Cosa deve includere un piano di manutenzione WordPress?

Cosa deve coprire davvero un piano di manutenzione WordPress? Aggiornamenti, backup testati, monitoraggio, report, gestione degli incidenti e cosa di solito resta escluso.

Apri un ticket di supporto

Un sito WordPress non è finito il giorno in cui va online. WordPress stesso, i plugin, i temi e il server sottostante continuano a cambiare, e ogni cambiamento porta con sé un piccolo rischio.

Un piano di manutenzione è la routine che gestisce quel rischio. Stabilisce chi aggiorna cosa, con quale frequenza, come vengono verificate le modifiche e cosa succede quando qualcosa va storto.

La difficoltà è che "manutenzione" può significare cose molto diverse. Per un fornitore vuol dire fare clic su "aggiorna tutto" una volta al mese. Per un altro vuol dire aggiornamenti testati, backup verificati, monitoraggio e una risposta chiara quando il sito smette di funzionare. Entrambi possono chiamarsi piano di manutenzione.

Se stai confrontando delle offerte, rinnovando un contratto o semplicemente cercando di capire di cosa ha bisogno il tuo sito, è utile sapere cosa include normalmente un buon piano e cosa di solito no.

Questa guida spiega le parti principali di un piano di manutenzione WordPress, cosa protegge ciascuna, cosa viene spesso escluso e quali domande fare prima di scegliere un fornitore.

Cos’è un piano di manutenzione WordPress?

Un piano di manutenzione è un insieme di attività ricorrenti che mantengono un sito funzionante, sicuro e ripristinabile nel tempo.

È diverso da una riparazione una tantum. Una riparazione inizia quando qualcosa è già rotto. La manutenzione segue una pianificazione, così che si rompano meno cose e, quando succede, il danno sia più piccolo e più facile da rimediare.

Un buon piano di solito copre quattro aree:

  • aggiornamenti: mantenere aggiornati WordPress, plugin, temi e PHP
  • ripristino: assicurarsi che una copia funzionante del sito possa essere ripristinata
  • monitoraggio: accorgersi dei problemi prima dei clienti
  • comunicazione: dirti cosa è stato fatto e cosa richiede attenzione

Il mix esatto dipende dal sito. Un piccolo sito vetrina e un negozio online molto attivo non richiedono lo stesso livello di cura, ma entrambi hanno bisogno delle quattro aree in qualche forma.

Perché è importante?

La maggior parte dei problemi di WordPress non compare dal nulla. Di solito segue un cambiamento: un aggiornamento, un nuovo plugin, una modifica al server o un componente scaduto.

Senza una routine, tendono a succedere due cose:

  • gli aggiornamenti vengono rimandati per mesi e poi applicati tutti insieme, il che rende difficile capire quale abbia causato un problema
  • nessuno verifica se i backup funzionano davvero fino al giorno in cui servono

Un piano di manutenzione non garantisce che non vada mai storto nulla. Rende però i problemi meno probabili, più facili da diagnosticare e più rapidi da risolvere.

Quali aggiornamenti dovrebbero essere inclusi?

Gli aggiornamenti sono la parte più visibile della manutenzione, ma "aggiornamenti inclusi" può nascondere approcci molto diversi.

Core di WordPress

WordPress rilascia versioni minori, soprattutto correzioni di sicurezza e bug, e versioni principali con nuove funzioni. Gli aggiornamenti minori di solito vengono applicati automaticamente da WordPress stesso. Quelli principali meritano più attenzione, perché possono influire su plugin più vecchi o su codice personalizzato.

Plugin

I plugin sono il punto da cui nasce la maggior parte dei problemi di compatibilità. Un piano dovrebbe spiegare come vengono gestiti gli aggiornamenti dei plugin: tutti insieme o uno alla volta, in automatico o a mano, testati prima o applicati direttamente sul sito live.

Gli aggiornamenti di sicurezza vanno applicati rapidamente. Gli altri possono seguire una cadenza regolare. La guida su ogni quanto aggiornare i plugin di WordPress lo spiega più nel dettaglio.

Temi

Gli aggiornamenti del tema possono sovrascrivere le modifiche fatte direttamente ai file del tema. Un buon piano verifica se il sito usa un tema child e se qualche personalizzazione potrebbe andare persa.

PHP

PHP è il linguaggio di programmazione su cui gira WordPress. Gli hosting dismettono nel tempo le vecchie versioni di PHP, e usare una versione non più supportata è un rischio per la sicurezza.

