Wspieramy społeczność WordPress w Zurychu
Nie jesteśmy tylko zdalną agencją. Jesteśmy aktywną częścią ekosystemu. Wierzymy w Open Source i wnosimy wkład w społeczność, która napędza ponad 40% sieci (W3Techs).
Kontekst lokalny: Skalowalna architektura, wysoki poziom bezpieczeństwa oraz integracje z systemami enterprise dopasowane do wymagań lokalnego rynku.
- Członek WordPress Zürich
Nawiązywanie kontaktów z innymi programistami w regionie Zurych.
Dołącz do nas na następnym spotkaniu →
Programista WordPress & WooCommerce w Zurychu
W Zurychu, gdzie konkurencja jest wysoka, szybkość strony to Twój najważniejszy atut SEO. Nasz stack Astro + Headless WP gwarantuje wyniki, które zostawiają konkurencję w tyle.
Dla firm w Zurychu obsługujących sektor Bankowość i farmacja, bezpieczeństwo danych jest priorytetem. Architektura Headless wirtualnie eliminuje najczęstsze wektory ataków na WordPressa.
Polski zespół, który utrzymuje WordPressa dla firmy w Zurychu, nie dokłada „jeszcze jednego abonamentu aktualizacji”. Utrzymuje serwis, który stoi na rynku, gdzie rezydencja danych w Szwajcarii, nDSG (zrewidowana ustawa federalna o ochronie danych, ang. revised FADP) i faktura MWST z QR-Rechnung są pytaniami z onboardingu, a nie ozdobą w stopce. Ta strona opisuje opiekę techniczną WordPressa właśnie w tym układzie: polski delivery, szwajcarski kontekst prawny i operatorski, bez cennika i bez obietnic dostępności w procentach.
Szerszy opis produktu opieki, niezależny od miasta, jest na stronie opieki technicznej WordPress. Tu schodzimy do Zurychu: nDSG i EDÖB, MWST, QR-Rechnung, TWINT, PostFinance, SwissIX, hosting w CH oraz niemiecki język urzędowy kantonu, który nie jest niemieckim z RFN.
Co oznacza opieka WordPress przy serwisie firmy z Zurychu
Opieka to nie „włącz auto-update i miej nadzieję”. Dla serwisu korporacyjnego, sklepu B2B albo strony usługowej firmy z siedzibą w Zurychu utrzymanie ma cztery twarde elementy: aktualizacje na kopii testowej, kopie zapasowe, które da się odtworzyć i które klient akceptuje jurysdykcyjnie, WAF z sensownymi regułami oraz dziennik incydentów, który przeżyje pytanie o Art. 24 nDSG. Reszta - drobne zmiany w motywie, nowy formularz, poprawka Core Web Vitals - wisi na tym fundamencie. Bez niego kolejna wtyczka tylko powiększa powierzchnię ataku.
Serwis w tym mieście często zbiera dane, których nie wolno traktować jak treści bloga. Formularz rekrutacyjny, panel partnera, status zamówienia, logowanie do strefy klienta, newsletter z profilem: każdy z tych ekranów po aktualizacji wtyczki potrafi się rozsypać ciszej niż strona główna. Dlatego regresja nie kończy się na „strona się ładuje”. Kończy się na ścieżce, którą klient albo partner naprawdę klika, i na polach, z których potem wychodzi QR-Rechnung.
Aktualizacje wyłącznie przez środowisko testowe
Rdzeń WordPress, wtyczki i motyw idą najpierw na środowisko testowe. środowisko testowe ma ten sam stos PHP, ten sam obiekt cache jeśli produkcja go ma, i te same bramki płatności w trybie sandbox. Aktualizacja „od razu na żywo, bo to tylko patch” jest najkrótszą drogą do martwego checkoutu w piątek po południu, kiedy w Zurychu kończy się tydzień rozliczeniowy, a TWINT i PostFinance nie przyjmują „spróbujemy w poniedziałek”.
Po wgraniu łatek na kopii testowej idzie checklista, nie wyczucie. Logowanie wp-admin, zapis strony, formularz kontaktowy, koszyk i płatność jeśli jest WooCommerce, cron, poczta wychodząca, webhooki. Dopiero po tym produkcja. Ścieżka wycofania jest zapisana zanim ktokolwiek naciśnie deploy: która kopia, który tag, kto ma dostęp do hostingu. Jeśli tego nie ma na piśmie, to nie ma rollbacku, tylko improwizacja.
Kopie operacyjne i pytanie, gdzie leżą
Codzienna kopia WordPressa służy do odtworzenia serwisu po błędzie albo ataku. To nie jest archiwum podatkowe i nie jest rejestrem handlowym. Brakuje w niej niezmienności dowodu księgowego i kompletności Handelsregisterauszug. W praktyce utrzymania rozdzielamy trzy warstwy. Pierwsza: kopia operacyjna strony i bazy, z retencją zapisaną w runbooku, testem odtworzenia, nie tylko „backup job zielony”. Druga: logi zmian i incydentów, które pokazują kto, kiedy i co wgrał. Trzecia: dokumenty, które klient trzyma u Treuhändera albo w DMS: faktury MWST, wyciągi, UID. Gdy trzy warstwy dzielą jeden katalog FTP, po dwóch latach nikt nie wskaże Treuhänderowi, które pliki są dokumentacją, a które kopią roboczą.
Dla firmy z Zurychu dochodzi pytanie, którego polski runbook z rynku krajowego często nie zadaje: czy kopia nocą wyjeżdża do bucketa poza CH. Z punktu widzenia nDSG transfer za granicę jest faktem do ujawnienia w Datenschutzerklärung, nawet gdy odbiorca siedzi w UE i Komisja Europejska uznaje Szwajcarię za adekwatną w drugą stronę. Klient, który wymaga rezydencji w CH, nie kupi „backupu na S3 w Irlandii, bo taniej”.
WAF, monitoring i dziennik pod nDSG
WAF (mod_security, reguły u hostera albo warstwa u CDN, którego jurysdykcję klient świadomie zaakceptował) odcina typowe skany i wstrzyknięcia, zanim dotrą do PHP. To nie zastępuje aktualizacji. To kupuje czas. Skan malware i kontrola integralności plików łapie to, co WAF przepuścił albo co weszło skradzionym hasłem. Dwuskładnikowe logowanie do wp-admin i ograniczenie liczby kont z uprawnieniem administratora są tańsze niż forensics po kradzieży sesji.
Dziennik incydentów jest równie ważny jak sama tama. Zapis: czas wykrycia, czas ograniczenia, czas przywrócenia, przyczyna, lista zmienionych plików i wtyczek, kto był powiadomiony. Dla administratora danych pod nDSG ten plik jest surowcem do oceny, czy zdarzenie stanowi „likely high risk” w rozumieniu Art. 24 i czy iść na portal DataBreach EDÖB. Agencja WordPress nie składa zgłoszenia do EDÖB za klienta. Dostarcza oś czasu, której klient nie musi rekonstruować z pamięci i ze Slacka.
Zurych jako kontekst, nie jako ozdobnik w tytule
Zurych jest największym miastem Szwajcarii i jednym z węzłów finansowych Europy. FINMA, szwajcarski nadzór rynku finansowego, ma siedzibę główną w Bernie, a biuro zuryskie w 2026 roku przenosi z Wasserwerkstrasse 12 do Oerlikon (plan: listopad 2026). To jest geografia rynku, nie lista klientów. Serwis „firmowy” w tym mieście bywa wejściem do onboardingu partnera, do rekrutacji albo do dokumentacji produktu, który kto inny nadzoruje. Opóźnienie w łatce bezpieczeństwa albo zniknięcie logów po wgraniu wtyczki SEO przestaje być tematem IT i staje się tematem ryzyka. Ta strona nie przypisuje WPPoland banków jako klientów i nie cytuje nieistniejących wdrożeń.
