Headless CMS vs traditioneel: wat past bij u
WordPress of een headless CMS? Ontdek de voor- en nadelen van beide benaderingen en welke het beste past bij uw website of applicatie.
Jordan15 aug 2025 · 8 min leestijd

Introductie
Als het tijd is voor een nieuwe website komt vroeg of laat de vraag: welk CMS gebruiken we? WordPress is de bekendste optie, maar steeds meer bedrijven kiezen voor een headless CMS. Wat is het verschil en wat past bij u?
In dit artikel vergelijken wij beide benaderingen eerlijk, met de voor- en nadelen die wij in de praktijk tegenkomen bij onze klanten in Haarlem en omgeving. We kijken ook naar wat het wp2shell-incident in juli 2026 betekent voor bedrijven die nog op een traditioneel CMS draaien.
De keuze gaat zelden om technologie alleen. Het gaat om wie content beheert, hoe snel u wilt schalen, welke koppelingen u nodig heeft en hoeveel risico u accepteert op het publieke web. Daarom behandelen we naast kosten en performance ook beveiliging, migratie en wat u concreet kunt verwachten van een headless CMS-architectuur.
Wat Is een Headless CMS
Een traditioneel CMS zoals WordPress beheert zowel de content als de weergave ervan. De backend en frontend zijn aan elkaar gekoppeld. Een headless CMS scheidt deze twee: het beheert alleen de content en levert die via een API.
De frontend wordt apart gebouwd met moderne frontend frameworks zoals Next.js of Astro. Dit geeft developers volledige vrijheid over het design en de performance, terwijl redacteuren hun vertrouwde bewerkingsomgeving houden.
Voordelen van Headless
De grootste voordelen zijn performance en flexibiliteit. Omdat de frontend los staat, kunt u razendsnelle websites bouwen die perfect scoren op Google. Dezelfde content kan hergebruikt worden voor een website, app en digitaal display. Volgens Gartner is headless vooral interessant wanneer content via meerdere kanalen moet lopen en teams snel willen experimenteren zonder de hele site opnieuw te deployen.
Beveiliging is een ander sterk punt. Een headless CMS heeft geen publiek toegankelijke admin-interface op uw website-URL. Er zijn geen WordPress-plugins op uw frontend die u wekelijks moet patchen. Het publieke oppervlak bestaat uit statische pagina's en API-endpoints die u gericht kunt afsluiten. Dat sluit aan bij het principe van minimaal aanvalsoppervlak uit de OWASP Top 10: hoe minder publieke code en plug-ins, hoe kleiner de kans op massaal misbruik.
Headless betekent niet automatisch veilig. U moet nog steeds tokens, API-toegang en de redactieomgeving beschermen. Maar de klassieke situatie waarin bezoekers, redacteuren en kwetsbare CMS-code op hetzelfde domein staan, verdwijnt. Voor bedrijven die content centraal beheren maar de frontend als maatwerk webapplicatie willen, is dat een structureel voordeel.
Waarom het aanvalsoppervlak van traditionele CMS'en in 2026 opnieuw op de agenda staat
In juli 2026 kreeg WordPress wereldwijd aandacht door wp2shell: noodpatches voor een kwetsbaarheidsketen in WordPress-core waarmee aanvallers zonder inloggen code konden uitvoeren op standaardinstallaties. Geen obscure plugin, geen verkeerd geconfigureerde server, maar een combinatie van fouten in de core zelf. Binnen uren circuleerden publieke proof-of-concepts; beveiligingsbedrijven meldden snel signalen van actief misbruik.
wp2shell is geen reden tot paniek als u vandaag patcht en strak beheer voert. Het ís wel een wake-up call voor bedrijven waar WordPress meer is geworden dan een brochure: klantportalen, formulieren, ledenomgevingen of koppelingen met ERP-systemen op hetzelfde domein als uw marketingcontent. Het patroon achter wp2shell is structureel: een traditioneel CMS bundelt contentbeheer, thema's, plugins, REST API en gebruikersbeheer in één publiek bereikbaar oppervlak. Elke extra plugin vergroot dat oppervlak verder.
Wij beschrijven de business-impact en mitigaties in ons artikel over het WordPress wp2shell-lek. Voor organisaties die WordPress als kernplatform gebruiken, is de vraag niet óf u ooit een core-lek krijgt, maar hoe snel u patcht, wie eigenaar is van updates en of een WAF of CDN-regels zoals die van Cloudflare actief zijn. Headless lost dat niet magisch op, maar scheidt wel het publieke web van de redactieomgeving. Dat maakt de impact van een CMS-incident kleiner en voorspelbaarder.
Wanneer Traditioneel Beter Past
Een traditioneel CMS is goedkoper voor eenvoudige websites. Als u een blog of brochurewebsite nodig heeft en het budget beperkt is, kan WordPress met een goed thema uitstekend voldoen. Zolang het beheer strak is, updates op schema staan en u geen gevoelige klantdata op hetzelfde platform host, blijft dat een verdedigbare keuze.
Ook wanneer niet-technische medewerkers regelmatig de layout moeten aanpassen, is een traditioneel CMS handiger. Bij headless vereisen layoutwijzigingen vaker een developer, terwijl WordPress dit via de admin kan. Visual editing in moderne headless platforms heeft dat gat verkleind, maar niet voor iedere redactie volledig dichtgelopen.
Twijfelt u tussen beide? Onze WordPress-alternatieven gids vergelijkt headless, Jamstack en andere routes op basis van teamgrootte, budget en beveiligingseisen. Soms is de juiste tussenstap een strakker beheerde WordPress-installatie; soms is migratie naar headless goedkoper op vijf jaar omdat u minder incidentrespons en plugin-onderhoud kwijt bent.
