ヘッドレスCMS解説サイト

Headless CMS

ヘッドレスCMSを、
WordPressとの比較で理解する

この資料は、WordPressの脆弱性の現状から、ヘッドレスCMSという選択肢、その仕組みとメリット・デメリット、 当社がおすすめする構成と費用、導入実績までを、順を追ってご説明するものです。 左の目次から、知りたいところへ直接移動できます。

WordPress security

WordPressの脆弱性の現状

WordPressは世界のWebサイトの約4割で使われているCMSです(W3Techs、2026年10月時点で40.2%)。 利用者が多いぶん、攻撃する側にとっても狙う価値が高く、脆弱性(セキュリティ上の弱点)の発見と悪用が続いています。

11,334件 2025年に新たに報告された脆弱性 本体・プラグイン・テーマの合計。前年の7,966件から42%増えています。
91% プラグインに見つかった割合 WordPress本体で見つかったのは6件で、ほとんどは追加した部品の側にあります。
46% 公表時に修正版がなかった割合 弱点が知られた時点で、更新しようにも直したものがまだ出ていない状態です。
5時間 悪用が始まるまでの中央値 重大な脆弱性が公表されてから、大規模な攻撃が始まるまでの時間です。
最近の大きな事例(2026年9月)

500万サイト以上で使われるバックアップ用プラグインに、乗っ取りにつながる脆弱性

サイトの引っ越しやバックアップに広く使われているプラグイン「All-in-One WP Migration and Backup」に、 データベースを不正に操作される脆弱性(CVE-2026-19949)が見つかりました。 ログインしていない第三者が仕込んだデータが、管理者がバックアップの復元などふだんの操作をしたときに働き、 最終的にサイトを乗っ取られるおそれがあると報じられています。

  • 500万以上このプラグインが有効になっているサイトの数
  • 約65%報道時点で、まだ修正版に更新されていなかった割合(約325万サイト)
  • ログイン不要攻撃の準備は、外部の誰でも行える

よく使われている定番のプラグインでも、重大な弱点が見つかることがあります。 また、修正版が公開されても、多くのサイトではすぐに更新されていないのが実情です。

不正アクセスの増加

警察が把握した不正アクセス行為の件数(全国・年間)

5年で約4.7倍令和7年は7,190件で、前年より約34%増えました。

9割以上がID・パスワードの悪用検挙された事件の手口の9割以上は、他人のIDとパスワードを盗んで使うものです。パスワードの管理の甘さにつけ込む手口が、その約2割を占めます。

数字の多くはネットバンキングなどの被害ですが、手口の中心である「IDとパスワードを盗んでログインする」攻撃は、 誰でも開けるログイン画面を持つWebサイトにも向けられます。WordPressの管理画面は、まさにその入口になります。

数字の読み方

これらはWordPressを取り巻く部品全体で見つかった件数で、お使いのサイトに同じ数の弱点があるという意味ではありません。 本体と、実際に使っているプラグイン・テーマを常に最新に保ち、使っていない部品を削除していれば、多くのリスクは下げられます。

課題になりやすいのは、その保守を何年も途切れずに続けることです。 担当者の異動や保守契約の終了、開発が止まったプラグインの放置などで更新が滞ると、上の「5時間」という速さに対応できなくなります。 同じ調査では、レンタルサーバー側の防御で止められた攻撃は全体の26%にとどまったと報告されています。

出典:Patchstack「State of WordPress Security in 2026」(2025年の集計)/ W3Techs「Usage statistics of WordPress」(2026年10月1日時点)/ BleepingComputer「WordPress backup plugin flaw exposes millions of sites to takeover attacks」(2026年9月2日)/ 国家公安委員会・総務省・経済産業省「不正アクセス行為の発生状況」(2026年3月12日公表)。 いずれも調査時点の数値です。

