Opieka WordPress w Białymstoku to stałe utrzymanie strony: aktualizacje, kopie zapasowe, bezpieczeństwo, monitoring i wsparcie przy awariach. Nie jest tym samym co hosting, który odpowiada tylko za serwer. W praktyce pakiet podstawowy kosztuje 150–400 zł netto miesięcznie, standardowy 500–1000 zł netto, a premium z SLA startuje od 1200 zł netto. Poniżej znajdziesz zakres, realne widełki i listę pytań, które warto zadać przed podpisaniem umowy.
Najczęstsze nieporozumienie brzmi: „mam hosting, więc mam opiekę”. To dwie różne warstwy i zwykle dwie różne umowy. Hosting odpowiada za serwer — dysk, pamięć, procesor, sieć, dostępność maszyny. Opieka odpowiada za aplikację — WordPressa, wtyczki, motyw, konfigurację, bezpieczeństwo i to, jak strona faktycznie działa dla użytkownika.
Przykład z praktyki. Sklep B2B po cichej aktualizacji wtyczki płatności gubi transakcje: klient płaci, zamówienie nie powstaje. Hosting odpowiada „uptime 100%, serwer działa, to nie nasza warstwa” — i formalnie ma rację. Opieka techniczna sprawdza wtedy wp-content/debug.log, logi błędów PHP, konflikt wersji z WooCommerce, wycofuje wtyczkę do poprzedniej wersji i wdraża poprawkę po testach na stagingu. Różnica to nie kultura obsługi, a zakres odpowiedzialności.
Dobra opieka stoi na sześciu filarach:
Tylko pierwszy i częściowo drugi filar dotykają serwera. Reszta to praca przy samej stronie. Jeśli nie wiesz, co dokładnie kupujesz, porównaj zakresy z opisem opieki WordPress w Lublinie: ceny, zakres i wybór wykonawcy — różnice między ofertami widać najszybciej po tym, czego w nich nie ma.
| Obszar | Hosting | Opieka WordPress |
|---|---|---|
| Dostępność serwera | Tak, w zakresie | Kontroluje i eskaluje |
| Aktualizacje wtyczek i motywu | Nie | Tak, testowane na stagingu |
| Kopie zapasowe aplikacji | Zwykle tylko snapshot serwera | Codziennie, offsite, 30 dni |
| Bezpieczeństwo aplikacji | Firewall na poziomie sieci | Skan malware, łatki, twardnienie logowania |
| Wydajność strony (LCP, INP) | Nie | Tak, w tym zakresie |
| Awaria wtyczki płatności | Zgłasza brak winy | Diagnozuje, wycofuje wersję, naprawia |
Poniższy zakres traktuj jak listę kontrolną do umowy. Jeśli wykonawca nie potrafi go potwierdzić punkt po punkcie, cena nie ma znaczenia.
Jeśli wolniej ładowanie wynika z warstwy technicznej, nie z hostingu, pomaga samodzielna lista kroków z materiału jak przyspieszyć stronę WordPress i poprawić Core Web Vitals.
Ceny w Białymstoku nie odbiegają mocno od reszty kraju — różnicę robi zakres, nie lokalizacja. Prace poza pakietem rozliczasz stawką godzinową 120–250 zł netto. Górna granica dotyczy specjalizacji: WooCommerce, integracje z ERP, praca z serwerami dedykowanymi i debugowanie wydajności.
| Pakiet | Cena netto / mies. | Co realnie zawiera | Czas reakcji |
|---|---|---|---|
| Podstawowy | 150–400 zł | Aktualizacje, kopie, monitoring, podstawowe bezpieczeństwo | 48 h roboczych |
| Standardowy | 500–1000 zł | Jak wyżej plus staging, skan malware, optymalizacja, raport, 1–2 h poprawek | 8–24 h |
| Premium z SLA | 1200–3000 zł i więcej | Dyżur w oknach krytycznych, wysoki SLA, testy wydajnościowe, rozwój | 1–4 h, często 24/7 |
Na cenę wpływa pięć rzeczy, które warto policzyć przed rozmową: miesięczny ruch i liczba odsłon, liczba wtyczek (powyżej 40 każda aktualizacja to ryzyko konfliktu), charakter sklepu, wymagany czas reakcji oraz liczba środowisk (produkcja plus staging i ewentualne demo).
WooCommerce podnosi cenę o 20–50 procent względem zwykłej strony — dochodzi obsługa zamówień, płatności, kurierów i faktur. Sklep zintegrowany z magazynem i systemem księgowym jest trudniejszy do testowania niż wizytówka, nawet jeśli ruch jest podobny.
Uwaga na zapis „nielimitowane poprawki”. Bez zdefiniowanego zakresu godzinowego jest to albo obietnica nie do utrzymania, albo zachęta do pakietu tak wąskiego, że każda realna praca i tak trafia na fakturę. Uczciwa umowa mówi wprost: tyle godzin w pakiecie, taka stawka za nadwyżkę. Sposób porównywania ofert opisałem szerzej w tekście zakres i ceny opieki WordPress: jak porównać oferty.
