Pubblicare un sito web non significa aver concluso definitivamente il lavoro. Tecnologie, contenuti, servizi collegati e informazioni dell'attività cambiano nel tempo. Senza controlli periodici, anche un progetto realizzato bene può iniziare a mostrare moduli non funzionanti, pagine lente, collegamenti interrotti o informazioni ormai superate.

La manutenzione di un sito web comprende le attività necessarie per mantenerlo sicuro, accessibile, veloce e coerente con l'attività che rappresenta. Non coincide con il solo rinnovo dell'hosting e non consiste semplicemente nel premere il pulsante “Aggiorna” (per chi usa i CMS come WordPress). In questa guida vedremo cosa dovrebbe includere, con quale frequenza intervenire e quali costi prevedere.

Indice dell'articolo:

1. Cosa comprende davvero la manutenzione

La manutenzione non è una singola operazione, ma un insieme di controlli tecnici ed editoriali. Le attività necessarie dipendono dalla piattaforma, dalle funzioni presenti e dalla frequenza con cui il sito viene aggiornato.

Un servizio completo può comprendere:

  • aggiornamenti del CMS, dei plugin, del tema e delle dipendenze software;
  • backup periodici e verifica della procedura di ripristino;
  • monitoraggio della disponibilità e degli errori;
  • controllo di moduli, email, prenotazioni e pagamenti;
  • verifica di velocità, sicurezza e compatibilità con i browser;
  • revisione di testi, recapiti, servizi e collegamenti;
  • analisi dei dati e controllo della visibilità sui motori di ricerca;
  • gestione di dominio, hosting, certificato HTTPS e relative scadenze.

Hosting e manutenzione restano servizi differenti. L'hosting rende disponibili le risorse tecniche, mentre la manutenzione controlla che il sito continui a funzionare correttamente su quell'infrastruttura. Allo stesso modo, un backup automatico compreso nel piano non garantisce che la copia sia completa o realmente utilizzabile.

2. Aggiornamenti tecnici e sicurezza

Un sito basato su WordPress utilizza normalmente il sistema principale, un tema e diversi plugin. Ogni componente segue un proprio ciclo di sviluppo e può ricevere correzioni, nuove funzioni o aggiornamenti di sicurezza. La documentazione ufficiale di WordPress mette a disposizione procedure specifiche per aggiornare la piattaforma.

Installare ogni aggiornamento senza alcun controllo non è però una strategia sufficiente. Prima bisogna verificare la presenza di un backup recente; dopo è necessario controllare pagine e funzioni importanti. Un plugin aggiornato può infatti diventare incompatibile con il tema, con la versione di PHP o con un altro componente.

Le attività principali comprendono:

  • rimozione di temi, plugin e account non più utilizzati;
  • aggiornamento tempestivo dei componenti supportati;
  • controllo dei permessi e degli accessi amministrativi;
  • uso di password robuste e autenticazione a più fattori;
  • verifica del certificato HTTPS e della sua scadenza;
  • analisi di comportamenti anomali, file modificati o tentativi di accesso sospetti.

La CISA indica l'aggiornamento dei sistemi come una delle pratiche più convenienti per migliorare la sicurezza. Nessun intervento elimina completamente il rischio, ma lasciare software vulnerabile e inutilizzato aumenta inutilmente la superficie di attacco.

Anche un sito statico realizzato con Astro richiede controlli, sebbene non abbia necessariamente database e plugin esposti al pubblico. Devono comunque essere gestiti dipendenze, moduli, servizi esterni, dominio, hosting e procedure di pubblicazione. Ho approfondito le differenze nella guida WordPress vs Astro.

3. Backup, monitoraggio e ripristino

Il backup serve a recuperare il sito dopo un errore, un attacco, un aggiornamento incompatibile o una cancellazione accidentale. Per essere utile deve includere tutti gli elementi necessari: file, database, configurazioni e contenuti caricati.

Le indicazioni ufficiali di WordPress sui backup distinguono infatti tra file e database. Salvare soltanto una delle due parti può rendere impossibile un ripristino completo.

Una strategia affidabile dovrebbe prevedere:

  • copie automatiche con frequenza coerente con gli aggiornamenti del sito;
  • conservazione di più versioni, non soltanto dell'ultima copia;
  • almeno una copia separata dall'hosting principale;
  • protezione degli archivi e limitazione degli accessi;
  • test periodici della procedura di ripristino.

Il monitoraggio completa il backup. Un controllo automatico può segnalare che il sito non risponde, ma servono anche verifiche sugli errori applicativi e sui servizi più importanti. Scoprire dopo settimane che il modulo contatti non invia email significa aver perso opportunità anche se il sito è sempre rimasto visibile.