The answer

ヘッドレスCMSという選択肢

WordPressの課題の多くは、管理画面やプラグインが、公開しているWebサイトと同じ場所で動く構造から生まれています。 ヘッドレスCMSは、この構造そのものを変えることで、課題を根本から小さくします。

WordPressの課題攻撃の入口が多いログイン画面やプラグインが、公開サイトと同じ場所にあります。
ヘッドレスCMSでは入口が構造的に少ない公開側に置くのは、完成したページだけです。
WordPressの課題更新・点検を続ける負担脆弱性の公表から約5時間で攻撃が始まるため、更新を止められません。
ヘッドレスCMSでは定期作業が少ないCMS本体の保守は提供元が行い、サイト側の作業が減ります。
WordPressの課題遅くなりやすく、混雑に弱い閲覧されるたびに、ページを組み立てています。
ヘッドレスCMSでは速く、混雑に強い完成済みのページを、近くの配信拠点から返します。

次の章で、ヘッドレスCMSがどのような仕組みなのかをご説明します。

What it is

ヘッドレスCMSとは

仕組みで見ると

記事や画像を管理する仕組みと、それをWebサイトとして表示する仕組みを、別々に置くCMSのこと。

CMS(コンテンツ管理システム)は、専門知識がなくてもWebサイトの文章や画像を更新できるようにする仕組みです。 WordPressに代表される従来型のCMSは、管理画面と、ページを表示する部分(見た目=「ヘッド」)が一体になっています。 ヘッドレスCMSはこの「ヘッド」を持たず、内容だけを管理して、表示は別の仕組みに任せます。

「ヘッド」とは、閲覧者が目にする表示部分のことです

従来型CMS

表示(ヘッド)テーマ・デザイン 内容記事・画像 管理管理画面 一体で動く
Webサイト出せる先は1つ

ヘッドレスCMS

ヘッドなし表示は持たない 内容記事・画像 管理管理画面
Webサイトスマホアプリ店頭サイネージ別ブランドのサイト

表示部分は用途ごとに別に作り、付け替えられます

レストランにたとえると

上の仕組みの違いを、2つのレストランにたとえると次のようになります。

  • WordPress注文が入ってから、店の奥の厨房で料理を作る店。厨房と客席がつながっています。
  • ヘッドレスCMS別の場所のキッチンで料理を作っておき、店では完成品を渡すだけの店。店に厨房はありません。

下の場面ボタンを押すと、同じことが起きたときに2つの店でどう違うかを、動きで見比べられます。

場面を選ぶと、2つの店の見取り図に、人の動きと起きることが表示されます。

従来型(WordPressなど)厨房と客席がひと続きの店
道 勝手口 厨房 設備(料理ごとに増える) 料理人 客席 入口 注文が入るたびに調理 厨房まで入り込める 注文に調理が追いつかない ひとつずつ点検し続ける 店主 作り方を変えて、すぐ提供

待ち時間あり注文を受けてから厨房で調理し、客席へ運びます。いつも出来たての料理を出せますが、そのぶん時間がかかります。

入り込まれる客席を通り抜けて、勝手口から厨房まで近づけてしまいます。設備に細工をされると、出す料理そのものに異物が混ざります。

長く待たされる1皿ずつ調理するため、注文が一度に押し寄せると厨房が追いつかず、料理がなかなか出てきません。

点検が店主の負担にメニューを増やすたびに設備が増え、店主が自分で点検し続ける必要があります。点検が遅れた設備から不具合が起きます。

すぐ変えられる厨房で作り方を変えれば、次の注文から新しい料理を出せます。ここはこの店の得意なところです。

ヘッドレスCMSセントラルキッチンと店舗
道 鍵付き 料理人 セントラルキッチン (場所は公開していない) 配送 完成品の棚 店舗 入口 棚から渡すだけ 行き止まり 厨房も勝手口もない 次々に渡せる 運営会社が点検 点検する設備がない 運んで並べる