ETH Zürich i Switzerland Innovation Park Zurich (Dübendorf, z jednostkami ETH i Uniwersytetu Zuryskiego na terenie parku; kolejna faza budowy z otwarciem planowanym na 2027) ustawiają poprzeczkę inaczej niż „strona wizytówkowa agencji”. Komunikacja tych instytucji jest osobnym światem. Dla utrzymania WordPressa u firm, które z tym klastrem sąsiadują, wynika prosta rzecz: Datenschutzerklärung, impressum i hosting w CH są sprawdzane wcześniej niż kolor przycisku.
SwissIX jest największą giełdą internetową w Szwajcarii pod względem pojemności portów i przepustowości. Stowarzyszenie non-profit z siedzibą w Zurychu, obecne w ośmiu centrach danych w kraju. Pierwszy POP powstał na przełomie 2001/2002 w InterXion w Glattbrugg. Pod koniec 2025 szczyty ruchu regularnie dochodziły w okolice 970 Gbps; stowarzyszenie zapowiadało przekroczenie 1 Tbps w roku 25-lecia (2026) oraz porty 400G w lokalizacjach Colozueri.ch, Digital Realty ZUR1 i Equinix ZH4. Dla operatora strony oznacza to dwie konkretne decyzje. Po pierwsze, origin w CH skraca drogę do użytkowników Szwajcarii i do sieci, które i tak peerują na SwissIX. Po drugie, awaria DNS albo certyfikatu jest widoczna od razu; monitoring musi łapać więcej niż „ping do strony głównej”. SwissIX nie naprawi ciężkiego motywu. Daje kontekst, dlaczego hosting „gdziekolwiek, byle tanio” odpada na rozmowie z IT firmy z Limmatquai.
Operacje specyficzne dla Szwajcarii
Polski zespół zna WordPressa. Szwajcarski klient pyta o coś innego: gdzie leżą dane, jak długo trzymamy logi, kto wystawia fakturę z MWST, czy QR-Rechnung ma Adresstyp S, czy Firmenwortlaut na stronie zgadza się z Zefix. Te pytania trzeba umieć obsłużyć procesem, nie sloganem o „zgodności z RODO”.
nDSG, EDÖB i transfer za granicę
Zrewidowana federalna ustawa o ochronie danych weszła w życie 1 września 2023 bez okresu przejściowego. Oficjalny skrót po wejściu w życie to DSG; w praktyce rynkowej nadal krąży nDSG i angielskie FADP. Nadzór: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB / FDPIC) z siedzibą w Bernie. Ustawa chroni dane osób fizycznych, nie osób prawnych. Obowiązek informacyjny (Art. 19) wymaga tożsamości administratora, celu, odbiorców i - przy transferze za granicę - kraju oraz zabezpieczeń. Naruszenie bezpieczeństwa danych zgłasza administrator, gdy zachodzi prawdopodobieństwo wysokiego ryzyka dla osobowości lub praw podstawowych; procesor zgłasza administratorowi, nie portalowi. Portal DataBreach EDÖB przyjmuje zgłoszenia administratorów i od razu nadaje Report-ID. Wytyczne EDÖB do Art. 24 są z 23 kwietnia 2025.
RODO nadal dotyczy przetwarzania, które celuje w osoby w UE. Serwis firmy z Zurychu z ruchem z Unii ma więc dwie warstwy, nie jedną. Wtyczka cookie skopiowana z niemieckiego sklepu (opt-in wszędzie) nie jest automatycznie „nDSG-compliant”, a brak bannera nie jest automatycznie legalny, gdy idzie tracking, profilowanie albo transfer do kraju bez adekwatnego poziomu ochrony. Opieka nie sprzedaje opinii prawnej. Pilnuje, żeby narzędzia na stronie zgadzały się z tym, co stoi w Datenschutzerklärung, i żeby po aktualizacji GTM albo wtyczki consent logi zgód nadal się zapisywały.
Meetup WP Zurich 11 września 2025 był o ochronie danych, bannerach i consent. Q1/2026 (online) wrócił do suwerenności danych, US Cloud Act i hostingu u dostawców podlegających prawu szwajcarskiemu albo europejskiemu. To nie jest materiał sprzedażowy. To jest to, o czym lokalni maintainerzy rozmawiają, zanim polski zespół usłyszy to samo na kick-offie.
Hosting w CH: Infomaniak, Cyon, Metanet, nie „najtańszy VPS”
Dane osobowe pod nDSG ciągną pytanie: w której jurysdykcji stoi serwer i kopia. Infomaniak rozwija i hostuje infrastrukturę w Szwajcarii, z supportem z Genewy i Zurychu. Cyon działa z Bazylei. Metanet ma centra w Zurychu. Hostpoint jest jednym z większych hosterów domen w kraju. Na meetupie WP Zurich w 2026 roku padły wprost Infomaniak, Cyon i Metanet jako odpowiedzi na Cloud Act. To nie jest ranking WPPoland i nie jest certyfikat. To jest zestaw nazw, które klient z Zurychu rozpoznaje, gdy pyta „gdzie leży WordPress”.
Rozmowa o hostingu w onboardingu jest więc merytoryczna, nie wizerunkowa. Czy produkcja jest w CH? Czy kopia wyjeżdża nocą poza kraj? Czy CDN kończy TLS w Szwajcarii, w UE, czy w USA? Utrzymanie, które „wrzuca wszystko na najtańszy VPS za oceanem”, odpada na pierwszym callu z bezpieczeństwem. Przeniesienie originu do CH, jeśli klient tego wymaga, jest osobnym zleceniem, nie darmowym dodatkiem do abonamentu.
Faktury MWST jako proces, bez kwot
Ta strona nie publikuje cen WPPoland. Opisuje, jak faktura z podatkiem szwajcarskim ma wyglądać jako obieg, nie jako cennik. MWST (Mehrwertsteuer) to szwajcarski podatek od wartości dodanej, nie niemiecki MwSt. Od 1 stycznia 2024, bez zmiany na 2026, obowiązują trzy stawki ESTV: 8,1% (Normalsatz), 2,6% (redukowana: m.in. żywność, książki, leki) i 3,8% (Beherbergung). Próg rejestracji: obrót 100 000 CHF. Numer na fakturze: CHE-xxx.xxx.xxx MWST. Kwota brutto zaokrąglana do 5 Rappen, nie do 10. Deklaracje idą przez ePortal ESTV.
Sklep albo strona usługowa, która po aktualizacji wtyczki fakturującej gubi UID, stawkę albo zaokrąglenie, produkuje dokumenty, których Treuhänder nie przyjmie. W utrzymaniu pilnujemy, żeby wtyczka faktur, pole podatkowe i PDF nie rozjechały się po patchu. Nie wystawiamy deklaracji MWST za klienta. Nie podajemy stawek jako oferty agencji. Pilnujemy, żeby proces, który klient uzgodnił z księgowością, nadal działał po cyklu aktualizacji.
QR-Rechnung, TWINT i PostFinance
QR-Rechnung (QR-bill) zastąpiła stare Einzahlungsscheine. W Swiss QR Code od 21 listopada 2025 ma być adres strukturalny (Adresstyp S): ulica, numer, kod, miejscowość, kraj w osobnych polach, nie jedna linia „K”. Okno przejściowe zamyka się w 2026: banki zapowiadają kategoryczne odrzucanie nieustrukturyzowanych adresów (w materiałach SIX i banków pojawia się listopad 2026). ISO 20022 (pain.001, camt.053) i EBICS 3.0 to język, którym Treuhänder i bank rozmawiają ze sklepem, nie WordPress sam z siebie.
TWINT jest w Szwajcarii metodą, której checkout B2C nie może „dopaść w przyszłym sprincie”. PostFinance Pay / karta PostFinance nadal siedzi w koszykach, których nie obsługuje sam Stripe z konfiguracją eurozonową. Wtyczki bramek (osobny kontrakt u acquirera albo agregator taki jak zahls.ch / Payrexx) są częścią powierzchni ataku i częścią checklisty regresji. Aktualizacja WooCommerce, która na produkcji nadpisze mapowanie metod, zostawia księgowość z zamówieniami w pending i z QR-Rechnung, której nikt nie zapłaci, bo adres jest typu K.