4. Prestazioni, moduli e controlli funzionali

Un sito può aprirsi regolarmente e avere comunque problemi. Immagini non ottimizzate, script aggiunti nel tempo e database pieni di dati inutili possono rallentare le pagine. Modifiche dei fornitori esterni possono invece interrompere mappe, calendari, video o sistemi di pagamento.

I controlli periodici dovrebbero riguardare:

  • visualizzazione da smartphone, tablet e computer;
  • velocità delle pagine più visitate;
  • invio e ricezione dei moduli di contatto;
  • prenotazioni, acquisti ed eventuali email automatiche;
  • collegamenti interni, download e pagine di errore;
  • navigazione da tastiera, contrasto e leggibilità;
  • corretto funzionamento degli strumenti di analisi e dei consensi.

È utile eseguire un controllo anche dopo modifiche apparentemente piccole. Aggiornare un indirizzo email, sostituire un plugin o cambiare un record DNS può avere conseguenze su più servizi. Una checklist riduce il rischio di dimenticare verifiche essenziali.

5. Contenuti, SEO e informazioni legali

La manutenzione riguarda anche ciò che il sito comunica. Recapiti, orari, collaboratori, prezzi e servizi possono cambiare. Lasciare online informazioni superate compromette la fiducia e può generare richieste non pertinenti.

Gli articoli del blog devono essere controllati quando citano normative, procedure, statistiche o strumenti che evolvono nel tempo. La guida SEO di Google consiglia di verificare i contenuti già pubblicati, aggiornarli quando necessario ed eliminare quelli che non sono più rilevanti.

Una revisione editoriale può includere:

  • aggiornamento di date, dati e fonti esterne;
  • correzione dei collegamenti interrotti;
  • controllo di titoli, descrizioni e pagine indicizzate;
  • aggiornamento di portfolio, FAQ e inviti all'azione;
  • verifica di Privacy Policy, Cookie Policy e informazioni aziendali;
  • analisi delle ricerche e delle pagine che generano contatti.

La manutenzione non garantisce automaticamente un migliore posizionamento, ma evita che errori tecnici e contenuti obsoleti indeboliscano il lavoro svolto sulla SEO. Per gli elementi identificativi puoi consultare anche la guida sui dati obbligatori di un sito web.

6. Ogni quanto deve essere controllato un sito

Non esiste una frequenza valida per ogni progetto. Un e-commerce aggiornato quotidianamente richiede controlli più ravvicinati rispetto a un piccolo sito istituzionale statico. La tabella propone una base da adattare al rischio e alla frequenza delle modifiche.

Frequenza indicativa delle principali attività di manutenzione
Frequenza Attività principali
Continua o giornaliera Monitoraggio disponibilità, sicurezza, errori critici e backup dei siti aggiornati frequentemente.
Settimanale Controllo aggiornamenti, backup, moduli, ordini e segnalazioni ricevute.
Mensile Test funzionali, prestazioni, collegamenti, analytics e stato dell'indicizzazione.
Trimestrale Revisione contenuti, utenti, integrazioni, accessibilità e procedura di ripristino.
Annuale Controllo generale di dominio, hosting, licenze, fornitori, informative e obiettivi del sito.

7. Manutenzione autonoma o professionale: costi e scelta

Un sito semplice può essere gestito internamente se esistono tempo, competenze e procedure chiare. La gestione professionale diventa utile quando il sito produce richieste, gestisce pagamenti, raccoglie dati o utilizza numerose integrazioni. In questi casi un problema prolungato può costare più del servizio di manutenzione.

Come ordine di grandezza, un servizio essenziale di controlli e aggiornamenti può partire da circa €300-€600 all'anno. La gestione continuativa di un sito professionale o WordPress con backup, monitoraggio e assistenza può collocarsi indicativamente tra €600 e €1.800 all'anno. E-commerce, portali e progetti complessi richiedono preventivi specifici e possono superare queste cifre.

Prima di confrontare due offerte bisogna verificare:

  • quali controlli sono inclusi e con quale frequenza;
  • quante modifiche ai contenuti sono comprese;
  • tempi e canali di assistenza;
  • responsabilità relative a backup e ripristino;
  • eventuali costi separati per hosting, dominio e licenze;
  • cosa accade in caso di intervento urgente o sito compromesso.

La manutenzione non serve a modificare continuamente il sito senza una strategia, ma a proteggerne funzionalità e valore nel tempo. Quando la struttura non risponde più agli obiettivi, potrebbe essere necessario un intervento più ampio, come spiego nella guida su quando rifare un sito web.

Vuoi evitare scadenze, aggiornamenti e problemi tecnici senza dover gestire tutto personalmente? Scopri le mie soluzioni per la gestione continuativa oppure contattami senza impegno per verificare le esigenze del tuo sito.