すぐ出てくる料理は前もってキッチンで作り、棚に並べてあります。店舗は渡すだけなので、お客様を待たせません。

たどり着けない店舗には厨房も勝手口もなく、キッチンの場所も知られていません。入ってきても、料理に手を加える道がありません。ただし、キッチンの鍵を盗まれれば入られてしまうため、鍵の管理は必要です。

行列がすぐ進む店舗は棚の料理を手渡すだけなので、混んでも次々にお客様へ渡せて、行列が早く進みます。同じ料理を並べた支店を各地に置くこともできます。

運営会社が点検キッチンの設備は、キッチンを運営する会社が点検します。店舗には点検の必要な設備がほとんどありません。

少し時間がかかる新しい料理はキッチンで作ってから運び、棚に並べ替えます。店に出るまでに少し時間がかかるのが、この店の弱いところです。

図に登場するもの

  • 料理人= 更新担当者記事を書いて公開する方
  • お客様= 閲覧者Webサイトを見に来る方
  • 不審者= 攻撃者サイトの改ざんや情報の持ち出しを狙う者
  • 店主= 保守の担当者システムの更新や点検を行う方
  • 料理= ページのデータ記事や画像など、閲覧者に届ける内容
  • 設備= プラグイン機能を追加する部品
  • 配送= ページの書き出し内容を受け取り、完成したページにして届ける工程
  • 厨房・キッチン= 管理画面・データベース記事を作り、保存しておく場所
  • 勝手口= ログイン画面厨房への入口。WordPressでは公開サイトと同じ場所にあります
  • 完成品の棚= 配信網(CDN)完成したページを置いておき、すぐに渡す場所
Webサイトでは

WordPressは、閲覧されるたびにサーバーでページを組み立てます。ヘッドレスCMSは、書き出し済みのページを返すだけなので、表示が速くなります。

WordPressは、ログイン画面やプラグインが公開サイトと同じ場所にあり、攻撃の入口になります。ヘッドレスCMSの公開側にあるのは完成したページだけです。管理画面のパスワード管理と2段階認証は、どちらでも欠かせません。

アクセスが集中すると、WordPressはサーバーの処理が追いつかず、表示が遅れたり止まったりすることがあります。ヘッドレスCMSは配信網(CDN)が各地の拠点からページを配るため、止まりにくくなります。

WordPressは、本体・テーマ・プラグインの更新をサイトの持ち主が続ける必要があります。SaaS型のヘッドレスCMSでは、管理画面の保守は提供元が行います。

WordPressは、公開ボタンを押すとすぐ反映されます。ヘッドレスCMSは、ページの書き出しが終わるのを待つため、反映まで数分ほどかかります(目安は1〜3分。ページ数や画像の量によってはそれ以上)。

Architecture

技術的な仕組みの詳細

同じ「会社のWebサイト」でも、裏側の部品の置き方が大きく異なります。 下の図は、閲覧者と更新担当者がそれぞれどこにアクセスするかを示したものです。

ボタンで、インターネット上の誰もが直接アクセスできる部品を赤で表示します。

WordPress(従来型)

すべての部品が1台のサーバーに同居しています。閲覧者も更新担当者も、同じサーバーにアクセスします。

閲覧者更新担当者攻撃者
公開サーバーexample.co.jp
×ログイン画面 /wp-login.php ×管理画面 /wp-admin ×外部連携の窓口 xmlrpc.php・REST API ×プラグイン(10〜30個程度が一般的) ×テーマ ×WordPress本体(PHPプログラム) ×画像などのアップロード領域 データベース

7種類の部品に、外部から直接アクセスできます

ヘッドレスCMS

閲覧者が見る場所と、更新担当者が使う場所が分かれています。公開側に置くのは、書き出し済みのページだけです。

閲覧者攻撃者
配信網(CDN)example.co.jp
×書き出し済みのページ(HTML・画像)
書き出し処理(ビルド)非公開
CMSから内容を受け取り、ページを組み立てる
ヘッドレスCMS別の住所・提供元が運用
管理画面(2段階認証・接続元の制限) 記事・画像の保存
更新担当者

