Dostępne w Wiedniu

Opieka techniczna WordPress w Wiedniu

Wiedeń to ważny ośrodek biznesowy i technologiczny. Pomagamy firmom działającym w Wiedniu rozwijać obecność online dzięki wydajnym rozwiązaniom WordPress i WooCommerce.

Opieka techniczna WordPress → Wiedeń

Wspieramy społeczność WordPress w Wiedniu

Nie jesteśmy tylko zdalną agencją. Jesteśmy aktywną częścią ekosystemu. Wierzymy w Open Source i wnosimy wkład w społeczność, która napędza ponad 40% sieci (W3Techs).

Kontekst lokalny: Skalowalna architektura, wysoki poziom bezpieczeństwa oraz integracje z systemami enterprise dopasowane do wymagań lokalnego rynku.

Programista WordPress & WooCommerce w Wiedniu

01. Wydajność dla lokalnego SEO

W Wiedniu, gdzie konkurencja jest wysoka, szybkość strony to Twój najważniejszy atut SEO. Nasz stack Astro + Headless WP gwarantuje wyniki, które zostawiają konkurencję w tyle.

02. Bezpieczeństwo poziomu Enterprise

Dla firm w Wiedniu obsługujących sektor Organizacje międzynarodowe, bezpieczeństwo danych jest priorytetem. Architektura Headless wirtualnie eliminuje najczęstsze wektory ataków na WordPressa.

Polski zespół, który utrzymuje WordPressa dla firmy w Wiedniu, nie dokłada kolejnego abonamentu auto-update. Utrzymuje serwis, który stoi przy Ringstraße, w dzielnicy przy Donaukanal albo w biurze przy UNO City, na rynku, gdzie martwy formularz rezerwacji w styczniu albo padnięta strona w tygodniu Opernball to temat na rozmowę z działem eventów i z compliance, a nie tylko z marketingiem. Ta strona opisuje opiekę techniczną WordPressa właśnie w tym układzie: polski delivery, austriacki kontekst prawny i operatorski, bez cennika i bez obietnic dostępności w procentach.

Szerszy opis produktu opieki, niezależny od miasta, jest na stronie opieki technicznej WordPress. Tu schodzimy do Wiednia: turystyka eventowa i sezon balowy, organizacje międzynarodowe, NISG 2026 i CERT.at, DSGVO z austriackim DSG, rezydencja danych w UE, kalendarz freeze przy Opernball i dziennik incydentów, który da się pokazać przy pytaniu audytora. Sklep WooCommerce z checkoutem pod austriacki USt to osobna ścieżka: programista WooCommerce w Wiedniu. Budowa od zera albo przebudowa motywu idzie do programisty WordPress oraz lokalnie do programisty WordPress w Wiedniu.

#Co oznacza opieka WordPress przy serwisie firmy, hotelu albo organizacji z Wiednia

Opieka to nie włącz auto-update i miej nadzieję. Dla serwisu korporacyjnego, strony hotelu przy Stephansplatz, portalu rezerwacji eventowego albo witryny organizacji międzynarodowej utrzymanie ma cztery twarde elementy: aktualizacje na kopii testowej, kopie zapasowe, które da się odtworzyć, WAF z sensownymi regułami oraz dziennik incydentów, który przeżyje pytanie audytora. Reszta - drobne zmiany w motywie, nowy formularz, poprawka Core Web Vitals - wisi na tym fundamencie. Bez niego kolejna wtyczka tylko powiększa powierzchnię ataku.

Serwis w Wiedniu często zbiera dane, których nie wolno traktować jak treści bloga. Formularz rezerwacji pokoju, zapis na galę, panel partnera B2B, logowanie do strefy członkowskiej, newsletter z profilem: każdy z tych ekranów po aktualizacji wtyczki potrafi się rozsypać ciszej niż strona główna. Dlatego regresja nie kończy się na „strona się ładuje”. Kończy się na ścieżce, którą gość albo partner naprawdę klika, i na polach, z których potem wychodzi potwierdzenie rezerwacji albo faktura z UID.

#Aktualizacje wyłącznie przez środowisko testowe

Rdzeń WordPress, wtyczki i motyw idą najpierw na środowisko testowe. środowisko testowe ma ten sam stos PHP, ten sam obiekt cache jeśli produkcja go ma, te same wtyczki językowe i te same formularze w trybie testowym. Aktualizacja od razu na żywo, bo to tylko patch, jest najkrótszą drogą do martwego formularza w piątek przed weekendem balowym albo do strony, która przestaje zbierać zapytania w oknie kampanii turystycznej.

Po wgraniu łatek na kopii testowej idzie checklista, nie wyczucie. Logowanie wp-admin, zapis strony, formularz kontaktowy, cron, poczta wychodząca, webhooki, hreflang. Jeśli serwis ma WooCommerce, koszyk w sandboxie też wchodzi w checklistę, ale pełna przebudowa checkoutu nie jest tematem tej strony. Dopiero po teście produkcja. Ścieżka wycofania jest zapisana zanim ktokolwiek naciśnie deploy: która kopia, który tag, kto ma dostęp do hostingu. Jeśli tego nie ma na piśmie, to nie ma rollbacku, tylko improwizacja.

W Wiedniu dochodzi kalendarz zamrożenia, którego nie da się zgadnąć z polskiego sprintu. Sezon balowy 2025/26 zamknął się rekordem: według Wirtschaftskammer Wien ponad 605 tysięcy gości balowych i około 240 milionów euro obrotu, z czego około 32 procent uczestników przyjechało z zagranicy. Opernball 2026 w Staatsoper transmitowany na ORF 2 i 3sat to nie tylko wydarzenie towarzyskie. To skok ruchu na stronach biletowych, hotelowych i cateringowych, które muszą wytrzymać bez wgrywania wtyczki SEO w środę wieczorem. W tych oknach produkcja nie dostaje drobnej aktualizacji motywu. Dostaje freeze zapisany w runbooku, dyżur na cache i DNS oraz zakaz ruszania WPML, Polylang albo wtyczki rezerwacji. Łatka bezpieczeństwa, która nie może czekać, idzie przez środowisko testowe w godzinach, nie w nocy przed transmisją na żywo.

#Kopie operacyjne to nie archiwum księgowe

Codzienna kopia WordPressa służy do odtworzenia serwisu po błędzie albo ataku. To nie jest rejestr handlowy i nie jest archiwum podatkowe. Brakuje w niej niezmienności dowodu księgowego i kompletności wyciągu z Firmenbuch. W praktyce utrzymania rozdziela się trzy warstwy. Pierwsza: kopia operacyjna strony i bazy, z retencją zapisaną w runbooku, testem odtworzenia, nie tylko backup job zielony. Druga: logi zmian i incydentów, które pokazują kto, kiedy i co wgrał. Trzecia: dokumenty, które klient trzyma u Steuerberatera albo w DMS: faktury z UID, wyciągi, umowy. Kiedy te trzy warstwy leżą razem na FTP, po dwóch latach Steuerberater dostaje katalog do przejrzenia zamiast gotowego kompletu.

Dla firmy z Wiednia dochodzi pytanie, którego polski runbook z rynku krajowego często nie zadaje: czy kopia nocą wyjeżdża do bucketa poza Unię Europejską. Z punktu widzenia DSGVO transfer do kraju trzeciego jest faktem do ujawnienia w Datenschutzerklärung, nawet gdy odbiorca siedzi w USA pod Standard Contractual Clauses. Klient, który wymaga rezydencji w UE, nie kupi „backupu na S3 w Oregonie, bo taniej”.