Onze Aanbeveling
Voor bedrijven die investeren in een langetermijnplatform adviseren wij meestal headless. De initiële investering is hoger, maar u krijgt een snellere, veiligere en flexibelere oplossing die meeschaalt met uw groei. Wanneer uw site ook als verkoopkanaal, kennisbank of leadmotor fungeert, weegt performance en beveiliging zwaarder dan de laagste startprijs.
Bij MG Software werken wij met headless CMS-oplossingen zoals Sanity, Strapi, Directus en Contentful. Wij kiezen het platform dat het beste aansluit bij uw team, budget en technische vereisten. Twijfelt u welk CMS past? Lees onze Strapi vs Directus vergelijking of bekijk onze WordPress alternatieven gids.
Wat wij in Haarlem leerden bij headless-migraties
Een Haarlemse dienstverlener met een WordPress-site plus losse klantformulieren kwam bij ons na drie plugin-conflicten en trage laadtijden op mobiel. In plaats van nóg een plugin toe te voegen, migreerden wij content naar Sanity en bouwden een Next.js frontend met een compact klantdashboard achter login. Redacteuren beheren nog steeds teksten en cases in een vertrouwde editor; klanten zien alleen hun eigen projectstatus en documenten.
De winst zat niet alleen in snelheid. Supportmails over "waar staat mijn dossier?" daalden omdat status en downloads in het portaal stonden. Marketing kon nieuwe landingspagina's live zetten zonder dat elke wijziging het hele thema riskeerde. En via API-koppelingen stroomden leads automatisch naar hun CRM, iets wat met WordPress-plugins fragmentarisch en fragiel was geworden.
Dat patroon zien wij vaker: headless is zelden "alleen een snellere website". Het is vaak de eerste stap naar één contentbron voor site, nieuwsbrief en interne dashboards. Wilt u vergelijkbare scope inschatten? Onze webapplicatie laten bouwen pagina beschrijft hoe wij dergelijke trajecten in fases aanpakken, met een werkende eerste versie binnen enkele weken in plaats van maanden wachten op een big bang.
Zo Verloopt een Overstap Stap voor Stap
Een migratie van WordPress naar headless volgt bij ons altijd hetzelfde patroon. Eerst een contentaudit: welke pagina's, berichten en media zijn er, wat presteert goed in zoekmachines en wat kan weg? Daarna ontwerpen wij het contentmodel in het nieuwe CMS, want een doordacht model bepaalt hoe flexibel u later bent. Vervolgens bouwen wij de frontend als moderne webapplicatie, migreren wij de content geautomatiseerd en zetten wij redirects op voor elke oude URL zodat uw zoekmachinepositie behouden blijft.
Het oude platform blijft draaien tot de nieuwe site volledig getest is, dus er is geen moment waarop uw website offline is. Voor een gemiddelde bedrijfswebsite rekent u op vier tot acht weken doorlooptijd. Reken daarnaast op een korte gewenningsperiode voor uw redactie: het contentmodel dwingt structuur af en dat voelt in het begin anders dan de vrijheid van een klassieke pagina-editor, al wil na een paar weken vrijwel geen redacteur meer terug.
Handig neveneffect: omdat het CMS via API's werkt, is dezelfde content daarna direct bruikbaar voor koppelingen met bijvoorbeeld uw nieuwsbrief, app of narrowcasting-schermen. Wie na wp2shell extra aandacht heeft voor beveiliging, kan de redactie-URL achter VPN of IP-restrictie zetten zonder dat bezoekers dat merken.
De Rekensom in 2026
Concreet qua budget: een eenvoudige WordPress-website is er vanaf enkele duizenden euro's, een headless-opzet met maatwerk frontend begint realistisch rond de vijftien tot twintig duizend euro. Daar staat tegenover dat de terugkerende kosten dalen. Geen plugin-licenties, geen maandelijkse beveiligingsupdates die stukgaan, geen noodherstel na een gehackte plugin. Over een periode van vijf jaar zien wij de totale kosten van beide routes vaak dichter bij elkaar liggen dan de startprijs doet vermoeden.
Twee ontwikkelingen maken de rekensom in 2026 gunstiger dan een paar jaar terug. Visual editing is volwassen geworden, waardoor redacteuren in moderne headless CMS-platforms direct op de pagina kunnen klikken en aanpassen, het grootste historische bezwaar. En AI-coding assistenten hebben de bouwkosten van de frontend merkbaar verlaagd, omdat frameworks zoals Next.js 16 uitstekend door deze tools worden ondersteund.
Tel daar beveiligingswinst bij op na incidenten zoals wp2shell. Het EU Vulnerability Database en nationale CSIRT's publiceren steeds sneller; wie een kleiner, beter begrensd platform heeft, reageert doorgaans sneller en met minder side-effects dan wie twintig plugins moet testen na elke core-patch. Bereken uw eigen situatie met onze projectcalculator.
Conclusie
De keuze tussen headless en traditioneel hangt af van uw specifieke situatie. Er is geen universeel juiste keuze, alleen de keuze die het beste bij uw behoeften past. Na wp2shell in juli 2026 weegt beveiliging voor veel organisaties zwaarder dan een jaar geleden, zonder dat WordPress daarmee overal afvalt.
Twijfelt u welke richting past bij uw project? Lees eerst onze headless CMS-kennisbank, gebruik onze projectcalculator om de investering in te schatten of neem contact met ons op en wij helpen u de juiste afweging te maken.