1種類。プログラムが動かない静的なファイルのみです

図は一般的な構成を単純化したものです。ヘッドレスCMSでも、表示のたびにサーバーでページを組み立てる構成を選ぶことがあり、 その場合は公開側にもプログラムが動きます。また、管理画面が別の住所にあっても、ログイン情報が漏れれば内容を書き換えられる点は変わりません。

入口ごとの詳しい比較を見る

ログイン画面やプラグインなど、主な攻撃の入口が、それぞれの構成でどう扱われるかの比較です。

主な攻撃の入口と、それぞれの構成での扱い
入口WordPressヘッドレスCMS
ログイン画面 公開サイトと同じ住所にあり、誰でも開けます。パスワードの総当たり攻撃の対象になります。 CMSは別の住所にあり、公開サイトからはたどれません。2段階認証や接続元の制限を、提供元の機能で設定できます。
プラグイン それぞれが外部から呼び出せる処理を持つ場合があります。報告される脆弱性の9割がここにあります。 公開側では動きません。機能を足すときは、外部サービスとの連携や個別の開発で実装します。
テーマ 見た目を担う部品ですが、プログラムを含むため脆弱性の対象になります。 見た目は書き出し時に作られ、公開側には完成したファイルだけが置かれます。
サーバー上のプログラム 表示のたびにPHPが動きます。ファイルを書き換えられると、改ざんや不正なプログラムの設置につながります。 静的に書き出す構成なら、公開側でプログラムは動きません。
データベース 公開サーバーから接続しています。SQLインジェクションなど、データを盗み出す攻撃の対象になります。 公開側からは接続しません。データはCMSの提供元が管理します。
ヘッドレスでも残る入口 — CMSのアカウント(パスワード管理と2段階認証)、データの受け渡しに使う鍵(APIキー)の管理、問い合わせフォームなど外部サービスの設定、書き出しに使う部品の更新。

ページが表示されるまでの流れ

表示の速さや、アクセスが集中したときの強さは、ページが見られるたびに裏側でどれだけの作業が動くかで決まります。 下の2つの図は、記事を公開してから閲覧者がページを見るまでの流れを比べたものです。 特に「閲覧されるたび(毎回)」の工程の数の違いにご注目ください。

ページが表示されるまで(WordPress)

更新したときすぐ反映

  1. 更新担当者管理画面で記事を公開する
  2. データベース記事の内容を保存する

閲覧されるたび(毎回)毎回 5工程

  1. 閲覧者ページを開く
  2. 公開サーバーPHPプログラムを起動する
  3. 公開サーバー本体・テーマ・プラグインをすべて読み込む
  4. データベース記事の内容を問い合わせる
  5. 公開サーバーHTMLを組み立てて閲覧者に返す

アクセスが集中すると、この5工程が同時に大量に走ります。表示を速くするキャッシュの仕組みもありますが、別途の設定と保守が必要です。

ページが表示されるまで(ヘッドレスCMS)

更新したとき(1回だけ)1〜3分ほどで反映

  1. 更新担当者管理画面で記事を公開する
  2. 書き出し処理CMSから内容を受け取り、ページを完成させる
  3. 配信網(CDN)完成したページを、各地の拠点に置いておく

閲覧されるたび(毎回)毎回 2工程

  1. 閲覧者ページを開く
  2. 近くの配信拠点置いてある完成済みのページを、そのまま返す

ページを組み立てる作業は、更新したときに1回だけ済ませておきます。閲覧のたびに動く工程が少ないことが、表示の速さとアクセス集中への強さにつながります。

Advantages

ヘッドレスCMSのメリット

構成を分けることで得られる主な利点です。どれも「保守の手間をかけ続けなくても保ちやすい」という点で共通しています。

WordPress 入口 7 ヘッドレス 入口 1

01攻撃の入口の少なさ

公開側にプログラムもデータベースも置かないため、改ざんや情報漏えいにつながる経路が構造的に少なくなります。

効く場面改ざんされた場合の影響が大きい士業・医療・公的機関・金融などのサイト

WordPress 多い ヘッドレス 少ない 定期的な更新・確認の作業(イメージ)

