Dostępne w Klużu-Napoce

Opieka techniczna WordPress w Klużu-Napoce

Wspieramy lokalny ekosystem biznesowy w Klużu-Napoce. Oferujemy dostępny i wydajny development WordPress dopasowany do potrzeb rozwijających się firm.

Opieka techniczna WordPress → Kluż-Napoka

Wspieramy społeczność WordPress w Klużu-Napoce

Nie jesteśmy tylko zdalną agencją. Jesteśmy aktywną częścią ekosystemu. Wierzymy w Open Source i wnosimy wkład w społeczność, która napędza ponad 40% sieci (W3Techs).

Kontekst lokalny: Widoczność w lokalnym SEO, szybkie działanie na urządzeniach mobilnych oraz praktyczne integracje z CRM, rezerwacjami i płatnościami używanymi przez firmy regionalne.

Polski zespół, który utrzymuje WordPressa dla firmy w Cluj-Napoca, nie dokłada „jeszcze jednego abonamentu aktualizacji”. Utrzymuje serwis, który stoi obok landingów produktowych startupów z ekosystemu Cluj IT Cluster, formularzy rekrutacyjnych software house’ów z okolic Uniwersytetu Babeș-Bolyai, katalogów usług MŚP z centrum miasta i stron employer branding pod Techsylvania, na rynku transylwańskim, gdzie awaria landingu przed konferencją albo martwy formularz leadów w szczycie kampanii rekrutacyjnej to temat na rozmowę z prawnikiem i z dyrektorem digital, a nie tylko z marketingiem. Ta strona opisuje opiekę techniczną WordPressa właśnie w tym układzie: polski delivery, kontekst startupów i software house’ów w Cluj-Napoca, bez cennika i bez obietnic dostępności w procentach.

Szerszy opis produktu opieki, niezależny od miasta, jest na stronie opieki technicznej WordPress. Tu schodzimy do Cluj-Napoca: ekosystem transylwański, Techsylvania, pipeline absolwentów UBB, GDPR z rumuńskim nadzorem ANSPDCP, pytanie o hosting w UE oraz dziennik incydentów, który da się pokazać przy audycie. Sklep WooCommerce z checkoutem pod rynek rumuński to osobna ścieżka: programista WooCommerce w Cluj-Napoca. Budowa od zera albo przebudowa motywu idzie do programisty WordPress w Cluj-Napoca.

#Co oznacza opieka WordPress przy serwisie startupu, software house albo MŚP

Opieka to nie „włącz auto-update i miej nadzieję”. Dla landingu produktowego startupu z biura przy str. Memorandumului, katalogu usług software house’u z okolic UBB, sklepu WooCommerce z wysyłką po Rumunii albo strony biura technologicznego w centrum Cluj-Napoca utrzymanie ma cztery twarde elementy: aktualizacje na kopii testowej, kopie zapasowe, które da się odtworzyć, WAF z sensownymi regułami oraz dziennik incydentów, który przeżyje pytanie audytora. Reszta - drobna zmiana w motywie, nowy formularz rekrutacyjny, poprawka Core Web Vitals na stronie z materiałem wideo - wisi na tym fundamencie. Bez niego kolejna wtyczka tylko powiększa powierzchnię ataku.

Serwis w Cluj-Napoca często zbiera dane, których nie wolno traktować jak treści bloga. Formularz aplikacyjny przed szczytem rekrutacyjnym przy UBB, kalkulator wyceny usług IT, panel partnera dystrybutora, paywall katalogu ofert, logowanie do strefy inwestora startupu: każdy z tych ekranów po aktualizacji wtyczki potrafi się rozsypać ciszej niż strona główna. Dlatego regresja nie kończy się na „strona się ładuje”. Kończy się na ścieżce, którą rekruter, partner B2B albo kandydat naprawdę klika.

#Aktualizacje wyłącznie przez środowisko testowe

Rdzeń WordPress, wtyczki i motyw idą najpierw na środowisko testowe. środowisko testowe ma ten sam stos PHP, ten sam obiekt cache jeśli produkcja go ma, te same wtyczki formularzy albo katalogu w trybie sandbox. Aktualizacja „od razu na żywo, bo to tylko patch” jest najkrótszą drogą do martwego formularza rekrutacyjnego w piątek przed otwarciem Techsylvania albo do landingu, który serwuje treść z poprzedniej edycji konferencji w godzinie premiery.