Polski runbook checkoutu nie przenosi się do CH jeden do jednego. W Zurychu obowiązują MWST, QR-Rechnung, TWINT i PostFinance, inny UID i inny język urzędowy na fakturze. Opieka skopiowana z rynku krajowego wywala się na pierwszej fakturze z 8,1 procent MWST i na pierwszym kodzie QR, którego bank nie przyjmie.
Szerszy zakres sklepu, checkoutu i bramek to już programista WooCommerce w Zurychu, a nie abonament opieki. Opieka pilnuje, żeby to, co już stoi, przeżyło łatki.
Handelsregister, Zefix i niemiecki szwajcarski
Impressum i stopka to nie „wpisz nazwę firmy z wizytówki”. W kantonie Zurych rejestr prowadzi Handelsregisteramt des Kantons Zürich. Federacyjny indeks nazw: Zefix (Zentraler Firmenindex). UID w formacie CHE-xxx.xxx.xxx nadaje BFS; na fakturze MWST ten sam numer dostaje przyrostek MWST. Firmenwortlaut, siedziba i forma prawna mają się zgadzać z wyciągiem, nie z brandingiem z Figma. AG nie publikuje listy akcjonariuszy w rejestrze; GmbH ma udziałowców rejestrze. Sprawozdań finansowych Zefix nie oddaje.
Niemiecki język CH nie jest niemieckim z RFN. W tekstach urzędowych i na stronie: ss zamiast ß (Strasse, nicht Straße), MWST zamiast MwSt, Gross zamiast groß. Szablon impressum skopiowany z niemieckiej GmbH (Amtsgericht, USt-IdNr, § 5 TMG) na stronie zuryskiej AG albo GmbH jest błędem, który prawnik klienta zobaczy szybciej niż Lighthouse. Opieka nie redaguje OR (Obligationenrecht). Pilnuje, żeby po zmianie motywu albo wtyczki SEO pole z UID i z Firmenwortlaut nie zniknęło, i żeby hreflang de-CH nie dostał treści de-DE z ß i z niemieckim NIP-em.
Reakcja na incydent bez pustych procentów
Obietnica dostępności zapisana procentem na stronie city to ozdobnik, nie kontrakt. Dostępność wynika z hostingu, DNS, CDN, wtyczek i ludzi. Opieka opisuje procedurę, nie talizman.
Wykrycie: monitoring syntetyczny plus alert z WAF albo z hosta. Triage: czy to treść, czy płatność, czy wp-admin, czy cała produkcja. Ograniczenie: tryb konserwacji, cofnięcie wtyczki, wyłączenie endpointu, rotacja haseł, twardy WAF. Odtworzenie z kopii, jeśli pliki są spalone. Dokumentacja osi czasu. Post-mortem z przyczyną i z działaniem, które ma nie powtórzyć się za miesiąc.
Czas pierwszej odpowiedzi zapisujemy w umowie. W dniach roboczych priorytet zwykle zamyka się w oknie godzin, nie dni. Dyżur poza tym oknem jest wtedy, gdy umowa go obejmuje. Ta strona nie sprzedaje uniwersalnego SLA w tabelce. Sprzedaje porządek: widać, kto wszedł, co zmienił, kiedy serwis wrócił.
Jeśli klient musi złożyć zgłoszenie do EDÖB albo, przy ruchu unijnym, do organu RODO, dziennik z opieki jest załącznikiem. Brak dziennika oznacza, że compliance składa raport ze zrzutów ekranu. Art. 24 nDSG nie ma sztywnych 72 godzin z RODO; mówi „jak najszybciej” przy wysokim ryzyku. Tym bardziej oś czasu musi dać się odczytać bez zgadywania.
Przypadek: aktualizacja wtyczki położyłaby QR-Rechnung, środowisko testowe to zatrzymał
Sklep WooCommerce prowadzony przez polski zespół, sprzedaż do klientów Szwajcarii, stawki MWST 8,1%, UID na PDF, bramka z TWINT i z QR-Rechnung. W kolejce do produkcji leżała aktualizacja wtyczki fakturującej plus patch bramki.
Na środowisku testowym, sklonowanym z produkcji razem z katalogiem i z sandboxem płatności, generator QR sypał kod z adresem typu K: cała linia „Bahnhofstrasse 1, 8001 Zürich” w jednym polu. Po stronie banku taki kod po zamknięciu okna przejściowego nie przechodzi. Równolegle TWINT wracał webhookiem, którego nowa wersja bramki mapowała na zły status zamówienia. Na produkcji ten sam zestaw poszedłby w piątkowe popołudnie. Magazyn dostałby zamówienia w pending, księgowość dostałaby dziurę w numeracji QR, a support dostałby kolejkę „zapłaciłem w TWINT i nic”.
środowisko testowe zatrzymał promocję. wycofanie zmian na kopii testowej potwierdził, że sama bramka TWINT jest niewinna, gdy wtyczka faktur nadal emituje Adresstyp S i gdy motyw nie woła usuniętego haka. Motyw i mapowanie adresu dostały poprawkę, checklista checkoutu (koszyk, TWINT sandbox, PostFinance test, PDF z CHE-… MWST, QR z polami S) przeszła, dopiero potem produkcja. Nie ma tu nazwy firmy, bo to kształt zdarzenia, nie case study z logotypem. Jest mechanizm: najpierw kopia, potem produkcja. Bez kopii zostałby post-mortem i seria faktur korygujących.
Ten sam kształt wraca przy wtyczkach, które zaokrąglają brutto do 10 Rappen, przy cache obiektowym, który serwuje stary fragment koszyka, i przy „drobnej” aktualizacji SEO, która nadpisuje robots i wycina panel partnera z indeksu wewnętrznego wyszukiwania. Zurych nie wybacza tego ciszej niż inny rynek. Wygląda to gorzej, bo obok siedzi ktoś, kto pyta o nDSG i o Zefix.
Meetup i praktyka, której nie widać w panelu hostingu
WP Zurich (wpzurich.ch, meetup WordPress Zürich) to lokalna scena, nie kanał sprzedaży. Q1/2026: sesja online „Goodbye Plugins” z Matthiasem Reinholzem z Automattic, o tym, że tani kod z agentów nie zwalnia z utrzymania, hostingu i zaufania. Wrzesień 2025: Martin Steiger i consent. W dyskusji 2026 wracały Infomaniak, Cyon, Metanet i europejski CDN jako alternatywa dla warstw, których klient nie chce pod Cloud Act.
WP-CLI w utrzymaniu nie jest ozdobą meetupową. To sposób, żeby aktualizację, różnicę wtyczek i eksport listy użytkowników zrobić powtarzalnie, z logiem, bez klików wp-admin na produkcji. Po sesji, na której maintainerzy mówią o suwerenności danych, argument „zrobimy backup na dowolnym S3” brzmi jeszcze gorzej.
Miesięczny rytm, onboarding i przejęcie bałaganu
Onboarding to audyt, nie kick-off z prezentacją. Inwentaryzacja wtyczek, wersja PHP, cron, poczta, SSL, WAF, czy kopia w ogóle się odtwarza, gdzie stoi serwer, kto ma dostęp SFTP i do wp-admin, czy są konta-widma po agencji, która zniknęła. Baseline Lighthouse na stronie głównej i na najważniejszym formularzu albo checkoucie. Lista ryzyk z priorytetem: najpierw to, co psuje odtworzenie i bezpieczeństwo, potem to, co psuje konwersję i zgodność impressum.
Dla Zurychu audyt dociąga checklistę lokalną. Hosting: CH czy nie. Datenschutzerklärung: czy wymienia rzeczywistych podprocesorów i transfery. Impressum: Firmenwortlaut i UID jak w Zefix, nie jak na starym roll-upie. Jeśli jest sklep: MWST 8,1/2,6/3,8, zaokrąglenie 5 Rappen, QR Adresstyp S, TWINT, PostFinance. Jeśli jest de-CH: ss, nie ß.