02更新作業の軽さ

本体やプラグインの更新、互換性の確認といった定期作業が大きく減ります。SaaS型のCMSでは、管理画面の保守は提供元が担います。

効く場面社内に保守の担当者を置きにくい、更新の頻度が低いサイト

WordPress 遅め ヘッドレス 速い ページの組み立て 送信

03表示の速さ

書き出し済みのファイルを近くの配信拠点から返すため、表示が速くなりやすくなります。Googleが重視する表示速度の指標(Core Web Vitals)の改善にもつながります。

効く場面検索からの集客を重視するサイト、スマートフォンでの閲覧が多いサイト

WordPress サーバー 1台に集中 ヘッドレス 各地に分散

04アクセス集中への強さ

閲覧時にサーバーで処理を行わないため、テレビ放映やSNSでの拡散で閲覧が急増しても、表示が止まりにくい構成です。

効く場面キャンペーンや報道対応、採用サイトの公開日など

同じ内容を 複数の先へ CMS Webサイト アプリ サイネージ

05他の媒体への展開

内容をAPIで受け渡すため、同じお知らせをWebサイト・アプリ・店頭サイネージ・別ブランドのサイトに出し分けられます。

効く場面複数のサイトや媒体に同じ情報を載せている組織

内容はそのまま 今の見た目 新しい見た目

06デザインの制約の少なさ

表示部分をテーマの仕組みに合わせる必要がなく、デザインや動きを自由に作れます。将来の作り直しも、内容を残したまま見た目だけ入れ替えられます。

効く場面ブランドの表現を重視するサイト、数年ごとに見た目を刷新するサイト

Trade-offs

デメリットと注意点

ヘッドレスCMSがすべてのサイトに向くわけではありません。導入前にご確認いただきたい点と、一般的な対処を並べています。

WordPress 低め ヘッドレス 高め 初期の制作費用(イメージ)

01初期費用の高さ

表示部分を一から設計・開発するため、テーマを使うWordPressに比べて初期の制作費用は高くなりやすい傾向があります。

対処保守費用・突発対応の費用を含めた、数年単位の総額で比べる(WordPressとの費用の比較)

WordPress 公開 すぐ反映 ヘッドレス 公開 書き出し 1〜3分 反映

02反映までの待ち時間

公開ボタンを押してから、ページの書き出しが終わるまで数分ほどかかります(目安は1〜3分。ページ数や画像の量によってはそれ以上)。

対処公開予約やプレビュー機能を使い、即時反映が必要な情報は別の手段を用意する

WordPress ヘッドレス タイトル 本文 画像

03レイアウトの自由度

更新担当者が編集できるのは、あらかじめ設計した入力項目の範囲です。WordPressのブロックエディタのように、毎回ページを自由に組み立てる使い方には向きません。

対処よく使う構成を「部品」として用意し、組み合わせて使えるように設計する

WordPress 本体 フォーム 検索 会員 プラグインで追加 ヘッドレス サイト フォーム 検索 会員 外部サービスと連携

04プラグインで済む機能の置き換え

問い合わせフォーム・サイト内検索・会員機能・予約などは、外部サービスとの連携や個別の開発で用意する必要があります。

対処移行前に、現在使っている機能を一覧にして置き換え先を決める

WordPress 多い ヘッドレス 限られる 対応できる制作会社(イメージ)

