Wspieramy społeczność WordPress w Bernie
Nie jesteśmy tylko zdalną agencją. Jesteśmy aktywną częścią ekosystemu. Wierzymy w Open Source i wnosimy wkład w społeczność, która napędza ponad 40% sieci (W3Techs).
Programista WordPress & WooCommerce w Bernie
W Bernie, gdzie konkurencja jest wysoka, szybkość strony to Twój najważniejszy atut SEO. Nasz stack Astro + Headless WP gwarantuje wyniki, które zostawiają konkurencję w tyle.
Dla firm w Bernie obsługujących sektor Lokalne MŚP i firmy korporacyjne, bezpieczeństwo danych jest priorytetem. Architektura Headless wirtualnie eliminuje najczęstsze wektory ataków na WordPressa.
Polski zespół, który utrzymuje WordPressa dla firmy albo instytucji w Bernie, nie dokłada „jeszcze jednego abonamentu aktualizacji”. Utrzymuje serwis, który stoi w Bundesstadt, gdzie rezydencja danych w Szwajcarii, nDSG (zrewidowana ustawa federalna o ochronie danych, ang. revised FADP), dwujęzyczność DE/FR i impressum zgodne z Zefix są pytaniami z onboardingu, a nie ozdobą w stopce. Ta strona opisuje opiekę techniczną WordPressa właśnie w tym układzie: polski delivery, szwajcarski kontekst federalny i operatorski, bez cennika i bez obietnic dostępności w procentach.
Szerszy opis produktu opieki, niezależny od miasta, jest na stronie opieki technicznej WordPress. Tu schodzimy do Berna: nDSG i EDÖB z siedzibą w Bernie, dwujęzyczność DE/FR, sektor publiczny, hosting w CH oraz niemiecki i francuski język urzędowy, który nie jest niemieckim z RFN ani francuskim z Paryża.
Co oznacza opieka WordPress przy serwisie firmy w Bernie
Opieka to nie „włącz auto-update i miej nadzieję”. Dla serwisu korporacyjnego, instytucji publicznej albo strony usługowej firmy z siedzibą w Bernie utrzymanie ma cztery twarde elementy: aktualizacje na kopii testowej, kopie zapasowe, które da się odtworzyć i które klient akceptuje jurysdykcyjnie, WAF z sensownymi regułami oraz dziennik incydentów, który przeżyje pytanie o Art. 24 nDSG. Reszta - drobne zmiany w motywie, nowy formularz, poprawka Core Web Vitals, regresja wersji francuskiej po patchu wielojęzyczności - wisi na tym fundamencie. Bez niego kolejna wtyczka tylko powiększa powierzchnię ataku.
Serwis w Bernie często zbiera dane, których nie wolno traktować jak treści bloga. Formularz rekrutacyjny, panel partnera, status zamówienia, logowanie do strefy klienta, newsletter z profilem: każdy z tych ekranów po aktualizacji wtyczki potrafi się rozsypać ciszej niż strona główna. Dlatego regresja nie kończy się na „strona się ładuje”. Kończy się na ścieżce, którą klient albo partner naprawdę klika, na polach formularza w obu językach i na polach impressum, które po zmianie motywu nie mogą zniknąć.
Aktualizacje wyłącznie przez środowisko testowe
Rdzeń WordPress, wtyczki i motyw idą najpierw na środowisko testowe. środowisko testowe ma ten sam stos PHP, ten sam obiekt cache jeśli produkcja go ma, i te same wtyczki wielojęzyczne w tej samej konfiguracji. Aktualizacja „od razu na żywo, bo to tylko patch” jest najkrótszą drogą do martwego formularza w piątek po południu, kiedy w Bernie kończy się tydzień, a francuska wersja serwuje niemiecki tekst z powodu regresji WPML albo Polylang.
Po wgraniu łatek na kopii testowej idzie checklista, nie wyczucie. Logowanie wp-admin, zapis strony w DE i FR, formularz kontaktowy, cron, poczta wychodząca, webhooki. Dopiero po tym produkcja. Ścieżka wycofania jest zapisana zanim ktokolwiek naciśnie deploy: która kopia, który tag, kto ma dostęp do hostingu. Jeśli tego nie ma na piśmie, to nie ma rollbacku, tylko improwizacja przed terminem publikacji federalnej albo kantonowej.
Kopie operacyjne i pytanie, gdzie leżą
Codzienna kopia WordPressa służy do odtworzenia serwisu po błędzie albo ataku. To nie jest archiwum podatkowe i nie jest rejestrem handlowym. Brakuje w niej niezmienności dowodu księgowego i kompletności Handelsregisterauszug. W praktyce utrzymania rozdzielamy trzy warstwy. Pierwsza: kopia operacyjna strony i bazy, z retencją zapisaną w runbooku, testem odtworzenia, nie tylko „backup job zielony”. Druga: logi zmian i incydentów, które pokazują kto, kiedy i co wgrał. Trzecia: dokumenty, które klient trzyma u Treuhändera albo w DMS: faktury MWST, wyciągi, UID. Jeżeli te trzy warstwy dzielą jeden katalog FTP, po dwóch latach rozdzielenie dokumentacji księgowej od kopii roboczych staje się osobnym projektem.
Dla firmy w Bernie dochodzi pytanie, którego polski runbook z rynku krajowego często nie zadaje: czy kopia nocą wyjeżdża do bucketa poza CH. Z punktu widzenia nDSG transfer za granicę jest faktem do ujawnienia w Datenschutzerklärung, nawet gdy odbiorca siedzi w UE i Komisja Europejska uznaje Szwajcarię za adekwatną w drugą stronę. Klient, który wymaga rezydencji w CH, nie kupi „backupu na S3 w Irlandii, bo taniej”.
WAF, monitoring i dziennik pod nDSG
WAF (mod_security, reguły u hostera albo warstwa u CDN, którego jurysdykcję klient świadomie zaakceptował) odcina typowe skany i wstrzyknięcia, zanim dotrą do PHP. To nie zastępuje aktualizacji. To kupuje czas. Skan malware i kontrola integralności plików łapie to, co WAF przepuścił albo co weszło skradzionym hasłem. Dwuskładnikowe logowanie do wp-admin i ograniczenie liczby kont z uprawnieniem administratora są tańsze niż forensics po kradzieży sesji.
Dziennik incydentów jest równie ważny jak sama tama. Zapis: czas wykrycia, czas ograniczenia, czas przywrócenia, przyczyna, lista zmienionych plików i wtyczek, kto był powiadomiony. Dla administratora danych pod nDSG ten plik jest surowcem do oceny, czy zdarzenie stanowi „likely high risk” w rozumieniu Art. 24 i czy iść na portal DataBreach EDÖB. Agencja WordPress nie składa zgłoszenia do EDÖB za klienta. Dostarcza oś czasu, której klient nie musi rekonstruować z pamięci i ze Slacka.
