Assistenza e manutenzione siti web
Un sito non è un oggetto finito: è un sistema che invecchia. WordPress rilascia aggiornamenti ogni poche settimane, i plugin cambiano, PHP evolve, e le vulnerabilità scoperte oggi valgono per il codice scritto ieri.
La maggior parte dei siti compromessi lo è per aggiornamenti mancati, non per attacchi sofisticati. È un problema di manutenzione, non di sicurezza informatica.
Cosa succede a un sito abbandonato
Non smette di funzionare all'improvviso. Si degrada per gradi, e ogni fase costa più della precedente:
- Mesi 1-6 — plugin non aggiornati, prime incompatibilità, rallentamenti
- Mesi 6-12 — vulnerabilità note non corrette, form che smettono di inviare
- Anno 2 — aggiornamento PHP dell'hosting, parti del sito che si rompono
- Anno 3 — l'aggiornamento non è più possibile senza rifare, oppure il sito viene compromesso
Il costo di ripristino a quel punto supera quello di tre anni di manutenzione ordinaria.
Il backup che nessuno prova
Quasi tutti hanno un backup. Quasi nessuno lo ha mai ripristinato per verificare che funzioni.
È un problema serio: un backup incompleto, corrotto o salvato sullo stesso server compromesso non serve a nulla nel momento in cui serve davvero.
Le nostre copie sono archiviate fuori dal server del sito e il ripristino viene testato periodicamente su ambiente separato. Non è un dettaglio: è la differenza tra avere un backup e credere di averlo.
Perché non aggiorniamo in automatico
WordPress può aggiornare i plugin da solo. Sembra comodo, ma un aggiornamento incompatibile può rompere il checkout di un e-commerce alle tre di notte, e nessuno se ne accorge fino al mattino.
Il nostro processo: aggiornamento su copia di prova, verifica delle funzioni principali, pubblicazione in produzione, controllo finale. Se qualcosa non torna, si torna indietro prima che l'utente se ne accorga.
Cosa comprende
- Aggiornamento core, plugin e tema con verifica preventiva
- Backup automatici archiviati fuori dal server
- Test di ripristino periodico
- Monitoraggio disponibilità, velocità e scadenza SSL
- Controlli di sicurezza e verifica integrità dei file
- Ottimizzazione database e pulizia periodica
- Ore di intervento incluse per modifiche e correzioni
- Supporto prioritario in caso di problemi
- Assistenza specialistica su moduli PrestaShop dove necessario
Chi ha realizzato il sito non importa
Prendiamo in assistenza anche siti fatti da altri. Il primo passo è un audit: cosa c'è, com'è costruito, quali sono i rischi immediati.
Se troviamo problemi strutturali che rendono la manutenzione poco sensata — un tema nulled, plugin abbandonati da anni, codice modificato senza tema figlio — ve lo diciamo. Mantenere un sito che andrebbe rifatto è denaro speso male.
Su quale piattaforma è il tuo sito?
Il metodo è lo stesso per tutti — aggiornamenti provati prima, backup verificati, interventi documentati — ma ogni piattaforma ha i suoi punti deboli. Scegli la tua:
Assistenza WordPress
WordPress rilascia aggiornamenti ogni poche settimane. I plugin ne rilasciano di più. La maggior parte dei siti compromessi lo è per aggiornamenti mancati, non per attacchi mirati: gli attaccanti usano falle già corrette da mesi, contando su chi non ha aggiornato.
Non serve competenza informatica per proteggersi. Serve costanza, e qualcuno che se ne occupi.
Perché non basta l'aggiornamento automatico
WordPress può aggiornare i plugin da solo. Sembra la soluzione, ma introduce un rischio diverso: un aggiornamento incompatibile può rompere il checkout di un e-commerce alle tre di notte, e nessuno se ne accorge fino al mattino.
Il nostro processo prevede quattro passaggi: aggiornamento su copia di prova, verifica delle funzioni principali, pubblicazione in produzione, controllo finale. Se qualcosa non torna si rientra prima che un utente lo veda.
I tre modi in cui WordPress viene compromesso
Non è la piattaforma a essere insicura: sono le installazioni trascurate.
- Plugin abbandonati — codice non aggiornato da anni con vulnerabilità pubblicamente note
- Temi nulled — versioni piratate che contengono quasi sempre codice malevolo nascosto
- Aggiornamenti rimandati — la falla viene resa pubblica quando la correzione esiste già
Un sito con pochi plugin selezionati, mantenuto aggiornato e con permessi corretti non presenta questi problemi.
Assistenza moduli PrestaShop
I moduli sono il punto debole di ogni installazione PrestaShop. Un negozio di qualche anno ne ha venti o trenta attivi, spesso di sviluppatori diversi, alcuni non più aggiornati da tempo.
Quando qualcosa smette di funzionare, il problema è quasi sempre lì: un modulo incompatibile con la versione della piattaforma, o due moduli che si contendono la stessa funzione.