Pierwszy cykl aktualizacji na stagingu jest częścią onboardingu, nie „bonusem w miesiącu drugim”. Jeśli stagingu nie ma, jego postawienie jest pracą startową. Serwis firmy z Zurychu bez kopii testowej nie wchodzi w stały abonament z otwartymi auto-update.
Miesiąc stały: okno aktualizacji, skan, przegląd logów WAF, test odtworzenia kopii w uzgodnionym cyklu, krótki raport. Raport ma metryki (uptime z monitoringu, błędy 5xx, czas odpowiedzi, lista wgranych wersji), decyzje (wtyczka X zostaje, wtyczka Y do wymiany) i residualne ryzyko (host poza CH, brak 2FA u redakcji, QR nadal typu K, impressum z niemieckim ß). Bez residualnego ryzyka raport jest broszurą.
Przejęcie zaniedbanej instalacji zaczyna się od tej samej listy, tylko dłuższej. Stary PHP, wtyczka page buildera bez łatek, kopia tylko na tym samym dysku co produkcja, hasło admin we wpisie w Notion, checkout z trzema wtyczkami podatkowymi naraz, w tym jedną liczącą niemiecki 19%. Pierwszy miesiąc to remediacja. Stała opieka zaczyna się, gdy da się bezpiecznie wgrać łatki.
Budowa od zera albo przebudowa motywu to już inna usługa: programista WordPress oraz strona city programista WordPress w Zurychu. Sklep, checkout, TWINT, QR-Rechnung i MWST: programista WooCommerce i programista WooCommerce w Zurychu. Opieka nie udaje, że jest projektem wdrożeniowym. Gdy w utrzymaniu wychodzi, że motyw trzeba napisać od nowa, to idzie jako osobne zlecenie, na piśmie.
Wydajność przy węźle, który i tak jest w kraju
SwissIX nie naprawi ciężkiego motywu. Origin w CH, HTTP/3, Brotli, AVIF, cache, który nie trzyma prywatnego koszyka, ograniczenie wtyczek z zapytań SQL na każdej podstronie: to nadal robota utrzymaniowa. Core Web Vitals mierzymy na realnych URL-ach, nie na pustej instalacji. INP psuje się od skryptów czatu i od tag managera, który marketing dodał poza ticketingiem. Opieka, która nie widzi GTM, będzie gonić „optymalizację obrazków” w nieskończoność.
Dla serwisu B2B w Zurychu liczy się też czas do pierwszego bajtu z sieci korporacyjnej w CH, nie tylko z telefonu na tarasie. Monitoring z jednego regionu USA kłamie. Punkt pomiaru w Szwajcarii albo przynajmniej w Europie Środkowej jest częścią kontraktu operatorskiego, nie dodatkiem. Polska i Zurych dzielą CET/CEST, więc okno diagnostyki w dzień roboczy pokrywa się; to nie zwalnia z sondy w CH.
Bezpieczeństwo jako lista decyzji, nie jako plakietka
HTTPS z HSTS tam, gdzie infrastruktura to uniesie. Nagłówki ograniczające XSS. 2FA. Minimum kont administratorskich. Zakaz wtyczek „nulled”. Zakaz edytora plików wp-admin na produkcji. Rotacja haseł po odejściu freelancerów. Test odtworzenia kopii, bo kopia, której nikt nie odtwarzał, jest plikiem. Przy danych osobowych: umowa powierzenia, lista podprocesorów (host, CDN, poczta, analityka), procedura naruszenia pod Art. 24 nDSG, jasność kto jest administratorem, a kto procesorem.
To nie jest certyfikat ISO sprzedawany z abonamentem. To jest lista, którą da się odhaczyć przy onboardingowym audycie i wrócić do niej co kwartał. Klient, który czyta nDSG albo siedzi obok Innovation Park, i tak przyniesie własną checklistę. Lepiej mieć swoją wcześniej.
Jak zaczynamy, bez zaliczek w procentach na stronie
Zakres, godziny reakcji i cena są indywidualne i lądują w umowie przed startem. Na tej stronie nie ma podziału płatności na transze procentowe i nie ma tabeli pakietów. Krótki opis serwisu, stacku, hostingu i tego, czy jest środowisko testowe, wystarczy, żeby zaproponować audyt onboardingu.
Kontakt: formularz. W zgłoszeniu przydaje się lokalizacja hostingu, lista wtyczek albo dostęp do stagingu, oraz informacja, czy serwis musi zostać w Szwajcarii. Z tego powstaje plan: co naprawiamy zanim w ogóle wejdziemy w miesięczny rytm, a co zostaje w kadencji.
Opieka w Zurychu ma sens, gdy serwis już niesie biznes i trzeba go nie zepsuć. Gdy trzeba go dopiero zbudować, wracamy do developmentu. Gdy trzeba go utrzymać przy nDSG, MWST, QR-Rechnung i hostingu w CH, zostajemy przy tym, co ta strona opisuje: środowisko testowe, kopia, WAF, dziennik, procesy podatkowe i rejestrowe po stronie klienta.
Mapa w Zurychu i okolic
Obsługujemy klientów w Zurychu i pobliskich miejscowościach.
Ta strona zawiera informacje przygotowane specjalnie dla Zurych.
Polski zespół, który utrzymuje WordPressa dla firmy w Zurychu, nie dokłada „jeszcze jednego abonamentu aktualizacji”. Utrzymuje serwis, który stoi na rynku, gdzie rezydencja danych w Szwajcarii, nDSG (zrewidowana ustawa federalna o ochronie danych, ang. revised FADP) i faktura MWST z QR-Rechnung są pytaniami z onboardingu, a nie ozdobą w stopce. Ta strona opisuje opiekę techniczną WordPressa właśnie w tym układzie: polski delivery, szwajcarski kontekst prawny i operatorski, bez cennika i bez obietnic dostępności w procentach.
Szerszy opis produktu opieki, niezależny od miasta, jest na stronie opieki technicznej WordPress. Tu schodzimy do Zurychu: nDSG i EDÖB, MWST, QR-Rechnung, TWINT, PostFinance, SwissIX, hosting w CH oraz niemiecki język urzędowy kantonu, który nie jest niemieckim z RFN.
Co oznacza opieka WordPress przy serwisie firmy z Zurychu
Opieka to nie „włącz auto-update i miej nadzieję”. Dla serwisu korporacyjnego, sklepu B2B albo strony usługowej firmy z siedzibą w Zurychu utrzymanie ma cztery twarde elementy: aktualizacje na kopii testowej, kopie zapasowe, które da się odtworzyć i które klient akceptuje jurysdykcyjnie, WAF z sensownymi regułami oraz dziennik incydentów, który przeżyje pytanie o Art. 24 nDSG. Reszta - drobne zmiany w motywie, nowy formularz, poprawka Core Web Vitals - wisi na tym fundamencie. Bez niego kolejna wtyczka tylko powiększa powierzchnię ataku.
Serwis w tym mieście często zbiera dane, których nie wolno traktować jak treści bloga. Formularz rekrutacyjny, panel partnera, status zamówienia, logowanie do strefy klienta, newsletter z profilem: każdy z tych ekranów po aktualizacji wtyczki potrafi się rozsypać ciszej niż strona główna. Dlatego regresja nie kończy się na „strona się ładuje”. Kończy się na ścieżce, którą klient albo partner naprawdę klika, i na polach, z których potem wychodzi QR-Rechnung.
Aktualizacje wyłącznie przez środowisko testowe
Rdzeń WordPress, wtyczki i motyw idą najpierw na środowisko testowe. środowisko testowe ma ten sam stos PHP, ten sam obiekt cache jeśli produkcja go ma, i te same bramki płatności w trybie sandbox. Aktualizacja „od razu na żywo, bo to tylko patch” jest najkrótszą drogą do martwego checkoutu w piątek po południu, kiedy w Zurychu kończy się tydzień rozliczeniowy, a TWINT i PostFinance nie przyjmują „spróbujemy w poniedziałek”.