Po wgraniu łatek na kopii testowej idzie checklista, nie wyczucie. Logowanie wp-admin, zapis strony, formularz kontaktowy, koszyk i płatność jeśli jest WooCommerce, cron, poczta wychodząca, webhooki CRM, purge cache po publikacji kampanii rekrutacyjnej. Dopiero po tym produkcja. Ścieżka wycofania jest zapisana zanim ktokolwiek naciśnie deploy: która kopia, który tag, kto ma dostęp do hostingu. Jeśli tego nie ma na piśmie, to nie ma rollbacku, tylko improwizacja.

#Kopie operacyjne to nie archiwum compliance

Codzienna kopia WordPressa służy do odtworzenia serwisu po błędzie albo ataku. Archiwum compliance dotyczy czego innego: rejestrów przetwarzania, dowodów audytowych i możliwości wglądu organu nadzorczego. Kopia w panelu hostingu nie spełnia wymogów archiwum sama z siebie. Brakuje niezmienności, kompletności i dokumentacji procedury.

W praktyce utrzymania rozdzielamy trzy warstwy. Pierwsza: kopia operacyjna strony i bazy, z retencją zapisaną w runbooku, testem odtworzenia, nie tylko „backup job zielony”. Druga: logi zmian i incydentów, które pokazują kto, kiedy i co wgrał. Trzecia: archiwum compliance u klienta, zwykle w DMS albo u doradcy prawnego w Cluj-Napoca albo w Bukareszcie. Gdy te trzy warstwy leżą razem na FTP, po dwóch latach nikt nie odtworzy kolejności zdarzeń bez otwierania plików jeden po drugim.

#WAF, monitoring i dziennik pod audyt

WAF (mod_security, Cloudflare WAF albo reguły u hostera) odcina typowe skany i wstrzyknięcia, zanim dotrą do PHP. To nie zastępuje aktualizacji. To kupuje czas. Skan malware i kontrola integralności plików łapie to, co WAF przepuścił albo co weszło skradzionym hasłem. Dwuskładnikowe logowanie do wp-admin i ograniczenie liczby kont z uprawnieniem administratora są tańsze niż forensics po kradzieży sesji.

Dziennik incydentów jest równie ważny jak sama tama. Zapis: czas wykrycia, czas ograniczenia, czas przywrócenia, przyczyna, lista zmienionych plików i wtyczek, kto był powiadomiony. Dla właściciela software house’u z okolic UBB, startupu z Cluj IT Cluster albo MŚP z centrum Cluj-Napoca ten plik jest surowcem do zgłoszenia. Agencja WordPress nie składa raportu do ANSPDCP za klienta. Dostarcza oś czasu, której klient nie musi rekonstruować z pamięci.

#Cluj-Napoca jako kontekst, nie jako ozdobnik w tytule

Cluj-Napoca to największy ośrodek technologiczny Transylvanii i drugi hub IT Rumunii po Bukareszcie. Miasto łączy kampus Uniwersytetu Babeș-Bolyai z pipeline’em absolwentów informatyki, biurowce software house’ów w okolicach centrum i na peryferiach, startupy z Cluj IT Cluster oraz konferencje branżowe, które co roku ustawiają kalendarz publikacji treści. To nie jest Bukareszt fintechowy ani Konstanca turystyczny. Tu serwis WordPress często obsługuje rekrutację developerów, landingi produktowe pod rundę seed, katalogi usług B2B i formularze leadów pod targi, które muszą przeżyć aktualizację w tym samym tygodniu, w którym prawnik i tak pyta o hosting w UE i o zgodność z GDPR.

#Techsylvania i zamrożenie wdrożeń

Techsylvania to jedna z największych konferencji technologicznych w Rumunii, odbywająca się co roku w Cluj-Napoca. W tygodniu konferencji setki startupów, software house’ów i firm produktowych patrzą na landingi produktowe, formularze zapisu na spotkania, integracje z systemami CRM i treści wielojęzyczne RO/EN. Awaria strony w środku tygodnia konferencyjnego to nie „bug do backlogu”. To utracone leady i reputacja u partnerów, którzy mają pełny kalendarz spotkań.