Bernie jako Bundesstadt, nie jako ozdobnik w tytule
Berno to Bundesstadt: siedziba Rady Federalnej, parlamentu i kluczowych urzędów federalnych w okolicy Bundesplatz. Kanton Bern dokłada własną administrację, uczelnie i gęstą sieć dostawców IT obsługujących zamówienia publiczne. Swisscom z siedzibą w Bernie-Ost to jeden z największych pracodawców technologicznych w mieście. Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB / FDPIC) ma siedzibę w Bernie. To jest geografia rynku, nie lista klientów. Serwis „firmowy” albo instytucjonalny w tym mieście bywa wejściem do onboardingu partnera, do rekrutacji albo do dokumentacji produktu, który kto inny nadzoruje. Opóźnienie w łatce bezpieczeństwa albo zniknięcie logów po wgraniu wtyczki SEO przestaje być tematem IT i staje się tematem ryzyka. Ta strona nie przypisuje WPPoland urzędów federalnych jako klientów i nie cytuje nieistniejących wdrożeń.
Bern Digital Hub przy Wylerstrasse i okoliczne coworkingi (Impact Hub Bern, Biel/Bienne w aglomeracji) ustawiają poprzeczkę inaczej niż „strona wizytówkowa agencji”. Uniwersytet w Bernie (Universität Bern) i Bern University of Applied Sciences (BFH) wypuszczają ludzi, którzy odróżnią motyw od wtyczki i wiedzą, że Polylang nie zastąpi procesu redakcyjnego. Dla utrzymania WordPressa u firm, które z tym klastrem sąsiadują, wynika prosta rzecz: Datenschutzerklärung, impressum i hosting w CH są sprawdzane wcześniej niż kolor przycisku.
Pendlerzy z Biel/Bienne, Thun i Solothurn pracują w jednym biurze po niemiecku i po francusku, więc strona DE/FR z polskim zapleczem redakcyjnym jest tu częstsza niż czysto polski front z niemieckim panelem. Opieka, która nie testuje obu wersji językowych po każdym cyklu aktualizacji, zostawia regresję, która wychodzi dopiero na porównaniu stagingu, nie w Lighthouse.
Operacje specyficzne dla Szwajcarii w kontekście federalnym
Polski zespół zna WordPressa. Szwajcarski klient w Bernie pyta o coś innego: gdzie leżą dane, jak długo trzymamy logi, kto wystawia fakturę z MWST, czy Firmenwortlaut na stronie zgadza się z Zefix, czy francuska wersja nie jest maszynowym eksportem z DE. Te pytania trzeba umieć obsłużyć procesem, nie sloganem o „zgodności z RODO”.
nDSG, EDÖB w Bernie i transfer za granicę
Zrewidowana federalna ustawa o ochronie danych weszła w życie 1 września 2023 bez okresu przejściowego. Oficjalny skrót po wejściu w życie to DSG; w praktyce rynkowej nadal krąży nDSG i angielskie FADP. Nadzór: EDÖB z siedzibą w Bernie. Ustawa chroni dane osób fizycznych, nie osób prawnych. Obowiązek informacyjny (Art. 19) wymaga tożsamości administratora, celu, odbiorców i - przy transferze za granicę - kraju oraz zabezpieczeń. Naruszenie bezpieczeństwa danych zgłasza administrator, gdy zachodzi prawdopodobieństwo wysokiego ryzyka dla osobowości lub praw podstawowych; procesor zgłasza administratorowi, nie portalowi. Portal DataBreach EDÖB przyjmuje zgłoszenia administratorów i od razu nadaje Report-ID. Wytyczne EDÖB do Art. 24 są z 23 kwietnia 2025.
RODO nadal dotyczy przetwarzania, które celuje w osoby w UE. Serwis firmy w Bernie z ruchem z Unii ma więc dwie warstwy, nie jedną. Wtyczka cookie skopiowana z niemieckiego sklepu (opt-in wszędzie) nie jest automatycznie „nDSG-compliant”, a brak bannera nie jest automatycznie legalny, gdy idzie tracking, profilowanie albo transfer do kraju bez adekwatnego poziomu ochrony. Opieka nie sprzedaje opinii prawnej. Pilnuje, żeby narzędzia na stronie zgadzały się z tym, co stoi w Datenschutzerklärung, i żeby po aktualizacji GTM albo wtyczki consent logi zgód nadal się zapisywały.
Dwujęzyczność DE/FR jako element utrzymania, nie tylko developmentu
Najczęstsze tarcie we współpracy Polska - Bernie nie jest w PHP. Jest w parze języków. Niemiecki front w rejestrze Sie, francuska wersja równoległa, nie tłumaczenie maszynowe z polskiego briefu. Polylang albo WPML rozwiązują hreflang i kopie językowe. Nie rozwiązują procesu: kto akceptuje niemiecki tekst, kto francuski, zanim pójdzie na produkcję.
W utrzymaniu po każdym cyklu aktualizacji sprawdzamy:
- czy wersja DE nadal serwuje niemiecki tekst na właściwym URL, a FR na swoim;
- czy hreflang nie wskazuje na 404 po zmianie slugów;
- czy impressum i polityka prywatności istnieją w obu wersjach i nie zniknęły po zmianie motywu;
- czy formularze zwracają błędy w obu językach, nie tylko w kolorze ramki;
- czy niemiecki język CH (ss zamiast ß, MWST zamiast MwSt) nie został nadpisany niemieckim z RFN po imporcie tłumaczeń.
Federalna i kantonalna kultura komunikacji w Bernie jest bardziej formalna niż startupowy copy z coworkingu. Sie w DE, vous w FR w UI, mailu transakcyjnym i komunikacie błędu formularza. Opieka, która nie widzi regresji w tonie i w parze języków, zostawia problem, który prawnik klienta zobaczy szybciej niż Lighthouse.
Hosting w CH: Infomaniak, Cyon, Metanet, nie „najtańszy VPS”
Dane osobowe pod nDSG ciągną pytanie: w której jurysdykcji stoi serwer i kopia. Infomaniak rozwija i hostuje infrastrukturę w Szwajcarii. Cyon działa z Bazylei. Metanet ma centra w Zurychu. Hostpoint jest jednym z większych hosterów domen w kraju. To nie jest ranking WPPoland i nie jest certyfikat. To jest zestaw nazw, które klient w Bernie rozpoznaje, gdy pyta „gdzie leży WordPress”.
Rozmowa o hostingu w onboardingu jest więc merytoryczna, nie wizerunkowa. Czy produkcja jest w CH? Czy kopia wyjeżdża nocą poza kraj? Czy CDN kończy TLS w Szwajcarii, w UE, czy w USA? Utrzymanie, które „wrzuca wszystko na najtańszy VPS za oceanem”, odpada na pierwszym callu z bezpieczeństwem. Przeniesienie originu do CH, jeśli klient tego wymaga, jest osobnym zleceniem, nie darmowym dodatkiem do abonamentu.
Handelsregister, Zefix i impressum po aktualizacji
Impressum i stopka to nie „wpisz nazwę firmy z wizytówki”. W kantonie Bern rejestr prowadzi Handelsregisteramt des Kantons Bern. Federacyjny indeks nazw: Zefix (Zentraler Firmenindex). UID w formacie CHE-xxx.xxx.xxx nadaje BFS; na fakturze MWST ten sam numer dostaje przyrostek MWST. Firmenwortlaut, siedziba i forma prawna mają się zgadzać z wyciągiem, nie z brandingiem z Figma.
Opieka nie redaguje OR (Obligationenrecht). Pilnuje, żeby po zmianie motywu albo wtyczki SEO pole z UID i z Firmenwortlaut nie zniknęło, i żeby hreflang de-CH nie dostał treści de-DE z ß i z niemieckim NIP-em. Szablon impressum skopiowany z niemieckiej GmbH (Amtsgericht, USt-IdNr, § 5 TMG) na stronie bernskiej AG albo GmbH jest błędem, który prawnik klienta zobaczy szybciej niż Lighthouse.