05対応できる制作会社の少なさ

WordPressに比べて扱える制作会社が限られ、表示部分のプログラムを読める人がいないと改修しにくくなります。

対処設計書と手順書を残し、特定の会社に依存しない引き継ぎ体制を契約で定める

WordPress サーバー 1か所 ヘッドレス CMS 配信網 フォーム 3か所

06契約するサービスの多さ

CMS・配信網・フォームなど、役割ごとにサービスが分かれるため、契約やアカウントの管理先が増えます。

対処契約と管理者アカウントの一覧を作り、定期的に棚卸しする

Comparison

項目別の比較

ここまでの内容を項目ごとにまとめました。 有利 は一般にその構成が優れている項目、 要検討 は導入時に検討が必要な項目です。

WordPressとヘッドレスCMSの項目別比較
項目WordPressヘッドレスCMS
構成管理・表示・データが1台のサーバーに同居管理(CMS)と表示(配信)が分かれる
攻撃の入口ログイン画面・プラグイン・PHPなど複数有利書き出したファイルの配信が中心
定期保守要検討本体・テーマ・プラグイン・PHP・サーバーの更新有利CMS本体は提供元が保守。表示側の部品は年に数回程度の確認
表示速度表示のたびに組み立てる。キャッシュで改善可能有利書き出し済みのページを配信網から返す
アクセス集中サーバーの性能に左右される有利配信網が負荷を分散する
更新の反映有利公開と同時に反映要検討書き出し後に反映(目安1〜3分。規模によってはそれ以上)
ページの自由度有利ブロックエディタで担当者が自由に組める要検討設計した入力項目・部品の範囲内
機能の追加有利プラグインで手早く追加できる要検討外部サービスとの連携や開発で実装
初期費用有利テーマを使えば抑えやすい要検討設計・開発の分だけ高くなりやすい
運用費用要検討保守作業や突発対応の費用が読みにくいサービス利用料が中心で見通しやすい
制作会社の選択肢有利対応できる会社が多い要検討対応できる会社が限られる
他媒体への展開基本的にWebサイト向け有利同じ内容をAPIで複数の媒体へ

Our recommendation

当社がおすすめする構成

当社では、ヘッドレスCMSにmicroCMS、ページの書き出しにAstro、配信(サーバー)にCloudflareを組み合わせた構成をおすすめしています。

  1. 内容の管理microCMS更新担当者が記事を入力・保存する管理画面
  2. ページの書き出しAstro内容を受け取り、軽くて速いページを完成させる無料の部品
  3. 配信(サーバー)Cloudflare完成したページを世界各地の拠点から届ける
  4. 閲覧者Webサイト速く、安全に表示されます

microCMSをおすすめする理由

01国産・日本語で完結

日本の企業が開発・運営しており、管理画面・説明書・サポートがすべて日本語です。更新担当の方が迷わずに使えます。

02ほかのCMSへ移行しやすい

記事や画像のデータは、APIを通じていつでも取り出せます(TeamプランからはCSVでの書き出しも可能)。表示部分(Astro)がCMSと切り離されているため、将来ほかのCMSへ乗り換える場合も、デザインやページを作り直さずに、データの移し替えと接続先の変更で対応できます。特定のサービスに縛られにくい構成です。

03国内の豊富な利用実績

利用企業は17,000社以上、継続率は99%と公表されています。大手企業から団体まで、幅広い組織で使われています。

04第三者認証を受けた安全性

情報セキュリティの国際規格ISO/IEC 27001(ISMS)の認証を取得しています。不正な通信を防ぐWAFを全プランに標準で備え、2段階認証も使えます。

05無料プランから使える承認・予約公開

公開前に上長が内容を確認するレビュー(承認)や、日時を指定した予約公開は、無料のHobbyプランから使えます。担当者ごとの権限設定はBusinessプラン以上です。