Runbook opieki dla klientów w Cluj-Napoca ma wpisane zamrożenie wdrożeń produkcyjnych na okno Techsylvania, zwykle od tygodnia przed otwarciem do kilku dni po zamknięciu. Aktualizacje krytyczne bezpieczeństwa przechodzą przez środowisko testowe i okno nocne, reszta czeka. To nie preferencja developera. To decyzja operacyjna uzgodniona z klientem przed sezonem. Kto robi „drobny patch cache” w poniedziałek Techsylvania, uczy się tego na własnej skórze, kiedy serwis nie wytrzymuje skoku ruchu z telefonów uczestników konferencji.

#UBB, rekrutacja i sezon akademicki

Uniwersytet Babeș-Bolyai w Cluj-Napoca dostarcza co roku setki absolwentów informatyki i pokrewnych kierunków. Software house’y, centra BPO i startupy konkurują o developerów na rynku, gdzie strona kariery, formularz aplikacyjny i integracja z ATS muszą działać w szczycie kampanii rekrutacyjnej, nie w spokojnym styczniu. WordPress trzyma landingi employer branding, formularze zgłoszeniowe z załącznikiem CV, panele statusu rekrutacji i treści wielojęzyczne RO/EN dla kandydatów międzynarodowych.

Dla utrzymania wynika z tego prosta rzecz: aktualizacja wtyczki cache, integracji z API rekrutacyjnym albo WPML musi przejść checklistę, która obejmuje formularz aplikacyjny z uploadem PDF i panel statusu kandydata. środowisko testowe z tym samym stosem PHP i tymi samymi wtyczkami w sandbox to minimum, nie luksus. Software house z okolic UBB nie akceptuje argumentu „strona główna działa”, kiedy formularz kariery zwraca 500 po aktualizacji wtyczki sesji.

#Startupy, Cluj IT Cluster i ekosystem produktowy

Cluj IT Cluster łączy firmy technologiczne regionu w jeden ekosystem współpracy, rekrutacji i wymiany know-how. Startupy budują landingi produktowe, blogi techniczne i formularze leadów B2B. Software house’y obsługują katalogi usług, press kity do pobrania po zalogowaniu i strony referencyjne dla klientów zagranicznych. Oba segmenty mają wspólny problem: skoki ruchu i presja compliance, która nie wybacza awarii w szczycie.

Opieka, która testuje tylko homepage, tego nie widzi. Opieka, która ma runbook z listą endpointów, webhooków i ścieżki rejestracji kandydata, widzi. Cluj-Napoca nie wymaga DC w samym mieście. Wymaga, żeby origin i kopia miały sensowną jurysdykcję w UE i żeby wycofanie zmian był zapisany przed wdrożeniem.

#Operacje specyficzne dla Rumunii i UE

Polski zespół zna WordPressa. Rumuński klient pyta o coś innego: gdzie leżą dane, czy serwer jest „w Unii Europejskiej”, jak długo trzymamy logi, kto jest administratorem danych, czy mamy Data Processing Agreement. Te pytania trzeba umieć obsłużyć procesem, nie sloganem o „zgodności z GDPR”.

#GDPR i rumuński ANSPDCP

Rumunia stosuje rozporządzenie UE 2016/679 (GDPR) wraz z krajową implementacją w Legea nr. 190/2018, nadzorowaną przez Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, powszechnie zwaną ANSPDCP. Dla WordPressa w Cluj-Napoca wynika z tego konkretny zakres utrzymania: lista podprocesorów (host, CDN, poczta, analityka), umowa powierzenia tam, gdzie agencja przetwarza dane, procedura naruszenia w 72 godziny, minimalizacja danych w formularzach, polityka prywatności zgodna z art. 13 GDPR.

Utrzymanie nie zastępuje DPO klienta. Dostarcza logi, oś czasu i opis zmian po incydencie. Klient klasyfikuje, czy zdarzenie wymaga zgłoszenia do ANSPDCP. Nikt po stronie agencji nie podpisuje się pod „jesteście zgodni z GDPR, bo macie WAF”. To byłoby kłamstwo opakowane w produkt. ANSPDCP publikuje wytyczne i narzędzia audytowe na dataprotection.ro; runbook opieki powinien być z nimi zgodny co do tego, co agencja dokumentuje, a co zostaje po stronie administratora danych.

