Dostępne w Genewie

Opieka techniczna WordPress w Genewie

Profesjonalne usługi WordPress w Genewie - Twoja firma zasługuje na najlepsze rozwiązania cyfrowe

Opieka techniczna WordPress → Genewa

Wspieramy społeczność WordPress w Genewie

Nie jesteśmy tylko zdalną agencją. Jesteśmy aktywną częścią ekosystemu. Wierzymy w Open Source i wnosimy wkład w społeczność, która napędza ponad 40% sieci (W3Techs).

    Programista WordPress & WooCommerce w Genewie

    01. Wydajność dla lokalnego SEO

    W Genewie, gdzie konkurencja jest wysoka, szybkość strony to Twój najważniejszy atut SEO. Nasz stack Astro + Headless WP gwarantuje wyniki, które zostawiają konkurencję w tyle.

    02. Bezpieczeństwo poziomu Enterprise

    Dla firm w Genewie obsługujących sektor Lokalne MŚP i firmy korporacyjne, bezpieczeństwo danych jest priorytetem. Architektura Headless wirtualnie eliminuje najczęstsze wektory ataków na WordPressa.

    Polski zespół, który utrzymuje WordPressa dla firmy w Genewie, nie dokłada „jeszcze jednego abonamentu aktualizacji”. Utrzymuje serwis, który stoi na rynku, gdzie rezydencja danych w Szwajcarii, nDSG (zrewidowana ustawa federalna o ochronie danych, ang. revised FADP), dwujęzyczność francusko-angielska i okna zamrożenia przy szczytach WTO albo ONZ są pytaniami z onboardingu, a nie ozdobą w stopce. Ta strona opisuje opiekę techniczną WordPressa właśnie w tym układzie: polski delivery, szwajcarski kontekst prawny i operatorski, bez cennika i bez obietnic dostępności w procentach.

    Szerszy opis produktu opieki, niezależny od miasta, jest na stronie opieki technicznej WordPress. Tu schodzimy do Genewy: nDSG i EDÖB, hosting w CH, Registre du commerce du canton de Genève, Zefix, francuski język urzędowy kantonu (nie francuski z Francji), angielski jako drugi język operacyjny w wielu organizacjach międzynarodowych oraz kalendarz, w którym ministerial WTO albo sesja Rady Bezpieczeństwa ONZ mogą zamrozić wdrożenia na tygodnie.

    #Co oznacza opieka WordPress przy serwisie firmy w Genewie

    Opieka to nie „włącz auto-update i miej nadzieję”. Dla serwisu korporacyjnego, fundacji międzynarodowej, banku cantonalnego albo strony usługowej firmy z siedzibą przy Rive albo w Carouge utrzymanie ma cztery twarde elementy: aktualizacje na kopii testowej, kopie zapasowe, które da się odtworzyć i które klient akceptuje jurysdykcyjnie, WAF z sensownymi regułami oraz dziennik incydentów, który przeżyje pytanie o Art. 24 nDSG. Reszta - drobna zmiana w motywie, nowy formularz rekrutacyjny po angielsku i po francusku, poprawka Core Web Vitals - wisi na tym fundamencie. Bez niego kolejna wtyczka tylko powiększa powierzchnię ataku.

    Serwis w tym mieście często zbiera dane, których nie wolno traktować jak treści bloga. Formularz aplikacyjny do programu ONZ, panel partnera NGO, status darowizny, logowanie do strefy beneficjenta, newsletter z profilem: każdy z tych ekranów po aktualizacji wtyczki potrafi się rozsypać ciszej niż strona główna. Dlatego regresja nie kończy się na „strona się ładuje”. Kończy się na ścieżce FR i EN, którą użytkownik albo dziennikarz naprawdę klika, i na polach, z których potem wychodzi QR-Rechnung albo faktura z UID.

    #Aktualizacje wyłącznie przez środowisko testowe

    Rdzeń WordPress, wtyczki i motyw idą najpierw na środowisko testowe. środowisko testowe ma ten sam stos PHP, ten sam obiekt cache jeśli produkcja go ma, te same bramki płatności w trybie sandbox i te same locale WPML albo Polylang (fr_FR, en_GB albo en_US). Aktualizacja „od razu na żywo, bo to tylko patch” jest najkrótszą drogą do martwego checkoutu w piątek po południu, kiedy w Genewie kończy się tydzień rozliczeniowy, a TWINT i PostFinance nie przyjmują „spróbujemy w poniedziałek”.

    Po wgraniu łatek na kopii testowej idzie checklista, nie wyczucie. Logowanie wp-admin, zapis strony w obu językach, formularz kontaktowy, przełącznik języka, koszyk i płatność jeśli jest WooCommerce, cron, poczta wychodząca, webhooki. Dopiero po tym produkcja. Ścieżka wycofania jest zapisana zanim ktokolwiek naciśnie deploy: która kopia, który tag, kto ma dostęp do hostingu. Jeśli tego nie ma na piśmie, to nie ma rollbacku, tylko improwizacja.

    #Kopie operacyjne i pytanie, gdzie leżą

    Codzienna kopia WordPressa służy do odtworzenia serwisu po błędzie albo ataku. To nie jest archiwum podatkowe i nie jest wyciągiem z Registre du commerce. W praktyce utrzymania rozdzielamy trzy warstwy. Pierwsza: kopia operacyjna strony i bazy, z retencją zapisaną w runbooku, testem odtworzenia, nie tylko „backup job zielony”. Druga: logi zmian i incydentów, które pokazują kto, kiedy i co wgrał. Trzecia: dokumenty, które klient trzyma u fiduciarza albo w DMS: faktury MWST, wyciągi, UID. Jeden katalog FTP na trzy warstwy kończy się tym, że po dwóch latach Treuhänder dostaje zbiór plików zamiast uporządkowanej dokumentacji.

    Dla firmy w Genewie dochodzi pytanie, którego polski runbook z rynku krajowego często nie zadaje: czy kopia nocą wyjeżdża do bucketa poza CH. Z punktu widzenia nDSG transfer za granicę jest faktem do ujawnienia w Politique de confidentialité, nawet gdy odbiorca siedzi w UE i Komisja Europejska uznaje Szwajcarię za adekwatną w drugą stronę. Klient, który wymaga rezydencji w CH, nie kupi „backupu na S3 w Irlandii, bo taniej”. Infomaniak, jeden z rozpoznawalnych hosterów z siedzibą w Genewie, rozwija infrastrukturę w Szwajcarii; to nie jest rekomendacja WPPoland, tylko nazwa, którą lokalny IT rozpoznaje na kick-offie.

    #WAF, monitoring i dziennik pod nDSG

    WAF (mod_security, reguły u hostera albo warstwa u CDN, którego jurysdykcję klient świadomie zaakceptował) odcina typowe skany i wstrzyknięcia, zanim dotrą do PHP. To nie zastępuje aktualizacji. To kupuje czas. Skan malware i kontrola integralności plików łapie to, co WAF przepuścił albo co weszło skradzionym hasłem. Dwuskładnikowe logowanie do wp-admin i ograniczenie liczby kont z uprawnieniem administratora są tańsze niż forensics po kradzieży sesji.

    Dziennik incydentów jest równie ważny jak sama tama. Zapis: czas wykrycia, czas ograniczenia, czas przywrócenia, przyczyna, lista zmienionych plików i wtyczek, kto był powiadomiony. Dla administratora danych pod nDSG ten plik jest surowcem do oceny, czy zdarzenie stanowi „likely high risk” w rozumieniu Art. 24 i czy iść na portal DataBreach EDÖB. Agencja WordPress nie składa zgłoszenia do EDÖB za klienta. Dostarcza oś czasu, której klient nie musi rekonstruować z pamięci i ze Slacka.