06入力項目を自由に設計

「お知らせ」「セミナー」など、情報の種類ごとに入力欄を設計できます。決まった欄に入力するだけなので、ページの体裁が崩れません。

Cloudflareをおすすめする理由

01無料枠が広い

静的なページの配信は、無料のFreeプランでも転送量・アクセス数ともに上限がありません。小規模なサイトなら、配信の費用は0円です。

02世界330都市以上の配信網

閲覧者に近い拠点からページを返すため、表示が速くなります。アクセスが一度に集中しても、各地の拠点に分散されて止まりにくい構成です。

03攻撃からの防御が標準

大量のアクセスでサイトを止めるDDoS攻撃への防御を、無料プランを含むすべてのプランで上限なく提供しています。https化に必要な証明書も自動で発行・更新されます。

microCMS・Cloudflareの詳細

microCMSのプランごとの違い

microCMSのHobby・Team・Businessプランの違い
項目HobbyTeamBusiness
料金と上限
月額(税抜)0円4,900円〜75,000円〜
更新担当者(メンバー)3名まで3名1名追加ごとに +1,200円20名1名追加ごとに +1,200円
入力画面の種類(API)5個まで10個1個追加ごとに +2,000円30個1個追加ごとに +2,000円
データ転送量月20GB超えるとデータの取得が停止月200GB超過分は従量課金月1TB超過分は従量課金
記事などの登録件数10,000件20,000件50,000件
画像・ファイル1つの大きさ40MBまで100MBまで300MBまで
編集・公開
予約公開○○○
公開前のレビュー(承認)○○○
更新履歴の閲覧・比較○○○
PDFなど画像以外のファイルの掲載−○○
CSVでの書き出し−○○
同時編集の競合防止−−○
安全・管理
過去の版への復元−−○
担当者ごとの権限設定−−○
管理画面・APIの接続元の制限(IP制限)−−○
技術的な問い合わせのサポート−−○

「○」は使える、「−」は使えない機能です。主な項目を抜き出しています。microCMS公式の料金ページ(2026年10月時点)によります。上位にEnterpriseプラン(個別見積もり)もあります。

Cloudflare Pages の無料枠(Freeプラン)

転送量・アクセス数
無制限(静的なページ・画像の配信)
ページの書き出し
月500回まで(1日あたり約16回の公開に相当)
同時に行える書き出し
1件ずつ(1回あたり最長20分)
1サイトのファイル数
20,000個まで(1ファイル25MiBまで)
独自ドメイン
1サイトあたり100個まで

2026年10月時点の Cloudflare 公式ドキュメントによります。問い合わせフォームなどでサーバー側の処理(Functions)を使う場合は、別の無料枠の対象です。

利用企業数・継続率は microCMS 公式サイトの掲載内容(2026年10月時点)、ISMS認証は同社の公表内容(2022年4月取得)、配信拠点の数とDDoS防御は Cloudflare 公式サイトの掲載内容によります。

Cost

WordPressとの費用の比較

おおまかな費用の違いです。ヘッドレスCMSは初期費用がやや高くなる一方で、毎月・毎年かかる費用を抑えやすい構成です。 実際の金額は、サイトの規模や契約内容によって変わります。

WordPressと当社の標準構成の費用の比較
費用WordPress当社の標準構成(microCMS × Astro × Cloudflare)
初期の制作費用テーマを使えば抑えやすい設計・開発の分、やや高め
サーバー・CMSの利用料(毎月)レンタルサーバー代が毎月かかります0円から(下の表をご覧ください)
保守(更新・点検)本体・テーマ・プラグイン・PHPの更新を続ける必要があり、保守契約を結ぶのが一般的ですCMS本体の保守は提供元が行い、サイト側の作業は少なくなります
突発的な対応改ざんや不具合が起きると、復旧の費用がかかることがあります公開側でプログラムが動かないため、起きにくい構成です
数年単位で見ると毎月・毎年の保守費用が積み重なります初期費用の差を、運用費用の少なさで取り戻しやすくなります

当社の標準構成の利用料(毎月・税抜)