Po wgraniu łatek na kopii testowej idzie checklista, nie wyczucie. Logowanie wp-admin, zapis strony, formularz kontaktowy, koszyk i płatność jeśli jest WooCommerce, cron, poczta wychodząca, webhooki. Dopiero po tym produkcja. Ścieżka wycofania jest zapisana zanim ktokolwiek naciśnie deploy: która kopia, który tag, kto ma dostęp do hostingu. Jeśli tego nie ma na piśmie, to nie ma rollbacku, tylko improwizacja.
Kopie operacyjne i pytanie, gdzie leżą
Codzienna kopia WordPressa służy do odtworzenia serwisu po błędzie albo ataku. To nie jest archiwum podatkowe i nie jest rejestrem handlowym. Brakuje w niej niezmienności dowodu księgowego i kompletności Handelsregisterauszug. W praktyce utrzymania rozdzielamy trzy warstwy. Pierwsza: kopia operacyjna strony i bazy, z retencją zapisaną w runbooku, testem odtworzenia, nie tylko „backup job zielony”. Druga: logi zmian i incydentów, które pokazują kto, kiedy i co wgrał. Trzecia: dokumenty, które klient trzyma u Treuhändera albo w DMS: faktury MWST, wyciągi, UID. Gdy trzy warstwy dzielą jeden katalog FTP, po dwóch latach nikt nie wskaże Treuhänderowi, które pliki są dokumentacją, a które kopią roboczą.
Dla firmy z Zurychu dochodzi pytanie, którego polski runbook z rynku krajowego często nie zadaje: czy kopia nocą wyjeżdża do bucketa poza CH. Z punktu widzenia nDSG transfer za granicę jest faktem do ujawnienia w Datenschutzerklärung, nawet gdy odbiorca siedzi w UE i Komisja Europejska uznaje Szwajcarię za adekwatną w drugą stronę. Klient, który wymaga rezydencji w CH, nie kupi „backupu na S3 w Irlandii, bo taniej”.
WAF, monitoring i dziennik pod nDSG
WAF (mod_security, reguły u hostera albo warstwa u CDN, którego jurysdykcję klient świadomie zaakceptował) odcina typowe skany i wstrzyknięcia, zanim dotrą do PHP. To nie zastępuje aktualizacji. To kupuje czas. Skan malware i kontrola integralności plików łapie to, co WAF przepuścił albo co weszło skradzionym hasłem. Dwuskładnikowe logowanie do wp-admin i ograniczenie liczby kont z uprawnieniem administratora są tańsze niż forensics po kradzieży sesji.
Dziennik incydentów jest równie ważny jak sama tama. Zapis: czas wykrycia, czas ograniczenia, czas przywrócenia, przyczyna, lista zmienionych plików i wtyczek, kto był powiadomiony. Dla administratora danych pod nDSG ten plik jest surowcem do oceny, czy zdarzenie stanowi „likely high risk” w rozumieniu Art. 24 i czy iść na portal DataBreach EDÖB. Agencja WordPress nie składa zgłoszenia do EDÖB za klienta. Dostarcza oś czasu, której klient nie musi rekonstruować z pamięci i ze Slacka.
Zurych jako kontekst, nie jako ozdobnik w tytule
Zurych jest największym miastem Szwajcarii i jednym z węzłów finansowych Europy. FINMA, szwajcarski nadzór rynku finansowego, ma siedzibę główną w Bernie, a biuro zuryskie w 2026 roku przenosi z Wasserwerkstrasse 12 do Oerlikon (plan: listopad 2026). To jest geografia rynku, nie lista klientów. Serwis „firmowy” w tym mieście bywa wejściem do onboardingu partnera, do rekrutacji albo do dokumentacji produktu, który kto inny nadzoruje. Opóźnienie w łatce bezpieczeństwa albo zniknięcie logów po wgraniu wtyczki SEO przestaje być tematem IT i staje się tematem ryzyka. Ta strona nie przypisuje WPPoland banków jako klientów i nie cytuje nieistniejących wdrożeń.
ETH Zürich i Switzerland Innovation Park Zurich (Dübendorf, z jednostkami ETH i Uniwersytetu Zuryskiego na terenie parku; kolejna faza budowy z otwarciem planowanym na 2027) ustawiają poprzeczkę inaczej niż „strona wizytówkowa agencji”. Komunikacja tych instytucji jest osobnym światem. Dla utrzymania WordPressa u firm, które z tym klastrem sąsiadują, wynika prosta rzecz: Datenschutzerklärung, impressum i hosting w CH są sprawdzane wcześniej niż kolor przycisku.
SwissIX jest największą giełdą internetową w Szwajcarii pod względem pojemności portów i przepustowości. Stowarzyszenie non-profit z siedzibą w Zurychu, obecne w ośmiu centrach danych w kraju. Pierwszy POP powstał na przełomie 2001/2002 w InterXion w Glattbrugg. Pod koniec 2025 szczyty ruchu regularnie dochodziły w okolice 970 Gbps; stowarzyszenie zapowiadało przekroczenie 1 Tbps w roku 25-lecia (2026) oraz porty 400G w lokalizacjach Colozueri.ch, Digital Realty ZUR1 i Equinix ZH4. Dla operatora strony oznacza to dwie konkretne decyzje. Po pierwsze, origin w CH skraca drogę do użytkowników Szwajcarii i do sieci, które i tak peerują na SwissIX. Po drugie, awaria DNS albo certyfikatu jest widoczna od razu; monitoring musi łapać więcej niż „ping do strony głównej”. SwissIX nie naprawi ciężkiego motywu. Daje kontekst, dlaczego hosting „gdziekolwiek, byle tanio” odpada na rozmowie z IT firmy z Limmatquai.
Operacje specyficzne dla Szwajcarii
Polski zespół zna WordPressa. Szwajcarski klient pyta o coś innego: gdzie leżą dane, jak długo trzymamy logi, kto wystawia fakturę z MWST, czy QR-Rechnung ma Adresstyp S, czy Firmenwortlaut na stronie zgadza się z Zefix. Te pytania trzeba umieć obsłużyć procesem, nie sloganem o „zgodności z RODO”.
nDSG, EDÖB i transfer za granicę
Zrewidowana federalna ustawa o ochronie danych weszła w życie 1 września 2023 bez okresu przejściowego. Oficjalny skrót po wejściu w życie to DSG; w praktyce rynkowej nadal krąży nDSG i angielskie FADP. Nadzór: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB / FDPIC) z siedzibą w Bernie. Ustawa chroni dane osób fizycznych, nie osób prawnych. Obowiązek informacyjny (Art. 19) wymaga tożsamości administratora, celu, odbiorców i - przy transferze za granicę - kraju oraz zabezpieczeń. Naruszenie bezpieczeństwa danych zgłasza administrator, gdy zachodzi prawdopodobieństwo wysokiego ryzyka dla osobowości lub praw podstawowych; procesor zgłasza administratorowi, nie portalowi. Portal DataBreach EDÖB przyjmuje zgłoszenia administratorów i od razu nadaje Report-ID. Wytyczne EDÖB do Art. 24 są z 23 kwietnia 2025.
RODO nadal dotyczy przetwarzania, które celuje w osoby w UE. Serwis firmy z Zurychu z ruchem z Unii ma więc dwie warstwy, nie jedną. Wtyczka cookie skopiowana z niemieckiego sklepu (opt-in wszędzie) nie jest automatycznie „nDSG-compliant”, a brak bannera nie jest automatycznie legalny, gdy idzie tracking, profilowanie albo transfer do kraju bez adekwatnego poziomu ochrony. Opieka nie sprzedaje opinii prawnej. Pilnuje, żeby narzędzia na stronie zgadzały się z tym, co stoi w Datenschutzerklärung, i żeby po aktualizacji GTM albo wtyczki consent logi zgód nadal się zapisywały.