#WAF, monitoring i dziennik pod DSGVO i NISG 2026

WAF (mod_security, reguły u hostera albo warstwa u CDN) odcina typowe skany i wstrzyknięcia, zanim dotrą do PHP. To nie zastępuje aktualizacji. To kupuje czas. Skan malware i kontrola integralności plików łapie to, co WAF przepuścił albo co weszło skradzionym hasłem. Dwuskładnikowe logowanie do wp-admin i ograniczenie liczby kont z uprawnieniem administratora są tańsze niż forensics po kradzieży sesji.

Dziennik incydentów jest równie ważny jak sama tama. Zapis: czas wykrycia, czas ograniczenia, czas przywrócenia, przyczyna, lista zmienionych plików i wtyczek, kto był powiadomiony. NISG 2026 (Netz- und Informationssystemsicherheitsgesetz 2026), opublikowane w BGBl. I Nr. 94/2025, wchodzi w życie 1 października 2026. Dotknięte podmioty muszą zarejestrować się u Bundesamt für Cybersicherheit do 31 grudnia 2026, wdrożyć środki zarządzania ryzykiem i - przy istotnym incydencie - zgłosić wczesne ostrzeżenie w 24 godziny oraz pełne zgłoszenie w 72 godziny do właściwego CSIRT, dla większości sektorów prywatnych jest to CERT.at. Agencja WordPress nie składa zgłoszenia za klienta. Dostarcza oś czasu, której klient nie musi rekonstruować z pamięci i ze Slacka, gdy zarząd pyta o § 31 NISG i szkolenie cyberbezpieczeństwa dla organu zarządzającego.

#Wiedeń jako kontekst, nie jako ozdobnik w tytule

Wiedeń to nie tylko turystyka i kawiarnie przy Ring. To stolica, w której siedzą instytucje ONZ (UNO City w Donaustadt), organizacje międzynarodowe i firmy z regionu DACH, które traktują stronę firmową jako wejście do onboardingu partnera, rekrutacji albo dokumentacji produktowej. Handbuch wien.gv.at, utrzymywane przez Magistrat, ustawia poprzeczkę cyfrowej komunuracji miasta: Pattern Library, wymagania dostępności, SEO i współpraca redakcji z developerami. Miasto nie buduje swojego portalu na WordPressie w modelu, który znasz z agencji, ale standardy jakości, które stamtąd wychodzą, są punktem odniesienia, gdy klient z branży eventowej albo hospitality pyta, dlaczego ich WordPress musi wyglądać i działać jak produkt, a nie jak szablon z 2019.

digitalaustria.gv.at opisuje federacyjny ekosystem e-government: domena .gv.at jako sygnał zaufania, ID Austria jako elektroniczna tożsamość, bPK (bereichsspezifische Personenkennzeichen) jako identyfikator, który nie pozwala łączyć danych między urzędami bez kryptograficznej separacji. Dla prywatnej firmy w Wiedniu to nie jest instrukcja wdrożenia logowania przez ID Austria na WordPressie. To jest kontekst, w którym klient z sektora regulowanego i tak pyta o minimalizację danych, o umowę powierzenia i o to, czy formularz na stronie zbiera mniej niż CRM wewnętrzne.

Sezon balowy to druga oś czasu. Wiener Opernball, Kaffeesiederball i dziesiątki innych gal w Hofburgu generują skoki ruchu na stronach sprzedaży biletów, hoteli i usług towarzyszących. ORF transmituje Opernball na żywo; według danych branżowych transmisja sięga około 1,5 miliona widzów telewizyjnych, a goście zagraniczni zostają w mieście na dwa do trzech nocy. WordPress, który pada w takim tygodniu, kosztuje więcej niż ten sam błąd w sierpniu. Runbook freeze nie jest luksusem. Jest warunkiem, żeby zespół eventowy mógł skupić się na gościach, a nie na rollbacku o drugiej w nocy.

WordPress Meetup Vienna spotyka się co miesiąc, zwykle w drugą środę, w SAE Institute przy Hohenstaufengasse 6. W 2026 na programie były m.in. bezpieczeństwo WordPress (Robert Abela, WP Activity Log) i dyrektywa CRA (René Pfeiffer). To nie jest kanał sprzedaży. To jest miejsce, w którym widać, jak lokalni maintainerzy rozmawiają o NISG, o hostingu w UE i o tym, że „tani kod z agentów” nie zwalnia z utrzymania. WordCamp Vienna (corocznie od 2015) dokłada warstwę społecznościową. Po takiej sesji argument „zrobimy backup na dowolnym S3” brzmi jeszczej gorzej na kick-offie z klientem z Innere Stadt.

#Operacje specyficzne dla Austrii

Polski zespół zna WordPressa. Austriacki klient w Wiedniu pyta o coś innego: gdzie leżą dane, jak długo trzymamy logi, kto wystawia fakturę z USt, czy Firmenwortlaut na stronie zgadza się z Firmenbuch, czy impressum ma UID w formacie ATU. Te pytania trzeba umieć obsłużyć procesem, nie sloganem o zgodności z RODO.

#DSGVO, DSG i austriacki kontekst prywatności

DSGVO (RODO) zostaje ramą danych osobowych w całej UE. Austriackie Datenschutzgesetz (DSG) dokłada krajowe niuanse i współpracę z Österreichische Datenschutzbehörde (DSB). Serwis firmy z Wiednia z ruchem z Niemiec, Polski i z krajów UE ma więc jedną warstwę prawną dla danych osobowych, ale dwa języki urzędowe w impressum i często trzy locale na stronie. Wtyczka cookie skopiowana z niemieckiego sklepu nie jest automatycznie zgodna z oczekiwaniami austriackiego klienta, a brak bannera nie jest legalny, gdy idzie tracking bez podstawy prawnej. Opieka nie sprzedaje opinii prawnej. Pilnuje, żeby narzędzia na stronie zgadzały się z tym, co stoi w Datenschutzerklärung, i żeby po aktualizacji GTM albo wtyczki consent logi zgód nadal się zapisywały.

ID Austria i ekosystem .gv.at ustawiają oczekiwania użytkowników wobec bezpiecznych formularzy i weryfikacji domeny. Prywatna firma nie musi logować gości przez ID Austria, ale klient z sektora publicznym albo z branży regulowanej często pyta, czy formularz na WordPressie zbiera tylko to, co trzeba, i czy dane nie trafiają do narzędzia analitycznego bez umowy powierzenia.

#NISG 2026, CERT.at i Bundesamt für Cybersicherheit

Austria wdrożyła dyrektywę NIS2 jako NISG 2026 po drugiej próbie legislacyjnej (uchwalenie 12 grudnia 2025, publikacja 23 grudnia 2025). Od 1 października 2026 obowiązują środki zarządzania ryzykiem (§ 32), obowiązki organu zarządzającego w tym szkolenia cyberbezpieczeństwa (§ 31) oraz obowiązki zgłaszania incydentów (§ 34). Rejestracja u nowego Bundesamt für Cybersicherheit do 31 grudnia 2026. CERT.at pozostaje krajowym CSIRT dla sektora prywatnego; GovCERT obsługuje administrację publiczną.

Dla utrzymania WordPressa w Wiedniu wynika z tego konkretna lista operatorska, nie certyfikat w abonamencie. Czy wtyczki są aktualne? Czy kopia się odtwarza? Czy po incydencie da się w 24 godziny opisać, co się stało? Czy logi pokazują, kto wgrał patch? Agencja dostarcza dowody techniczne. Klient klasyfikuje, czy zdarzenie podlega zgłoszeniu do [email protected]. Nikt po stronie agencji nie podpisuje się pod „jesteście NIS2-compliant, bo macie Wordfence”.