Dostępność w kontekście sektora publicznego
Instytucje publiczne i wielu dostawców pracujących na rzecz sektora publicznego w Bernie muszą liczyć się z wymogami dostępności cyfrowej odsyłającymi do EN 301 549 i WCAG 2.1 AA (z migracją do WCAG 2.2 tam, gdzie audytor tego wymaga). To nie jest niemiecki BITV ani BFSG. Szwajcarski kontekst federalny ma własne oczekiwania co do oświadczenia o dostępności, kanału informacji zwrotnej i testowalności przed publikacją dokumentów ważnych dla obywateli.
Opieka nie sprzedaje „certyfikatu dostępności admin.ch”. Pilnuje, żeby aktualizacja wtyczki nie psuła semantyki nagłówków, focusu klawiatury, kontrastu tokenów theme.json ani etykiet formularzy w obu językach. Skan automatyczny (axe, Lighthouse) jest bramką, nie dowodem zgodności. Po patchu idzie ręczna ścieżka klawiatury na stagingu w DE i FR.
Reakcja na incydent bez pustych procentów
Obietnica dostępności zapisana procentem na stronie city to ozdobnik, nie kontrakt. Dostępność wynika z hostingu, DNS, CDN, wtyczek i ludzi. Opieka opisuje procedurę, nie talizman.
Wykrycie: monitoring syntetyczny plus alert z WAF albo z hosta. Triage: czy to treść, czy formularz, czy wp-admin, czy cała produkcja, czy tylko wersja FR. Ograniczenie: tryb konserwacji, cofnięcie wtyczki, wyłączenie endpointu, rotacja haseł, twardy WAF. Odtworzenie z kopii, jeśli pliki są spalone. Dokumentacja osi czasu. Post-mortem z przyczyną i z działaniem, które ma nie powtórzyć się za miesiąc.
Czas pierwszej odpowiedzi zapisujemy w umowie. W dniach roboczych priorytet zwykle zamyka się w oknie godzin, nie dni. Dyżur poza tym oknem jest wtedy, gdy umowa go obejmuje. Ta strona nie sprzedaje uniwersalnego SLA w tabelce. Sprzedaje porządek: widać, kto wszedł, co zmienił, kiedy serwis wrócił.
Jeśli klient musi złożyć zgłoszenie do EDÖB albo, przy ruchu unijnym, do organu RODO, dziennik z opieki jest załącznikiem. Brak dziennika oznacza, że compliance składa raport ze zrzutów ekranu. Art. 24 nDSG nie ma sztywnych 72 godzin z RODO; mówi „jak najszybciej” przy wysokim ryzyku. Tym bardziej oś czasu musi dać się odczytać bez zgadywania. EDÖB siedzi w Bernie, ale zgłoszenie składa administrator danych, nie agencja utrzymująca WordPressa.
Przypadek: aktualizacja wtyczki wielojęzycznej rozjechałaby parę DE/FR, środowisko testowe to zatrzymał
Instytucjonalny WordPress prowadzony przez polski zespół, front dwujęzyczny DE/FR, publikacje urzędowe jako CPT, formularz kontaktowy z danymi osobowymi. W kolejce do produkcji leżała aktualizacja wtyczki wielojęzycznej plus patch motywu blokowego.
Na środowisku testowym, sklonowanym z produkcji, wersja francuska serwowała niemiecki tekst na połowie podstron. Równolegle impressum zniknęło z wersji FR po zmianie szablonu stopki. Na produkcji ten sam zestaw poszedłby w piątkowe popołudnie przed terminem publikacji komunikatu. Redakcja w Bernie dostałaby skargę działu prawnego, a formularz kontaktowy w FR zwracałby błędy walidacji po niemiecku.
środowisko testowe zatrzymał promocję. wycofanie zmian na kopii testowej potwierdził, że sama aktualizacja Core jest niewinna, gdy wtyczka wielojęzyczna ma poprawną mapę tłumaczeń i gdy motyw nie woła usuniętego haka. Motyw i mapowanie języków dostały poprawkę, checklista DE/FR (archiwum CPT, single, impressum, formularz, hreflang) przeszła, dopiero potem produkcja. Nie ma tu nazwy firmy, bo to kształt zdarzenia, nie case study z logotypem. Jest mechanizm: najpierw kopia, potem produkcja. Bez kopii zostałby post-mortem i seria maili do EDÖB.
Ten sam kształt wraca przy wtyczkach consent, które po patchu przestają logować zgody, przy cache obiektowym, który serwuje stary fragment menu w FR, i przy „drobnej” aktualizacji SEO, która nadpisuje robots i wycina panel partnera z indeksu wewnętrznego wyszukiwania. Bernie nie wybacza tego ciszej niż inny rynek. Wygląda to gorzej, bo obok siedzi ktoś, kto pyta o nDSG i o Zefix.
Miesięczny rytm, onboarding i przejęcie bałaganu
Onboarding to audyt, nie kick-off z prezentacją. Inwentaryzacja wtyczek, wersja PHP, cron, poczta, SSL, WAF, czy kopia w ogóle się odtwarza, gdzie stoi serwer, kto ma dostęp SFTP i do wp-admin, czy są konta-widma po agencji, która zniknęła. Baseline Lighthouse na stronie głównej i na najważniejszym formularzu w DE i FR. Lista ryzyk z priorytetem: najpierw to, co psuje odtworzenie i bezpieczeństwo, potem to, co psuje konwersję i zgodność impressum.
Dla Berna audyt dociąga checklistę lokalną. Hosting: CH czy nie. Datenschutzerklärung: czy wymienia rzeczywistych podprocesorów i transfery. Impressum: Firmenwortlaut i UID jak w Zefix, nie jak na starym roll-upie. Para DE/FR: kto akceptuje, czy środowisko testowe pokazuje obie wersje. Jeśli jest sektor publiczny: czy oświadczenie o dostępności istnieje i czy formularz feedbacku działa po aktualizacji.
Pierwszy cykl aktualizacji na stagingu jest częścią onboardingu, nie „bonusem w miesiącu drugim”. Jeśli stagingu nie ma, jego postawienie jest pracą startową. Serwis firmy w Bernie bez kopii testowej nie wchodzi w stały abonament z otwartymi auto-update.
Miesiąc stały: okno aktualizacji, skan, przegląd logów WAF, test odtworzenia kopii w uzgodnionym cyklu, krótki raport. Raport ma metryki (uptime z monitoringu, błędy 5xx, czas odpowiedzi, lista wgranych wersji), decyzje (wtyczka X zostaje, wtyczka Y do wymiany) i residualne ryzyko (host poza CH, brak 2FA u redakcji, impressum z niemieckim ß, regresja FR po ostatnim patchu). Bez residualnego ryzyka raport jest broszurą.
Przejęcie zaniedbanej instalacji zaczyna się od tej samej listy, tylko dłuższej. Stary PHP, wtyczka page buildera bez łatek, kopia tylko na tym samym dysku co produkcja, hasło admin we wpisie w Notion, trzy wtyczki wielojęzyczne naraz, w tym jedna licząca niemiecki tekst na froncie francuskim. Pierwszy miesiąc to remediacja. Stała opieka zaczyna się, gdy da się bezpiecznie wgrać łatki.