Jordan
Co-founder
Gerelateerde artikelen

Wat kost een klantportaal in 2026? Eerlijke prijsbanden
Prijsbanden voor een klantportaal in 2026: van 15.000 voor een mvp tot 150.000+. Wat de prijs bepaalt en hoe u ROI berekent.
Jordan Munk22 jul 2026 · 11 min leestijd

Verplichte e-facturatie komt eraan: wat het mkb nu al moet weten over ViDA
Het kabinet beslist deze zomer of e-facturatie ook voor binnenlandse B2B-facturen verplicht wordt. Wat ViDA, Peppol en EN16931 betekenen voor uw administratie en software, en welke stappen u nu al kunt zetten.
Jordan Munk7 jul 2026 · 9 min leestijd

Wat kost het onderhoud van maatwerk software per jaar?
Een eerlijk beeld van onderhoudskosten van maatwerk software: de 15 tot 20 procent vuistregel, wat onderhoud omvat, retainer-modellen en wat er gebeurt als je het overslaat.
Jordan Munk15 jun 2026 · 10 min leestijd

Legacy Software: 7 Signalen Dat het Tijd is voor Modernisering (Voor het Klanten Kost)
Oude systemen breken niet luid. Ze bloeden langzaam door storingen, handmatige workarounds en verloren deals. Dit zijn zeven signalen dat je legacy software meer kost dan vervanging, en wat je per signaal kunt doen.
Jordan28 apr 2026 · 12 min leestijd


















Zelf een product laten bouwen?
Van idee tot launch realiseren wij het. Bekijk hoe wij dat doen.
Bereken uw projectkosten