#Hosting w UE: Hetzner, VIX i uczciwa rozmowa o rezydencji

Dane osobowe pod DSGVO ciągną pytanie: w której jurysdykcji stoi serwer i kopia. Hetzner nie ma centrum danych w Wiedniu. Ma własne parki w Norymberdze, Falkenstein i Helsinki; peeruje na VIX (Vienna Internet Exchange) z przepustowością rzędu setek Gbit/s, co daje niskie opóźnienia do austriackich użytkowników bez fizycznego serwera w AT. Dla wielu firm w Wiedniu to akceptowalny kompromis: dane w UE, routing blisko VIX. Dla klienta, który wymaga serwera fizycznie w Austrii, na rynku są dostawcy z DC w Wiedniu (np. EDIS Global w Interxion) - to osobna decyzja projektowa, nie domyślka opieki.

Rozmowa o hostingu w onboardingu jest więc merytoryczna. Czy produkcja jest w UE? Czy kopia wyjeżdża nocą do USA? Czy CDN kończy TLS w UE? Utrzymanie, które wrzuca wszystko na najtańszy VPS za oceanem, odpada na pierwszym callu z bezpieczeństwem. Przeniesienie originu do AT, jeśli klient tego wymaga, jest osobnym zleceniem. Udawanie, że Hetzner „ma Wiedeń”, jest błędem, który zabija zaufanie szybciej niż wolny TTFB.

#UID, USt i Firmenbuch po stronie klienta

Ta strona nie publikuje cen WPPoland. Opisuje, jak faktura z austriackim UID ma wyglądać jako obieg, nie jako cennik. Numer ATU plus dane z Firmenbuch, stawki USt (20 procent podstawowa, 10 i 13 redukowane w zależności od towaru i usługi), spójność Firmenwortlaut z wyciągiem - to sprawdza księgowość, nie motyw WordPressa. Strona usługowa albo sklep, który po aktualizacji wtyczki fakturującej gubi UID albo stawkę, produkuje dokumenty, których Steuerberater nie przyjmie.

W utrzymaniu pilnujemy, żeby wtyczka faktur, pole podatkowe i PDF nie rozjechały się po patchu. Nie wystawiamy deklaracji USt za klienta. Pilnujemy, żeby proces, który klient uzgodnił z księgowością, nadal działał po cyklu aktualizacji. Pełna przebudowa checkoutu WooCommerce to programista WooCommerce i WooCommerce w Wiedniu, nie abonament opieki.

#Impressum i niemiecki austriacki

Impressum i stopka to nie „wpisz nazwę firmy z wizytówki”. W Austrii rejestr prowadzi Firmenbuch; federacyjny numer UID nadaje BMF. Firmenwortlaut, siedziba i forma prawna mają się zgadzać z wyciągiem. Niemiecki austriacki nie jest niemieckim z RFN: ss zamiast ß (Strasse), USt zamiast MwSt. Szablon impressum skopiowany z niemieckiej GmbH (Amtsgericht, USt-IdNr, § 5 TMG) na stronie austriackiej GmbH albo AG jest błędem, który prawnik klienta zobaczy szybciej niż Lighthouse. Opieka nie redaguje UGB. Pilnuje, żeby po zmianie motywu pole z UID i Firmenwortlaut nie zniknęło.

#Reakcja na incydent bez pustych procentów

Obietnica dostępności zapisana procentem na stronie city to ozdobnik, nie kontrakt. Dostępność wynika z hostingu, DNS, CDN, wtyczek i ludzi. Opieka opisuje procedurę, nie talizman.

Wykrycie: monitoring syntetyczny plus alert z WAF albo z hosta. Triage: czy to treść, czy formularz rezerwacji, czy wp-admin, czy cała produkcja, czy tylko locale EN. Ograniczenie: tryb konserwacji, cofnięcie wtyczki, wyłączenie endpointu, rotacja haseł, twardy WAF. Odtworzenie z kopii, jeśli pliki są spalone. Dokumentacja osi czasu. Post-mortem z przyczyną i z działaniem, które ma nie powtórzyć się za miesiąc.

Czas pierwszej odpowiedzi zapisujemy w umowie. W dniach roboczych priorytet zwykle zamyka się w oknie godzin, nie dni. Dyżur poza tym oknem jest wtedy, gdy umowa go obejmuje. W styczniu i lutym, przy Opernball i falach rezerwacji hotelowych, okno bywa szersze niż w sierpniu, bo koszt martwej strony biletowej jest wyższy niż koszt dyżuru. Ta strona nie sprzedaje uniwersalnego SLA w tabelce.

Jeśli klient musi złożyć zgłoszenie do CERT.at albo do DSB, dziennik z opieki jest załącznikiem. Brak dziennika oznacza, że compliance składa raport ze zrzutów ekranu.

#Przypadek: aktualizacja wtyczki rezerwacji w tygodniu Opernball

Strona hotelu z formularzem rezerwacji pakietu balowego, dwie locale (DE, EN), integracja z systemem pokojowym przez webhook, cache na warstwie CDN. W kolejce do produkcji leżała aktualizacja wtyczki formularzy plus drobny patch SEO.

Na środowisku testowym, sklonowanym z produkcji, angielski formularz po wysłaniu zwracał błąd walidacji na polu daty pobytu, bo motyw wołał stary filtr PHP. Webhook do PMS szedł z pustym polem gości. Na produkcji ten sam zestaw poszedłby w poniedziałek przed tygodniem, w którym ORF ogłasza transmisję Opernball. Recepcja dostałaby telefony „formularz nie działa”, a marketing straciłby leady z kampanii skierowanej na gości z Niemiec i Szwajcarii, którzy stanowią największy udział ruchu zagranicznego w sezonie balowym.

środowisko testowe zatrzymał promocję. Freeze na tydzień eventowy został dotrzymany. Motyw dostał poprawkę haka, checklista locale (home, formularz, webhook, hreflang) przeszła po szczycie ruchu, dopiero potem produkcja. Nie ma tu nazwy hotelu, bo to kształt zdarzenia. Jest mechanizm: najpierw kopia, potem produkcja, a w tygodniu Opernball w ogóle nic, chyba że łatka bezpieczeństwa nie może czekać.

Ten sam kształt wraca przy wtyczkach cache, które serwują stary fragment formularza, przy integracji z Mailchimp, która po patchu gubi zgody GDPR, i przy aktualizacji SEO, która nadpisuje robots i wycina landing eventowy z indeksu.

#Miesięczny rytm, onboarding i przejęcie bałaganu

Onboarding to audyt, nie kick-off z prezentacją. Inwentaryzacja wtyczek, wersja PHP, cron, poczta, SSL, WAF, czy kopia w ogóle się odtwarza, gdzie stoi serwer, kto ma dostęp SFTP i do wp-admin, czy są konta-widma po agencji, która zniknęła, ile jest locale, czy impressum jest twarde. Baseline Lighthouse na stronie głównej, na najważniejszym formularzu i na jednym URL-u EN jeśli istnieje. Lista ryzyk z priorytetem: najpierw to, co psuje odtworzenie i bezpieczeństwo, potem to, co psuje konwersję albo rezerwację.

