Clasificăm
Fiecare actualizare disponibilă se încadrează: securitate, corecție, funcționalitate nouă sau schimbare majoră. Cele de securitate nu așteaptă ciclul lunar și se aplică imediat.
Partea plictisitoare, făcută cu disciplină. Nimic nu ajunge în producție fără să fie testat, nimic nu se schimbă fără să fie consemnat, iar backupul nu este considerat funcțional până nu a fost restaurat.
Un site lăsat neactualizat luni întregi acumulează vulnerabilități publicate, pe care scanerele automate le caută zilnic. Un site cu actualizări automate pe tot se sparge la un moment dat singur, iar nimeni nu observă până când un client sună să spună că nu poate plasa comanda.
Ambele situații vin din același loc: lipsa unui proces. Actualizarea nu este o problemă de a apăsa un buton. Este o problemă de a ști ce se schimbă, de a verifica înainte, de a putea reveni instant și de a avea dovada că totul încă funcționează după.
Fiecare actualizare disponibilă se încadrează: securitate, corecție, funcționalitate nouă sau schimbare majoră. Cele de securitate nu așteaptă ciclul lunar și se aplică imediat.
Nu doar numărul de versiune. Notele de lansare spun dacă se elimină o funcție, dacă se modifică structura bazei de date sau dacă se schimbă cerințele de PHP. Aici se prind problemele, înainte să existe.
Un punct de restaurare complet, fișiere și bază de date, imediat înainte de orice intervenție. Nu este teoria backupului zilnic, este starea exactă de acum cinci minute.
Pe o copie identică a producției. Acolo se verifică fluxurile care contează: formularele trimit, coșul finalizează, autentificarea funcționează, căutarea returnează, plățile trec.
Capturi înainte și după, pe paginile principale, pe mobil și pe desktop. Un update de temă poate strica un aranjament fără nicio eroare în jurnale, deci ochiul rămâne parte din proces.
Modificarea trece în producție, apoi se verifică din nou acolo. Jurnalele de erori se urmăresc în orele următoare. Dacă apare ceva, revenirea este imediată, nu o operațiune de urgență.
| Element | Cum îl tratăm | De ce așa |
|---|---|---|
| Frecvență | Zilnic pentru bază de date și fișiere, plus un punct înainte de fiecare intervenție | Limitează pierderea maximă la o zi de conținut, iar la actualizări la zero |
| Locație | În altă infrastructură decât site-ul, niciodată doar pe același server | Un backup care stă lângă site dispare odată cu el, la fel și la un ransomware |
| Păstrare | Treizeci de zile de copii zilnice, plus copii lunare păstrate mai mult | O compromitere sau o corupere de date se descoperă adesea după săptămâni |
| Verificare | Restaurare efectivă pe mediu izolat, cu confirmare că site-ul chiar pornește | Cele mai multe backupuri eșuate arată perfect în listă până în ziua în care le încerci |
| Timp de recuperare | Măsurat și comunicat, nu estimat | Trebuie să știi înainte cât durează revenirea, nu să afli în timpul incidentului |
| Acces | Copiile îți aparțin și le poți descărca oricând | Nu rămâi captiv la noi. Dacă pleci, pleci cu tot |
Disponibilitate verificată din mai multe locații, la interval scurt, ca o cădere reală să nu se confunde cu o problemă de rețea locală. Urmărim și timpul de răspuns, pentru că degradarea lentă precede aproape întotdeauna o cădere.
Pe lângă asta: expirarea certificatului, expirarea domeniului, spațiul rămas pe disc, erorile din jurnale, sarcinile programate care nu s-au mai executat și cozile blocate. Alerta ajunge la noi, nu la tine, iar tu afli ce s-a întâmplat abia după ce s-a rezolvat.
Fiecare intervenție este consemnată: ce s-a schimbat, cine a făcut-o, când, de ce și cum se revine. Nu pentru birocrație, ci pentru că peste patru luni, când ceva se comportă ciudat, întrebarea „ce s-a schimbat” trebuie să aibă un răspuns exact.
Este și ceea ce cere un auditor dacă organizația ta trece printr-un proces de tip ISO 27001. Nu suntem organism de certificare și nu îți certificăm site-ul, dar dovezile pe care le-ar cere un auditor există deja: control al accesului, evidența schimbărilor, backupuri verificate, jurnale și procedură de recuperare documentată.
Modificări de conținut, ajustări vizuale, corecturi, pagini noi, configurări de plugin-uri, integrări simple. Cererile normale ale unei luni normale, fără să deschizi de fiecare dată o discuție despre buget.
Ce depășește orele incluse se estimează înainte, în scris, cu preț ferm. Nu primești o factură surpriză pentru muncă pe care nu ai aprobat-o.
Un WordPress lăsat de capul lui acumulează: revizuiri nelimitate pentru fiecare pagină, tranzitorii expirate care nu se șterg, tabele lăsate în urmă de plugin-uri dezinstalate acum doi ani, opțiuni încărcate la fiecare cerere de care nu mai are nevoie nimeni și cozi de sarcini blocate.
Curățăm periodic, cu backup înainte și cu verificare după. Rezultatul este o bază de date mai mică, interogări mai rapide și un backup care nu mai durează un sfert de oră.
Pentru că actualizările automate nu au cum să știe dacă site-ul tău încă funcționează după ele. Un update de plugin poate schimba structura formularului de comandă la ora trei dimineața și vei afla peste patru zile, când te întrebi de ce nu mai vin comenzi. Actualizările de securitate se aplică imediat. Restul se testează.
Zilnic pentru baza de date, zilnic pentru fișiere, cu păstrare pe treizeci de zile, plus o copie lunară păstrată mai mult. Copiile stau în altă locație decât site-ul, pentru că un backup pe același server dispare împreună cu serverul. Restaurarea se testează efectiv, nu se presupune că merge.
Modificări de conținut, ajustări de aspect, corecturi, configurări de plugin-uri, adăugare de pagini, integrări simple. Practic, ce ai cere în mod normal unui dezvoltator într-o lună obișnuită. Dezvoltarea unei funcționalități noi se estimează separat, iar tu decizi înainte, nu după.
Da, pentru fiecare site aflat în administrare. O copie identică a producției, izolată și neindexabilă, pe care se aplică și se verifică orice modificare înainte să ajungă la vizitatorii tăi.
Monitorizarea ne alertează în câteva minute. Dacă este o problemă pe care o putem rezolva, o rezolvăm. Dacă este la furnizorul de găzduire, deschidem noi cazul și îl urmărim. În ambele situații primești o notificare cu ce s-a întâmplat și când s-a rezolvat, fără să fie nevoie să ne cauți.
Preluăm actualizările, backupurile, monitorizarea și cererile de zi cu zi. Tu primești un raport lunar și liniște.