versionen und Wiederherstellung älterer Stände
- Live-Vorschau der Seite neben dem Formular
- Seitenaufbau aus vordefinierten Blöcken (Text, Bild, Zitat, Formular)
- Mehrsprachigkeit bis auf die Ebene einzelner Felder
- Rollen und Rechte, die sich pro Inhaltstyp und pro Feld festlegen lassen
- Medienverwaltung mit automatischen Bildgrößen
Neue Seiten entstehen aus Blöcken, die zum Design gehören. Die Redaktion wählt Bausteine aus, füllt sie und sieht in der Vorschau sofort das Ergebnis. Jede Seite sieht danach aus wie der Rest der Website, und das Layout kann niemand versehentlich zerschieben. Für Teams, die bisher frei in einem Page-Builder gestaltet haben, ist das eine Umgewöhnung. Dafür entfällt bei jeder neuen Seite die Gestaltungsarbeit.
Welche Vorteile hat Payload CMS?
Payload CMS gibt Unternehmen ein Redaktionssystem, das ihnen vollständig gehört: Code und Daten liegen bei Ihnen, das System bildet exakt Ihre Inhalte ab, und es gibt keinen Plugin-Stapel, der gewartet werden muss. Die sechs Vorteile, die in Projekten den Ausschlag geben:
Keine Lizenzkosten, kein Mietmodell. Payload steht unter MIT-Lizenz. Es gibt keine Preisstaffel nach Nutzern, Sprachen oder Seitenaufrufen, wie sie bei gemieteten Headless-Systemen üblich ist. Ihr Budget fließt in die Website und nicht in Lizenzen.
Eine Redaktionsoberfläche ohne Ballast. Ihr Team sieht genau die Inhaltstypen und Felder, die es braucht. Keine 40 Menüpunkte, keine Plugin-Hinweise, keine Einstellungen, die man besser nicht anfasst.
Hosting nach Wahl. Payload läuft überall, wo Node.js läuft, also auch auf einem Server in Deutschland. Inhalte und Nutzerdaten verlassen Ihre Infrastruktur nicht. Für die DSGVO-Bewertung ist das einfacher als ein US-Dienst mit Auftragsverarbeitung.
Schnelle Seiten ab Werk. Die Website liefert fertige Seiten vom Server aus und enthält nur den Code, den Ihr Projekt braucht. Die Ladezeit bleibt stabil, auch wenn die Website wächst.
Ein Inhaltsmodell, das mitwächst. Neue Inhaltstypen und Felder sind eine Änderung im Code, die geprüft, getestet und nachvollziehbar ausgerollt wird. Ihre Website kann sich mit dem Unternehmen verändern, ohne dass daraus ein Umbau wird.
Mehr als ein CMS. Payload bringt Anmeldung, Rechteverwaltung und Hintergrundaufgaben mit. Ein Kundenbereich, ein Buchungsablauf oder eine Anbindung an interne Systeme entstehen im selben Projekt statt in einem Zusatzsystem.
Dazu kommt die Technik darunter: TypeScript, React und Next.js gehören zu den meistgenutzten Werkzeugen der Webentwicklung. Sie finden dafür jederzeit Entwickler und sind an keine einzelne Agentur gebunden, auch nicht an uns.
Payload CMS vs. WordPress: Was ist der Unterschied?
WordPress ist ein Fertigsystem, das über Themes und Plugins erweitert wird. Payload ist ein Fundament, auf dem eine Website individuell entwickelt wird. Payload spielt seine Stärken im Betrieb aus: weniger Fremdcode, stabile Ladezeiten, ein Inhaltsmodell, das zu Ihrem Unternehmen passt. WordPress ist schneller eingerichtet und für einfache Seiten günstiger.