Budowa od zera albo przebudowa motywu to już inna usługa: programista WordPress oraz strona city programista WordPress w Bernie. Sklep, checkout, TWINT i QR-Rechnung: programista WooCommerce i programista WooCommerce w Bernie. Opieka nie udaje, że jest projektem wdrożeniowym. Gdy w utrzymaniu wychodzi, że motyw trzeba napisać od nowa, to idzie jako osobne zlecenie, na piśmie.
Wydajność przy federalnym węźle w kraju
Berno nie jest Zurychem z SwissIX i giełdą internetową, ale origin w CH, HTTP/3, Brotli, AVIF, cache, który nie trzyma prywatnej strefy klienta, ograniczenie wtyczek z zapytań SQL na każdej podstronie: to nadal robota utrzymaniowa. Core Web Vitals mierzymy na realnych URL-ach w DE i FR, nie na pustej instalacji. INP psuje się od skryptów czatu i od tag managera, który marketing dodał poza ticketingiem. Opieka, która nie widzi GTM, będzie gonić „optymalizację obrazków” w nieskończoność.
Dla serwisu B2B albo instytucjonalnego w Bernie liczy się też czas do pierwszego bajtu z sieci korporacyjnej w CH, nie tylko z telefonu. Monitoring z jednego regionu USA kłamie. Punkt pomiaru w Szwajcarii albo przynajmniej w Europie Środkowej jest częścią kontraktu operatorskiego, nie dodatkiem. Polska i Bernie dzielą CET/CEST, więc okno diagnostyki w dzień roboczy pokrywa się; to nie zwalnia z sondy w CH.
Bezpieczeństwo jako lista decyzji, nie jako plakietka
HTTPS z HSTS tam, gdzie infrastruktura to uniesie. Nagłówki ograniczające XSS. 2FA. Minimum kont administratorskich. Zakaz wtyczek „nulled”. Zakaz edytora plików wp-admin na produkcji. Rotacja haseł po odejściu freelancerów. Test odtworzenia kopii, bo kopia, której nikt nie odtwarzał, jest plikiem. Przy danych osobowych: umowa powierzenia, lista podprocesorów (host, CDN, poczta, analityka), procedura naruszenia pod Art. 24 nDSG, jasność kto jest administratorem, a kto procesorem.
To nie jest certyfikat ISO sprzedawany z abonamentem. To jest lista, którą da się odhaczyć przy onboardingowym audycie i wrócić do niej co kwartał. Klient, który czyta nDSG albo siedzi obok Bern Digital Hub, i tak przyniesie własną checklistę. Lepiej mieć swoją wcześniej.
Sąsiedztwo Bundeshaus i Swisscom nie czyni marketingowego WordPressa systemem klasyfikacji informacji federalnej. Zespół nie pisze, że strona „spełnia ISO 27001” albo „jest certyfikowana przez NCSC”, jeśli audytu nie było. WordPress ma dostarczyć inwentarz, ślad dostępu i dyscyplinę aktualizacji, które klient wkleja do własnej dokumentacji zamówienia publicznego albo umowy powierzenia.
Jak zaczynamy, bez zaliczek w procentach na stronie
Zakres, godziny reakcji i cena są indywidualne i lądują w umowie przed startem. Na tej stronie nie ma podziału płatności na transze procentowe i nie ma tabeli pakietów. Krótki opis serwisu, stacku, hostingu, pary DE/FR i tego, czy jest środowisko testowe, wystarczy, żeby zaproponować audyt onboardingu.
Kontakt: formularz. W zgłoszeniu przydaje się lokalizacja hostingu, lista wtyczek albo dostęp do stagingu, informacja czy serwis musi zostać w Szwajcarii oraz czy front jest dwujęzyczny DE/FR. Z tego powstaje plan: co naprawiamy zanim w ogóle wejdziemy w miesięczny rytm, a co zostaje w kadencji.
Opieka w Bernie ma sens, gdy serwis już niesie biznes albo obowiązek informacyjny wobec obywateli i trzeba go nie zepsuć. Gdy trzeba go dopiero zbudować, wracamy do programisty WordPress w Bernie. Gdy trzeba go utrzymać przy nDSG, dwujęzyczności DE/FR i hostingu w CH, zostajemy przy tym, co ta strona opisuje: środowisko testowe, kopia, WAF, dziennik, procesy federalne i rejestrowe po stronie klienta.
Mapa w Bernie i okolic
Obsługujemy klientów w Bernie i pobliskich miejscowościach.
Ta strona zawiera informacje przygotowane specjalnie dla Berno.
Polski zespół, który utrzymuje WordPressa dla firmy albo instytucji w Bernie, nie dokłada „jeszcze jednego abonamentu aktualizacji”. Utrzymuje serwis, który stoi w Bundesstadt, gdzie rezydencja danych w Szwajcarii, nDSG (zrewidowana ustawa federalna o ochronie danych, ang. revised FADP), dwujęzyczność DE/FR i impressum zgodne z Zefix są pytaniami z onboardingu, a nie ozdobą w stopce. Ta strona opisuje opiekę techniczną WordPressa właśnie w tym układzie: polski delivery, szwajcarski kontekst federalny i operatorski, bez cennika i bez obietnic dostępności w procentach.
Szerszy opis produktu opieki, niezależny od miasta, jest na stronie opieki technicznej WordPress. Tu schodzimy do Berna: nDSG i EDÖB z siedzibą w Bernie, dwujęzyczność DE/FR, sektor publiczny, hosting w CH oraz niemiecki i francuski język urzędowy, który nie jest niemieckim z RFN ani francuskim z Paryża.
Co oznacza opieka WordPress przy serwisie firmy w Bernie
Opieka to nie „włącz auto-update i miej nadzieję”. Dla serwisu korporacyjnego, instytucji publicznej albo strony usługowej firmy z siedzibą w Bernie utrzymanie ma cztery twarde elementy: aktualizacje na kopii testowej, kopie zapasowe, które da się odtworzyć i które klient akceptuje jurysdykcyjnie, WAF z sensownymi regułami oraz dziennik incydentów, który przeżyje pytanie o Art. 24 nDSG. Reszta - drobne zmiany w motywie, nowy formularz, poprawka Core Web Vitals, regresja wersji francuskiej po patchu wielojęzyczności - wisi na tym fundamencie. Bez niego kolejna wtyczka tylko powiększa powierzchnię ataku.
Serwis w Bernie często zbiera dane, których nie wolno traktować jak treści bloga. Formularz rekrutacyjny, panel partnera, status zamówienia, logowanie do strefy klienta, newsletter z profilem: każdy z tych ekranów po aktualizacji wtyczki potrafi się rozsypać ciszej niż strona główna. Dlatego regresja nie kończy się na „strona się ładuje”. Kończy się na ścieżce, którą klient albo partner naprawdę klika, na polach formularza w obu językach i na polach impressum, które po zmianie motywu nie mogą zniknąć.
Aktualizacje wyłącznie przez środowisko testowe
Rdzeń WordPress, wtyczki i motyw idą najpierw na środowisko testowe. środowisko testowe ma ten sam stos PHP, ten sam obiekt cache jeśli produkcja go ma, i te same wtyczki wielojęzyczne w tej samej konfiguracji. Aktualizacja „od razu na żywo, bo to tylko patch” jest najkrótszą drogą do martwego formularza w piątek po południu, kiedy w Bernie kończy się tydzień, a francuska wersja serwuje niemiecki tekst z powodu regresji WPML albo Polylang.