    #Genewa jako kontekst, nie jako ozdobnik w tytule

    Genewa to drugie co do wielkości miasto Szwajcarii i jeden z najgęstszych węzłów dyplomacji oraz finansów Europie. Siedziba ONZ (Palais des Nations), WTO przy rue de Lausanne, setki misji stałych, fundacji i think tanków: to nie jest lista klientów WPPoland, tylko geografia rynku. Serwis „firmowy” albo „instytucjonalny” w tym mieście bywa wejściem do onboardingu partnera, do rekrutacji albo do dokumentacji programu, który kto inny nadzoruje prawnie. Opóźnienie w łatce bezpieczeństwa albo zniknięcie logów po wgraniu wtyczki SEO przestaje być tematem IT i staje się tematem ryzyka reputacyjnego.

    Banque Cantonale de Genève (BCGE) i szerszy ekosystem private banking w kantonie ustawiają poprzeczkę inaczej niż „strona wizytówkowa startupu”. Komunikacja instytucji finansowych jest osobnym światem regulacyjnym. Dla utrzymania WordPressa u firm, które z tym klastrem sąsiadują, wynika prosta rzecz: Politique de confidentialité, impressum, hosting w CH i spójność dwujęzyczna FR/EN są sprawdzane wcześniej niż kolor przycisku.

    Geneva Digital Hub (Plan-les-Ouates) i CERN w Meyrin (tuż za granicą kantonu) pokazują, że obok dyplomacji stoi też przemysł wysokiej precyzji i nauka. Dla operatora strony to znaczy dwie konkretne decyzje. Po pierwsze, origin w CH skraca drogę do użytkowników kraju i do sieci, które i tak peerują lokalnie. Po drugie, awaria DNS albo certyfikatu jest widoczna od razu; monitoring musi łapać więcej niż „ping do strony głównej”. Hosting „gdziekolwiek, byle tanio” odpada na rozmowie z bezpieczeństwem firmy, która ma biuro przy Quai du Mont-Blanc.

    #Okna zamrożenia WTO, ONZ i sezon dyplomatyczny

    W Genewie kalendarz polityczny wpływa na IT bardziej niż w typowym mieście usługowym. Ministerial Conference WTO, sesje Rady Bezpieczeństwa ONZ, World Economic Forum w Davos (dojazd z Genewy w godzinę) i szczyty humanitarne: wiele organizacji wprowadza freeze window, w którym zakazane są wdrożenia produkcyjne poza hotfixami bezpieczeństwa. Opieka, która planuje aktualizacje „co miesiąc w pierwszy wtorek”, bez czytania kalendarza klienta, trafia w tydzień, kiedy cały departament komunikacji siedzi w trybie szczytu.

    Runbook utrzymania dla Genewy powinien więc zawierać sekcję freeze: daty uzgodnione z klientem, wyjątki (CVE krytyczne), kto zatwierdza hotfix w weekend. To nie jest paranoia. To jest różnica między patchowaniem wtyczki formularza a tym, że formularz medialny pada w dniu, kiedy ambasador ma konferencję prasową. Polski zespół nie zna wszystkich dat z głowy; klient je dostarcza. Opieka je respektuje i dokumentuje w raporcie miesięcznym.

    #Operacje specyficzne dla Genewy i Szwajcarii

    Polski zespół zna WordPressa. Klient w Genewie pyta o coś innego: gdzie leżą dane, jak długo trzymamy logi, kto wystawia fakturę z MWST, czy QR-Rechnung ma Adresstyp S, czy raison sociale na stronie zgadza się z Zefix, i czy wersja angielska nie jest maszynowym tłumaczeniem francuskiego bez review native speakera.

    #nDSG, EDÖB i transfer za granicę

    Zrewidowana federalna ustawa o ochronie danych weszła w życie 1 września 2023 bez okresu przejściowego. Oficjalny skrót po wejściu w życie to DSG; w praktyce rynkowej nadal krąży nDSG i angielskie FADP. Nadzór: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB / FDPIC) z siedzibą w Bernie. Ustawa chroni dane osób fizycznych, nie osób prawnych. Obowiązek informacyjny (Art. 19) wymaga tożsamości administratora, celu, odbiorców i - przy transferze za granicę - kraju oraz zabezpieczeń. Naruszenie bezpieczeństwa danych zgłasza administrator, gdy zachodzi prawdopodobieństwo wysokiego ryzyka dla osobowości lub praw podstawowych; procesor zgłasza administratorowi, nie portalowi. Portal DataBreach EDÖB przyjmuje zgłoszenia administratorów i od razu nadaje Report-ID.

    RODO nadal dotyczy przetwarzania, które celuje w osoby w UE. Serwis firmy w Genewie z ruchem z Unii ma więc dwie warstwy, nie jedną. Wtyczka cookie skopiowana z francuskiego sklepu (CNIL-style opt-in) nie jest automatycznie „nDSG-compliant”, a brak bannera nie jest automatycznie legalny, gdy idzie tracking, profilowanie albo transfer do kraju bez adekwatnego poziomu ochrony. Opieka nie sprzedaje opinii prawnej. Pilnuje, żeby narzędzia na stronie zgadzały się z tym, co stoi w Politique de confidentialité, i żeby po aktualizacji GTM albo wtyczki consent logi zgód nadal się zapisywały.

    #Dwujęzyczność francusko-angielska w utrzymaniu

    W Zurychu dominuje niemiecki CH. W Genewie dominuje francuski CH, a angielski jest językiem operacyjnym w wielu organizacjach międzynarodowych, fundacjach i firmach exportowych. WordPress z WPML, Polylang albo TranslatePress wymaga regresji na obu locale po każdej aktualizacji: slugi, hreflang, menu, widgety, stringi w motywie, PDF-y do pobrania, meta SEO. Błąd klasyczny: patch wtyczki tłumaczeń nadpisuje .mo i angielska wersja careers wraca francuskim tekstem „Offres d’emploi” bez crashu PHP.

    Francuski szwajcarski nie jest francuskim z Paryża. W tekstach urzędowych i na stronie: septante/nonante zamiast soixante-dix/quatre-vingt-dix w niektórych kontekstach, terminologia podatkowa MWST/TVA zgodna z ESTV, adresy w formacie szwajcarskim. Szablon impressum skopiowany z francuskiej SAS (RCS Paris, SIRET) na stronie genewskiej SA albo Sàrl jest błędem, który prawnik klienta zobaczy szybciej niż Lighthouse. Opieka nie redaguje CO (Code des Obligations). Pilnuje, żeby po zmianie motywu pole z UID i z raison sociale nie zniknęło, i żeby hreflang fr-CH nie dostał treści fr-FR z formularzem RODO-only.

    #Hosting w CH: Infomaniak, Cyon, Metanet, nie „najtańszy VPS”

    Dane osobowe pod nDSG ciągną pytanie: w której jurysdykcji stoi serwer i kopia. Infomaniak rozwija i hostuje infrastrukturę w Szwajcarii, z supportem z Genewy. Cyon działa z Bazylei. Metanet ma centra w Zurychu. Hostpoint jest jednym z większych hosterów domen w kraju. To nie jest ranking WPPoland i nie jest certyfikat. To jest zestaw nazw, które klient w Genewie rozpoznaje, gdy pyta „gdzie leży WordPress”.

    Rozmowa o hostingu w onboardingu jest więc merytoryczna, nie wizerunkowa. Czy produkcja jest w CH? Czy kopia wyjeżdża nocą poza kraj? Czy CDN kończy TLS w Szwajcarii, w UE, czy w USA? Utrzymanie, które „wrzuca wszystko na najtańszy VPS za oceanem”, odpada na pierwszym callu z bezpieczeństwem. Przeniesienie originu do CH, jeśli klient tego wymaga, jest osobnym zleceniem, nie darmowym dodatkiem do abonamentu.