Około 90 procent prac w opiece WordPress wykonuje się zdalnie: aktualizacje rdzenia i wtyczek, poprawki w motywie, konfiguracja kopii zapasowych, reakcja na alerty. Robi się to przez SSH, WP-CLI, panel hostingu i system zgłoszeń. Nie ma znaczenia, czy wykonawca siedzi trzy kilometry od Rynku Kościuszki, czy 300 kilometrów dalej — liczą się dostępy do plików, bazy danych i logów.
Lokalność przydaje się w trzech sytuacjach:
Strefa czasowa to niedoceniany czynnik. Zespół w Polsce pracuje w tych samych godzinach: awaria o 11:00 w czwartek nie czeka do wieczora. Przy wykonawcy z Azji albo USA obiecane 4 godziny reakcji łatwo zamieniają się w 24 — nie ze złej woli, tylko z zegara.
Kanały komunikacji ustal z góry: e-mail, telefon do dyżurnego, Slack lub Teams, a przede wszystkim system zgłoszeń (Freshdesk, Help Scout, Jira Service Management), w którym zostaje historia. Gdy po drugiej stronie siedzi bezpośrednio deweloper, a nie handlowiec z call center, droga od zgłoszenia do poprawki jest krótsza.
Przykład: krytyczna aktualizacja bezpieczeństwa wtyczki sklepowej. Test na kopii strony, wdrożenie w oknie serwisowym o 6:00, sprawdzenie koszyka i płatności — i to wszystko bez wizyty w Białymstoku. Jak przygotować takie środowisko testowe, opisaliśmy w artykule o sandboxie w WordPressie i testowaniu płatności.
Wniosek: porównuj wykonawców po SLA i procedurach, nie po odległości od biura.
| Zadanie | Wystarczy zdalnie | Warto zrobić na miejscu |
|---|---|---|
| Aktualizacja bezpieczeństwa wtyczki | Tak | Nie |
| Audyt techniczny i onboarding | Częściowo | Tak — łatwiej o dostępy i pytania |
| Integracja z kasą, wagą lub drukarką w sieci lokalnej | Tak, przez VPN | Tak, jeśli trzeba podłączyć sprzęt |
| Odtworzenie strony z kopii po awarii | Tak | Nie |
| Szkolenie redakcji z panelu | Tak (wideokonferencja) | Opcjonalnie |
Te pytania zadaj przed podpisaniem umowy, nie po pierwszej awarii. Przy każdym podajemy odpowiedź, która powinna uspokoić, i sygnał ostrzegawczy.
Jeśli wykonawca nie potrafi odpowiedzieć na pytania 2, 3 i 5 w formie pisemnej, nie ma czego negocjować — to nie jest firma utrzymaniowa, tylko osoba, która „czasem coś kliknie”.
„Zapewniamy wysoką dostępność” nie jest zapisem, który da się rozliczyć. W umowie muszą być liczby.
Uptime 99,9 procent to punkt odniesienia — przy 30-dniowym miesiącu oznacza maksymalnie około 43 minut niedostępności. Liczy się sposób pomiaru: z zewnątrz, narzędziem typu UptimeRobot, Better Uptime czy Pingdom, z sondą co 1–5 minut. „Nasz monitoring rzadko się myli” to nie metoda.
Czasy reakcji. 4 godziny dla incydentu krytycznego (strona nie działa, sklep nie przyjmuje zamówień, wyciek danych) i 24 godziny dla zwykłego zgłoszenia to rozsądny standard. Dwie pułapki: po pierwsze, rozróżnij czas reakcji od czasu usunięcia awarii (MTTR) — ten drugi bywa pomijany. Po drugie, sprawdź, czy SLA obowiązuje 24/7, czy tylko w godzinach 8:00–16:00; różnica wychodzi w sobotę.
Kopie: RPO i RTO. RPO 24 godziny znaczy, że w najgorszym scenariuszu stracisz dobę danych — więc kopie muszą powstawać co najmniej raz na dobę i leżeć offsite. RTO 4 godziny to deklaracja powrotu strony w 4 godziny; bez testu odtworzenia to liczba z sufitu.
Raport miesięczny powinien zawierać: liczbę aktualizacji rdzenia i wtyczek, listę incydentów z kategorią, czasy reakcji i zamknięcia, wynik ostatniego testu odtworzenia kopii. Jeśli pakiet obejmuje wydajność, dorzuć raz na kwartał pomiary Core Web Vitals — LCP poniżej 2,5 s, INP poniżej 200 ms, CLS poniżej 0,1. Definicje tych wskaźników opisuje dokumentacja web.dev – Core Web Vitals. To KPI, nie obietnica wzrostu pozycji.
Kanał i eskalacja. Jeden kanał na zgłoszenia (e-mail lub panel), telefon dyżurny do spraw krytycznych i ścieżka eskalacji: konsultant, deweloper, właściciel firmy.