| Kriterium | Payload CMS | WordPress |
|---|---|---|
| Grundprinzip | Fundament für individuelle Entwicklung | Fertigsystem mit Themes und Plugins |
| Technik | TypeScript, React, Next.js | PHP, MySQL |
| Erweiterung | im eigenen Projektcode | über Plugins von Drittanbietern |
| Inhaltsmodell | frei definierbar, im Code versioniert | Beiträge und Seiten, mehr nur per Plugin |
| Design | komplett frei, eigenes Frontend | Theme oder Page-Builder |
| Laufende Pflege | Updates im Projekt, wenige Abhängigkeiten | Updates für Kern, Theme und jedes Plugin |
| Lizenz | MIT, kostenlos | GPL, kostenlos |
| Einrichtung | durch Entwickler, danach pflegt die Redaktion selbst | auch ohne Entwickler möglich |
| Zeit bis zum Start | Wochen | Tage bis Wochen |
| Verbreitung | rund 45.000 GitHub-Sterne, wachsende Entwicklergemeinde | 40,2 Prozent aller Websites (öffnet in neuem Tab) |
Sicherheit
Das Sicherheitsproblem von WordPress liegt im Ökosystem: Laut Patchstack-Report (öffnet in neuem Tab) stammen 96 Prozent der neu gemeldeten Sicherheitslücken aus Plugins. Payload hat keinen Plugin-Marktplatz dieser Art. Funktionen entstehen im eigenen Projekt oder kommen aus wenigen offiziellen Erweiterungen. Dazu ist WordPress wegen seiner Verbreitung das Ziel automatisierter Massenangriffe, eine Payload-Installation ist es nicht.
Payload bringt die wichtigsten Schutzmechanismen ab Werk mit, darunter HTTP-only-Cookies, CSRF-Schutz und Zugriffsregeln (öffnet in neuem Tab) bis auf die Ebene einzelner Felder. Regelmäßige Updates braucht ein Payload-Projekt wie jede Software. Der Unterschied: Sie pflegen Code, den jemand in Ihrem Auftrag geschrieben und geprüft hat, und nicht 25 Erweiterungen von 25 Anbietern.
Performance
Eine Payload-Website liefert fertige Seiten vom Server aus und bringt nur den Code mit, den das Projekt braucht. Bei WordPress hängt die Ladezeit vom Ausbauzustand ab. Ein schlankes WordPress ist schnell, ein gekauftes Theme mit Page-Builder und zwei Dutzend Plugins ist es selten. Weil die Seiten fertig vom Server kommen, sind sie auch für KI-Crawler lesbar. Warum das zählt, steht in unserem Artikel zum GEO-fähigen CMS.
Inhalte und Redaktion
WordPress kennt von Haus aus Beiträge und Seiten. Alles andere, etwa Produkte, Standorte oder Stellenanzeigen, entsteht über Zusatz-Plugins. Payload dreht das um: Das Inhaltsmodell ist der Ausgangspunkt. Eine Stellenanzeige hat dann Felder für Standort, Arbeitszeit und Bewerbungsfrist statt eines freien Textblocks, und die Website kann daraus Filter, Listen und strukturierte Daten für Google erzeugen.
WordPress lässt sich auch "headless" betreiben, also nur als Redaktionssystem mit getrenntem Frontend. Das löst das Performance-Thema, behält aber das Plugin-Ökosystem und damit den größten Teil des Pflegeaufwands.
Payload im Vergleich zu Strapi, Directus, Sanity und Storyblok
Payload ist unter den Headless-Systemen das mit der engsten Verzahnung von Redaktionssystem und Website. Strapi und Directus laufen als eigener Dienst neben dem Frontend, Sanity und Storyblok werden gemietet. Welches System passt, hängt an drei Fragen: Wer hostet, wer pflegt das Inhaltsmodell, und wie visuell soll die Redaktion arbeiten?