Po wgraniu łatek na kopii testowej idzie checklista, nie wyczucie. Logowanie wp-admin, zapis strony w DE i FR, formularz kontaktowy, cron, poczta wychodząca, webhooki. Dopiero po tym produkcja. Ścieżka wycofania jest zapisana zanim ktokolwiek naciśnie deploy: która kopia, który tag, kto ma dostęp do hostingu. Jeśli tego nie ma na piśmie, to nie ma rollbacku, tylko improwizacja przed terminem publikacji federalnej albo kantonowej.
Kopie operacyjne i pytanie, gdzie leżą
Codzienna kopia WordPressa służy do odtworzenia serwisu po błędzie albo ataku. To nie jest archiwum podatkowe i nie jest rejestrem handlowym. Brakuje w niej niezmienności dowodu księgowego i kompletności Handelsregisterauszug. W praktyce utrzymania rozdzielamy trzy warstwy. Pierwsza: kopia operacyjna strony i bazy, z retencją zapisaną w runbooku, testem odtworzenia, nie tylko „backup job zielony”. Druga: logi zmian i incydentów, które pokazują kto, kiedy i co wgrał. Trzecia: dokumenty, które klient trzyma u Treuhändera albo w DMS: faktury MWST, wyciągi, UID. Jeżeli te trzy warstwy dzielą jeden katalog FTP, po dwóch latach rozdzielenie dokumentacji księgowej od kopii roboczych staje się osobnym projektem.
Dla firmy w Bernie dochodzi pytanie, którego polski runbook z rynku krajowego często nie zadaje: czy kopia nocą wyjeżdża do bucketa poza CH. Z punktu widzenia nDSG transfer za granicę jest faktem do ujawnienia w Datenschutzerklärung, nawet gdy odbiorca siedzi w UE i Komisja Europejska uznaje Szwajcarię za adekwatną w drugą stronę. Klient, który wymaga rezydencji w CH, nie kupi „backupu na S3 w Irlandii, bo taniej”.
WAF, monitoring i dziennik pod nDSG
WAF (mod_security, reguły u hostera albo warstwa u CDN, którego jurysdykcję klient świadomie zaakceptował) odcina typowe skany i wstrzyknięcia, zanim dotrą do PHP. To nie zastępuje aktualizacji. To kupuje czas. Skan malware i kontrola integralności plików łapie to, co WAF przepuścił albo co weszło skradzionym hasłem. Dwuskładnikowe logowanie do wp-admin i ograniczenie liczby kont z uprawnieniem administratora są tańsze niż forensics po kradzieży sesji.
Dziennik incydentów jest równie ważny jak sama tama. Zapis: czas wykrycia, czas ograniczenia, czas przywrócenia, przyczyna, lista zmienionych plików i wtyczek, kto był powiadomiony. Dla administratora danych pod nDSG ten plik jest surowcem do oceny, czy zdarzenie stanowi „likely high risk” w rozumieniu Art. 24 i czy iść na portal DataBreach EDÖB. Agencja WordPress nie składa zgłoszenia do EDÖB za klienta. Dostarcza oś czasu, której klient nie musi rekonstruować z pamięci i ze Slacka.
Bernie jako Bundesstadt, nie jako ozdobnik w tytule
Berno to Bundesstadt: siedziba Rady Federalnej, parlamentu i kluczowych urzędów federalnych w okolicy Bundesplatz. Kanton Bern dokłada własną administrację, uczelnie i gęstą sieć dostawców IT obsługujących zamówienia publiczne. Swisscom z siedzibą w Bernie-Ost to jeden z największych pracodawców technologicznych w mieście. Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB / FDPIC) ma siedzibę w Bernie. To jest geografia rynku, nie lista klientów. Serwis „firmowy” albo instytucjonalny w tym mieście bywa wejściem do onboardingu partnera, do rekrutacji albo do dokumentacji produktu, który kto inny nadzoruje. Opóźnienie w łatce bezpieczeństwa albo zniknięcie logów po wgraniu wtyczki SEO przestaje być tematem IT i staje się tematem ryzyka. Ta strona nie przypisuje WPPoland urzędów federalnych jako klientów i nie cytuje nieistniejących wdrożeń.
Bern Digital Hub przy Wylerstrasse i okoliczne coworkingi (Impact Hub Bern, Biel/Bienne w aglomeracji) ustawiają poprzeczkę inaczej niż „strona wizytówkowa agencji”. Uniwersytet w Bernie (Universität Bern) i Bern University of Applied Sciences (BFH) wypuszczają ludzi, którzy odróżnią motyw od wtyczki i wiedzą, że Polylang nie zastąpi procesu redakcyjnego. Dla utrzymania WordPressa u firm, które z tym klastrem sąsiadują, wynika prosta rzecz: Datenschutzerklärung, impressum i hosting w CH są sprawdzane wcześniej niż kolor przycisku.
Pendlerzy z Biel/Bienne, Thun i Solothurn pracują w jednym biurze po niemiecku i po francusku, więc strona DE/FR z polskim zapleczem redakcyjnym jest tu częstsza niż czysto polski front z niemieckim panelem. Opieka, która nie testuje obu wersji językowych po każdym cyklu aktualizacji, zostawia regresję, która wychodzi dopiero na porównaniu stagingu, nie w Lighthouse.
Operacje specyficzne dla Szwajcarii w kontekście federalnym
Polski zespół zna WordPressa. Szwajcarski klient w Bernie pyta o coś innego: gdzie leżą dane, jak długo trzymamy logi, kto wystawia fakturę z MWST, czy Firmenwortlaut na stronie zgadza się z Zefix, czy francuska wersja nie jest maszynowym eksportem z DE. Te pytania trzeba umieć obsłużyć procesem, nie sloganem o „zgodności z RODO”.
nDSG, EDÖB w Bernie i transfer za granicę
Zrewidowana federalna ustawa o ochronie danych weszła w życie 1 września 2023 bez okresu przejściowego. Oficjalny skrót po wejściu w życie to DSG; w praktyce rynkowej nadal krąży nDSG i angielskie FADP. Nadzór: EDÖB z siedzibą w Bernie. Ustawa chroni dane osób fizycznych, nie osób prawnych. Obowiązek informacyjny (Art. 19) wymaga tożsamości administratora, celu, odbiorców i - przy transferze za granicę - kraju oraz zabezpieczeń. Naruszenie bezpieczeństwa danych zgłasza administrator, gdy zachodzi prawdopodobieństwo wysokiego ryzyka dla osobowości lub praw podstawowych; procesor zgłasza administratorowi, nie portalowi. Portal DataBreach EDÖB przyjmuje zgłoszenia administratorów i od razu nadaje Report-ID. Wytyczne EDÖB do Art. 24 są z 23 kwietnia 2025.