#Hosting w UE

Dane osobowe pod GDPR ciągną pytanie: w której jurysdykcji stoi serwer. AWS w regionie UE (Frankfurt albo inny endpoint europejski), GTS Telecom w Rumunii, Hetzner w Niemczech, OVH we Francji to różne odpowiedzi dla compliance officer, ale wszystkie mieszczą się w UE. Ashburn albo Hillsboro to Stany i zwykle veto bez Standard Contractual Clauses albo innej podstawy transferu.

Pytanie „czy hosting jest w Cluj-Napoca” wraca rzadziej niż „czy w UE”. Odpowiedź operacyjna jest dwuczęściowa. Jurysdykcja: UE, kopia nie wyjeżdża nocą na bucket w regionie US bez uzgodnienia. Latencja: origin w aglomeracji transylwańskiej albo Frankfurt plus CDN z terminałem TLS w UE zwykle wystarcza dla użytkowników w Rumunii i w Europie Środkowej. Cluj-Napoca ma centra danych w okolicy, ale origin WordPressa nadal często stoi u dostawcy z regionem frankfurckim. To nie jest wada. To jest jawna decyzja rezydencji, którą trzeba opisać w runbooku, a nie ukrywać za hasłem „hosting w Cluj-Napoca”.

Rozmowa o hostingu w onboardingu jest więc merytoryczna, nie wizerunkowa. Czy produkcja jest w UE? Czy kopia wyjeżdża? Czy CDN kończy TLS w uzgodnionej strefie? Czy obiekt cache nie trzyma prywatnego koszyka ani nieopublikowanego landingu rekrutacyjnego? Utrzymanie, które „wrzuca wszystko na najtańszy VPS w USA”, nie przechodzi rozmowy z prawnikiem startupu ani z dyrektorem digital przed Techsylvania.

Rumuński rynek jest wyczulony na cookie i tracking. Wytyczne ANSPDCP wymagają świadomej zgody przed nieistotnymi plikami cookie. Wtyczki zgody (Cookiebot, Complianz, popularne w Rumunii) integrują się z GTM i Meta Pixel. Aktualizacja motywu albo wtyczki cache potrafi wyłączyć blokowanie skryptów do momentu, kiedy ANSPDCP albo klient zauważy, że analityka leci przed zgodą. W opiece kwartalny przegląd bannera i tagów na kluczowych szablonach jest częścią runbooku, nie dodatkiem SEO.

#Faktury, checkout i wysyłka międzynarodowa

Ta strona nie publikuje cen WPPoland. Opisuje, jak faktura z TVA ma wyglądać jako obieg, nie jako cennik. Sklep WooCommerce, który po aktualizacji wtyczki fakturującej gubi numer CUI albo stawkę TVA, produkuje dokumenty, których księgowość w Cluj-Napoca nie przyjmie. W utrzymaniu pilnujemy, żeby wtyczka faktur, pole podatkowe i PDF nie rozjechały się po patchu.

Polski runbook checkoutu nie przenosi się do Rumunii jeden do jednego. W Cluj-Napoca obowiązują RON albo EUR, rumuński TVA, inne bramki płatnicze (Stripe, Netopia, PayPal) i inny mix przewoźników niż na rynku krajowym. Sklep z wysyłką do Niemiec albo Polski wymaga osobnej checklisty po każdej aktualizacji wtyczki wysyłkowej. Opieka skopiowana z instalacji w Polsce wywala się na pierwszej fakturze z poprawnym TVA i na etykiecie, której kurier nie skanuje w punkcie odbioru w centrum Cluj-Napoca.

#Reakcja na incydent bez pustych procentów

Obietnica dostępności zapisana procentem na stronie city to ozdobnik, nie kontrakt. Dostępność wynika z hostingu, DNS, CDN, wtyczek i ludzi. Opieka opisuje procedurę, nie talizman.

Wykrycie: monitoring syntetyczny plus alert z WAF albo z hosta. Triage: czy to treść, czy płatność, czy wp-admin, czy cała produkcja, czy wyciek landingu przed Techsylvania. Ograniczenie: tryb konserwacji, cofnięcie wtyczki, wyłączenie endpointu, rotacja haseł, twardy WAF, purge cache. Odtworzenie z kopii, jeśli pliki są spalone. Dokumentacja osi czasu. Post-mortem z przyczyną i z działaniem, które ma nie powtórzyć się za miesiąc.