| System | Modell | Lizenz | Stärke | Zu beachten |
|---|---|---|---|---|
| Payload | selbst gehostet, Teil der Next.js-Anwendung | MIT | volle Kontrolle, Website und CMS aus einem Guss | Einrichtung durch Entwickler |
| Strapi | selbst gehostet oder Cloud | Open Source, Zusatzfunktionen kostenpflichtig | Inhaltsmodell per Oberfläche, große Community | eigener Dienst neben dem Frontend |
| Directus | selbst gehostet oder Cloud | quelloffen mit eigener Lizenz (öffnet in neuem Tab) | setzt auf bestehende SQL-Datenbanken auf | kein klassisches Open Source |
| Sanity | gemietet, Inhalte beim Anbieter | Editor offen, Datenhaltung proprietär | Zusammenarbeit in Echtzeit | Daten liegen beim Anbieter |
| Storyblok | gemietet | proprietär | visueller Editor für Redaktionen | Preis wächst mit Nutzern und Umfang |
Einen Überblick über alle Systemklassen, von WordPress über TYPO3 bis Headless, gibt unser CMS-Vergleich 2026.
Wem gehört Payload? Was die Übernahme durch Figma bedeutet
Payload gehört seit Juni 2025 zu Figma, dem Hersteller der gleichnamigen Design-Software. Die Übernahme wurde am 17. Juni 2025 bekanntgegeben (öffnet in neuem Tab), das gesamte Team ist zu Figma gewechselt und entwickelt Payload dort weiter. Die Software bleibt quelloffen, kostenlos und selbst hostbar.
Für Ihre Entscheidung sind drei Punkte wichtig:
- Mehr Mittel für die Entwicklung. Hinter Payload steht jetzt ein großes Softwareunternehmen statt eines kleinen Start-ups. Version 4 mit überarbeiteter Redaktionsoberfläche ist Stand Oktober 2026 in Vorabversionen verfügbar, produktive Projekte laufen auf Version 3.
- Die Lizenz lässt sich nicht zurückziehen. Jede unter MIT veröffentlichte Version bleibt dauerhaft frei nutzbar, unabhängig von künftigen Entscheidungen des Eigentümers.
- Der Kern bleibt offen. Das Team hat zugesagt, dass die Kernfunktionen quelloffen bleiben. Kostenpflichtig werden sollen nur Integrationen in Figma-Produkte.
Unsere Einschätzung: Für Unternehmen ist die Übernahme eine gute Nachricht. Ein CMS ist eine Entscheidung für viele Jahre, und ein finanziell abgesicherter Hersteller senkt das Risiko, dass ein Projekt einschläft. Der gehostete Dienst Payload Cloud nimmt seit der Übernahme keine neuen Projekte an. Wer Payload selbst hostet, was wir ohnehin empfehlen, ist davon nicht betroffen: Die Inhalte liegen in Ihrer eigenen Datenbank, in einem offenen Format.
Stand Oktober 2026: MIT-Lizenz unverändert, rund 45.000 GitHub-Sterne, Version 3 stabil, Version 4 in Vorabversionen. Eigentümer ist seit Juni 2025 Figma.
Welche Nachteile hat Payload CMS?
Payload CMS braucht am Anfang ein Entwicklungsteam: Es gibt keine fertigen Themes und keinen Start ohne Programmierung. Das ist die Kehrseite der individuellen Passform und der wichtigste Punkt, den Sie vor der Entscheidung kennen sollten.
Was das konkret bedeutet:
- Die Einrichtung ist ein Projekt. Inhaltsmodell, Design und Frontend werden für Sie entwickelt. Das dauert Wochen statt Tage. Danach arbeitet Ihre Redaktion selbstständig.
- Weniger fertige Erweiterungen. Wofür es bei WordPress ein Plugin gibt, wird bei Payload häufig entwickelt. Das kostet am Anfang mehr und erspart später die Pflege von Fremdcode.
- Betrieb in eigener Hand. Server, Datenbank, Backups und Updates liegen bei Ihnen oder Ihrem Dienstleister. Mit einem Betreuungsvertrag ist das ein fester, planbarer Posten.
- Next.js als Basis. Die Redaktionsoberfläche läuft seit Version 3 auf Next.js. Wer ohnehin mit React arbeitet, merkt davon nichts. Für ein Frontend in einer anderen Technik sind andere Headless-Systeme die bessere Wahl.