RODO nadal dotyczy przetwarzania, które celuje w osoby w UE. Serwis firmy w Bernie z ruchem z Unii ma więc dwie warstwy, nie jedną. Wtyczka cookie skopiowana z niemieckiego sklepu (opt-in wszędzie) nie jest automatycznie „nDSG-compliant”, a brak bannera nie jest automatycznie legalny, gdy idzie tracking, profilowanie albo transfer do kraju bez adekwatnego poziomu ochrony. Opieka nie sprzedaje opinii prawnej. Pilnuje, żeby narzędzia na stronie zgadzały się z tym, co stoi w Datenschutzerklärung, i żeby po aktualizacji GTM albo wtyczki consent logi zgód nadal się zapisywały.
Dwujęzyczność DE/FR jako element utrzymania, nie tylko developmentu
Najczęstsze tarcie we współpracy Polska - Bernie nie jest w PHP. Jest w parze języków. Niemiecki front w rejestrze Sie, francuska wersja równoległa, nie tłumaczenie maszynowe z polskiego briefu. Polylang albo WPML rozwiązują hreflang i kopie językowe. Nie rozwiązują procesu: kto akceptuje niemiecki tekst, kto francuski, zanim pójdzie na produkcję.
W utrzymaniu po każdym cyklu aktualizacji sprawdzamy:
- czy wersja DE nadal serwuje niemiecki tekst na właściwym URL, a FR na swoim;
- czy hreflang nie wskazuje na 404 po zmianie slugów;
- czy impressum i polityka prywatności istnieją w obu wersjach i nie zniknęły po zmianie motywu;
- czy formularze zwracają błędy w obu językach, nie tylko w kolorze ramki;
- czy niemiecki język CH (ss zamiast ß, MWST zamiast MwSt) nie został nadpisany niemieckim z RFN po imporcie tłumaczeń.
Federalna i kantonalna kultura komunikacji w Bernie jest bardziej formalna niż startupowy copy z coworkingu. Sie w DE, vous w FR w UI, mailu transakcyjnym i komunikacie błędu formularza. Opieka, która nie widzi regresji w tonie i w parze języków, zostawia problem, który prawnik klienta zobaczy szybciej niż Lighthouse.
Hosting w CH: Infomaniak, Cyon, Metanet, nie „najtańszy VPS”
Dane osobowe pod nDSG ciągną pytanie: w której jurysdykcji stoi serwer i kopia. Infomaniak rozwija i hostuje infrastrukturę w Szwajcarii. Cyon działa z Bazylei. Metanet ma centra w Zurychu. Hostpoint jest jednym z większych hosterów domen w kraju. To nie jest ranking WPPoland i nie jest certyfikat. To jest zestaw nazw, które klient w Bernie rozpoznaje, gdy pyta „gdzie leży WordPress”.
Rozmowa o hostingu w onboardingu jest więc merytoryczna, nie wizerunkowa. Czy produkcja jest w CH? Czy kopia wyjeżdża nocą poza kraj? Czy CDN kończy TLS w Szwajcarii, w UE, czy w USA? Utrzymanie, które „wrzuca wszystko na najtańszy VPS za oceanem”, odpada na pierwszym callu z bezpieczeństwem. Przeniesienie originu do CH, jeśli klient tego wymaga, jest osobnym zleceniem, nie darmowym dodatkiem do abonamentu.
Handelsregister, Zefix i impressum po aktualizacji
Impressum i stopka to nie „wpisz nazwę firmy z wizytówki”. W kantonie Bern rejestr prowadzi Handelsregisteramt des Kantons Bern. Federacyjny indeks nazw: Zefix (Zentraler Firmenindex). UID w formacie CHE-xxx.xxx.xxx nadaje BFS; na fakturze MWST ten sam numer dostaje przyrostek MWST. Firmenwortlaut, siedziba i forma prawna mają się zgadzać z wyciągiem, nie z brandingiem z Figma.
Opieka nie redaguje OR (Obligationenrecht). Pilnuje, żeby po zmianie motywu albo wtyczki SEO pole z UID i z Firmenwortlaut nie zniknęło, i żeby hreflang de-CH nie dostał treści de-DE z ß i z niemieckim NIP-em. Szablon impressum skopiowany z niemieckiej GmbH (Amtsgericht, USt-IdNr, § 5 TMG) na stronie bernskiej AG albo GmbH jest błędem, który prawnik klienta zobaczy szybciej niż Lighthouse.
Dostępność w kontekście sektora publicznego
Instytucje publiczne i wielu dostawców pracujących na rzecz sektora publicznego w Bernie muszą liczyć się z wymogami dostępności cyfrowej odsyłającymi do EN 301 549 i WCAG 2.1 AA (z migracją do WCAG 2.2 tam, gdzie audytor tego wymaga). To nie jest niemiecki BITV ani BFSG. Szwajcarski kontekst federalny ma własne oczekiwania co do oświadczenia o dostępności, kanału informacji zwrotnej i testowalności przed publikacją dokumentów ważnych dla obywateli.
Opieka nie sprzedaje „certyfikatu dostępności admin.ch”. Pilnuje, żeby aktualizacja wtyczki nie psuła semantyki nagłówków, focusu klawiatury, kontrastu tokenów theme.json ani etykiet formularzy w obu językach. Skan automatyczny (axe, Lighthouse) jest bramką, nie dowodem zgodności. Po patchu idzie ręczna ścieżka klawiatury na stagingu w DE i FR.
Reakcja na incydent bez pustych procentów
Obietnica dostępności zapisana procentem na stronie city to ozdobnik, nie kontrakt. Dostępność wynika z hostingu, DNS, CDN, wtyczek i ludzi. Opieka opisuje procedurę, nie talizman.
Wykrycie: monitoring syntetyczny plus alert z WAF albo z hosta. Triage: czy to treść, czy formularz, czy wp-admin, czy cała produkcja, czy tylko wersja FR. Ograniczenie: tryb konserwacji, cofnięcie wtyczki, wyłączenie endpointu, rotacja haseł, twardy WAF. Odtworzenie z kopii, jeśli pliki są spalone. Dokumentacja osi czasu. Post-mortem z przyczyną i z działaniem, które ma nie powtórzyć się za miesiąc.
Czas pierwszej odpowiedzi zapisujemy w umowie. W dniach roboczych priorytet zwykle zamyka się w oknie godzin, nie dni. Dyżur poza tym oknem jest wtedy, gdy umowa go obejmuje. Ta strona nie sprzedaje uniwersalnego SLA w tabelce. Sprzedaje porządek: widać, kto wszedł, co zmienił, kiedy serwis wrócił.
Jeśli klient musi złożyć zgłoszenie do EDÖB albo, przy ruchu unijnym, do organu RODO, dziennik z opieki jest załącznikiem. Brak dziennika oznacza, że compliance składa raport ze zrzutów ekranu. Art. 24 nDSG nie ma sztywnych 72 godzin z RODO; mówi „jak najszybciej” przy wysokim ryzyku. Tym bardziej oś czasu musi dać się odczytać bez zgadywania. EDÖB siedzi w Bernie, ale zgłoszenie składa administrator danych, nie agencja utrzymująca WordPressa.
Przypadek: aktualizacja wtyczki wielojęzycznej rozjechałaby parę DE/FR, środowisko testowe to zatrzymał
Instytucjonalny WordPress prowadzony przez polski zespół, front dwujęzyczny DE/FR, publikacje urzędowe jako CPT, formularz kontaktowy z danymi osobowymi. W kolejce do produkcji leżała aktualizacja wtyczki wielojęzycznej plus patch motywu blokowego.