Dla Wiednia audyt dociąga checklistę lokalną. Hosting: UE czy AT fizycznie. Datenschutzerklärung: czy wymienia rzeczywistych podprocesorów. Impressum: Firmenwortlaut i UID jak w Firmenbuch. Kalendarz freeze: Opernball, duże eventy WKO, własne szczyty klienta. NISG 2026: czy klient w ogóle podlega rejestracji.

Pierwszy cykl aktualizacji na stagingu jest częścią onboardingu. Jeśli stagingu nie ma, jego postawienie jest pracą startową. Serwis firmy z Wiednia bez kopii testowej nie wchodzi w stały abonament z otwartymi auto-update.

Miesiąc stały: okno aktualizacji poza freeze eventowym, skan, przegląd logów WAF, test odtworzenia kopii, krótki raport. Raport ma metryki (uptime z monitoringu, błędy 5xx, czas odpowiedzi, lista wgranych wersji), decyzje i residualne ryzyko (host poza UE, brak 2FA u redakcji, freeze na Opernball jeszcze nie wpisany). Bez residualnego ryzyka raport jest broszurą.

Przejęcie zaniedbanej instalacji zaczyna się od tej samej listy, tylko dłuższej. Stary PHP, wtyczka page buildera bez łatek, kopia tylko na tym samym dysku co produkcja, hasło admin w Notion, trzy wtyczki językowe naraz, landing z zeszłego sezonu balowego, który nadal jest kanoniczny. Pierwszy miesiąc to remediacja. Stała opieka zaczyna się, gdy da się bezpiecznie wgrać łatki.

Budowa od zera albo przebudowa motywu to już inna usługa: programista WordPress i programista WordPress w Wiedniu. Sklep i checkout: programista WooCommerce w Wiedniu. Opieka nie udaje projektu wdrożeniowego.

#Wydajność przy skoku ruchu turystycznego i eventowego

Origin w UE na Hetznerze z peeringiem VIX nie naprawi ciężkiego motywu. HTTP/3, Brotli, AVIF, cache, który nie trzyma sesji formularza rezerwacji, ograniczenie wtyczek z zapytań SQL na każdej podstronie: to nadal robota utrzymaniowa. Core Web Vitals mierzymy na realnych URL-ach, nie na pustej instalacji. INP psuje się od skryptów czatu i od tag managera dodanego poza ticketingiem.

Dla serwisu hospitality w Wiedniu liczy się tydzień Opernball i sezon balowy, nie średnia z kwartału. Monitoring z jednego regionu USA kłamie, gdy goście wchodzą z telefonu w U-Bahn przy Stephansplatz. Punkt pomiaru w Europie Środkowej jest częścią kontraktu operatorskiego. Przed szczytem eventowym idzie przegląd cache, limitów PHP i CDN; po evencie idzie ścinka landingów archiwalnych i 301 tam, gdzie trzeba.

Handbuch wien.gv.at wymaga responsywności i SEO jako standardu dla usług miejskich. Prywatny WordPress nie podlega temu handbookowi, ale klient z branży turystycznej często porównuje swoją stronę z jakością wien.gv.at. Opieka, która ignoruje LCP na mobile w styczniu, przegrywa z własnym benchmarkiem, nie z konkurencją z innego miasta.

#Bezpieczeństwo jako lista decyzji, nie jako plakietka

HTTPS z HSTS tam, gdzie infrastruktura to uniesie. Nagłówki ograniczające XSS. 2FA. Minimum kont administratorskich. Zakaz wtyczek nulled. Zakaz edytora plików wp-admin na produkcji. Rotacja haseł po odejściu freelancerów. Test odtworzenia kopii. Przy danych osobowych: umowa powierzenia, lista podprocesorów, procedura naruszenia pod DSGVO.

To nie jest certyfikat ISO sprzedawany z abonamentem. To lista, którą da się odhaczyć przy audycie i wrócić do niej co kwartał, zwłaszcza gdy NISG 2026 wchodzi w życie 1 października 2026. Klient z Wiednia i tak przyniesie własną checklistę. Lepiej mieć swoją wcześniej.

#Jak zaczynamy, bez zaliczek w procentach na stronie

Zakres, godziny reakcji i cena są indywidualne i lądują w umowie przed startem. Na tej stronie nie ma tabeli pakietów. Krótki opis serwisu, stacku, hostingu, locale i tego, czy jest środowisko testowe, wystarczy, żeby zaproponować audyt onboardingu.

Kontakt: formularz. W zgłoszeniu przydaje się lokalizacja hostingu, lista wtyczek albo dostęp do stagingu, informacja, czy serwis musi zostać w UE albo w AT, oraz czy w kalendarzu jest Opernball, duży event WKO albo własny szczyt rezerwacji. Z tego powstaje plan: co naprawiamy zanim wejdziemy w miesięczny rytm, a co zostaje w kadencji.

Opieka w Wiedniu ma sens, gdy serwis już niesie biznes i trzeba go nie zepsuć. Gdy trzeba go dopiero zbudować, wracamy do developmentu. Gdy trzeba go utrzymać przy DSGVO, NISG 2026, sezonie balowym i procesach UID po stronie klienta, zostajemy przy tym, co ta strona opisuje: środowisko testowe, kopia, WAF, dziennik, kalendarz freeze i runbook, który da się pokazać audytorowi bez rekonstruowania historii z pamięci.

Mapa w Wiedniu i okolic

Obsługujemy klientów w Wiedniu i pobliskich miejscowościach.

Treść dedykowana:

Ta strona zawiera informacje przygotowane specjalnie dla Wiedeń.

Polski zespół, który utrzymuje WordPressa dla firmy w Wiedniu, nie dokłada kolejnego abonamentu auto-update. Utrzymuje serwis, który stoi przy Ringstraße, w dzielnicy przy Donaukanal albo w biurze przy UNO City, na rynku, gdzie martwy formularz rezerwacji w styczniu albo padnięta strona w tygodniu Opernball to temat na rozmowę z działem eventów i z compliance, a nie tylko z marketingiem. Ta strona opisuje opiekę techniczną WordPressa właśnie w tym układzie: polski delivery, austriacki kontekst prawny i operatorski, bez cennika i bez obietnic dostępności w procentach.

Szerszy opis produktu opieki, niezależny od miasta, jest na stronie opieki technicznej WordPress. Tu schodzimy do Wiednia: turystyka eventowa i sezon balowy, organizacje międzynarodowe, NISG 2026 i CERT.at, DSGVO z austriackim DSG, rezydencja danych w UE, kalendarz freeze przy Opernball i dziennik incydentów, który da się pokazać przy pytaniu audytora. Sklep WooCommerce z checkoutem pod austriacki USt to osobna ścieżka: programista WooCommerce w Wiedniu. Budowa od zera albo przebudowa motywu idzie do programisty WordPress oraz lokalnie do programisty WordPress w Wiedniu.

#Co oznacza opieka WordPress przy serwisie firmy, hotelu albo organizacji z Wiednia

Opieka to nie włącz auto-update i miej nadzieję. Dla serwisu korporacyjnego, strony hotelu przy Stephansplatz, portalu rezerwacji eventowego albo witryny organizacji międzynarodowej utrzymanie ma cztery twarde elementy: aktualizacje na kopii testowej, kopie zapasowe, które da się odtworzyć, WAF z sensownymi regułami oraz dziennik incydentów, który przeżyje pytanie audytora. Reszta - drobne zmiany w motywie, nowy formularz, poprawka Core Web Vitals - wisi na tym fundamencie. Bez niego kolejna wtyczka tylko powiększa powierzchnię ataku.