Czas pierwszej odpowiedzi zapisujemy w umowie. W dniach roboczych priorytet zwykle zamyka się w oknie godzin, nie dni. Dyżur poza tym oknem jest wtedy, gdy umowa go obejmuje. Przy freeze Techsylvania okno bywa szersze niż w zwykłym miesiącu, bo koszt martwego landingu w czerwcu jest wyższy niż koszt dyżuru. Ta strona nie sprzedaje uniwersalnego SLA w tabelce. Sprzedaje porządek: widać, kto wszedł, co zmienił, kiedy serwis wrócił.

Jeśli klient musi złożyć zgłoszenie do ANSPDCP albo do wewnętrznego audytu, dziennik z opieki jest załącznikiem. Brak dziennika oznacza, że compliance składa raport ze zrzutów ekranu i ze wspomnień z WhatsAppa.

#Przypadek: aktualizacja cache położyłaby landing rekrutacyjny przed Techsylvania, środowisko testowe to zatrzymał

Serwis software house’u na WordPressie, landing rekrutacyjny pod konferencję, formularz aplikacyjny z uploadem CV, treść zaplanowana na wtorek 20:00, tydzień przed otwarciem Techsylvania. W kolejce do produkcji leżała aktualizacja wtyczki cache obiektowego plus patch SEO, „drobny, na żywo, bo to tylko object cache”.

Na środowisku testowym, sklonowanym z produkcji razem z Redisem i z ofertami pracy w stanie „szkic”, publikacja o 20:00 serwowała oferty z poprzedniego kwartału. Przyczyna: zmiana klucza cache po patchu, stary fragment w motywie wołał get_post bez sprawdzenia statusu future, CDN trzymał HTML bez Cache-Control dla zalogowanego redaktora. Na produkcji ten sam zestaw poszedłby w niedzielę wieczorem. Landing wyszedłby przed terminem, formularz zbierałby dane bez zaktualizowanej polityki prywatności, a wtorkowy ruch z newslettera do kandydatów trafiłby w 404 po panicznym cofnięciu wpisu.

środowisko testowe zatrzymał promocję. wycofanie zmian na kopii testowej potwierdził, że sama wtyczka SEO jest niewinna, gdy motyw nie woła szkicu po kluczu bez statusu. Motyw dostał poprawkę, checklista publikacji (szkic, future, formularz, purge, URL w newsletterze, cookie banner) przeszła, dopiero potem produkcja. Nie ma tu nazwy firmy, bo to kształt zdarzenia, nie case study z logotypem. Jest mechanizm: najpierw kopia, potem produkcja. Bez kopii zostałby post-mortem i rozmowa z prawnikiem o wycieku.

Ten sam kształt wraca przy wtyczkach płatności w sklepie B2B, przy formularzu leadów, który po aktualizacji gubi stawkę TVA, i przy „drobnej” aktualizacji SEO, która nadpisuje robots i wycina panel partnera z indeksu. Cluj-Napoca nie wybacza tego ciszej niż inny rynek. Wygląda to gorzej, bo obok siedzi ktoś, kto pyta o GDPR, o Techsylvania albo o slot w kalendarzu kampanii rekrutacyjnej przy UBB.

#WordPress w Cluj-Napoca i praktyka, której nie widać w panelu hostingu

WordCamp Transylvania 2013 (transylvania.wordcamp.org) był jednym z pierwszych dużych spotkań WordPress w regionie. Lokalna społeczność maintainerów nadal spotyka się w ekosystemie transylwańskim, choć konferencje i meetupy zmieniają format. To nie jest kanał sprzedaży. To jest miejsce, w którym widać, jak lokalni maintainerzy aktualizują, jak rozmawiają o uprawnieniach i o hoście. Opieka, która nigdy nie wychodzi poza ticket, gubi ten kontekst: w Cluj-Napoca część zespołów i tak siedzi po stronie startupów albo software house’ów i usłyszy te same pytania na wydarzeniach przy Techsylvania albo w coworkingach w centrum miasta.