    #Faktury MWST jako proces, bez kwot

    Ta strona nie publikuje cen WPPoland. Opisuje, jak faktura z podatkiem szwajcarskim ma wyglądać jako obieg, nie jako cennik. MWST (Mehrwertsteuer / TVA) to szwajcarski podatek od wartości dodanej. Od 1 stycznia 2024 obowiązują trzy stawki ESTV: 8,1% (Normalsatz), 2,6% (redukowana) i 3,8% (Beherbergung). Próg rejestracji: obrót 100 000 CHF. Numer na fakturze: CHE-xxx.xxx.xxx MWST. Kwota brutto zaokrąglana do 5 centimes, nie do 10. Deklaracje idą przez ePortal ESTV.

    Sklep albo strona usługowa, która po aktualizacji wtyczki fakturującej gubi UID, stawkę albo zaokrąglenie, produkuje dokumenty, których fiduciar nie przyjmie. W utrzymaniu pilnujemy, żeby wtyczka faktur, pole podatkowe i PDF nie rozjechały się po patchu. Nie wystawiamy deklaracji MWST za klienta. Pilnujemy, żeby proces, który klient uzgodnił z księgowością, nadal działał po cyklu aktualizacji.

    #QR-Rechnung, TWINT i PostFinance

    QR-Rechnung (QR-bill) zastąpiła stare Einzahlungsscheine. W Swiss QR Code od 21 listopada 2025 ma być adres strukturalny (Adresstyp S): ulica, numer, kod, miejscowość, kraj w osobnych polach, nie jedna linia „K”. Okno przejściowe zamyka się w 2026: banki zapowiadają kategoryczne odrzucanie nieustrukturyzowanych adresów. TWINT jest w Szwajcarii metodą, której checkout B2C nie może „dopaść w przyszłym sprincie”. PostFinance Pay nadal siedzi w koszykach, których nie obsługuje sam Stripe z konfiguracją eurozonową.

    Wtyczki bramek są częścią powierzchni ataku i częścią checklisty regresji. Aktualizacja WooCommerce, która na produkcji nadpisze mapowanie metod, zostawia księgowość z zamówieniami w pending i z QR-Rechnung, której nikt nie zapłaci, bo adres jest typu K. Szerszy zakres sklepu to programista WooCommerce w Genewie, a nie abonament opieki. Opieka pilnuje, żeby to, co już stoi, przeżyło łatki.

    #Registre du commerce, Zefix i francuski szwajcarski

    Impressum i stopka to nie „wpisz nazwę firmy z wizytówki”. W kantonie Genève rejestr prowadzi Registre du commerce du canton de Genève. Federacyjny indeks nazw: Zefix (Zentraler Firmenindex). UID w formacie CHE-xxx.xxx.xxx nadaje BFS; na fakturze MWST ten sam numer dostaje przyrostek MWST. Raison sociale, siège i forme juridique mają się zgadzać z extrait, nie z brandingiem z Figma. SA nie publikuje listy actionnaires w rejestrze w taki sam sposób jak GmbH w kantonie zuryskim; Sàrl ma associés w rejestrze.

    Opieka nie redaguje CO. Pilnuje, żeby po zmianie motywu albo wtyczki SEO pole z UID i z raison sociale nie zniknęło, i żeby wersje językowe nie mieszały francuskiego urzędowego z angielskim marketingowym bez hreflang.

    #Reakcja na incydent bez pustych procentów

    Obietnica dostępności zapisana procentem na stronie city to ozdobnik, nie kontrakt. Dostępność wynika z hostingu, DNS, CDN, wtyczek i ludzi. Opieka opisuje procedurę, nie talizman.

    Wykrycie: monitoring syntetyczny plus alert z WAF albo z hosta. Triage: czy to treść FR/EN, czy płatność, czy wp-admin, czy cała produkcja. Ograniczenie: tryb konserwacji, cofnięcie wtyczki, wyłączenie endpointu, rotacja haseł, twardy WAF. Odtworzenie z kopii, jeśli pliki są spalone. Dokumentacja osi czasu. Post-mortem z przyczyną i z działaniem, które ma nie powtórzyć się za miesiąc.

    Czas pierwszej odpowiedzi zapisujemy w umowie. W dniach roboczych priorytet zwykle zamyka się w oknie godzin, nie dni. Dyżur poza tym oknem jest wtedy, gdy umowa go obejmuje. Ta strona nie sprzedaje uniwersalnego SLA w tabelce. Sprzedaje porządek: widać, kto wszedł, co zmienił, kiedy serwis wrócił.

    Jeśli klient musi złożyć zgłoszenie do EDÖB albo, przy ruchu unijnym, do organu RODO, dziennik z opieki jest załącznikiem. Brak dziennika oznacza, że compliance składa raport ze zrzutów ekranu. Art. 24 nDSG nie ma sztywnych 72 godzin z RODO; mówi „jak najszybciej” przy wysokim ryzyku. Tym bardziej oś czasu musi dać się odczytać bez zgadywania.

    #Przypadek: aktualizacja wtyczki położyłaby formularz medialny w tygodniu szczytu WTO, środowisko testowe to zatrzymał

    Portal informacyjny fundacji międzynarodowej z siedzibą w Genewie, WordPress z Polylang (fr/en), formularz zgłoszeń prasowych i integracja z CRM. W kalendarzu klienta leżał tydzień ministerial WTO; freeze window obejmował wszystko poza CVE krytyczne. W kolejce do stagingu czekała aktualizacja wtyczki formularzy plus patch wtyczki cache.

    Na środowisku testowym, sklonowanym z produkcji, formularz EN przestał wysyłać webhook do CRM: pole „Organization” wracało puste po zmianie mapowania w nowej wersji wtyczki. Równolegle cache serwował starą wersję strony „Media centre” po francusku, podczas gdy angielska wersja pokazywała placeholder. Na produkcji ten sam zestaw poszedłby w środek tygodnia, kiedy zespół komunikacji obsługuje delegacje i nie ma okna na debug.

    środowisko testowe zatrzymał promocję. wycofanie zmian na kopii testowej potwierdził, że sama wtyczka cache jest niewinna, gdy formularz ma poprawne mapowanie pól i gdy motyw nie woła usuniętego haka. Poprawka motywu i konfiguracji pól przeszła checklistę (formularz FR, formularz EN, webhook testowy, cache purge, hreflang), dopiero potem produkcja - po zakończeniu freeze window, w uzgodnionym oknie. Nie ma tu nazwy fundacji, bo to kształt zdarzenia, nie case study z logotypem. Jest mechanizm: najpierw kopia, potem kalendarz, potem produkcja.

    Ten sam kształt wraca przy wtyczkach consent, które po patchu gubią zapis zgody po angielsku, przy „drobnej” aktualizacji SEO, która nadpisuje robots i wycina panel partnera z indeksu, i przy cache obiektowym, który serwuje francuski nagłówek na URL /en/. Genewa nie wybacza tego ciszej niż inny rynek. Wygląda to gorzej, bo obok siedzi ktoś, kto pyta o nDSG, o Zefix i o to, czy wdrożenie nie koliduje z tygodniem ONZ.

    #Miesięczny rytm, onboarding i przejęcie bałaganu

    Onboarding to audyt, nie kick-off z prezentacją. Inwentaryzacja wtyczek, wersja PHP, cron, poczta, SSL, WAF, czy kopia w ogóle się odtwarza, gdzie stoi serwer, kto ma dostęp SFTP i do wp-admin, czy są konta-widma po agencji, która zniknęła. Baseline Lighthouse na stronie głównej FR, na stronie głównej EN i na najważniejszym formularzu albo checkoucie. Lista ryzyk z priorytetem: najpierw to, co psuje odtworzenie i bezpieczeństwo, potem to, co psuje konwersję i zgodność impressum.