Serwis w Wiedniu często zbiera dane, których nie wolno traktować jak treści bloga. Formularz rezerwacji pokoju, zapis na galę, panel partnera B2B, logowanie do strefy członkowskiej, newsletter z profilem: każdy z tych ekranów po aktualizacji wtyczki potrafi się rozsypać ciszej niż strona główna. Dlatego regresja nie kończy się na „strona się ładuje”. Kończy się na ścieżce, którą gość albo partner naprawdę klika, i na polach, z których potem wychodzi potwierdzenie rezerwacji albo faktura z UID.

#Aktualizacje wyłącznie przez środowisko testowe

Rdzeń WordPress, wtyczki i motyw idą najpierw na środowisko testowe. środowisko testowe ma ten sam stos PHP, ten sam obiekt cache jeśli produkcja go ma, te same wtyczki językowe i te same formularze w trybie testowym. Aktualizacja od razu na żywo, bo to tylko patch, jest najkrótszą drogą do martwego formularza w piątek przed weekendem balowym albo do strony, która przestaje zbierać zapytania w oknie kampanii turystycznej.

Po wgraniu łatek na kopii testowej idzie checklista, nie wyczucie. Logowanie wp-admin, zapis strony, formularz kontaktowy, cron, poczta wychodząca, webhooki, hreflang. Jeśli serwis ma WooCommerce, koszyk w sandboxie też wchodzi w checklistę, ale pełna przebudowa checkoutu nie jest tematem tej strony. Dopiero po teście produkcja. Ścieżka wycofania jest zapisana zanim ktokolwiek naciśnie deploy: która kopia, który tag, kto ma dostęp do hostingu. Jeśli tego nie ma na piśmie, to nie ma rollbacku, tylko improwizacja.

W Wiedniu dochodzi kalendarz zamrożenia, którego nie da się zgadnąć z polskiego sprintu. Sezon balowy 2025/26 zamknął się rekordem: według Wirtschaftskammer Wien ponad 605 tysięcy gości balowych i około 240 milionów euro obrotu, z czego około 32 procent uczestników przyjechało z zagranicy. Opernball 2026 w Staatsoper transmitowany na ORF 2 i 3sat to nie tylko wydarzenie towarzyskie. To skok ruchu na stronach biletowych, hotelowych i cateringowych, które muszą wytrzymać bez wgrywania wtyczki SEO w środę wieczorem. W tych oknach produkcja nie dostaje drobnej aktualizacji motywu. Dostaje freeze zapisany w runbooku, dyżur na cache i DNS oraz zakaz ruszania WPML, Polylang albo wtyczki rezerwacji. Łatka bezpieczeństwa, która nie może czekać, idzie przez środowisko testowe w godzinach, nie w nocy przed transmisją na żywo.

#Kopie operacyjne to nie archiwum księgowe

Codzienna kopia WordPressa służy do odtworzenia serwisu po błędzie albo ataku. To nie jest rejestr handlowy i nie jest archiwum podatkowe. Brakuje w niej niezmienności dowodu księgowego i kompletności wyciągu z Firmenbuch. W praktyce utrzymania rozdziela się trzy warstwy. Pierwsza: kopia operacyjna strony i bazy, z retencją zapisaną w runbooku, testem odtworzenia, nie tylko backup job zielony. Druga: logi zmian i incydentów, które pokazują kto, kiedy i co wgrał. Trzecia: dokumenty, które klient trzyma u Steuerberatera albo w DMS: faktury z UID, wyciągi, umowy. Kiedy te trzy warstwy leżą razem na FTP, po dwóch latach Steuerberater dostaje katalog do przejrzenia zamiast gotowego kompletu.

Dla firmy z Wiednia dochodzi pytanie, którego polski runbook z rynku krajowego często nie zadaje: czy kopia nocą wyjeżdża do bucketa poza Unię Europejską. Z punktu widzenia DSGVO transfer do kraju trzeciego jest faktem do ujawnienia w Datenschutzerklärung, nawet gdy odbiorca siedzi w USA pod Standard Contractual Clauses. Klient, który wymaga rezydencji w UE, nie kupi „backupu na S3 w Oregonie, bo taniej”.

#WAF, monitoring i dziennik pod DSGVO i NISG 2026

WAF (mod_security, reguły u hostera albo warstwa u CDN) odcina typowe skany i wstrzyknięcia, zanim dotrą do PHP. To nie zastępuje aktualizacji. To kupuje czas. Skan malware i kontrola integralności plików łapie to, co WAF przepuścił albo co weszło skradzionym hasłem. Dwuskładnikowe logowanie do wp-admin i ograniczenie liczby kont z uprawnieniem administratora są tańsze niż forensics po kradzieży sesji.

Dziennik incydentów jest równie ważny jak sama tama. Zapis: czas wykrycia, czas ograniczenia, czas przywrócenia, przyczyna, lista zmienionych plików i wtyczek, kto był powiadomiony. NISG 2026 (Netz- und Informationssystemsicherheitsgesetz 2026), opublikowane w BGBl. I Nr. 94/2025, wchodzi w życie 1 października 2026. Dotknięte podmioty muszą zarejestrować się u Bundesamt für Cybersicherheit do 31 grudnia 2026, wdrożyć środki zarządzania ryzykiem i - przy istotnym incydencie - zgłosić wczesne ostrzeżenie w 24 godziny oraz pełne zgłoszenie w 72 godziny do właściwego CSIRT, dla większości sektorów prywatnych jest to CERT.at. Agencja WordPress nie składa zgłoszenia za klienta. Dostarcza oś czasu, której klient nie musi rekonstruować z pamięci i ze Slacka, gdy zarząd pyta o § 31 NISG i szkolenie cyberbezpieczeństwa dla organu zarządzającego.

#Wiedeń jako kontekst, nie jako ozdobnik w tytule

Wiedeń to nie tylko turystyka i kawiarnie przy Ring. To stolica, w której siedzą instytucje ONZ (UNO City w Donaustadt), organizacje międzynarodowe i firmy z regionu DACH, które traktują stronę firmową jako wejście do onboardingu partnera, rekrutacji albo dokumentacji produktowej. Handbuch wien.gv.at, utrzymywane przez Magistrat, ustawia poprzeczkę cyfrowej komunuracji miasta: Pattern Library, wymagania dostępności, SEO i współpraca redakcji z developerami. Miasto nie buduje swojego portalu na WordPressie w modelu, który znasz z agencji, ale standardy jakości, które stamtąd wychodzą, są punktem odniesienia, gdy klient z branży eventowej albo hospitality pyta, dlaczego ich WordPress musi wyglądać i działać jak produkt, a nie jak szablon z 2019.

digitalaustria.gv.at opisuje federacyjny ekosystem e-government: domena .gv.at jako sygnał zaufania, ID Austria jako elektroniczna tożsamość, bPK (bereichsspezifische Personenkennzeichen) jako identyfikator, który nie pozwala łączyć danych między urzędami bez kryptograficznej separacji. Dla prywatnej firmy w Wiedniu to nie jest instrukcja wdrożenia logowania przez ID Austria na WordPressie. To jest kontekst, w którym klient z sektora regulowanego i tak pyta o minimalizację danych, o umowę powierzenia i o to, czy formularz na stronie zbiera mniej niż CRM wewnętrzne.