Meetup WP Zurich 11 września 2025 był o ochronie danych, bannerach i consent. Q1/2026 (online) wrócił do suwerenności danych, US Cloud Act i hostingu u dostawców podlegających prawu szwajcarskiemu albo europejskiemu. To nie jest materiał sprzedażowy. To jest to, o czym lokalni maintainerzy rozmawiają, zanim polski zespół usłyszy to samo na kick-offie.
Hosting w CH: Infomaniak, Cyon, Metanet, nie „najtańszy VPS”
Dane osobowe pod nDSG ciągną pytanie: w której jurysdykcji stoi serwer i kopia. Infomaniak rozwija i hostuje infrastrukturę w Szwajcarii, z supportem z Genewy i Zurychu. Cyon działa z Bazylei. Metanet ma centra w Zurychu. Hostpoint jest jednym z większych hosterów domen w kraju. Na meetupie WP Zurich w 2026 roku padły wprost Infomaniak, Cyon i Metanet jako odpowiedzi na Cloud Act. To nie jest ranking WPPoland i nie jest certyfikat. To jest zestaw nazw, które klient z Zurychu rozpoznaje, gdy pyta „gdzie leży WordPress”.
Rozmowa o hostingu w onboardingu jest więc merytoryczna, nie wizerunkowa. Czy produkcja jest w CH? Czy kopia wyjeżdża nocą poza kraj? Czy CDN kończy TLS w Szwajcarii, w UE, czy w USA? Utrzymanie, które „wrzuca wszystko na najtańszy VPS za oceanem”, odpada na pierwszym callu z bezpieczeństwem. Przeniesienie originu do CH, jeśli klient tego wymaga, jest osobnym zleceniem, nie darmowym dodatkiem do abonamentu.
Faktury MWST jako proces, bez kwot
Ta strona nie publikuje cen WPPoland. Opisuje, jak faktura z podatkiem szwajcarskim ma wyglądać jako obieg, nie jako cennik. MWST (Mehrwertsteuer) to szwajcarski podatek od wartości dodanej, nie niemiecki MwSt. Od 1 stycznia 2024, bez zmiany na 2026, obowiązują trzy stawki ESTV: 8,1% (Normalsatz), 2,6% (redukowana: m.in. żywność, książki, leki) i 3,8% (Beherbergung). Próg rejestracji: obrót 100 000 CHF. Numer na fakturze: CHE-xxx.xxx.xxx MWST. Kwota brutto zaokrąglana do 5 Rappen, nie do 10. Deklaracje idą przez ePortal ESTV.
Sklep albo strona usługowa, która po aktualizacji wtyczki fakturującej gubi UID, stawkę albo zaokrąglenie, produkuje dokumenty, których Treuhänder nie przyjmie. W utrzymaniu pilnujemy, żeby wtyczka faktur, pole podatkowe i PDF nie rozjechały się po patchu. Nie wystawiamy deklaracji MWST za klienta. Nie podajemy stawek jako oferty agencji. Pilnujemy, żeby proces, który klient uzgodnił z księgowością, nadal działał po cyklu aktualizacji.
QR-Rechnung, TWINT i PostFinance
QR-Rechnung (QR-bill) zastąpiła stare Einzahlungsscheine. W Swiss QR Code od 21 listopada 2025 ma być adres strukturalny (Adresstyp S): ulica, numer, kod, miejscowość, kraj w osobnych polach, nie jedna linia „K”. Okno przejściowe zamyka się w 2026: banki zapowiadają kategoryczne odrzucanie nieustrukturyzowanych adresów (w materiałach SIX i banków pojawia się listopad 2026). ISO 20022 (pain.001, camt.053) i EBICS 3.0 to język, którym Treuhänder i bank rozmawiają ze sklepem, nie WordPress sam z siebie.
TWINT jest w Szwajcarii metodą, której checkout B2C nie może „dopaść w przyszłym sprincie”. PostFinance Pay / karta PostFinance nadal siedzi w koszykach, których nie obsługuje sam Stripe z konfiguracją eurozonową. Wtyczki bramek (osobny kontrakt u acquirera albo agregator taki jak zahls.ch / Payrexx) są częścią powierzchni ataku i częścią checklisty regresji. Aktualizacja WooCommerce, która na produkcji nadpisze mapowanie metod, zostawia księgowość z zamówieniami w pending i z QR-Rechnung, której nikt nie zapłaci, bo adres jest typu K.
Polski runbook checkoutu nie przenosi się do CH jeden do jednego. W Zurychu obowiązują MWST, QR-Rechnung, TWINT i PostFinance, inny UID i inny język urzędowy na fakturze. Opieka skopiowana z rynku krajowego wywala się na pierwszej fakturze z 8,1 procent MWST i na pierwszym kodzie QR, którego bank nie przyjmie.
Szerszy zakres sklepu, checkoutu i bramek to już programista WooCommerce w Zurychu, a nie abonament opieki. Opieka pilnuje, żeby to, co już stoi, przeżyło łatki.
Handelsregister, Zefix i niemiecki szwajcarski
Impressum i stopka to nie „wpisz nazwę firmy z wizytówki”. W kantonie Zurych rejestr prowadzi Handelsregisteramt des Kantons Zürich. Federacyjny indeks nazw: Zefix (Zentraler Firmenindex). UID w formacie CHE-xxx.xxx.xxx nadaje BFS; na fakturze MWST ten sam numer dostaje przyrostek MWST. Firmenwortlaut, siedziba i forma prawna mają się zgadzać z wyciągiem, nie z brandingiem z Figma. AG nie publikuje listy akcjonariuszy w rejestrze; GmbH ma udziałowców rejestrze. Sprawozdań finansowych Zefix nie oddaje.
Niemiecki język CH nie jest niemieckim z RFN. W tekstach urzędowych i na stronie: ss zamiast ß (Strasse, nicht Straße), MWST zamiast MwSt, Gross zamiast groß. Szablon impressum skopiowany z niemieckiej GmbH (Amtsgericht, USt-IdNr, § 5 TMG) na stronie zuryskiej AG albo GmbH jest błędem, który prawnik klienta zobaczy szybciej niż Lighthouse. Opieka nie redaguje OR (Obligationenrecht). Pilnuje, żeby po zmianie motywu albo wtyczki SEO pole z UID i z Firmenwortlaut nie zniknęło, i żeby hreflang de-CH nie dostał treści de-DE z ß i z niemieckim NIP-em.
Reakcja na incydent bez pustych procentów
Obietnica dostępności zapisana procentem na stronie city to ozdobnik, nie kontrakt. Dostępność wynika z hostingu, DNS, CDN, wtyczek i ludzi. Opieka opisuje procedurę, nie talizman.
Wykrycie: monitoring syntetyczny plus alert z WAF albo z hosta. Triage: czy to treść, czy płatność, czy wp-admin, czy cała produkcja. Ograniczenie: tryb konserwacji, cofnięcie wtyczki, wyłączenie endpointu, rotacja haseł, twardy WAF. Odtworzenie z kopii, jeśli pliki są spalone. Dokumentacja osi czasu. Post-mortem z przyczyną i z działaniem, które ma nie powtórzyć się za miesiąc.
Czas pierwszej odpowiedzi zapisujemy w umowie. W dniach roboczych priorytet zwykle zamyka się w oknie godzin, nie dni. Dyżur poza tym oknem jest wtedy, gdy umowa go obejmuje. Ta strona nie sprzedaje uniwersalnego SLA w tabelce. Sprzedaje porządek: widać, kto wszedł, co zmienił, kiedy serwis wrócił.
Jeśli klient musi złożyć zgłoszenie do EDÖB albo, przy ruchu unijnym, do organu RODO, dziennik z opieki jest załącznikiem. Brak dziennika oznacza, że compliance składa raport ze zrzutów ekranu. Art. 24 nDSG nie ma sztywnych 72 godzin z RODO; mówi „jak najszybciej” przy wysokim ryzyku. Tym bardziej oś czasu musi dać się odczytać bez zgadywania.