    Dla Genewy audyt dociąga checklistę lokalną. Hosting: CH czy nie. Politique de confidentialité: czy wymienia rzeczywistych podprocesorów i transfery. Impressum: raison sociale i UID jak w Zefix, nie jak na starym roll-upie. Locale: czy FR i EN mają osobne slugi i hreflang. Kalendarz: czy są freeze window WTO/ONZ/szczyty. Jeśli jest sklep: MWST, zaokrąglenie 5 centimes, QR Adresstyp S, TWINT, PostFinance.

    Pierwszy cykl aktualizacji na stagingu jest częścią onboardingu, nie „bonusem w miesiącu drugim”. Jeśli stagingu nie ma, jego postawienie jest pracą startową. Serwis firmy w Genewie bez kopii testowej nie wchodzi w stały abonament z otwartymi auto-update.

    Miesiąc stały: okno aktualizacji (poza freeze), skan, przegląd logów WAF, test odtworzenia kopii w uzgodnionym cyklu, krótki raport. Raport ma metryki (uptime z monitoringu, błędy 5xx, czas odpowiedzi, lista wgranych wersji), decyzje (wtyczka X zostaje, wtyczka Y do wymiany) i residualne ryzyko (host poza CH, brak 2FA u redakcji, QR nadal typu K, impressum z paryskim RCS). Bez residualnego ryzyka raport jest broszurą.

    Przejęcie zaniedbanej instalacji zaczyna się od tej samej listy, tylko dłuższej. Stary PHP, wtyczka page buildera bez łatek, kopia tylko na tym samym dysku co produkcja, hasło admin we wpisie w Notion, checkout z trzema wtyczkami podatkowymi naraz, w tym jedną liczącą niemiecki MwSt zamiast MWST. Pierwszy miesiąc to remediacja. Stała opieka zaczyna się, gdy da się bezpiecznie wgrać łatki.

    Budowa od zera albo przebudowa motywu to już inna usługa: programista WordPress oraz strona city programista WordPress w Genewie. Sklep, checkout, TWINT, QR-Rechnung i MWST: programista WooCommerce i programista WooCommerce w Genewie. Opieka nie udaje, że jest projektem wdrożeniowym. Gdy w utrzymaniu wychodzi, że motyw trzeba napisać od nowa, to idzie jako osobne zlecenie, na piśmie.

    #Wydajność przy serwisie dwujęzycznym i użytkownikach w CH

    Ciężki motyw z pięcioma wtyczkami tłumaczeń i trzema sliderami nadal psuje LCP niezależnie od tego, czy serwer stoi w Genewie czy w Frankfurt am Main. Origin w CH, HTTP/3, AVIF, cache, który nie trzyma prywatnego koszyka ani sesji formularza medialnego, ograniczenie wtyczek z zapytań SQL na każdej podstronie: to nadal robota utrzymaniowa. Core Web Vitals mierzymy na realnych URL-ach FR i EN, nie na pustej instalacji. INP psuje się od skryptów czatu i od tag managera, który marketing dodał poza ticketingiem.

    Dla serwisu B2B albo instytucjonalnego w Genewie liczy się też czas do pierwszego bajtu z sieci korporacyjnej w CH, nie tylko z telefonu nad Jeziorem Genewskim. Monitoring z jednego regionu USA kłamie. Punkt pomiaru w Szwajcarii albo przynajmniej w Europie Środkowej jest częścią kontraktu operatorskiego, nie dodatkiem. Polska i Genewa dzielą CET/CEST, więc okno diagnostyki w dzień roboczy pokrywa się; to nie zwalnia z sondy w CH.

    #Bezpieczeństwo jako lista decyzji, nie jako plakietka

    HTTPS z HSTS tam, gdzie infrastruktura to uniesie. Nagłówki ograniczające XSS. 2FA. Minimum kont administratorskich. Zakaz wtyczek „nulled”. Zakaz edytora plików wp-admin na produkcji. Rotacja haseł po odejściu freelancerów. Test odtworzenia kopii, bo kopia, której nikt nie odtwarzał, jest plikiem. Przy danych osobowych: umowa powierzenia, lista podprocesorów (host, CDN, poczta, analityka), procedura naruszenia pod Art. 24 nDSG, jasność kto jest administratorem, a kto procesorem.

    To nie jest certyfikat ISO sprzedawany z abonamentem. To jest lista, którą da się odhaczyć przy onboardingowym audycie i wrócić do niej co kwartał. Klient, który czyta nDSG albo siedzi obok Palais des Nations, i tak przyniesie własną checklistę. Lepiej mieć swoją wcześniej.

    #Jak zaczynamy, bez zaliczek w procentach na stronie

    Zakres, godziny reakcji i wycena są indywidualne i lądują w umowie przed startem. Na tej stronie nie ma podziału płatności na transze procentowe i nie ma tabeli pakietów. Krótki opis serwisu, stacku, hostingu, locale FR/EN i tego, czy jest środowisko testowe, wystarczy, żeby zaproponować audyt onboardingu.

    Kontakt: formularz. W zgłoszeniu przydaje się lokalizacja hostingu, lista wtyczek albo dostęp do stagingu, informacja czy serwis musi zostać w Szwajcarii, oraz czy w kalendarzu są okresy freeze (WTO, ONZ, własne blackouty). Z tego powstaje plan: co naprawiamy zanim w ogóle wejdziemy w miesięczny rytm, a co zostaje w kadencji.

    Opieka w Genewie ma sens, gdy serwis już niesie biznes albo misję publiczną i trzeba go nie zepsuć. Gdy trzeba go dopiero zbudować, wracamy do developmentu. Gdy trzeba go utrzymać przy nDSG, dwujęzyczności FR/EN, hostingu w CH i kalendarzu dyplomatycznym, zostajemy przy tym, co ta strona opisuje: środowisko testowe, kopia, WAF, dziennik, procesy rejestrowe i podatkowe po stronie klienta.

    Mapa w Genewie i okolic

    Obsługujemy klientów w Genewie i pobliskich miejscowościach.

    Treść dedykowana:

    Ta strona zawiera informacje przygotowane specjalnie dla Genewa.

    Polski zespół, który utrzymuje WordPressa dla firmy w Genewie, nie dokłada „jeszcze jednego abonamentu aktualizacji”. Utrzymuje serwis, który stoi na rynku, gdzie rezydencja danych w Szwajcarii, nDSG (zrewidowana ustawa federalna o ochronie danych, ang. revised FADP), dwujęzyczność francusko-angielska i okna zamrożenia przy szczytach WTO albo ONZ są pytaniami z onboardingu, a nie ozdobą w stopce. Ta strona opisuje opiekę techniczną WordPressa właśnie w tym układzie: polski delivery, szwajcarski kontekst prawny i operatorski, bez cennika i bez obietnic dostępności w procentach.

    Szerszy opis produktu opieki, niezależny od miasta, jest na stronie opieki technicznej WordPress. Tu schodzimy do Genewy: nDSG i EDÖB, hosting w CH, Registre du commerce du canton de Genève, Zefix, francuski język urzędowy kantonu (nie francuski z Francji), angielski jako drugi język operacyjny w wielu organizacjach międzynarodowych oraz kalendarz, w którym ministerial WTO albo sesja Rady Bezpieczeństwa ONZ mogą zamrozić wdrożenia na tygodnie.

    #Co oznacza opieka WordPress przy serwisie firmy w Genewie

    Opieka to nie „włącz auto-update i miej nadzieję”. Dla serwisu korporacyjnego, fundacji międzynarodowej, banku cantonalnego albo strony usługowej firmy z siedzibą przy Rive albo w Carouge utrzymanie ma cztery twarde elementy: aktualizacje na kopii testowej, kopie zapasowe, które da się odtworzyć i które klient akceptuje jurysdykcyjnie, WAF z sensownymi regułami oraz dziennik incydentów, który przeżyje pytanie o Art. 24 nDSG. Reszta - drobna zmiana w motywie, nowy formularz rekrutacyjny po angielsku i po francusku, poprawka Core Web Vitals - wisi na tym fundamencie. Bez niego kolejna wtyczka tylko powiększa powierzchnię ataku.