Für eine kleine Firmenseite mit fünf Unterseiten oder einen einfachen Blog lohnt sich dieser Aufwand nicht. Dort ist ein gepflegtes WordPress die vernünftige Lösung.
Was kostet Payload CMS?
Payload CMS selbst kostet nichts. Die MIT-Lizenz erlaubt die kommerzielle Nutzung ohne Gebühr und ohne Begrenzung bei Nutzern oder Inhalten. Kosten entstehen an zwei Stellen: bei der Entwicklung der Website und beim Betrieb.
Die Entwicklung ist der größere Posten, weil Inhaltsmodell, Design und Frontend individuell entstehen. Deutsche Agenturen nennen für ein individuelles CMS meist 5.000 bis 20.000 Euro, je nach Funktionsumfang auch mehr. Die Einordnung dieser Spanne und den Vergleich über fünf Jahre Betrieb finden Sie in WordPress-Alternative 2026.
Im Betrieb fallen Hosting für eine Node.js-Anwendung mit Datenbank und die Pflege der Abhängigkeiten an. Was entfällt, sind Jahreslizenzen für Sicherheits-, Backup-, Formular- und SEO-Plugins sowie die Notfälle, wenn zwei Erweiterungen sich nach einem Update nicht mehr vertragen.
Für wen eignet sich Payload CMS?
Payload CMS eignet sich für Unternehmen, deren Website mehr ist als eine Visitenkarte: eigene Inhaltstypen, eigenes Design, mehrere Sprachen, Anbindung an andere Systeme oder Anforderungen an Datenschutz und Ladezeit.
Payload passt, wenn mehrere dieser Punkte zutreffen
- Ihre Inhalte haben Struktur: Produkte, Standorte, Referenzen, Stellen, Veranstaltungen.
- Das Design soll Ihre Marke tragen und keinem Theme ähneln.
- Inhalte sollen in mehrere Kanäle fließen: Website, App, Kundenportal, Newsletter.
- Hosting in Deutschland und volle Kontrolle über die Daten sind Pflicht.
- Die Website soll später Funktionen bekommen, etwa Login, Buchung oder KI-Anbindung.
- Ihr heutiges WordPress läuft mit vielen Plugins, und Updates sind jedes Mal ein Risiko.
Treffen drei oder mehr Punkte zu, lohnt sich ein Gespräch über Payload. Trifft keiner zu, sind Sie mit einem gepflegten WordPress oder einem Baukasten gut bedient.
Wer von WordPress wechselt, sollte den Umzug der Inhalte und Adressen früh einplanen. Die Technik ist dabei der kleinere Teil, die Weiterleitungen sind der größere. Der Ablauf steht in unserem Leitfaden zur WordPress-Migration ohne Rankingverlust.
Wie wir Payload bei SymbolicLabs einsetzen
Wir entwickeln Redaktionssysteme für Unternehmen und bauen einen großen Teil davon auf Payload. Der Grund ist die Kombination, die wir bei keinem anderen System in dieser Form finden: freie Lizenz, eigenes Hosting, eine Redaktionsoberfläche ohne Ballast und ein technischer Unterbau, der auch Funktionen jenseits des CMS trägt.
Am stärksten ist Payload, wenn Website und Redaktionssystem neu entstehen und zusammen wachsen sollen. Das Inhaltsmodell liegt dann im selben Code wie das Frontend. Eine Änderung an einem Inhaltstyp und die passende Änderung an der Seite gehen in einem Schritt durch Prüfung und Auslieferung. Bei getrennten Systemen sind das zwei Schritte, die auseinanderlaufen können.
Payload ist dabei kein Dogma. Liegen die Daten bereits in einer bestehenden Datenbank, ist Directus oft der kürzere Weg, weil es sich auf vorhandene Tabellen setzt. So haben wir es bei der Raumplattform Raumcloud (öffnet in neuem Tab) gemacht. Und wenn ein gepflegtes WordPress den Bedarf deckt, sagen wir das auch.