Sezon balowy to druga oś czasu. Wiener Opernball, Kaffeesiederball i dziesiątki innych gal w Hofburgu generują skoki ruchu na stronach sprzedaży biletów, hoteli i usług towarzyszących. ORF transmituje Opernball na żywo; według danych branżowych transmisja sięga około 1,5 miliona widzów telewizyjnych, a goście zagraniczni zostają w mieście na dwa do trzech nocy. WordPress, który pada w takim tygodniu, kosztuje więcej niż ten sam błąd w sierpniu. Runbook freeze nie jest luksusem. Jest warunkiem, żeby zespół eventowy mógł skupić się na gościach, a nie na rollbacku o drugiej w nocy.

WordPress Meetup Vienna spotyka się co miesiąc, zwykle w drugą środę, w SAE Institute przy Hohenstaufengasse 6. W 2026 na programie były m.in. bezpieczeństwo WordPress (Robert Abela, WP Activity Log) i dyrektywa CRA (René Pfeiffer). To nie jest kanał sprzedaży. To jest miejsce, w którym widać, jak lokalni maintainerzy rozmawiają o NISG, o hostingu w UE i o tym, że „tani kod z agentów” nie zwalnia z utrzymania. WordCamp Vienna (corocznie od 2015) dokłada warstwę społecznościową. Po takiej sesji argument „zrobimy backup na dowolnym S3” brzmi jeszczej gorzej na kick-offie z klientem z Innere Stadt.

#Operacje specyficzne dla Austrii

Polski zespół zna WordPressa. Austriacki klient w Wiedniu pyta o coś innego: gdzie leżą dane, jak długo trzymamy logi, kto wystawia fakturę z USt, czy Firmenwortlaut na stronie zgadza się z Firmenbuch, czy impressum ma UID w formacie ATU. Te pytania trzeba umieć obsłużyć procesem, nie sloganem o zgodności z RODO.

#DSGVO, DSG i austriacki kontekst prywatności

DSGVO (RODO) zostaje ramą danych osobowych w całej UE. Austriackie Datenschutzgesetz (DSG) dokłada krajowe niuanse i współpracę z Österreichische Datenschutzbehörde (DSB). Serwis firmy z Wiednia z ruchem z Niemiec, Polski i z krajów UE ma więc jedną warstwę prawną dla danych osobowych, ale dwa języki urzędowe w impressum i często trzy locale na stronie. Wtyczka cookie skopiowana z niemieckiego sklepu nie jest automatycznie zgodna z oczekiwaniami austriackiego klienta, a brak bannera nie jest legalny, gdy idzie tracking bez podstawy prawnej. Opieka nie sprzedaje opinii prawnej. Pilnuje, żeby narzędzia na stronie zgadzały się z tym, co stoi w Datenschutzerklärung, i żeby po aktualizacji GTM albo wtyczki consent logi zgód nadal się zapisywały.

ID Austria i ekosystem .gv.at ustawiają oczekiwania użytkowników wobec bezpiecznych formularzy i weryfikacji domeny. Prywatna firma nie musi logować gości przez ID Austria, ale klient z sektora publicznym albo z branży regulowanej często pyta, czy formularz na WordPressie zbiera tylko to, co trzeba, i czy dane nie trafiają do narzędzia analitycznego bez umowy powierzenia.

#NISG 2026, CERT.at i Bundesamt für Cybersicherheit

Austria wdrożyła dyrektywę NIS2 jako NISG 2026 po drugiej próbie legislacyjnej (uchwalenie 12 grudnia 2025, publikacja 23 grudnia 2025). Od 1 października 2026 obowiązują środki zarządzania ryzykiem (§ 32), obowiązki organu zarządzającego w tym szkolenia cyberbezpieczeństwa (§ 31) oraz obowiązki zgłaszania incydentów (§ 34). Rejestracja u nowego Bundesamt für Cybersicherheit do 31 grudnia 2026. CERT.at pozostaje krajowym CSIRT dla sektora prywatnego; GovCERT obsługuje administrację publiczną.

Dla utrzymania WordPressa w Wiedniu wynika z tego konkretna lista operatorska, nie certyfikat w abonamencie. Czy wtyczki są aktualne? Czy kopia się odtwarza? Czy po incydencie da się w 24 godziny opisać, co się stało? Czy logi pokazują, kto wgrał patch? Agencja dostarcza dowody techniczne. Klient klasyfikuje, czy zdarzenie podlega zgłoszeniu do [email protected]. Nikt po stronie agencji nie podpisuje się pod „jesteście NIS2-compliant, bo macie Wordfence”.

#Hosting w UE: Hetzner, VIX i uczciwa rozmowa o rezydencji

Dane osobowe pod DSGVO ciągną pytanie: w której jurysdykcji stoi serwer i kopia. Hetzner nie ma centrum danych w Wiedniu. Ma własne parki w Norymberdze, Falkenstein i Helsinki; peeruje na VIX (Vienna Internet Exchange) z przepustowością rzędu setek Gbit/s, co daje niskie opóźnienia do austriackich użytkowników bez fizycznego serwera w AT. Dla wielu firm w Wiedniu to akceptowalny kompromis: dane w UE, routing blisko VIX. Dla klienta, który wymaga serwera fizycznie w Austrii, na rynku są dostawcy z DC w Wiedniu (np. EDIS Global w Interxion) - to osobna decyzja projektowa, nie domyślka opieki.

Rozmowa o hostingu w onboardingu jest więc merytoryczna. Czy produkcja jest w UE? Czy kopia wyjeżdża nocą do USA? Czy CDN kończy TLS w UE? Utrzymanie, które wrzuca wszystko na najtańszy VPS za oceanem, odpada na pierwszym callu z bezpieczeństwem. Przeniesienie originu do AT, jeśli klient tego wymaga, jest osobnym zleceniem. Udawanie, że Hetzner „ma Wiedeń”, jest błędem, który zabija zaufanie szybciej niż wolny TTFB.

#UID, USt i Firmenbuch po stronie klienta

Ta strona nie publikuje cen WPPoland. Opisuje, jak faktura z austriackim UID ma wyglądać jako obieg, nie jako cennik. Numer ATU plus dane z Firmenbuch, stawki USt (20 procent podstawowa, 10 i 13 redukowane w zależności od towaru i usługi), spójność Firmenwortlaut z wyciągiem - to sprawdza księgowość, nie motyw WordPressa. Strona usługowa albo sklep, który po aktualizacji wtyczki fakturującej gubi UID albo stawkę, produkuje dokumenty, których Steuerberater nie przyjmie.

W utrzymaniu pilnujemy, żeby wtyczka faktur, pole podatkowe i PDF nie rozjechały się po patchu. Nie wystawiamy deklaracji USt za klienta. Pilnujemy, żeby proces, który klient uzgodnił z księgowością, nadal działał po cyklu aktualizacji. Pełna przebudowa checkoutu WooCommerce to programista WooCommerce i WooCommerce w Wiedniu, nie abonament opieki.

#Impressum i niemiecki austriacki

Impressum i stopka to nie „wpisz nazwę firmy z wizytówki”. W Austrii rejestr prowadzi Firmenbuch; federacyjny numer UID nadaje BMF. Firmenwortlaut, siedziba i forma prawna mają się zgadzać z wyciągiem. Niemiecki austriacki nie jest niemieckim z RFN: ss zamiast ß (Strasse), USt zamiast MwSt. Szablon impressum skopiowany z niemieckiej GmbH (Amtsgericht, USt-IdNr, § 5 TMG) na stronie austriackiej GmbH albo AG jest błędem, który prawnik klienta zobaczy szybciej niż Lighthouse. Opieka nie redaguje UGB. Pilnuje, żeby po zmianie motywu pole z UID i Firmenwortlaut nie zniknęło.