    Serwis w tym mieście często zbiera dane, których nie wolno traktować jak treści bloga. Formularz aplikacyjny do programu ONZ, panel partnera NGO, status darowizny, logowanie do strefy beneficjenta, newsletter z profilem: każdy z tych ekranów po aktualizacji wtyczki potrafi się rozsypać ciszej niż strona główna. Dlatego regresja nie kończy się na „strona się ładuje”. Kończy się na ścieżce FR i EN, którą użytkownik albo dziennikarz naprawdę klika, i na polach, z których potem wychodzi QR-Rechnung albo faktura z UID.

    #Aktualizacje wyłącznie przez środowisko testowe

    Rdzeń WordPress, wtyczki i motyw idą najpierw na środowisko testowe. środowisko testowe ma ten sam stos PHP, ten sam obiekt cache jeśli produkcja go ma, te same bramki płatności w trybie sandbox i te same locale WPML albo Polylang (fr_FR, en_GB albo en_US). Aktualizacja „od razu na żywo, bo to tylko patch” jest najkrótszą drogą do martwego checkoutu w piątek po południu, kiedy w Genewie kończy się tydzień rozliczeniowy, a TWINT i PostFinance nie przyjmują „spróbujemy w poniedziałek”.

    Po wgraniu łatek na kopii testowej idzie checklista, nie wyczucie. Logowanie wp-admin, zapis strony w obu językach, formularz kontaktowy, przełącznik języka, koszyk i płatność jeśli jest WooCommerce, cron, poczta wychodząca, webhooki. Dopiero po tym produkcja. Ścieżka wycofania jest zapisana zanim ktokolwiek naciśnie deploy: która kopia, który tag, kto ma dostęp do hostingu. Jeśli tego nie ma na piśmie, to nie ma rollbacku, tylko improwizacja.

    #Kopie operacyjne i pytanie, gdzie leżą

    Codzienna kopia WordPressa służy do odtworzenia serwisu po błędzie albo ataku. To nie jest archiwum podatkowe i nie jest wyciągiem z Registre du commerce. W praktyce utrzymania rozdzielamy trzy warstwy. Pierwsza: kopia operacyjna strony i bazy, z retencją zapisaną w runbooku, testem odtworzenia, nie tylko „backup job zielony”. Druga: logi zmian i incydentów, które pokazują kto, kiedy i co wgrał. Trzecia: dokumenty, które klient trzyma u fiduciarza albo w DMS: faktury MWST, wyciągi, UID. Jeden katalog FTP na trzy warstwy kończy się tym, że po dwóch latach Treuhänder dostaje zbiór plików zamiast uporządkowanej dokumentacji.

    Dla firmy w Genewie dochodzi pytanie, którego polski runbook z rynku krajowego często nie zadaje: czy kopia nocą wyjeżdża do bucketa poza CH. Z punktu widzenia nDSG transfer za granicę jest faktem do ujawnienia w Politique de confidentialité, nawet gdy odbiorca siedzi w UE i Komisja Europejska uznaje Szwajcarię za adekwatną w drugą stronę. Klient, który wymaga rezydencji w CH, nie kupi „backupu na S3 w Irlandii, bo taniej”. Infomaniak, jeden z rozpoznawalnych hosterów z siedzibą w Genewie, rozwija infrastrukturę w Szwajcarii; to nie jest rekomendacja WPPoland, tylko nazwa, którą lokalny IT rozpoznaje na kick-offie.

    #WAF, monitoring i dziennik pod nDSG

    WAF (mod_security, reguły u hostera albo warstwa u CDN, którego jurysdykcję klient świadomie zaakceptował) odcina typowe skany i wstrzyknięcia, zanim dotrą do PHP. To nie zastępuje aktualizacji. To kupuje czas. Skan malware i kontrola integralności plików łapie to, co WAF przepuścił albo co weszło skradzionym hasłem. Dwuskładnikowe logowanie do wp-admin i ograniczenie liczby kont z uprawnieniem administratora są tańsze niż forensics po kradzieży sesji.

    Dziennik incydentów jest równie ważny jak sama tama. Zapis: czas wykrycia, czas ograniczenia, czas przywrócenia, przyczyna, lista zmienionych plików i wtyczek, kto był powiadomiony. Dla administratora danych pod nDSG ten plik jest surowcem do oceny, czy zdarzenie stanowi „likely high risk” w rozumieniu Art. 24 i czy iść na portal DataBreach EDÖB. Agencja WordPress nie składa zgłoszenia do EDÖB za klienta. Dostarcza oś czasu, której klient nie musi rekonstruować z pamięci i ze Slacka.

    #Genewa jako kontekst, nie jako ozdobnik w tytule

    Genewa to drugie co do wielkości miasto Szwajcarii i jeden z najgęstszych węzłów dyplomacji oraz finansów Europie. Siedziba ONZ (Palais des Nations), WTO przy rue de Lausanne, setki misji stałych, fundacji i think tanków: to nie jest lista klientów WPPoland, tylko geografia rynku. Serwis „firmowy” albo „instytucjonalny” w tym mieście bywa wejściem do onboardingu partnera, do rekrutacji albo do dokumentacji programu, który kto inny nadzoruje prawnie. Opóźnienie w łatce bezpieczeństwa albo zniknięcie logów po wgraniu wtyczki SEO przestaje być tematem IT i staje się tematem ryzyka reputacyjnego.

    Banque Cantonale de Genève (BCGE) i szerszy ekosystem private banking w kantonie ustawiają poprzeczkę inaczej niż „strona wizytówkowa startupu”. Komunikacja instytucji finansowych jest osobnym światem regulacyjnym. Dla utrzymania WordPressa u firm, które z tym klastrem sąsiadują, wynika prosta rzecz: Politique de confidentialité, impressum, hosting w CH i spójność dwujęzyczna FR/EN są sprawdzane wcześniej niż kolor przycisku.

    Geneva Digital Hub (Plan-les-Ouates) i CERN w Meyrin (tuż za granicą kantonu) pokazują, że obok dyplomacji stoi też przemysł wysokiej precyzji i nauka. Dla operatora strony to znaczy dwie konkretne decyzje. Po pierwsze, origin w CH skraca drogę do użytkowników kraju i do sieci, które i tak peerują lokalnie. Po drugie, awaria DNS albo certyfikatu jest widoczna od razu; monitoring musi łapać więcej niż „ping do strony głównej”. Hosting „gdziekolwiek, byle tanio” odpada na rozmowie z bezpieczeństwem firmy, która ma biuro przy Quai du Mont-Blanc.

    #Okna zamrożenia WTO, ONZ i sezon dyplomatyczny

    W Genewie kalendarz polityczny wpływa na IT bardziej niż w typowym mieście usługowym. Ministerial Conference WTO, sesje Rady Bezpieczeństwa ONZ, World Economic Forum w Davos (dojazd z Genewy w godzinę) i szczyty humanitarne: wiele organizacji wprowadza freeze window, w którym zakazane są wdrożenia produkcyjne poza hotfixami bezpieczeństwa. Opieka, która planuje aktualizacje „co miesiąc w pierwszy wtorek”, bez czytania kalendarza klienta, trafia w tydzień, kiedy cały departament komunikacji siedzi w trybie szczytu.

    Runbook utrzymania dla Genewy powinien więc zawierać sekcję freeze: daty uzgodnione z klientem, wyjątki (CVE krytyczne), kto zatwierdza hotfix w weekend. To nie jest paranoia. To jest różnica między patchowaniem wtyczki formularza a tym, że formularz medialny pada w dniu, kiedy ambasador ma konferencję prasową. Polski zespół nie zna wszystkich dat z głowy; klient je dostarcza. Opieka je respektuje i dokumentuje w raporcie miesięcznym.