Gli aggiornamenti di PHP vengono spesso dimenticati perché avvengono a livello di hosting, non dentro WordPress. Un piano di manutenzione dovrebbe almeno tenere sotto controllo quale versione di PHP usa il sito e pianificare gli aggiornamenti prima che sia l’hosting a imporli.

Come vengono verificati gli aggiornamenti?

È la domanda che distingue un piano accurato da uno di base.

Chiedi se gli aggiornamenti vengono:

  • testati su una copia di staging prima di essere applicati al sito live
  • applicati uno alla volta o a gruppi
  • seguiti da un controllo delle funzioni più importanti, come moduli, login e checkout
  • reversibili, con un backup recente fatto subito prima

Per i siti che vendono, ricevono prenotazioni o gestiscono iscritti, testare prima gli aggiornamenti di solito vale lo sforzo in più. La guida su come testare gli aggiornamenti di WordPress su un sito di staging spiega quando e come farlo.

Cosa dovrebbe coprire la parte sui backup?

"Backup giornalieri" suona rassicurante, ma un backup è utile solo se si può ripristinare.

Un buon piano dovrebbe spiegare:

  • cosa viene salvato: file, database o entrambi
  • con quale frequenza: ogni giorno, più spesso, o in tempo reale per i negozi molto attivi
  • dove vengono conservati i backup: idealmente lontano dal server che ospita il sito
  • per quanto tempo vengono conservati: pochi giorni o diverse settimane
  • chi può ripristinarli e quanto dura normalmente un ripristino
  • se i ripristini vengono testati, non solo se i backup vengono creati

Per un negozio online la frequenza conta di più. Un backup giornaliero ripristinato alle 18 potrebbe far perdere un’intera giornata di ordini. Per questo i negozi spesso hanno bisogno di backup più frequenti o continui, e di un piano accurato per ripristinare senza perdere i dati recenti.

Testare un ripristino, anche solo ogni tanto, è ciò che trasforma un backup da speranza a rete di sicurezza.

Cosa comporta il monitoraggio della sicurezza?

In un piano di manutenzione, la sicurezza riguarda di solito prevenzione e rilevamento precoce, non la garanzia che un sito non possa mai essere attaccato.

Può includere:

  • applicare rapidamente gli aggiornamenti di sicurezza
  • scansionare i file alla ricerca di malware noti o modifiche inattese
  • tenere d’occhio la comparsa di nuovi account amministratore
  • limitare i tentativi di accesso o proteggere la pagina di login
  • un firewall o un servizio di sicurezza davanti al sito
  • verificare se Google o altri servizi hanno segnalato il sito

Chiedi cosa succede quando una scansione trova qualcosa. Alcuni piani si limitano a inviare un avviso. Altri includono un’analisi. La rimozione del malware è spesso un servizio a parte, quindi conviene saperlo in anticipo.

Perché è utile il monitoraggio dell’uptime?

Il monitoraggio dell’uptime verifica, a intervalli regolari, se il sito risponde. Se non risponde, qualcuno riceve un avviso.

Senza di esso, la prima persona ad accorgersi che il sito non funziona è spesso un cliente, a volte ore dopo.

Domande utili:

  • con quale frequenza viene controllato il sito?
  • chi riceve l’avviso: tu, il fornitore o entrambi?
  • il monitoraggio controlla solo la home page, o anche pagine importanti come checkout o login?
  • cosa succede dopo l’avviso?

Il monitoraggio da solo non risolve nulla. Riduce soltanto il tempo tra l’inizio di un problema e il momento in cui qualcuno ne viene a conoscenza.

I controlli sulle prestazioni dovrebbero farne parte?

I siti tendono a rallentare nel tempo. I plugin aggiungono script, le immagini diventano più pesanti, il database si riempie di dati vecchi e le cache smettono di funzionare come previsto.

Un piano di manutenzione può includere controlli periodici come:

  • i tempi di caricamento delle pagine principali
  • la pulizia del database da vecchie revisioni, dati temporanei scaduti e tabelle residue
  • la verifica che la cache funzioni correttamente
  • l’individuazione di plugin diventati pesanti o inutili

Un’ottimizzazione approfondita delle prestazioni di solito è un progetto a parte. I controlli regolari ti aiutano a capire quando quel progetto diventa necessario.

Che tipo di report dovresti aspettarti?

I report sono il modo in cui sai che il lavoro viene davvero svolto.