WP-CLI w utrzymaniu nie jest ozdobą meetupową. To sposób, żeby aktualizację, różnicę wtyczek i eksport listy użytkowników zrobić powtarzalnie, z logiem, bez klików w wp-admin na produkcji. Po sesji o bezpieczeństwie w społeczności argument „zrobimy to ręcznie w panelu” brzmi jeszcze gorzej.

#Miesięczny rytm, onboarding i przejęcie bałaganu

Onboarding to audyt, nie kick-off z prezentacją. Inwentaryzacja wtyczek, wersja PHP, cron, poczta, SSL, WAF, czy kopia w ogóle się odtwarza, gdzie stoi serwer, kto ma dostęp SFTP i do wp-admin, czy są konta-widma po agencji, która zniknęła. Baseline Lighthouse na stronie głównej i na najważniejszym formularzu rekrutacyjnym, checkoucie albo panelu B2B. Lista ryzyk z priorytetem: najpierw to, co psuje odtworzenie i bezpieczeństwo, potem to, co psuje konwersję albo publikację.

Pierwszy cykl aktualizacji na stagingu jest częścią onboardingu, nie „bonusem w miesiącu drugim”. Jeśli stagingu nie ma, jego postawienie jest pracą startową. Serwis startupu albo software house’u w Cluj-Napoca bez kopii testowej nie wchodzi w stały abonament z otwartymi auto-update.

Miesiąc stały: okno aktualizacji poza Techsylvania i szczytami rekrutacyjnych, skan, przegląd logów WAF, test odtworzenia kopii w uzgodnionym cyklu, krótki raport. Raport ma metryki (uptime z monitoringu, błędy 5xx, czas odpowiedzi, lista wgranych wersji), decyzje (wtyczka X zostaje, wtyczka Y do wymiany) i residualne ryzyko (host poza UE, brak 2FA u redakcji, brak umowy powierzenia, cache bez reguły dla future, freeze Techsylvania jeszcze nie wpisany). Bez residualnego ryzyka raport jest broszurą.

Przejęcie zaniedbanej instalacji zaczyna się od tej samej listy, tylko dłuższej. Stary PHP, wtyczka page buildera bez łatek, kopia tylko na tym samym dysku co produkcja, hasło admin we wpisie w Notion, checkout z trzema wtyczkami podatkowymi naraz, Redis, który trzyma szkice ofert pracy. Pierwszy miesiąc to remediacja. Stała opieka zaczyna się, gdy da się bezpiecznie wgrać łatki.

Budowa od zera albo przebudowa motywu to już inna usługa: programista WordPress w Cluj-Napoca. Sklep, checkout, TVA i bramki płatnicze: programista WooCommerce w Cluj-Napoca. Opieka nie udaje, że jest projektem wdrożeniowym. Gdy w utrzymaniu wychodzi, że motyw trzeba napisać od nowa, to idzie jako osobne zlecenie, na piśmie.

#Wydajność przy skoku ruchu w tygodniu konferencyjnym i użytkownikach z aglomeracji transylwańskiej

Origin w UE nie naprawi ciężkiego motywu z galeriami wideo i materiałami w wysokiej rozdzielczości. HTTP/3, Brotli, AVIF, lazy load, który nie psuje LCP hero, cache, który nie trzyma prywatnego koszyka ani nieopublikowanego landingu rekrutacyjnego, ograniczenie wtyczek z zapytań SQL na każdej podstronie: to nadal robota utrzymaniowa. Core Web Vitals mierzymy na realnych URL-ach z formularzami rekrutacyjnymi, nie na pustej instalacji. INP psuje się od skryptów czatu, od widgetu mapy biura w centrum Cluj-Napoca i od tag managera, który marketing dodał poza ticketingiem. Opieka, która nie widzi GTM, będzie gonić „optymalizację obrazków” w nieskończoność.

Dla serwisu startupu albo software house’u w Cluj-Napoca liczy się czas do pierwszego bajtu z sieci w Rumunii i w Europie Środkowej, nie tylko z telefonu w centrum miasta. Monitoring z jednego regionu USA kłamie. Punkt pomiaru w UE jest częścią kontraktu operatorskiego, nie dodatkiem. Strona z pełnoekranowymi zdjęciami zespołu umiera na LCP od nieoszczędnych JPEG-ów szybciej niż od „słabego hostingu”. Przed Techsylvania idzie osobny przegląd cache, limitów PHP i CDN; po evencie idzie ścinka landingów, które mają zostać jako archiwum, i tych, które mają dostać 301.