    #Operacje specyficzne dla Genewy i Szwajcarii

    Polski zespół zna WordPressa. Klient w Genewie pyta o coś innego: gdzie leżą dane, jak długo trzymamy logi, kto wystawia fakturę z MWST, czy QR-Rechnung ma Adresstyp S, czy raison sociale na stronie zgadza się z Zefix, i czy wersja angielska nie jest maszynowym tłumaczeniem francuskiego bez review native speakera.

    #nDSG, EDÖB i transfer za granicę

    Zrewidowana federalna ustawa o ochronie danych weszła w życie 1 września 2023 bez okresu przejściowego. Oficjalny skrót po wejściu w życie to DSG; w praktyce rynkowej nadal krąży nDSG i angielskie FADP. Nadzór: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB / FDPIC) z siedzibą w Bernie. Ustawa chroni dane osób fizycznych, nie osób prawnych. Obowiązek informacyjny (Art. 19) wymaga tożsamości administratora, celu, odbiorców i - przy transferze za granicę - kraju oraz zabezpieczeń. Naruszenie bezpieczeństwa danych zgłasza administrator, gdy zachodzi prawdopodobieństwo wysokiego ryzyka dla osobowości lub praw podstawowych; procesor zgłasza administratorowi, nie portalowi. Portal DataBreach EDÖB przyjmuje zgłoszenia administratorów i od razu nadaje Report-ID.

    RODO nadal dotyczy przetwarzania, które celuje w osoby w UE. Serwis firmy w Genewie z ruchem z Unii ma więc dwie warstwy, nie jedną. Wtyczka cookie skopiowana z francuskiego sklepu (CNIL-style opt-in) nie jest automatycznie „nDSG-compliant”, a brak bannera nie jest automatycznie legalny, gdy idzie tracking, profilowanie albo transfer do kraju bez adekwatnego poziomu ochrony. Opieka nie sprzedaje opinii prawnej. Pilnuje, żeby narzędzia na stronie zgadzały się z tym, co stoi w Politique de confidentialité, i żeby po aktualizacji GTM albo wtyczki consent logi zgód nadal się zapisywały.

    #Dwujęzyczność francusko-angielska w utrzymaniu

    W Zurychu dominuje niemiecki CH. W Genewie dominuje francuski CH, a angielski jest językiem operacyjnym w wielu organizacjach międzynarodowych, fundacjach i firmach exportowych. WordPress z WPML, Polylang albo TranslatePress wymaga regresji na obu locale po każdej aktualizacji: slugi, hreflang, menu, widgety, stringi w motywie, PDF-y do pobrania, meta SEO. Błąd klasyczny: patch wtyczki tłumaczeń nadpisuje .mo i angielska wersja careers wraca francuskim tekstem „Offres d’emploi” bez crashu PHP.

    Francuski szwajcarski nie jest francuskim z Paryża. W tekstach urzędowych i na stronie: septante/nonante zamiast soixante-dix/quatre-vingt-dix w niektórych kontekstach, terminologia podatkowa MWST/TVA zgodna z ESTV, adresy w formacie szwajcarskim. Szablon impressum skopiowany z francuskiej SAS (RCS Paris, SIRET) na stronie genewskiej SA albo Sàrl jest błędem, który prawnik klienta zobaczy szybciej niż Lighthouse. Opieka nie redaguje CO (Code des Obligations). Pilnuje, żeby po zmianie motywu pole z UID i z raison sociale nie zniknęło, i żeby hreflang fr-CH nie dostał treści fr-FR z formularzem RODO-only.

    #Hosting w CH: Infomaniak, Cyon, Metanet, nie „najtańszy VPS”

    Dane osobowe pod nDSG ciągną pytanie: w której jurysdykcji stoi serwer i kopia. Infomaniak rozwija i hostuje infrastrukturę w Szwajcarii, z supportem z Genewy. Cyon działa z Bazylei. Metanet ma centra w Zurychu. Hostpoint jest jednym z większych hosterów domen w kraju. To nie jest ranking WPPoland i nie jest certyfikat. To jest zestaw nazw, które klient w Genewie rozpoznaje, gdy pyta „gdzie leży WordPress”.

    Rozmowa o hostingu w onboardingu jest więc merytoryczna, nie wizerunkowa. Czy produkcja jest w CH? Czy kopia wyjeżdża nocą poza kraj? Czy CDN kończy TLS w Szwajcarii, w UE, czy w USA? Utrzymanie, które „wrzuca wszystko na najtańszy VPS za oceanem”, odpada na pierwszym callu z bezpieczeństwem. Przeniesienie originu do CH, jeśli klient tego wymaga, jest osobnym zleceniem, nie darmowym dodatkiem do abonamentu.

    #Faktury MWST jako proces, bez kwot

    Ta strona nie publikuje cen WPPoland. Opisuje, jak faktura z podatkiem szwajcarskim ma wyglądać jako obieg, nie jako cennik. MWST (Mehrwertsteuer / TVA) to szwajcarski podatek od wartości dodanej. Od 1 stycznia 2024 obowiązują trzy stawki ESTV: 8,1% (Normalsatz), 2,6% (redukowana) i 3,8% (Beherbergung). Próg rejestracji: obrót 100 000 CHF. Numer na fakturze: CHE-xxx.xxx.xxx MWST. Kwota brutto zaokrąglana do 5 centimes, nie do 10. Deklaracje idą przez ePortal ESTV.

    Sklep albo strona usługowa, która po aktualizacji wtyczki fakturującej gubi UID, stawkę albo zaokrąglenie, produkuje dokumenty, których fiduciar nie przyjmie. W utrzymaniu pilnujemy, żeby wtyczka faktur, pole podatkowe i PDF nie rozjechały się po patchu. Nie wystawiamy deklaracji MWST za klienta. Pilnujemy, żeby proces, który klient uzgodnił z księgowością, nadal działał po cyklu aktualizacji.

    #QR-Rechnung, TWINT i PostFinance

    QR-Rechnung (QR-bill) zastąpiła stare Einzahlungsscheine. W Swiss QR Code od 21 listopada 2025 ma być adres strukturalny (Adresstyp S): ulica, numer, kod, miejscowość, kraj w osobnych polach, nie jedna linia „K”. Okno przejściowe zamyka się w 2026: banki zapowiadają kategoryczne odrzucanie nieustrukturyzowanych adresów. TWINT jest w Szwajcarii metodą, której checkout B2C nie może „dopaść w przyszłym sprincie”. PostFinance Pay nadal siedzi w koszykach, których nie obsługuje sam Stripe z konfiguracją eurozonową.

    Wtyczki bramek są częścią powierzchni ataku i częścią checklisty regresji. Aktualizacja WooCommerce, która na produkcji nadpisze mapowanie metod, zostawia księgowość z zamówieniami w pending i z QR-Rechnung, której nikt nie zapłaci, bo adres jest typu K. Szerszy zakres sklepu to programista WooCommerce w Genewie, a nie abonament opieki. Opieka pilnuje, żeby to, co już stoi, przeżyło łatki.

    #Registre du commerce, Zefix i francuski szwajcarski

    Impressum i stopka to nie „wpisz nazwę firmy z wizytówki”. W kantonie Genève rejestr prowadzi Registre du commerce du canton de Genève. Federacyjny indeks nazw: Zefix (Zentraler Firmenindex). UID w formacie CHE-xxx.xxx.xxx nadaje BFS; na fakturze MWST ten sam numer dostaje przyrostek MWST. Raison sociale, siège i forme juridique mają się zgadzać z extrait, nie z brandingiem z Figma. SA nie publikuje listy actionnaires w rejestrze w taki sam sposób jak GmbH w kantonie zuryskim; Sàrl ma associés w rejestrze.