Un report utile è breve e leggibile. Può includere:

  • quali aggiornamenti sono stati applicati e quali rimandati, con il motivo
  • lo stato dei backup e la data dell’ultimo backup riuscito
  • eventuali disservizi e la loro durata
  • i risultati in ambito sicurezza
  • raccomandazioni, come sostituire un plugin abbandonato o aggiornare PHP

Un report che ogni mese dice solo "tutto a posto" ti dice molto poco. Un report che spiega cosa è stato saltato e perché è molto più utile.

Cosa succede quando qualcosa va storto?

Questa parte è spesso vaga, ed è quella che conta di più in una brutta giornata.

Un piano dovrebbe spiegare:

  • come segnali un incidente: ticket, email, telefono
  • se gli incidenti causati dalle attività di manutenzione vengono risolti nell’ambito del piano
  • se altri incidenti, come un attacco o un guasto dell’hosting, sono inclusi o gestiti a parte
  • cosa fa per prima cosa il fornitore: ripristina un backup, annulla un aggiornamento o indaga

Non aspettarti che un piano copra senza limiti ogni possibile emergenza. Ma dovresti sapere, prima che ti serva, cosa è incluso e cosa verrà considerato lavoro extra.

Chi ha accesso al sito?

La manutenzione richiede accessi: la bacheca di WordPress, il pannello dell’hosting, a volte il server, il DNS o una CDN.

Vale la pena concordare:

  • che il fornitore usi account propri e nominativi, non un login amministratore condiviso
  • che le password non vengano mai scambiate via email
  • che gli accessi vengano rimossi alla fine del contratto
  • chi altro ha accesso come amministratore, per esempio ex sviluppatori o agenzie

I vecchi account che nessuno usa sono un punto debole frequente per la sicurezza. Un piano di manutenzione è un buon momento per fare pulizia.

Cosa di solito non è incluso?

Molti disaccordi nascono da aspettative diverse su cosa copra la "manutenzione".

Elementi spesso esclusi da un piano di manutenzione standard:

  • nuove funzioni, pagine o modifiche grafiche
  • sviluppo o riscrittura di codice personalizzato
  • aggiornamenti dei contenuti, come modificare pagine o caricare prodotti
  • restyling completi o migrazioni verso un nuovo hosting
  • aggiornamenti di versione principali che richiedono lavoro di sviluppo
  • la rimozione del malware dopo un attacco, in alcuni piani
  • la correzione di problemi causati da modifiche fatte da altri

Niente di tutto questo è un problema in sé, purché sia chiaro. È spesso qui che un piano di supporto a ore o i singoli ticket si affiancano alla manutenzione. La guida su piano di manutenzione o supporto su richiesta mette a confronto le due opzioni.

Errori comuni nella scelta di un piano

  • scegliere solo in base al prezzo, senza verificare cosa viene fatto davvero
  • dare per scontato che i backup funzionino perché esistono
  • accettare un "aggiorna tutto" automatico senza test per un negozio o un sito membership
  • non avere una risposta chiara a "cosa succede se un aggiornamento rompe il sito?"
  • lasciare PHP e hosting fuori dal quadro
  • non sapere chi ha accesso al sito

Quali domande fare a un fornitore?

Prima di firmare, chiedi:

  1. Quali aggiornamenti applicate, con quale frequenza e come li testate?
  2. Usate una copia di staging prima di aggiornare il sito live?
  3. Cosa viene salvato, con quale frequenza, dove viene conservato e per quanto tempo?
  4. Avete testato il ripristino di un backup di questo sito?
  5. Come viene monitorato il sito, e chi riceve gli avvisi?
  6. Cosa succede se un aggiornamento rompe qualcosa?
  7. Quali incidenti sono inclusi e quali vengono fatturati a parte?
  8. Cosa contengono i vostri report?
  9. Come gestite accessi e password?
  10. Cosa succede a backup e accessi se smettiamo di lavorare insieme?

Le risposte non devono essere perfette. Devono essere chiare.

Com’è fatta una buona manutenzione?

Nella pratica, una buona manutenzione è silenziosa. Gli aggiornamenti avvengono regolarmente e raramente causano sorprese. I backup esistono, sono conservati in modo sicuro e sono stati ripristinati almeno una volta. I problemi vengono notati presto. Ricevi un breve report e sai chi contattare quando qualcosa non va.

Come può aiutarti D4Hub

D4Hub può aiutarti a impostare una manutenzione adatta al tuo sito, o a rivedere quella che hai già.