#Reakcja na incydent bez pustych procentów

Obietnica dostępności zapisana procentem na stronie city to ozdobnik, nie kontrakt. Dostępność wynika z hostingu, DNS, CDN, wtyczek i ludzi. Opieka opisuje procedurę, nie talizman.

Wykrycie: monitoring syntetyczny plus alert z WAF albo z hosta. Triage: czy to treść, czy formularz rezerwacji, czy wp-admin, czy cała produkcja, czy tylko locale EN. Ograniczenie: tryb konserwacji, cofnięcie wtyczki, wyłączenie endpointu, rotacja haseł, twardy WAF. Odtworzenie z kopii, jeśli pliki są spalone. Dokumentacja osi czasu. Post-mortem z przyczyną i z działaniem, które ma nie powtórzyć się za miesiąc.

Czas pierwszej odpowiedzi zapisujemy w umowie. W dniach roboczych priorytet zwykle zamyka się w oknie godzin, nie dni. Dyżur poza tym oknem jest wtedy, gdy umowa go obejmuje. W styczniu i lutym, przy Opernball i falach rezerwacji hotelowych, okno bywa szersze niż w sierpniu, bo koszt martwej strony biletowej jest wyższy niż koszt dyżuru. Ta strona nie sprzedaje uniwersalnego SLA w tabelce.

Jeśli klient musi złożyć zgłoszenie do CERT.at albo do DSB, dziennik z opieki jest załącznikiem. Brak dziennika oznacza, że compliance składa raport ze zrzutów ekranu.

#Przypadek: aktualizacja wtyczki rezerwacji w tygodniu Opernball

Strona hotelu z formularzem rezerwacji pakietu balowego, dwie locale (DE, EN), integracja z systemem pokojowym przez webhook, cache na warstwie CDN. W kolejce do produkcji leżała aktualizacja wtyczki formularzy plus drobny patch SEO.

Na środowisku testowym, sklonowanym z produkcji, angielski formularz po wysłaniu zwracał błąd walidacji na polu daty pobytu, bo motyw wołał stary filtr PHP. Webhook do PMS szedł z pustym polem gości. Na produkcji ten sam zestaw poszedłby w poniedziałek przed tygodniem, w którym ORF ogłasza transmisję Opernball. Recepcja dostałaby telefony „formularz nie działa”, a marketing straciłby leady z kampanii skierowanej na gości z Niemiec i Szwajcarii, którzy stanowią największy udział ruchu zagranicznego w sezonie balowym.

środowisko testowe zatrzymał promocję. Freeze na tydzień eventowy został dotrzymany. Motyw dostał poprawkę haka, checklista locale (home, formularz, webhook, hreflang) przeszła po szczycie ruchu, dopiero potem produkcja. Nie ma tu nazwy hotelu, bo to kształt zdarzenia. Jest mechanizm: najpierw kopia, potem produkcja, a w tygodniu Opernball w ogóle nic, chyba że łatka bezpieczeństwa nie może czekać.

Ten sam kształt wraca przy wtyczkach cache, które serwują stary fragment formularza, przy integracji z Mailchimp, która po patchu gubi zgody GDPR, i przy aktualizacji SEO, która nadpisuje robots i wycina landing eventowy z indeksu.

#Miesięczny rytm, onboarding i przejęcie bałaganu

Onboarding to audyt, nie kick-off z prezentacją. Inwentaryzacja wtyczek, wersja PHP, cron, poczta, SSL, WAF, czy kopia w ogóle się odtwarza, gdzie stoi serwer, kto ma dostęp SFTP i do wp-admin, czy są konta-widma po agencji, która zniknęła, ile jest locale, czy impressum jest twarde. Baseline Lighthouse na stronie głównej, na najważniejszym formularzu i na jednym URL-u EN jeśli istnieje. Lista ryzyk z priorytetem: najpierw to, co psuje odtworzenie i bezpieczeństwo, potem to, co psuje konwersję albo rezerwację.

Dla Wiednia audyt dociąga checklistę lokalną. Hosting: UE czy AT fizycznie. Datenschutzerklärung: czy wymienia rzeczywistych podprocesorów. Impressum: Firmenwortlaut i UID jak w Firmenbuch. Kalendarz freeze: Opernball, duże eventy WKO, własne szczyty klienta. NISG 2026: czy klient w ogóle podlega rejestracji.

Pierwszy cykl aktualizacji na stagingu jest częścią onboardingu. Jeśli stagingu nie ma, jego postawienie jest pracą startową. Serwis firmy z Wiednia bez kopii testowej nie wchodzi w stały abonament z otwartymi auto-update.

Miesiąc stały: okno aktualizacji poza freeze eventowym, skan, przegląd logów WAF, test odtworzenia kopii, krótki raport. Raport ma metryki (uptime z monitoringu, błędy 5xx, czas odpowiedzi, lista wgranych wersji), decyzje i residualne ryzyko (host poza UE, brak 2FA u redakcji, freeze na Opernball jeszcze nie wpisany). Bez residualnego ryzyka raport jest broszurą.

Przejęcie zaniedbanej instalacji zaczyna się od tej samej listy, tylko dłuższej. Stary PHP, wtyczka page buildera bez łatek, kopia tylko na tym samym dysku co produkcja, hasło admin w Notion, trzy wtyczki językowe naraz, landing z zeszłego sezonu balowego, który nadal jest kanoniczny. Pierwszy miesiąc to remediacja. Stała opieka zaczyna się, gdy da się bezpiecznie wgrać łatki.

Budowa od zera albo przebudowa motywu to już inna usługa: programista WordPress i programista WordPress w Wiedniu. Sklep i checkout: programista WooCommerce w Wiedniu. Opieka nie udaje projektu wdrożeniowego.

#Wydajność przy skoku ruchu turystycznego i eventowego

Origin w UE na Hetznerze z peeringiem VIX nie naprawi ciężkiego motywu. HTTP/3, Brotli, AVIF, cache, który nie trzyma sesji formularza rezerwacji, ograniczenie wtyczek z zapytań SQL na każdej podstronie: to nadal robota utrzymaniowa. Core Web Vitals mierzymy na realnych URL-ach, nie na pustej instalacji. INP psuje się od skryptów czatu i od tag managera dodanego poza ticketingiem.

Dla serwisu hospitality w Wiedniu liczy się tydzień Opernball i sezon balowy, nie średnia z kwartału. Monitoring z jednego regionu USA kłamie, gdy goście wchodzą z telefonu w U-Bahn przy Stephansplatz. Punkt pomiaru w Europie Środkowej jest częścią kontraktu operatorskiego. Przed szczytem eventowym idzie przegląd cache, limitów PHP i CDN; po evencie idzie ścinka landingów archiwalnych i 301 tam, gdzie trzeba.

Handbuch wien.gv.at wymaga responsywności i SEO jako standardu dla usług miejskich. Prywatny WordPress nie podlega temu handbookowi, ale klient z branży turystycznej często porównuje swoją stronę z jakością wien.gv.at. Opieka, która ignoruje LCP na mobile w styczniu, przegrywa z własnym benchmarkiem, nie z konkurencją z innego miasta.

#Bezpieczeństwo jako lista decyzji, nie jako plakietka

HTTPS z HSTS tam, gdzie infrastruktura to uniesie. Nagłówki ograniczające XSS. 2FA. Minimum kont administratorskich. Zakaz wtyczek nulled. Zakaz edytora plików wp-admin na produkcji. Rotacja haseł po odejściu freelancerów. Test odtworzenia kopii. Przy danych osobowych: umowa powierzenia, lista podprocesorów, procedura naruszenia pod DSGVO.