#Bezpieczeństwo jako lista decyzji, nie jako plakietka

HTTPS z HSTS tam, gdzie infrastruktura to uniesie. Nagłówki ograniczające XSS. 2FA. Minimum kont administratorskich. Zakaz wtyczek „nulled”. Zakaz edytora plików w wp-admin na produkcji. Rotacja haseł po odejściu freelancerów. Test odtworzenia kopii, bo kopia, której nikt nie odtwarzał, jest plikiem. Przy danych osobowych: umowa powierzenia, lista podprocesorów (host, CDN, poczta, analityka), procedura naruszenia pod GDPR i Legea 190/2018.

To nie jest certyfikat ISO sprzedawany z abonamentem. To jest lista, którą da się odhaczyć przy onboardingowym audycie i wrócić do niej co kwartał. Klient ze software house’u, ze startupu albo z MŚP w Cluj-Napoca i tak przyniesie własną checklistę. Lepiej mieć swoją wcześniej. Dokumentacja hardeningu WordPress, niezależna od miasta, jest w WordPress Developer Handbook. Opieka w Cluj-Napoca dodaje do niej kalendarz freeze Techsylvania, pytanie o ANSPDCP oraz jawny opis rezydencji w UE.

#Jak zaczynamy, bez zaliczek w procentach na stronie

Zakres, godziny reakcji i cena są indywidualne i lądują w umowie przed startem. Na tej stronie nie ma podziału płatności na transze procentowe i nie ma tabeli pakietów. Krótki opis serwisu, stacku, hostingu i tego, czy jest środowisko testowe, wystarczy, żeby zaproponować audyt onboardingu.

Kontakt: formularz. W zgłoszeniu przydaje się lokalizacja hostingu, lista wtyczek albo dostęp do stagingu, oraz informacja, czy serwis musi zostać w UE i czy w najbliższych tygodniach jest Techsylvania albo szczyt rekrutacyjny przy UBB. Z tego powstaje plan: co naprawiamy zanim w ogóle wejdziemy w miesięczny rytm, a co zostaje w kadencji.

Opieka w Cluj-Napoca ma sens, gdy serwis już niesie biznes i trzeba go nie zepsuć. Gdy trzeba go dopiero zbudować, wracamy do developmentu. Gdy trzeba go utrzymać przy Techsylvania, formularzach rekrutacyjnych, targach startupowych i GDPR pod rumuńskim nadzorem ANSPDCP, zostajemy przy tym, co ta strona opisuje: środowisko testowe, kopia, WAF, dziennik, compliance po stronie klienta, hosting w UE i runbook, który da się pokazać audytorowi bez rekonstruowania historii z pamięci.

Mapa w Klużu-Napoce i okolic

Obsługujemy klientów w Klużu-Napoce i pobliskich miejscowościach.

Społeczność WordPress w Klużu-Napoce

Jako aktywni członkowie globalnej społeczności open-source, wspieramy lokalne inicjatywy w Klużu-Napoce. Wierzymy, że dzielenie się wiedzą buduje lepszy ekosystem technologiczny.

  • WordCamp Transylvania 2013

    Lokalna grupa społeczności dla programistów i użytkowników.

    Dołącz do grupy →

Przewodniki metodyczne (SEO, GEO, compliance)

Te materiały opisują, jak pracujemy nad cytowaniami w modelach językowych, modernizacją WooCommerce B2B oraz odpornością operacyjną pod NIS2 i przetargi - niezależnie od miasta realizacji.

Zobacz też w innych miastach Rumunia

Co wyróżnia w Klużu-Napoce

Lokalna ekspertyza: - Stała opieka WordPress dla polskich zespołów utrzymujących serwisy startupów, software house'ów i MŚP w Cluj-Napoca oraz w aglomeracji transylwańskiej - Aktualizacje rdzenia, wtyczek i motywów najpierw na środowisku testowym, potem na produkcji, z udokumentowaną ścieżką wycofania - Kopie operacyjne, WAF i dziennik incydentów pod GDPR oraz rumuński nadzór ANSPDCP, bez mieszania kopii z archiwum compliance po stronie klienta Nasz zespół rozumie specyfikę rynku w Klużu-Napoce i dostosowuje rozwiązania do lokalnych potrzeb biznesowych. Największą przewagą jest połączenie technicznej jakości z lokalnym kontekstem biznesowym Klużu-Napoce.