A seconda delle tue esigenze, D4Hub può:

  • rivedere la tua manutenzione attuale ed evidenziare le lacune
  • controllare le versioni di WordPress, plugin, tema e PHP
  • verificare che i backup esistano e si possano davvero ripristinare
  • impostare il monitoraggio dell’uptime
  • applicare e testare gli aggiornamenti, con una copia di staging dove ha senso
  • individuare plugin abbandonati o rischiosi
  • fare pulizia di vecchi account amministratore e accessi
  • fornire manutenzione continuativa con MAP, oppure supporto a ore tramite un piano di supporto
  • gestire richieste singole tramite ticket quando serve

Puoi chiedere supporto in qualsiasi momento, che tu stia confrontando delle offerte o abbia già un piano e voglia un secondo parere.

Apri un ticket di supporto

Per chi vuole mettere le mani in pasta: un’autovalutazione della manutenzione

Non devi modificare nulla per completare questa checklist. È un modo per vedere cosa ha oggi il tuo sito e cosa manca. Se decidi di cambiare qualcosa, fai prima un backup.

Controlla le versioni

Dalla bacheca di WordPress, apri Tools > Site Health > Info (Strumenti > Salute del sito > Informazioni) e annota la versione di WordPress e la versione di PHP nella sezione Server.

Se usi WP-CLI, le stesse informazioni sono disponibili con:

wp core version
wp --info
wp plugin list --update=available
wp theme list --update=available

Annota quanti plugin e temi hanno aggiornamenti in attesa.

Controlla i backup

Rispondi a queste domande con onestà:

  1. Quando è stato fatto l’ultimo backup riuscito?
  2. Include sia i file sia il database?
  3. È conservato in un luogo diverso dal server del sito?
  4. Quando è stato ripristinato l’ultima volta un backup, anche solo come test?
  5. Chi sa come ripristinarlo?

Se non sai rispondere alla domanda 4, i tuoi backup non sono testati.

Controlla il monitoraggio

  1. Sapresti entro pochi minuti se il sito smettesse di rispondere?
  2. Chi riceverebbe l’avviso?
  3. C’è qualcosa che controlla checkout, login o moduli, e non solo la home page?

Controlla gli accessi

In Users (Utenti), filtra per il ruolo Administrator (Amministratore) ed elenca tutti gli account. Per ciascuno, chiediti se quella persona ha ancora bisogno di accedere. Non eliminare gli account finché non sai se sono autori di contenuti o se vengono usati da un’integrazione.

Calcola il punteggio

Assegnati un punto per ogni voce che puoi confermare:

  1. Aggiornamenti applicati nell’ultimo mese
  2. Versione di PHP ancora supportata dal tuo hosting
  3. Backup conservati fuori dal server
  4. Un ripristino testato nell’ultimo anno
  5. Monitoraggio dell’uptime attivo
  6. Ogni account amministratore conosciuto e necessario
  7. Un contatto chiaro per gli incidenti

Se il punteggio è inferiore a cinque, il tuo sito trarrebbe beneficio da una routine di manutenzione più strutturata.

Domande frequenti

Un piccolo sito vetrina ha davvero bisogno di un piano di manutenzione?

Ha bisogno di manutenzione, ma non per forza di un piano impegnativo. Anche un sito semplice usa plugin e un tema che vanno aggiornati, e può essere violato o andare offline.

Per un sito piccolo, aggiornamenti regolari, backup affidabili e un monitoraggio di base spesso bastano.

Gli aggiornamenti automatici sostituiscono la manutenzione?

No. Gli aggiornamenti automatici aiutano a mantenere il software aggiornato, ma non testano il risultato, non verificano i backup, non monitorano il sito e non rispondono agli incidenti.

Ogni quanto andrebbe fatto un backup?

Dipende da quanto spesso cambia il sito. Un sito modificato una volta al mese richiede meno backup di un negozio online che riceve ordini ogni ora. La domanda chiave è quanti dati potresti permetterti di perdere.

La manutenzione dell’hosting è la stessa cosa della manutenzione WordPress?

Di solito no. Molti hosting mantengono il server e possono offrire backup, ma normalmente non testano gli aggiornamenti dei plugin e non verificano che il tuo checkout funzioni ancora. Chiedi al tuo hosting cosa copre esattamente.

Qual è la differenza tra manutenzione e supporto?

La manutenzione è la cura pianificata per mantenere il sito funzionante. Il supporto è l’aiuto quando ti serve fare o sistemare qualcosa. Molti siti traggono vantaggio da entrambi.

Posso cambiare fornitore di manutenzione senza rischi?

Sì, con un po’ di preparazione. Prima del cambio, assicurati di avere un backup recente, un elenco di tutti gli account e gli accessi, e di sapere dove sono gestiti dominio, hosting e DNS.

Risorse correlate

Servizi e tecnologie correlati