Was wir aus diesen Projekten mitnehmen: Die meiste Arbeit steckt im Inhaltsmodell, und sie findet vor der ersten Zeile Code statt. Welche Inhalte gibt es, wer pflegt sie, welche Felder braucht die Redaktion wirklich? Ein knappes Modell mit wenigen, klaren Feldern entscheidet stärker über die Zufriedenheit der Redaktion als jede Funktion des CMS.
Lösungen von SymbolicLabs
CMS-Entwicklung
Wir entwickeln Redaktionssysteme auf Basis von Payload oder einem anderen passenden Kern: Inhaltsmodell, Redaktionsoberfläche, Frontend und Hosting in Deutschland.
Eigenes CMS entwickeln lassen
Webentwicklung
Schnelle Websites und Plattformen mit React und Next.js, vom Design bis zum Betrieb.
Webentwicklung bei SymbolicLabs
WordPress-Migration
Der Wechsel von WordPress auf ein eigenes System, mit vollständiger Weiterleitungsliste und ohne Verlust der Google-Rankings.
WordPress-Migration ohne Rankingverlust
Häufig gestellte Fragen (FAQ)
Was ist Payload CMS?
Payload CMS ist ein quelloffenes Headless-CMS auf Basis von TypeScript, React und Next.js. Entwickler definieren die Inhaltsstruktur im Code, Payload erzeugt daraus Redaktionsoberfläche, Datenbank und Schnittstellen. Die Software steht unter MIT-Lizenz und wird auf eigenen Servern betrieben.
Ist Payload CMS kostenlos?
Ja. Payload steht unter MIT-Lizenz und darf ohne Gebühr kommerziell genutzt werden, ohne Begrenzung bei Nutzern, Sprachen oder Inhalten. Kosten entstehen für die Entwicklung der Website und für Hosting und Pflege im Betrieb.
Ist Payload CMS besser als WordPress?
Für Unternehmens-Websites mit eigenen Inhaltstypen, eigenem Design und hohen Anforderungen an Sicherheit und Ladezeit ist Payload die bessere Grundlage. Es kommt ohne Plugin-Ökosystem aus, liefert schnelle Seiten und gehört vollständig dem Betreiber. Für einfache Blogs und kleine Firmenseiten bleibt WordPress die günstigere Wahl.
Braucht man für Payload CMS Programmierkenntnisse?
Für die Einrichtung ja, für die tägliche Arbeit nein. Inhaltsmodell und Website werden von Entwicklern gebaut. Die Redaktion arbeitet danach in einer Weboberfläche mit Formularen und Vorschau und braucht keine technischen Kenntnisse.
Wem gehört Payload CMS?
Payload gehört seit Juni 2025 zu Figma. Die Software bleibt unter MIT-Lizenz quelloffen und selbst hostbar. Bereits veröffentlichte Versionen bleiben dauerhaft frei nutzbar, weil sich eine MIT-Lizenz nicht nachträglich zurückziehen lässt.
Ist Payload CMS DSGVO-konform einsetzbar?
Ja. Payload läuft auf eigener Infrastruktur, also auch auf Servern in Deutschland, und überträgt von sich aus keine Daten an Dritte. Ob eine Website insgesamt DSGVO-konform ist, hängt zusätzlich von eingebundenen Diensten wie Analyse, Schriften und Karten ab.
Welche Datenbanken unterstützt Payload CMS?
Payload unterstützt PostgreSQL, MongoDB und SQLite. Die Datenbank betreiben Sie selbst oder Ihr Dienstleister. Die Inhalte liegen damit in einem offenen Format vor und lassen sich bei Bedarf in ein anderes System überführen.
Kann man von WordPress zu Payload CMS wechseln?
Ja. Texte, Bilder und Metadaten lassen sich aus WordPress exportieren und in das neue Inhaltsmodell überführen. Entscheidend für die Google-Rankings sind stabile Adressen und eine vollständige Liste der Weiterleitungen von alten auf neue URLs.