Potrzebujesz usługi: Opieka techniczna WordPress w Klużu-Napoce?

Porozmawiajmy o tym, jak możemy wprowadzić Twoją stronę na wyższy poziom wydajności.

Umów bezpłatną konsultację w Klużu-Napoce

FAQ - Opieka techniczna WordPress w Klużu-Napoce

Jak wygląda onboarding istniejącej strony WordPress do usługi opieki?

Onboarding zaczyna się od audytu instalacji: lista wtyczek i motywów, wersja PHP, lokalizacja hostingu, czy kopia w ogóle się odtwarza, czy WAF jest włączony i co trafia do logów. Wynik jest pisemny. Potem monitoring, pierwsze aktualizacje na środowisku testowym i dopiero stały rytm miesięczny. Dla serwisów w Cluj-Napoca w audycie jest też pytanie o rezydencję danych w UE, origin w aglomeracji transylwańskiej albo Frankfurt oraz o to, kto u klienta trzyma rejestr przetwarzania i umowy powierzenia pod GDPR i rumuńskim nadzorem ANSPDCP.

Co zawiera miesięczny pakiet opieki?

Aktualizacje rdzenia WordPress, wtyczek i motywów testowane na środowisku testowym przed produkcją; kopie zapasowe operacyjne; skanowanie malware i WAF; monitoring uptime i PageSpeed; ograniczony czas na drobne zmiany uzgodniony w umowie; kanał priorytetowy w dni robocze. Zakres godzin i czas pierwszej odpowiedzi zapisujemy w runbooku, a nie jako uniwersalny procent SLA. Cennika na tej stronie nie ma; wycena jest indywidualna. Aktualizacje produkcyjne omijają okno Techsylvania i szczytów rekrutacyjnych przy UBB, chyba że umowa przewiduje incydent krytyczny.

Jak szybko reagujecie na incydenty bezpieczeństwa lub awarie?

Zgłoszenie priorytetowe w dni robocze dostaje pierwszą odpowiedź w czasie zapisanym w umowie, zwykle w ciągu kilku godzin, a nie jako obietnica dostępności w procentach. Przy potwierdzonym incydencie albo padniętej produkcji zespół ogranicza zasięg, spisuje oś czasu, przyczynę i kroki naprawcze. Jeśli klient zbiera dane osobowe kandydatów albo leadów B2B, ten dziennik ma dać się włożyć do jego zgłoszenia; agencja nie zastępuje ANSPDCP.

Czy możecie przejąć stronę zaniedbaną lub już mającą problemy?

Tak. Audyt wyłania krytyczne luki: stary PHP, wtyczki bez łatek, kopia której nie da się odtworzyć, malware, formularz rekrutacyjny albo portal partnera, który pada po aktualizacji, host w jurysdykcji, której klient nie akceptuje. Lista napraw idzie przed stałą opieką. Pierwszy miesiąc odziedziczonej instalacji to zwykle więcej remediacji niż samego rytmu utrzymania.

Czy opieka jest realizowana zdalnie?

Tak. Kanał jest pisemny, z miesięcznym raportem statusu. Rozmowa wchodzi wtedy, gdy trzeba odblokować decyzję albo omówić incydent. Polskie zespoły utrzymujące serwis w Cluj-Napoca pracują w zbliżonej strefie czasowej do Rumunii, więc okno dni roboczych pokrywa się z oknem klienta lepiej niż przy utrzymaniu transatlantyckim. Dyżur w oknie Techsylvania albo szczytów rekrutacyjnych przy UBB zapisuje się w runbooku, a nie zgaduje w czacie w środku czerwca.

Technologie i Specjalizacje - w Klużu-Napoce

Wspominamy o:

Utrzymanie strony internetowejWordPressGeneral Data Protection RegulationSEOWydajność stron internetowych
Powiązany klaster

Sprawdź inne usługi WordPress i bazę wiedzy

Wzmocnij swój biznes dzięki profesjonalnemu wsparciu technicznemu w kluczowych obszarach ekosystemu WordPress.