Przypadek: aktualizacja wtyczki położyłaby QR-Rechnung, środowisko testowe to zatrzymał
Sklep WooCommerce prowadzony przez polski zespół, sprzedaż do klientów Szwajcarii, stawki MWST 8,1%, UID na PDF, bramka z TWINT i z QR-Rechnung. W kolejce do produkcji leżała aktualizacja wtyczki fakturującej plus patch bramki.
Na środowisku testowym, sklonowanym z produkcji razem z katalogiem i z sandboxem płatności, generator QR sypał kod z adresem typu K: cała linia „Bahnhofstrasse 1, 8001 Zürich” w jednym polu. Po stronie banku taki kod po zamknięciu okna przejściowego nie przechodzi. Równolegle TWINT wracał webhookiem, którego nowa wersja bramki mapowała na zły status zamówienia. Na produkcji ten sam zestaw poszedłby w piątkowe popołudnie. Magazyn dostałby zamówienia w pending, księgowość dostałaby dziurę w numeracji QR, a support dostałby kolejkę „zapłaciłem w TWINT i nic”.
środowisko testowe zatrzymał promocję. wycofanie zmian na kopii testowej potwierdził, że sama bramka TWINT jest niewinna, gdy wtyczka faktur nadal emituje Adresstyp S i gdy motyw nie woła usuniętego haka. Motyw i mapowanie adresu dostały poprawkę, checklista checkoutu (koszyk, TWINT sandbox, PostFinance test, PDF z CHE-… MWST, QR z polami S) przeszła, dopiero potem produkcja. Nie ma tu nazwy firmy, bo to kształt zdarzenia, nie case study z logotypem. Jest mechanizm: najpierw kopia, potem produkcja. Bez kopii zostałby post-mortem i seria faktur korygujących.
Ten sam kształt wraca przy wtyczkach, które zaokrąglają brutto do 10 Rappen, przy cache obiektowym, który serwuje stary fragment koszyka, i przy „drobnej” aktualizacji SEO, która nadpisuje robots i wycina panel partnera z indeksu wewnętrznego wyszukiwania. Zurych nie wybacza tego ciszej niż inny rynek. Wygląda to gorzej, bo obok siedzi ktoś, kto pyta o nDSG i o Zefix.
Meetup i praktyka, której nie widać w panelu hostingu
WP Zurich (wpzurich.ch, meetup WordPress Zürich) to lokalna scena, nie kanał sprzedaży. Q1/2026: sesja online „Goodbye Plugins” z Matthiasem Reinholzem z Automattic, o tym, że tani kod z agentów nie zwalnia z utrzymania, hostingu i zaufania. Wrzesień 2025: Martin Steiger i consent. W dyskusji 2026 wracały Infomaniak, Cyon, Metanet i europejski CDN jako alternatywa dla warstw, których klient nie chce pod Cloud Act.
WP-CLI w utrzymaniu nie jest ozdobą meetupową. To sposób, żeby aktualizację, różnicę wtyczek i eksport listy użytkowników zrobić powtarzalnie, z logiem, bez klików wp-admin na produkcji. Po sesji, na której maintainerzy mówią o suwerenności danych, argument „zrobimy backup na dowolnym S3” brzmi jeszcze gorzej.
Miesięczny rytm, onboarding i przejęcie bałaganu
Onboarding to audyt, nie kick-off z prezentacją. Inwentaryzacja wtyczek, wersja PHP, cron, poczta, SSL, WAF, czy kopia w ogóle się odtwarza, gdzie stoi serwer, kto ma dostęp SFTP i do wp-admin, czy są konta-widma po agencji, która zniknęła. Baseline Lighthouse na stronie głównej i na najważniejszym formularzu albo checkoucie. Lista ryzyk z priorytetem: najpierw to, co psuje odtworzenie i bezpieczeństwo, potem to, co psuje konwersję i zgodność impressum.
Dla Zurychu audyt dociąga checklistę lokalną. Hosting: CH czy nie. Datenschutzerklärung: czy wymienia rzeczywistych podprocesorów i transfery. Impressum: Firmenwortlaut i UID jak w Zefix, nie jak na starym roll-upie. Jeśli jest sklep: MWST 8,1/2,6/3,8, zaokrąglenie 5 Rappen, QR Adresstyp S, TWINT, PostFinance. Jeśli jest de-CH: ss, nie ß.
Pierwszy cykl aktualizacji na stagingu jest częścią onboardingu, nie „bonusem w miesiącu drugim”. Jeśli stagingu nie ma, jego postawienie jest pracą startową. Serwis firmy z Zurychu bez kopii testowej nie wchodzi w stały abonament z otwartymi auto-update.
Miesiąc stały: okno aktualizacji, skan, przegląd logów WAF, test odtworzenia kopii w uzgodnionym cyklu, krótki raport. Raport ma metryki (uptime z monitoringu, błędy 5xx, czas odpowiedzi, lista wgranych wersji), decyzje (wtyczka X zostaje, wtyczka Y do wymiany) i residualne ryzyko (host poza CH, brak 2FA u redakcji, QR nadal typu K, impressum z niemieckim ß). Bez residualnego ryzyka raport jest broszurą.
Przejęcie zaniedbanej instalacji zaczyna się od tej samej listy, tylko dłuższej. Stary PHP, wtyczka page buildera bez łatek, kopia tylko na tym samym dysku co produkcja, hasło admin we wpisie w Notion, checkout z trzema wtyczkami podatkowymi naraz, w tym jedną liczącą niemiecki 19%. Pierwszy miesiąc to remediacja. Stała opieka zaczyna się, gdy da się bezpiecznie wgrać łatki.
Budowa od zera albo przebudowa motywu to już inna usługa: programista WordPress oraz strona city programista WordPress w Zurychu. Sklep, checkout, TWINT, QR-Rechnung i MWST: programista WooCommerce i programista WooCommerce w Zurychu. Opieka nie udaje, że jest projektem wdrożeniowym. Gdy w utrzymaniu wychodzi, że motyw trzeba napisać od nowa, to idzie jako osobne zlecenie, na piśmie.
Wydajność przy węźle, który i tak jest w kraju
SwissIX nie naprawi ciężkiego motywu. Origin w CH, HTTP/3, Brotli, AVIF, cache, który nie trzyma prywatnego koszyka, ograniczenie wtyczek z zapytań SQL na każdej podstronie: to nadal robota utrzymaniowa. Core Web Vitals mierzymy na realnych URL-ach, nie na pustej instalacji. INP psuje się od skryptów czatu i od tag managera, który marketing dodał poza ticketingiem. Opieka, która nie widzi GTM, będzie gonić „optymalizację obrazków” w nieskończoność.
Dla serwisu B2B w Zurychu liczy się też czas do pierwszego bajtu z sieci korporacyjnej w CH, nie tylko z telefonu na tarasie. Monitoring z jednego regionu USA kłamie. Punkt pomiaru w Szwajcarii albo przynajmniej w Europie Środkowej jest częścią kontraktu operatorskiego, nie dodatkiem. Polska i Zurych dzielą CET/CEST, więc okno diagnostyki w dzień roboczy pokrywa się; to nie zwalnia z sondy w CH.
Bezpieczeństwo jako lista decyzji, nie jako plakietka
HTTPS z HSTS tam, gdzie infrastruktura to uniesie. Nagłówki ograniczające XSS. 2FA. Minimum kont administratorskich. Zakaz wtyczek „nulled”. Zakaz edytora plików wp-admin na produkcji. Rotacja haseł po odejściu freelancerów. Test odtworzenia kopii, bo kopia, której nikt nie odtwarzał, jest plikiem. Przy danych osobowych: umowa powierzenia, lista podprocesorów (host, CDN, poczta, analityka), procedura naruszenia pod Art. 24 nDSG, jasność kto jest administratorem, a kto procesorem.
To nie jest certyfikat ISO sprzedawany z abonamentem. To jest lista, którą da się odhaczyć przy onboardingowym audycie i wrócić do niej co kwartał. Klient, który czyta nDSG albo siedzi obok Innovation Park, i tak przyniesie własną checklistę. Lepiej mieć swoją wcześniej.