To nie jest certyfikat ISO sprzedawany z abonamentem. To lista, którą da się odhaczyć przy audycie i wrócić do niej co kwartał, zwłaszcza gdy NISG 2026 wchodzi w życie 1 października 2026. Klient z Wiednia i tak przyniesie własną checklistę. Lepiej mieć swoją wcześniej.

#Jak zaczynamy, bez zaliczek w procentach na stronie

Zakres, godziny reakcji i cena są indywidualne i lądują w umowie przed startem. Na tej stronie nie ma tabeli pakietów. Krótki opis serwisu, stacku, hostingu, locale i tego, czy jest środowisko testowe, wystarczy, żeby zaproponować audyt onboardingu.

Kontakt: formularz. W zgłoszeniu przydaje się lokalizacja hostingu, lista wtyczek albo dostęp do stagingu, informacja, czy serwis musi zostać w UE albo w AT, oraz czy w kalendarzu jest Opernball, duży event WKO albo własny szczyt rezerwacji. Z tego powstaje plan: co naprawiamy zanim wejdziemy w miesięczny rytm, a co zostaje w kadencji.

Opieka w Wiedniu ma sens, gdy serwis już niesie biznes i trzeba go nie zepsuć. Gdy trzeba go dopiero zbudować, wracamy do developmentu. Gdy trzeba go utrzymać przy DSGVO, NISG 2026, sezonie balowym i procesach UID po stronie klienta, zostajemy przy tym, co ta strona opisuje: środowisko testowe, kopia, WAF, dziennik, kalendarz freeze i runbook, który da się pokazać audytorowi bez rekonstruowania historii z pamięci.

Społeczność WordPress w Wiedniu

Jako aktywni członkowie globalnej społeczności open-source, wspieramy lokalne inicjatywy w Wiedniu. Wierzymy, że dzielenie się wiedzą buduje lepszy ekosystem technologiczny.

  • Vienna WordPress Meetup

    Lokalna grupa społeczności dla programistów i użytkowników.

    Dołącz do grupy →

Przewodniki metodyczne (SEO, GEO, compliance)

Te materiały opisują, jak pracujemy nad cytowaniami w modelach językowych, modernizacją WooCommerce B2B oraz odpornością operacyjną pod NIS2 i przetargi - niezależnie od miasta realizacji.

Co wyróżnia w Wiedniu

Lokalna ekspertyza: - Stała opieka WordPress dla polskich zespołów utrzymujących serwisy firm z Wiednia i regionu Wiedeńskiego, bez publikowania cennika - Aktualizacje rdzenia, wtyczek i motywów najpierw na środowisku testowym, potem na produkcji, z udokumentowaną ścieżką wycofania i oknem zamrożenia przy sezonie balowym - Kopie operacyjne i pytanie o rezydencję danych w UE; WAF i dziennik incydentów pod DSGVO, austriackie DSG oraz NISG 2026 po stronie klienta Nasz zespół rozumie specyfikę rynku w Wiedniu i dostosowuje rozwiązania do lokalnych potrzeb biznesowych. W praktyce oznacza to nacisk na Core Web Vitals, lokalny intent oraz architekturę informacji dopasowaną do rynku w Wiedniu.

Potrzebujesz usługi: Opieka techniczna WordPress w Wiedniu?

Porozmawiajmy o tym, jak możemy wprowadzić Twoją stronę na wyższy poziom wydajności.

Umów bezpłatną konsultację w Wiedniu

FAQ - Opieka techniczna WordPress w Wiedniu

Jak wygląda onboarding istniejącej strony WordPress do usługi opieki?

Onboarding zaczyna się od audytu instalacji: lista wtyczek i motywów, wersja PHP, lokalizacja hostingu, czy kopia w ogóle się odtwarza, czy WAF jest włączony i co trafia do logów. Wynik jest pisemny. Potem monitoring, pierwsze aktualizacje na środowisku testowym i dopiero stały rytm miesięczny. Dla serwisów w Wiedniu w audycie jest też pytanie o rezydencję danych w UE, o DSGVO i austriackie DSG oraz o to, czy impressum zgadza się z Firmenbuch i z UID. Klienci często pytają po niemiecku: „Können Sie zuerst auf środowisko testowe testen, bevor der Opernball-Traffic kommt?" - odpowiedź idzie na Sie i ląduje w runbooku jako okno freeze, nie jako obietnica w czacie.

Co zawiera miesięczny pakiet opieki?

Aktualizacje rdzenia WordPress, wtyczek i motywów testowane na środowisku testowym przed produkcją; kopie zapasowe operacyjne; skanowanie malware i WAF; monitoring uptime i PageSpeed; ograniczony czas na drobne zmiany uzgodniony w umowie; kanał priorytetowy w dni robocze. Zakres godzin i czas pierwszej odpowiedzi zapisujemy w runbooku, a nie jako uniwersalny procent SLA. Cennika na tej stronie nie ma; wycena jest indywidualna.

Jak szybko reagujecie na incydenty bezpieczeństwa lub awarie?

Zgłoszenie priorytetowe w dni robocze dostaje pierwszą odpowiedź w czasie zapisanym w umowie, zwykle w ciągu kilku godzin, a nie jako obietnica dostępności w procentach. Przy potwierdzonym incydencie albo padniętej produkcji zespół ogranicza zasięg, spisuje oś czasu, przyczynę i kroki naprawcze. Jeśli klient podlega NISG 2026 i musi zgłosić incydent do CERT.at (wczesne ostrzeżenie w 24 godziny, pełne zgłoszenie w 72), ten dziennik ma dać się włożyć do formularza; agencja nie składa zgłoszenia za administratora danych. W sezonie balowym, gdy ruch rośnie, dyżur zapisuje się w umowie z wyprzedzeniem, nie w piątek wieczorem.

Czy możecie przejąć stronę zaniedbaną lub już mającą problemy?

Tak. Audyt wyłania krytyczne luki: stary PHP, wtyczki bez łatek, kopia której nie da się odtworzyć, malware, formularz rezerwacji albo strefa partnera, która pada po aktualizacji, host w jurysdykcji, której klient nie akceptuje. Lista napraw idzie przed stałą opieką. Pierwszy miesiąc odziedziczonej instalacji to zwykle więcej remediacji niż samego rytmu utrzymania. Jeśli klient pisze: „Die Seite wurde seit zwei Jahren nicht aktualisiert - können Sie das übernehmen?", odpowiedź na Sie zaczyna się od audytu, nie od obietnicy „wszystko naprawimy w tydzień".

Czy opieka jest realizowana zdalnie?

Tak. Kanał jest pisemny, z miesięcznym raportem statusu. Rozmowa wchodzi wtedy, gdy trzeba odblokować decyzję albo omówić incydent. Polski zespół i Wiedeń siedzą w tej samej strefie CET/CEST, więc okno dni roboczych pokrywa się z oknem klienta lepiej niż przy utrzymaniu transatlantyckim. Dyżur w oknie Opernball albo przy dużym evencie turystycznym zapisuje się w runbooku, a nie zgaduje w Slacku w styczniu, kiedy ORF transmituje bal na żywo.

Technologie i Specjalizacje - w Wiedniu

Wspominamy o:

Utrzymanie strony internetowejWordPressSEOWydajność stron internetowych
Powiązany klaster

Sprawdź inne usługi WordPress i bazę wiedzy

Wzmocnij swój biznes dzięki profesjonalnemu wsparciu technicznemu w kluczowych obszarach ekosystemu WordPress.