I problemi che risolviamo più spesso
- Modulo abbandonato — lo sviluppatore non lo aggiorna più e si rompe al primo aggiornamento della piattaforma
- Conflitti tra moduli — due componenti che modificano lo stesso comportamento e si annullano
- Incompatibilità di versione — moduli per PrestaShop 1.6 che non funzionano su 8.x
- Personalizzazioni perse — modifiche fatte direttamente nel codice, cancellate al primo aggiornamento
- Rallentamenti — moduli che caricano risorse su ogni pagina anche dove non servono
Alcuni moduli che abbiamo sviluppato
- Descrizione sconto in scheda prodotto — mostra pubblicamente la regola carrello applicata, che PrestaShop nasconde all'utente
- Sincronizzazione con gestionali — allineamento di catalogo, prezzi e giacenze via API
- Listini per marca o categoria — sconti applicati automaticamente a gruppi di prodotti
- Import da feed fornitore — cataloghi aggiornati automaticamente da file XML o CSV
- Regole di spedizione particolari — calcolo per volume, zona o tipologia merce
Ogni modulo resta di proprietà del cliente, documentato e compatibile con gli aggiornamenti della piattaforma.
Perché non modifichiamo il codice del core
È la scorciatoia che si paga sempre. Una modifica diretta nei file di PrestaShop funziona finché non arriva un aggiornamento, che la sovrascrive senza avvisare.
Lavoriamo con override e moduli dedicati: le personalizzazioni sopravvivono agli aggiornamenti, e il negozio resta aggiornabile nel tempo.
Se troviamo modifiche al core fatte in precedenza, ve lo segnaliamo: sono debiti tecnici che prima o poi presentano il conto.
Cosa comprende
- Audit dei moduli installati e delle personalizzazioni
- Correzione di moduli che non funzionano
- Adeguamento alle nuove versioni della piattaforma
- Sviluppo di moduli su misura
- Risoluzione conflitti tra componenti
- Ottimizzazione prestazioni
- Documentazione di quanto sviluppato
Assistenza Shopify
Shopify si aggiorna da solo: niente versioni da installare, niente server da proteggere. Ma un negozio Shopify trascurato si degrada lo stesso, solo in modo diverso — app che si accumulano, tema che resta indietro, costi che crescono senza che nessuno se ne accorga.
Dove si rompe un negozio Shopify
- App accumulate — ognuna aggiunge script a ogni pagina e un canone mensile; molte restano installate dopo che non servono più
- Codice orfano — togliere un'app non sempre toglie il codice che aveva inserito nel tema
- Tema non aggiornato — un tema modificato direttamente non riceve più le correzioni dello sviluppatore
- Checkout e tracciamenti — pixel, conversioni e personalizzazioni del checkout vanno riallineati quando Shopify cambia le regole
Cosa facciamo
- Revisione periodica di app, script e tema
- Modifiche al tema Liquid su copia, pubblicate solo dopo la verifica
- Configurazione di mercati, lingue, spedizioni e imposte
- Controllo di pagamenti, notifiche e flussi di checkout
- Reindirizzamenti e SEO tecnica delle schede prodotto e delle collezioni
I negozi Shopify rientrano nel piano E-commerce qui sotto. Se stai valutando di lasciare Shopify, o di arrivarci, vedi la migrazione Shopify.
Assistenza Webflow
Webflow ospita il sito e ne cura la sicurezza: il lavoro di assistenza è un altro. Un sito Webflow invecchia nella struttura: collezioni del CMS pensate per i contenuti di due anni fa, classi che si moltiplicano a ogni modifica, interazioni che pesano sul caricamento.
Cosa curiamo su Webflow
- CMS e collezioni — campi, riferimenti e modelli riorganizzati quando i contenuti crescono, senza rompere le pagine collegate
- Classi e stili — pulizia delle classi duplicate, così le modifiche future restano prevedibili
- Form e integrazioni — invio dei moduli verso email, CRM o automazioni, verificato dopo ogni cambio
- SEO tecnica — titoli, descrizioni, reindirizzamenti 301 e dati strutturati delle pagine e delle collezioni
- Piano e limiti — elementi del CMS, ospiti dell'Editor e banda: ti avvisiamo prima di arrivare al limite
Chi modifica i contenuti da solo con l'Editor resta autonomo: noi interveniamo su struttura, codice personalizzato e tutto quello che l'Editor non permette.
Assistenza siti HTML statici
Un sito in HTML statico non ha database né pannello, e per questo è tra i più sicuri. Ma non è eterno: il codice resta fermo mentre browser, telefoni e motori di ricerca cambiano.
Cosa invecchia in un sito HTML
- Moduli di contatto — gli script PHP di invio scritti anni fa smettono di funzionare con le versioni nuove di PHP, o finiscono nello spam
- Librerie vecchie — versioni datate di jQuery e plugin JavaScript con falle note
- Visualizzazione da telefono — impaginazioni nate per il computer che oggi penalizzano su Google
- Certificato, dominio, hosting — scadenze che, se saltano, spengono il sito da un giorno all'altro
Quando le modifiche diventano frequenti conviene passare a un sistema con pannello: lo valutiamo insieme, e la migrazione da HTML conserva gli indirizzi che Google conosce già.
Assistenza siti dinamici su misura
Gestionali, portali e siti scritti su misura in PHP — con o senza framework come Laravel o CodeIgniter — sono i più difficili da affidare a qualcun altro: spesso chi li ha scritti non c'è più, e la documentazione non c'è mai stata.
I rischi tipici di un sito su misura
- Versione di PHP superata — l'hosting la dismette e parti del sito smettono di funzionare da un giorno all'altro
- Dipendenze ferme — librerie mai aggiornate, con vulnerabilità pubbliche
- Query non protette — codice vecchio esposto a SQL injection e accessi non autorizzati
- Nessun ambiente di prova — ogni modifica si fa direttamente sul sito in uso
Prendiamo in carico anche codice scritto da altri. Se l'audit dice che conviene rifare invece di rattoppare, lo diciamo prima: vedi i software su misura.