サイトの規模に応じて、次の利用料がかかります。小規模なサイトなら0円で運用できます。

microCMS × Astro × Cloudflare の利用料(月額・税抜)
サイトの規模microCMSAstroCloudflare Pages利用料の合計
小規模入力画面の種類が5つまで、更新担当者が3名まで導入例:肉のアサヒヤ様Hobby
0円
0円無料で使える部品Free
0円
0円
中規模入力画面の種類が6〜10個、転送量が月20GBを超える、PDFなどのファイルを載せたい導入例:船橋商工会議所様Team
4,900円〜
0円Free
0円
4,900円〜
大規模担当者ごとの権限設定、過去の版への復元、管理画面の接続元の制限が必要Business
75,000円〜
0円Free
0円
75,000円〜
  • 「入力画面の種類」は、お知らせ・実績・セミナー案内など、管理画面で分ける情報の種類のことです(microCMSでは「API」と呼びます)。
  • microCMSのHobbyプランは法人のWebサイトでも利用できます。ただし、データ転送量が月20GBを超えるとデータの取得が止まります。プランごとの機能の違いは、前の章の「microCMSのプランごとの違い」をご覧ください。
  • Astroで前もってページを書き出す構成のため、ページが閲覧されるたびにmicroCMSへデータを取りに行くことはありません。microCMSの転送量は、主に書き出しのときに発生します。画像の配信方法によって変わるため、設計の段階で確認します。
  • ドメインの取得・更新費用と、当社の保守費用は別途です。

Our work

当社の導入実績

株式会社エムアールピーは、国産のヘッドレスCMS「microCMS」を使ったWebサイトの構築実績があります。 いずれも、ここまでご紹介した microCMS × Astro × Cloudflare の構成で構築しています。

導入事例 01

船橋商工会議所 様

地域の事業者の経営を支援する経済団体のWebサイトです。経営相談・補助金、検定試験、会議室の貸出、セミナーやイベントの案内など、 更新の多い情報をmicroCMSで管理し、書き出したページを配信網から配信しています。microCMSはTeamプランで運用しています。

  • 内容の管理microCMS(Teamプラン・月4,900円〜)
  • ページの書き出しAstro
  • 配信Cloudflare
船橋商工会議所のWebサイトを見る(別ウィンドウで開きます)
導入事例 02

株式会社フラーリッシュ・アサヒヤ 様肉のアサヒヤ

昭和38年創業、千葉県船橋市の食肉卸売会社のWebサイトです。学校給食や医療施設向けの食肉の取り扱い、会社案内、採用情報などを、 担当の方がmicroCMSの管理画面から更新できる形で構築しています。microCMSは無料のHobbyプランで運用しており、CMSの利用料はかかっていません。

  • 内容の管理microCMS(Hobbyプラン・月0円)
  • ページの書き出しAstro
  • 配信Cloudflare
肉のアサヒヤのWebサイトを見る(別ウィンドウで開きます)

用語の説明

CMSContent Management System
専門知識がなくても、Webサイトの文章や画像を更新できるようにする仕組み。
脆弱性
プログラムの設計や作りの不備による、セキュリティ上の弱点。悪用されると改ざんや情報漏えいにつながります。
プラグイン
WordPressに機能を追加する部品。第三者が開発したものが多く、品質や更新の頻度はさまざまです。
API
システム同士がデータを受け渡すための窓口。ヘッドレスCMSは、APIを通じて記事の内容を表示側へ渡します。
CDN(配信網)Content Delivery Network
世界各地の拠点にファイルを置き、閲覧者に近い拠点から返す仕組み。表示が速く、アクセス集中にも強くなります。
ビルド(書き出し)
CMSの内容と見た目の設計を組み合わせて、公開用のページファイルを作る工程。
SaaS
インターネット経由で利用するサービス。ソフトの導入や保守を提供元が担います。
2段階認証
パスワードに加えて、スマートフォンの確認コードなど別の手段でも本人確認をする仕組み。