Jak zaczynamy, bez zaliczek w procentach na stronie
Zakres, godziny reakcji i cena są indywidualne i lądują w umowie przed startem. Na tej stronie nie ma podziału płatności na transze procentowe i nie ma tabeli pakietów. Krótki opis serwisu, stacku, hostingu i tego, czy jest środowisko testowe, wystarczy, żeby zaproponować audyt onboardingu.
Kontakt: formularz. W zgłoszeniu przydaje się lokalizacja hostingu, lista wtyczek albo dostęp do stagingu, oraz informacja, czy serwis musi zostać w Szwajcarii. Z tego powstaje plan: co naprawiamy zanim w ogóle wejdziemy w miesięczny rytm, a co zostaje w kadencji.
Opieka w Zurychu ma sens, gdy serwis już niesie biznes i trzeba go nie zepsuć. Gdy trzeba go dopiero zbudować, wracamy do developmentu. Gdy trzeba go utrzymać przy nDSG, MWST, QR-Rechnung i hostingu w CH, zostajemy przy tym, co ta strona opisuje: środowisko testowe, kopia, WAF, dziennik, procesy podatkowe i rejestrowe po stronie klienta.
Społeczność WordPress w Zurychu
Jako aktywni członkowie globalnej społeczności open-source, wspieramy lokalne inicjatywy w Zurychu. Wierzymy, że dzielenie się wiedzą buduje lepszy ekosystem technologiczny.
Projekty WordPress zrealizowane w Zurychu i Szwajcaria
Zobacz wybrane realizacje, które wspierają biznes naszych klientów.
Corporate Website: innoopract.com
Innoopract to firma specjalizująca się w oprogramowaniu i usługach, wspierająca deweloperów oraz korporacje w maksymalizacji zwrotu z inwestycji w narzędzia ...
Corporate Website: instytut-csr.net
Instytut-csr.net to jeden z wartościowych projektów w moim portfolio jako programista WordPress, zrealizowany jako platforma edukacyjna i informacyjna poświę...
Corporate Website: kredytywarszawa.pl
Projekt strony kredytywarszawa.pl dla firmy z sektora finansowego, z naciskiem na przejrzystą ofertę, zaufanie użytkowników i techniczne bezpieczeństwo.
Wsparcie techniczne WordPress w Zurychu
Przewodniki metodyczne (SEO, GEO, compliance)
Te materiały opisują, jak pracujemy nad cytowaniami w modelach językowych, modernizacją WooCommerce B2B oraz odpornością operacyjną pod NIS2 i przetargi - niezależnie od miasta realizacji.
Co wyróżnia w Zurychu
Lokalna ekspertyza: - Stała opieka WordPress dla polskich zespołów utrzymujących serwisy firm z Zurychu i kantonu zuryskiego, bez publikowania cennika - Aktualizacje rdzenia, wtyczek i motywów najpierw na środowisku testowym, potem na produkcji, z udokumentowaną ścieżką wycofania - Kopie operacyjne i pytanie o rezydencję danych w CH; WAF i dziennik incydentów pod nDSG (rev. FADP) i zgłoszenie do EDÖB po stronie klienta Nasz zespół rozumie specyfikę rynku w Zurychu i dostosowuje rozwiązania do lokalnych potrzeb biznesowych. Kluczowe decyzje projektowe podejmujemy na podstawie realnych danych z rynku w Zurychu, a nie szablonowych założeń.
Potrzebujesz usługi: Opieka techniczna WordPress w Zurychu?
Porozmawiajmy o tym, jak możemy wprowadzić Twoją stronę na wyższy poziom wydajności.
Umów bezpłatną konsultację w ZurychuFAQ - Opieka techniczna WordPress w Zurychu
Jak wygląda onboarding istniejącej strony WordPress do usługi opieki?
Onboarding zaczyna się od audytu instalacji: lista wtyczek i motywów, wersja PHP, lokalizacja hostingu, czy kopia w ogóle się odtwarza, czy WAF jest włączony i co trafia do logów. Wynik jest pisemny. Potem monitoring, pierwsze aktualizacje na środowisku testowym i dopiero stały rytm miesięczny. Dla serwisów w Zurychu w audycie jest też pytanie o rezydencję danych w CH, o nDSG oraz o to, czy impressum zgadza się z Zefix i z Handelsregisteramt des Kantons Zürich.
Co zawiera miesięczny pakiet opieki?
Aktualizacje rdzenia WordPress, wtyczek i motywów testowane na środowisku testowym przed produkcją; kopie zapasowe operacyjne; skanowanie malware i WAF; monitoring uptime i PageSpeed; ograniczony czas na drobne zmiany uzgodniony w umowie; kanał priorytetowy w dni robocze. Zakres godzin i czas pierwszej odpowiedzi zapisujemy w runbooku, a nie jako uniwersalny procent SLA. Cennika na tej stronie nie ma; wycena jest indywidualna.
Jak szybko reagujecie na incydenty bezpieczeństwa lub awarie?
Zgłoszenie priorytetowe w dni robocze dostaje pierwszą odpowiedź w czasie zapisanym w umowie, zwykle w ciągu kilku godzin, a nie jako obietnica dostępności w procentach. Przy potwierdzonym incydencie albo padniętej produkcji zespół ogranicza zasięg, spisuje oś czasu, przyczynę i kroki naprawcze. Jeśli klient musi zgłosić naruszenie do EDÖB (Art. 24 nDSG), ten dziennik ma dać się włożyć do formularza DataBreach; agencja nie składa zgłoszenia za administratora danych.
Czy możecie przejąć stronę zaniedbaną lub już mającą problemy?
Tak. Audyt wyłania krytyczne luki: stary PHP, wtyczki bez łatek, kopia której nie da się odtworzyć, malware, checkout TWINT albo QR-Rechnung, który pada po aktualizacji, host w jurysdykcji, której klient nie akceptuje. Lista napraw idzie przed stałą opieką. Pierwszy miesiąc odziedziczonej instalacji to zwykle więcej remediacji niż samego rytmu utrzymania.
Czy opieka jest realizowana zdalnie?
Tak. Kanał jest pisemny, z miesięcznym raportem statusu. Rozmowa wchodzi wtedy, gdy trzeba odblokować decyzję albo omówić incydent. Polski zespół i Zurych siedzą w tej samej strefie CET/CEST, więc okno dni roboczych pokrywa się z oknem klienta lepiej niż przy utrzymaniu transatlantyckim.
Technologie i Specjalizacje - w Zurychu
Specjalizujemy się w:
Wspominamy o:
Sprawdź inne usługi WordPress i bazę wiedzy
Wzmocnij swój biznes dzięki profesjonalnemu wsparciu technicznemu w kluczowych obszarach ekosystemu WordPress.
Audyt CrUX i atrybucja LCP, INP, CLS per template.
Core Web Vitals, cache i szybki frontend.
Stabilność, aktualizacje i wsparcie po wdrożeniu.
Migracja do Astro, Next.js i headless WordPress.
Headless WordPress, Sanity, Strapi i Contentful z Astro lub Next.js.
Audyt, hardening i ochrona przed incydentami.
Powiązane kategorie
Artykuły wspierające temat

Jak zoptymalizować Interaction to Next Paint (INP) na stronach WordPress. Praktyczne poprawki najnowszej metryki Core Web Vitals wpływającej bezpośrednio na pozycje w Google.

Pole kontra lab, LCP, INP i CLS dla WordPressa w 2026. Zielone LCP Google to nadal 2,5 s w CrUX. 100/100 w Lighthouse to cel laboratoryjny. Consent, Cookiebot, widgety kasowe, cache HTML.

Porównanie najlepszych wtyczek do optymalizacji obrazów w WordPress, konfiguracja dostarczania WebP/AVIF, ekstrakcja critical CSS i ustawienie LiteSpeed Cache dla maksymalnych wyników PageSpeed.