    Opieka nie redaguje CO. Pilnuje, żeby po zmianie motywu albo wtyczki SEO pole z UID i z raison sociale nie zniknęło, i żeby wersje językowe nie mieszały francuskiego urzędowego z angielskim marketingowym bez hreflang.

    #Reakcja na incydent bez pustych procentów

    Obietnica dostępności zapisana procentem na stronie city to ozdobnik, nie kontrakt. Dostępność wynika z hostingu, DNS, CDN, wtyczek i ludzi. Opieka opisuje procedurę, nie talizman.

    Wykrycie: monitoring syntetyczny plus alert z WAF albo z hosta. Triage: czy to treść FR/EN, czy płatność, czy wp-admin, czy cała produkcja. Ograniczenie: tryb konserwacji, cofnięcie wtyczki, wyłączenie endpointu, rotacja haseł, twardy WAF. Odtworzenie z kopii, jeśli pliki są spalone. Dokumentacja osi czasu. Post-mortem z przyczyną i z działaniem, które ma nie powtórzyć się za miesiąc.

    Czas pierwszej odpowiedzi zapisujemy w umowie. W dniach roboczych priorytet zwykle zamyka się w oknie godzin, nie dni. Dyżur poza tym oknem jest wtedy, gdy umowa go obejmuje. Ta strona nie sprzedaje uniwersalnego SLA w tabelce. Sprzedaje porządek: widać, kto wszedł, co zmienił, kiedy serwis wrócił.

    Jeśli klient musi złożyć zgłoszenie do EDÖB albo, przy ruchu unijnym, do organu RODO, dziennik z opieki jest załącznikiem. Brak dziennika oznacza, że compliance składa raport ze zrzutów ekranu. Art. 24 nDSG nie ma sztywnych 72 godzin z RODO; mówi „jak najszybciej” przy wysokim ryzyku. Tym bardziej oś czasu musi dać się odczytać bez zgadywania.

    #Przypadek: aktualizacja wtyczki położyłaby formularz medialny w tygodniu szczytu WTO, środowisko testowe to zatrzymał

    Portal informacyjny fundacji międzynarodowej z siedzibą w Genewie, WordPress z Polylang (fr/en), formularz zgłoszeń prasowych i integracja z CRM. W kalendarzu klienta leżał tydzień ministerial WTO; freeze window obejmował wszystko poza CVE krytyczne. W kolejce do stagingu czekała aktualizacja wtyczki formularzy plus patch wtyczki cache.

    Na środowisku testowym, sklonowanym z produkcji, formularz EN przestał wysyłać webhook do CRM: pole „Organization” wracało puste po zmianie mapowania w nowej wersji wtyczki. Równolegle cache serwował starą wersję strony „Media centre” po francusku, podczas gdy angielska wersja pokazywała placeholder. Na produkcji ten sam zestaw poszedłby w środek tygodnia, kiedy zespół komunikacji obsługuje delegacje i nie ma okna na debug.

    środowisko testowe zatrzymał promocję. wycofanie zmian na kopii testowej potwierdził, że sama wtyczka cache jest niewinna, gdy formularz ma poprawne mapowanie pól i gdy motyw nie woła usuniętego haka. Poprawka motywu i konfiguracji pól przeszła checklistę (formularz FR, formularz EN, webhook testowy, cache purge, hreflang), dopiero potem produkcja - po zakończeniu freeze window, w uzgodnionym oknie. Nie ma tu nazwy fundacji, bo to kształt zdarzenia, nie case study z logotypem. Jest mechanizm: najpierw kopia, potem kalendarz, potem produkcja.

    Ten sam kształt wraca przy wtyczkach consent, które po patchu gubią zapis zgody po angielsku, przy „drobnej” aktualizacji SEO, która nadpisuje robots i wycina panel partnera z indeksu, i przy cache obiektowym, który serwuje francuski nagłówek na URL /en/. Genewa nie wybacza tego ciszej niż inny rynek. Wygląda to gorzej, bo obok siedzi ktoś, kto pyta o nDSG, o Zefix i o to, czy wdrożenie nie koliduje z tygodniem ONZ.

    #Miesięczny rytm, onboarding i przejęcie bałaganu

    Onboarding to audyt, nie kick-off z prezentacją. Inwentaryzacja wtyczek, wersja PHP, cron, poczta, SSL, WAF, czy kopia w ogóle się odtwarza, gdzie stoi serwer, kto ma dostęp SFTP i do wp-admin, czy są konta-widma po agencji, która zniknęła. Baseline Lighthouse na stronie głównej FR, na stronie głównej EN i na najważniejszym formularzu albo checkoucie. Lista ryzyk z priorytetem: najpierw to, co psuje odtworzenie i bezpieczeństwo, potem to, co psuje konwersję i zgodność impressum.

    Dla Genewy audyt dociąga checklistę lokalną. Hosting: CH czy nie. Politique de confidentialité: czy wymienia rzeczywistych podprocesorów i transfery. Impressum: raison sociale i UID jak w Zefix, nie jak na starym roll-upie. Locale: czy FR i EN mają osobne slugi i hreflang. Kalendarz: czy są freeze window WTO/ONZ/szczyty. Jeśli jest sklep: MWST, zaokrąglenie 5 centimes, QR Adresstyp S, TWINT, PostFinance.

    Pierwszy cykl aktualizacji na stagingu jest częścią onboardingu, nie „bonusem w miesiącu drugim”. Jeśli stagingu nie ma, jego postawienie jest pracą startową. Serwis firmy w Genewie bez kopii testowej nie wchodzi w stały abonament z otwartymi auto-update.

    Miesiąc stały: okno aktualizacji (poza freeze), skan, przegląd logów WAF, test odtworzenia kopii w uzgodnionym cyklu, krótki raport. Raport ma metryki (uptime z monitoringu, błędy 5xx, czas odpowiedzi, lista wgranych wersji), decyzje (wtyczka X zostaje, wtyczka Y do wymiany) i residualne ryzyko (host poza CH, brak 2FA u redakcji, QR nadal typu K, impressum z paryskim RCS). Bez residualnego ryzyka raport jest broszurą.

    Przejęcie zaniedbanej instalacji zaczyna się od tej samej listy, tylko dłuższej. Stary PHP, wtyczka page buildera bez łatek, kopia tylko na tym samym dysku co produkcja, hasło admin we wpisie w Notion, checkout z trzema wtyczkami podatkowymi naraz, w tym jedną liczącą niemiecki MwSt zamiast MWST. Pierwszy miesiąc to remediacja. Stała opieka zaczyna się, gdy da się bezpiecznie wgrać łatki.

    Budowa od zera albo przebudowa motywu to już inna usługa: programista WordPress oraz strona city programista WordPress w Genewie. Sklep, checkout, TWINT, QR-Rechnung i MWST: programista WooCommerce i programista WooCommerce w Genewie. Opieka nie udaje, że jest projektem wdrożeniowym. Gdy w utrzymaniu wychodzi, że motyw trzeba napisać od nowa, to idzie jako osobne zlecenie, na piśmie.

    #Wydajność przy serwisie dwujęzycznym i użytkownikach w CH

    Ciężki motyw z pięcioma wtyczkami tłumaczeń i trzema sliderami nadal psuje LCP niezależnie od tego, czy serwer stoi w Genewie czy w Frankfurt am Main. Origin w CH, HTTP/3, AVIF, cache, który nie trzyma prywatnego koszyka ani sesji formularza medialnego, ograniczenie wtyczek z zapytań SQL na każdej podstronie: to nadal robota utrzymaniowa. Core Web Vitals mierzymy na realnych URL-ach FR i EN, nie na pustej instalacji. INP psuje się od skryptów czatu i od tag managera, który marketing dodał poza ticketingiem.