Na środowisku testowym, sklonowanym z produkcji, wersja francuska serwowała niemiecki tekst na połowie podstron. Równolegle impressum zniknęło z wersji FR po zmianie szablonu stopki. Na produkcji ten sam zestaw poszedłby w piątkowe popołudnie przed terminem publikacji komunikatu. Redakcja w Bernie dostałaby skargę działu prawnego, a formularz kontaktowy w FR zwracałby błędy walidacji po niemiecku.
środowisko testowe zatrzymał promocję. wycofanie zmian na kopii testowej potwierdził, że sama aktualizacja Core jest niewinna, gdy wtyczka wielojęzyczna ma poprawną mapę tłumaczeń i gdy motyw nie woła usuniętego haka. Motyw i mapowanie języków dostały poprawkę, checklista DE/FR (archiwum CPT, single, impressum, formularz, hreflang) przeszła, dopiero potem produkcja. Nie ma tu nazwy firmy, bo to kształt zdarzenia, nie case study z logotypem. Jest mechanizm: najpierw kopia, potem produkcja. Bez kopii zostałby post-mortem i seria maili do EDÖB.
Ten sam kształt wraca przy wtyczkach consent, które po patchu przestają logować zgody, przy cache obiektowym, który serwuje stary fragment menu w FR, i przy „drobnej” aktualizacji SEO, która nadpisuje robots i wycina panel partnera z indeksu wewnętrznego wyszukiwania. Bernie nie wybacza tego ciszej niż inny rynek. Wygląda to gorzej, bo obok siedzi ktoś, kto pyta o nDSG i o Zefix.
Miesięczny rytm, onboarding i przejęcie bałaganu
Onboarding to audyt, nie kick-off z prezentacją. Inwentaryzacja wtyczek, wersja PHP, cron, poczta, SSL, WAF, czy kopia w ogóle się odtwarza, gdzie stoi serwer, kto ma dostęp SFTP i do wp-admin, czy są konta-widma po agencji, która zniknęła. Baseline Lighthouse na stronie głównej i na najważniejszym formularzu w DE i FR. Lista ryzyk z priorytetem: najpierw to, co psuje odtworzenie i bezpieczeństwo, potem to, co psuje konwersję i zgodność impressum.
Dla Berna audyt dociąga checklistę lokalną. Hosting: CH czy nie. Datenschutzerklärung: czy wymienia rzeczywistych podprocesorów i transfery. Impressum: Firmenwortlaut i UID jak w Zefix, nie jak na starym roll-upie. Para DE/FR: kto akceptuje, czy środowisko testowe pokazuje obie wersje. Jeśli jest sektor publiczny: czy oświadczenie o dostępności istnieje i czy formularz feedbacku działa po aktualizacji.
Pierwszy cykl aktualizacji na stagingu jest częścią onboardingu, nie „bonusem w miesiącu drugim”. Jeśli stagingu nie ma, jego postawienie jest pracą startową. Serwis firmy w Bernie bez kopii testowej nie wchodzi w stały abonament z otwartymi auto-update.
Miesiąc stały: okno aktualizacji, skan, przegląd logów WAF, test odtworzenia kopii w uzgodnionym cyklu, krótki raport. Raport ma metryki (uptime z monitoringu, błędy 5xx, czas odpowiedzi, lista wgranych wersji), decyzje (wtyczka X zostaje, wtyczka Y do wymiany) i residualne ryzyko (host poza CH, brak 2FA u redakcji, impressum z niemieckim ß, regresja FR po ostatnim patchu). Bez residualnego ryzyka raport jest broszurą.
Przejęcie zaniedbanej instalacji zaczyna się od tej samej listy, tylko dłuższej. Stary PHP, wtyczka page buildera bez łatek, kopia tylko na tym samym dysku co produkcja, hasło admin we wpisie w Notion, trzy wtyczki wielojęzyczne naraz, w tym jedna licząca niemiecki tekst na froncie francuskim. Pierwszy miesiąc to remediacja. Stała opieka zaczyna się, gdy da się bezpiecznie wgrać łatki.
Budowa od zera albo przebudowa motywu to już inna usługa: programista WordPress oraz strona city programista WordPress w Bernie. Sklep, checkout, TWINT i QR-Rechnung: programista WooCommerce i programista WooCommerce w Bernie. Opieka nie udaje, że jest projektem wdrożeniowym. Gdy w utrzymaniu wychodzi, że motyw trzeba napisać od nowa, to idzie jako osobne zlecenie, na piśmie.
Wydajność przy federalnym węźle w kraju
Berno nie jest Zurychem z SwissIX i giełdą internetową, ale origin w CH, HTTP/3, Brotli, AVIF, cache, który nie trzyma prywatnej strefy klienta, ograniczenie wtyczek z zapytań SQL na każdej podstronie: to nadal robota utrzymaniowa. Core Web Vitals mierzymy na realnych URL-ach w DE i FR, nie na pustej instalacji. INP psuje się od skryptów czatu i od tag managera, który marketing dodał poza ticketingiem. Opieka, która nie widzi GTM, będzie gonić „optymalizację obrazków” w nieskończoność.
Dla serwisu B2B albo instytucjonalnego w Bernie liczy się też czas do pierwszego bajtu z sieci korporacyjnej w CH, nie tylko z telefonu. Monitoring z jednego regionu USA kłamie. Punkt pomiaru w Szwajcarii albo przynajmniej w Europie Środkowej jest częścią kontraktu operatorskiego, nie dodatkiem. Polska i Bernie dzielą CET/CEST, więc okno diagnostyki w dzień roboczy pokrywa się; to nie zwalnia z sondy w CH.
Bezpieczeństwo jako lista decyzji, nie jako plakietka
HTTPS z HSTS tam, gdzie infrastruktura to uniesie. Nagłówki ograniczające XSS. 2FA. Minimum kont administratorskich. Zakaz wtyczek „nulled”. Zakaz edytora plików wp-admin na produkcji. Rotacja haseł po odejściu freelancerów. Test odtworzenia kopii, bo kopia, której nikt nie odtwarzał, jest plikiem. Przy danych osobowych: umowa powierzenia, lista podprocesorów (host, CDN, poczta, analityka), procedura naruszenia pod Art. 24 nDSG, jasność kto jest administratorem, a kto procesorem.
To nie jest certyfikat ISO sprzedawany z abonamentem. To jest lista, którą da się odhaczyć przy onboardingowym audycie i wrócić do niej co kwartał. Klient, który czyta nDSG albo siedzi obok Bern Digital Hub, i tak przyniesie własną checklistę. Lepiej mieć swoją wcześniej.
Sąsiedztwo Bundeshaus i Swisscom nie czyni marketingowego WordPressa systemem klasyfikacji informacji federalnej. Zespół nie pisze, że strona „spełnia ISO 27001” albo „jest certyfikowana przez NCSC”, jeśli audytu nie było. WordPress ma dostarczyć inwentarz, ślad dostępu i dyscyplinę aktualizacji, które klient wkleja do własnej dokumentacji zamówienia publicznego albo umowy powierzenia.
Jak zaczynamy, bez zaliczek w procentach na stronie
Zakres, godziny reakcji i cena są indywidualne i lądują w umowie przed startem. Na tej stronie nie ma podziału płatności na transze procentowe i nie ma tabeli pakietów. Krótki opis serwisu, stacku, hostingu, pary DE/FR i tego, czy jest środowisko testowe, wystarczy, żeby zaproponować audyt onboardingu.
Kontakt: formularz. W zgłoszeniu przydaje się lokalizacja hostingu, lista wtyczek albo dostęp do stagingu, informacja czy serwis musi zostać w Szwajcarii oraz czy front jest dwujęzyczny DE/FR. Z tego powstaje plan: co naprawiamy zanim w ogóle wejdziemy w miesięczny rytm, a co zostaje w kadencji.
Opieka w Bernie ma sens, gdy serwis już niesie biznes albo obowiązek informacyjny wobec obywateli i trzeba go nie zepsuć. Gdy trzeba go dopiero zbudować, wracamy do programisty WordPress w Bernie. Gdy trzeba go utrzymać przy nDSG, dwujęzyczności DE/FR i hostingu w CH, zostajemy przy tym, co ta strona opisuje: środowisko testowe, kopia, WAF, dziennik, procesy federalne i rejestrowe po stronie klienta.
Projekty WordPress zrealizowane w Bernie i Szwajcaria
Zobacz wybrane realizacje, które wspierają biznes naszych klientów.
E-commerce Development: funderwear.pt
Funderwear.pt to sklep internetowy na WooCommerce, który zaspokoi potrzeby nawet najbardziej wymagających klientów szukających niezwykłych prezentów lub chcą...
E-commerce Development: haveabook.pl
Serwis haveabook.pl to platforma dla wydawnictwa i drukarni, która obsługuje wymagających klientów z krajów skandynawskich. Projekt powstał...
E-commerce Development: ILOVEHAIR
Ilovehair.pl to sklep internetowy oparty na platformie WordPress, dedykowany sprzedaży profesjonalnych produktów fryzjerskich marki Hair Saloon Products. Jak...
Wsparcie techniczne WordPress w Bernie
Przewodniki metodyczne (SEO, GEO, compliance)
Te materiały opisują, jak pracujemy nad cytowaniami w modelach językowych, modernizacją WooCommerce B2B oraz odpornością operacyjną pod NIS2 i przetargi - niezależnie od miasta realizacji.
Co wyróżnia w Bernie
Lokalna ekspertyza: - Stała opieka WordPress dla polskich zespołów utrzymujących serwisy firm i instytucji w Bernie i kantonie bernskim, bez publikowania cennika - Aktualizacje rdzenia, wtyczek i motywów najpierw na środowisku testowym, potem na produkcji, z udokumentowaną ścieżką wycofania - Kopie operacyjne i pytanie o rezydencję danych w CH; WAF i dziennik incydentów pod nDSG (rev. FADP) i zgłoszenie do EDÖB po stronie klienta Nasz zespół rozumie specyfikę rynku w Bernie i dostosowuje rozwiązania do lokalnych potrzeb biznesowych. Największą przewagą jest połączenie technicznej jakości z lokalnym kontekstem biznesowym Berna.
Potrzebujesz usługi: Opieka techniczna WordPress w Bernie?
Porozmawiajmy o tym, jak możemy wprowadzić Twoją stronę na wyższy poziom wydajności.
Umów bezpłatną konsultację w BernieFAQ - Opieka techniczna WordPress w Bernie
Jak wygląda onboarding istniejącej strony WordPress do usługi opieki?
Onboarding zaczyna się od audytu instalacji: lista wtyczek i motywów, wersja PHP, lokalizacja hostingu, czy kopia w ogóle się odtwarza, czy WAF jest włączony i co trafia do logów. Wynik jest pisemny. Potem monitoring, pierwsze aktualizacje na środowisku testowym i dopiero stały rytm miesięczny. Dla serwisów w Bernie w audycie jest też pytanie o rezydencję danych w CH, o nDSG, o parę DE/FR oraz o to, czy impressum zgadza się z Zefix i z Handelsregisteramt des Kantons Bern.
Co zawiera miesięczny pakiet opieki?
Aktualizacje rdzenia WordPress, wtyczek i motywów testowane na środowisku testowym przed produkcją; kopie zapasowe operacyjne; skanowanie malware i WAF; monitoring uptime i PageSpeed; ograniczony czas na drobne zmiany uzgodniony w umowie; kanał priorytetowy w dni robocze. Zakres godzin i czas pierwszej odpowiedzi zapisujemy w runbooku, a nie jako uniwersalny procent SLA. Cennika na tej stronie nie ma; wycena jest indywidualna.
Jak szybko reagujecie na incydenty bezpieczeństwa lub awarie?
Zgłoszenie priorytetowe w dni robocze dostaje pierwszą odpowiedź w czasie zapisanym w umowie, zwykle w ciągu kilku godzin, a nie jako obietnica dostępności w procentach. Przy potwierdzonym incydencie albo padniętej produkcji zespół ogranicza zasięg, spisuje oś czasu, przyczynę i kroki naprawcze. Jeśli klient musi zgłosić naruszenie do EDÖB (Art. 24 nDSG), ten dziennik ma dać się włożyć do formularza DataBreach; agencja nie składa zgłoszenia za administratora danych.
Czy możecie przejąć stronę zaniedbaną lub już mającą problemy?
Tak. Audyt wyłania krytyczne luki: stary PHP, wtyczki bez łatek, kopia której nie da się odtworzyć, malware, rozjechana para DE/FR po patchu wielojęzyczności, host w jurysdykcji, której klient nie akceptuje. Lista napraw idzie przed stałą opieką. Pierwszy miesiąc odziedziczonej instalacji to zwykle więcej remediacji niż samego rytmu utrzymania.
Czy opieka jest realizowana zdalnie?
Tak. Kanał jest pisemny, z miesięcznym raportem statusu. Rozmowa wchodzi wtedy, gdy trzeba odblokować decyzję albo omówić incydent. Polski zespół i Bernie siedzą w tej samej strefie CET/CEST, więc okno dni roboczych pokrywa się z oknem klienta lepiej niż przy utrzymaniu transatlantyckim.
Technologie i Specjalizacje - w Bernie
Specjalizujemy się w:
Wspominamy o:
Sprawdź inne usługi WordPress i bazę wiedzy
Wzmocnij swój biznes dzięki profesjonalnemu wsparciu technicznemu w kluczowych obszarach ekosystemu WordPress.
Audyt CrUX i atrybucja LCP, INP, CLS per template.
Core Web Vitals, cache i szybki frontend.
Stabilność, aktualizacje i wsparcie po wdrożeniu.
Migracja do Astro, Next.js i headless WordPress.
Headless WordPress, Sanity, Strapi i Contentful z Astro lub Next.js.
Audyt, hardening i ochrona przed incydentami.
Powiązane kategorie
Artykuły wspierające temat

Jak zoptymalizować Interaction to Next Paint (INP) na stronach WordPress. Praktyczne poprawki najnowszej metryki Core Web Vitals wpływającej bezpośrednio na pozycje w Google.

Pole kontra lab, LCP, INP i CLS dla WordPressa w 2026. Zielone LCP Google to nadal 2,5 s w CrUX. 100/100 w Lighthouse to cel laboratoryjny. Consent, Cookiebot, widgety kasowe, cache HTML.

Porównanie najlepszych wtyczek do optymalizacji obrazów w WordPress, konfiguracja dostarczania WebP/AVIF, ekstrakcja critical CSS i ustawienie LiteSpeed Cache dla maksymalnych wyników PageSpeed.