    Dla serwisu B2B albo instytucjonalnego w Genewie liczy się też czas do pierwszego bajtu z sieci korporacyjnej w CH, nie tylko z telefonu nad Jeziorem Genewskim. Monitoring z jednego regionu USA kłamie. Punkt pomiaru w Szwajcarii albo przynajmniej w Europie Środkowej jest częścią kontraktu operatorskiego, nie dodatkiem. Polska i Genewa dzielą CET/CEST, więc okno diagnostyki w dzień roboczy pokrywa się; to nie zwalnia z sondy w CH.

    #Bezpieczeństwo jako lista decyzji, nie jako plakietka

    HTTPS z HSTS tam, gdzie infrastruktura to uniesie. Nagłówki ograniczające XSS. 2FA. Minimum kont administratorskich. Zakaz wtyczek „nulled”. Zakaz edytora plików wp-admin na produkcji. Rotacja haseł po odejściu freelancerów. Test odtworzenia kopii, bo kopia, której nikt nie odtwarzał, jest plikiem. Przy danych osobowych: umowa powierzenia, lista podprocesorów (host, CDN, poczta, analityka), procedura naruszenia pod Art. 24 nDSG, jasność kto jest administratorem, a kto procesorem.

    To nie jest certyfikat ISO sprzedawany z abonamentem. To jest lista, którą da się odhaczyć przy onboardingowym audycie i wrócić do niej co kwartał. Klient, który czyta nDSG albo siedzi obok Palais des Nations, i tak przyniesie własną checklistę. Lepiej mieć swoją wcześniej.

    #Jak zaczynamy, bez zaliczek w procentach na stronie

    Zakres, godziny reakcji i wycena są indywidualne i lądują w umowie przed startem. Na tej stronie nie ma podziału płatności na transze procentowe i nie ma tabeli pakietów. Krótki opis serwisu, stacku, hostingu, locale FR/EN i tego, czy jest środowisko testowe, wystarczy, żeby zaproponować audyt onboardingu.

    Kontakt: formularz. W zgłoszeniu przydaje się lokalizacja hostingu, lista wtyczek albo dostęp do stagingu, informacja czy serwis musi zostać w Szwajcarii, oraz czy w kalendarzu są okresy freeze (WTO, ONZ, własne blackouty). Z tego powstaje plan: co naprawiamy zanim w ogóle wejdziemy w miesięczny rytm, a co zostaje w kadencji.

    Opieka w Genewie ma sens, gdy serwis już niesie biznes albo misję publiczną i trzeba go nie zepsuć. Gdy trzeba go dopiero zbudować, wracamy do developmentu. Gdy trzeba go utrzymać przy nDSG, dwujęzyczności FR/EN, hostingu w CH i kalendarzu dyplomatycznym, zostajemy przy tym, co ta strona opisuje: środowisko testowe, kopia, WAF, dziennik, procesy rejestrowe i podatkowe po stronie klienta.

    Przewodniki metodyczne (SEO, GEO, compliance)

    Te materiały opisują, jak pracujemy nad cytowaniami w modelach językowych, modernizacją WooCommerce B2B oraz odpornością operacyjną pod NIS2 i przetargi - niezależnie od miasta realizacji.

    Zobacz też w innych miastach Szwajcarii

    Co wyróżnia w Genewie

    Lokalna ekspertyza: - Stała opieka WordPress dla polskich zespołów utrzymujących serwisy firm w Genewie, bez publikowania cennika - Aktualizacje rdzenia, wtyczek i motywów najpierw na środowisku testowym, potem na produkcji, z udokumentowaną ścieżką wycofania - Kopie operacyjne i pytanie o rezydencję danych w CH; WAF i dziennik incydentów pod nDSG (rev. FADP) i zgłoszenie do EDÖB po stronie klienta Nasz zespół rozumie specyfikę rynku w Genewie i dostosowuje rozwiązania do lokalnych potrzeb biznesowych. W praktyce oznacza to nacisk na Core Web Vitals, lokalny intent oraz architekturę informacji dopasowaną do rynku w Genewie.

    Potrzebujesz usługi: Opieka techniczna WordPress w Genewie?

    Porozmawiajmy o tym, jak możemy wprowadzić Twoją stronę na wyższy poziom wydajności.

    Umów bezpłatną konsultację w Genewie

    FAQ - Opieka techniczna WordPress w Genewie

    Jak wygląda onboarding istniejącej strony WordPress do usługi opieki?

    Onboarding zaczyna się od audytu instalacji: lista wtyczek i motywów, wersja PHP, lokalizacja hostingu, czy kopia w ogóle się odtwarza, czy WAF jest włączony i co trafia do logów. Wynik jest pisemny. Potem monitoring, pierwsze aktualizacje na środowisku testowym i dopiero stały rytm miesięczny. Dla serwisów w Genewie w audycie jest też pytanie o rezydencję danych w CH, o nDSG, o dwujęzyczność FR/EN oraz o to, czy impressum zgadza się z Registre du commerce du canton de Genève i z Zefix.

    Co zawiera miesięczny pakiet opieki?

    Aktualizacje rdzenia WordPress, wtyczek i motywów testowane na środowisku testowym przed produkcją; kopie zapasowe operacyjne; skanowanie malware i WAF; monitoring uptime i PageSpeed; ograniczony czas na drobne zmiany uzgodniony w umowie; kanał priorytetowy w dni robocze. Zakres godzin i czas pierwszej odpowiedzi zapisujemy w runbooku, a nie jako uniwersalny procent SLA. Cennika na tej stronie nie ma; wycena jest indywidualna.

    Jak szybko reagujecie na incydenty bezpieczeństwa lub awarie?

    Zgłoszenie priorytetowe w dni robocze dostaje pierwszą odpowiedź w czasie zapisanym w umowie, zwykle w ciągu kilku godzin, a nie jako obietnica dostępności w procentach. Przy potwierdzonym incydencie albo padniętej produkcji zespół ogranicza zasięg, spisuje oś czasu, przyczynę i kroki naprawcze. Jeśli klient musi zgłosić naruszenie do EDÖB (Art. 24 nDSG), ten dziennik ma dać się włożyć do formularza DataBreach; agencja nie składa zgłoszenia za administratora danych.

    Czy możecie przejąć stronę zaniedbaną lub już mającą problemy?

    Tak. Audyt wyłania krytyczne luki: stary PHP, wtyczki bez łatek, kopia której nie da się odtworzyć, malware, checkout TWINT albo QR-Rechnung, który pada po aktualizacji, host w jurysdykcji, której klient nie akceptuje, albo wtyczka wielojęzyczna, która po patchu serwuje francuski tekst na wersji angielskiej. Lista napraw idzie przed stałą opieką. Pierwszy miesiąc odziedziczonej instalacji to zwykle więcej remediacji niż samego rytmu utrzymania.

    Czy opieka jest realizowana zdalnie?

    Tak. Kanał jest pisemny, z miesięcznym raportem statusu. Rozmowa wchodzi wtedy, gdy trzeba odblokować decyzję albo omówić incydent. Polski zespół i Genewa siedzą w tej samej strefie CET/CEST, więc okno dni roboczych pokrywa się z oknem klienta lepiej niż przy utrzymaniu transatlantyckim. Komunikacja z klientem w Genewie bywa po francusku albo po angielsku; runbook i raporty techniczne idą po polsku albo po angielsku, zgodnie z umową.

    Technologie i Specjalizacje - w Genewie

    Wspominamy o:

    Utrzymanie strony internetowejWordPressSEOWydajność stron internetowych
    Powiązany klaster

    Sprawdź inne usługi WordPress i bazę wiedzy

    Wzmocnij swój biznes dzięki profesjonalnemu wsparciu technicznemu w kluczowych obszarach ekosystemu WordPress.