Wyjście z umowy. Zapis o dostępach i eksporcie: po zakończeniu współpracy dostajesz pliki, zrzut bazy SQL, dokumentację i dostępy w 5 dni roboczych — bez „przekażemy po uregulowaniu faktury”.
| Parametr | Wartość do wpisania w umowie | Jak to sprawdzić |
|---|---|---|
| Uptime | 99,9% miesięcznie (≈43 min przerwy) | Monitoring zewnętrzny co 1–5 min, raport miesięczny |
| Czas reakcji — krytyczny | 4 godziny (z dopiskiem: 24/7 lub w godzinach pracy) | Historia zgłoszeń i raport z czasami |
| Czas reakcji — zwykły | 24 godziny | Raport miesięczny |
| RPO kopii | 24 godziny | Harmonogram kopii offsite, retencja min. 30 dni |
| RTO odtworzenia | 4 godziny | Test odtworzenia min. raz na kwartał, z protokołem |
| Raport | Do 5. dnia kolejnego miesiąca | Wzór raportu pokazany przed podpisaniem umowy |
| Zakończenie współpracy | Eksport plików, bazy SQL i dokumentacji w 5 dni | Zapis w umowie plus lista dostępów na e-mail klienta |
Najczęstsza pułapka to backup trzymany wyłącznie na tym samym serwerze co strona. Gdy hosting padnie, ktoś usunie konto albo ransomware zaszyfruje pliki, tracisz jednocześnie stronę i kopie. Poproś o potwierdzenie, że kopie leżą poza serwerem produkcyjnym (S3, Backblaze B2, inny hosting) i że retencja wynosi minimum 30 dni.
Druga pułapka: aktualizacje robione „na żywo”, bez stagingu i bez kopii przed zmianą. Jedna wtyczka psuje koszyk, strona sypie się w trakcie kampanii, a wykonawca odpowiada „u mnie działa”. Standard to kopia przed każdą aktualizacją plus test na klonie.
Pozostałe sygnały ostrzegawcze:
Jak to sprawdzić przed podpisaniem umowy:
| Pułapka | Jak wykryć w 10 minut |
|---|---|
| Kopia tylko na tym samym serwerze | Zapytaj, gdzie fizycznie leżą pliki kopii i jaka jest retencja |
| Aktualizacje bez stagingu | Poproś o adres środowiska testowego i harmonogram aktualizacji |
| Opieka = sama wtyczka | Zapytaj, kto odbiera zgłoszenia awarii i w jakich godzinach |
| Brak dostępów i dokumentacji | Sprawdź, czy masz własne konto admina i dostęp do DNS |
| Jedna osoba bez zastępstwa | Zapytaj, kto przejmie zgłoszenia w czasie urlopu |
| Płatne każde logowanie | Przeczytaj cennik prac dodatkowych i definicję „drobnej poprawki” |
Opieka ma sens wtedy, gdy awaria kosztuje więcej niż abonament. W praktyce widać to w pięciu sytuacjach.
Sklep WooCommerce z płatnościami i zamówieniami. Integracje z bramkami płatniczymi i kurierami padają przy aktualizacji wtyczki. Objaw bywa cichy: klient klika „Zapłać” i nic się nie dzieje. Nikt tego nie zgłosi — klient po prostu wychodzi.
Strona generująca leady. Formularz kontaktowy, wycena online, zapis na konsultację. Jeśli wysyłka zwraca błąd, płacisz za kliknięcia w kampanii i nie dostajesz zapytań. Dodatkowo wiadomości z formularza potrafią wpadać do spamu — nikt tego nie zauważy przez tydzień.
Ruch powyżej 5 tysięcy wizyt miesięcznie. Większy ruch to więcej botów, prób logowania i skanowania podatności. Jednocześnie każda godzina błędu 5xx to strata pozycji wypracowanych przez miesiące, a pogorszone Core Web Vitals potrafią obniżyć widoczność w wynikach wyszukiwania. Jakie błędy najczęściej psują te metryki, opisujemy w artykule o szybkości WordPress i Core Web Vitals.
Świeżo po migracji lub wdrożeniu nowej wtyczki. Pierwsze 30 dni to okres największego ryzyka: kolizje wtyczek, błędne uprawnienia plików, stare przekierowania, niedziałające szablony e-mail.
Brak osoby technicznej w firmie. Jeśli nikt nie ma w kalendarzu pozycji „aktualizacje”, to znaczy, że ich nie ma.
Policz koszt zaniechania. Sklep z 20 zamówieniami dziennie i średnim koszykiem 150 zł generuje około 3000 zł obrotu dziennie. Godzina przestoju w szczycie to nawet kilkaset złotych utraconych zamówień i klienci, którzy już nie wrócą. Standardowa opieka to 500–1000 zł netto miesięcznie. Kilka incydentów w roku kosztuje więcej niż abonament, a w sklepie z większym obrotem pojedyncza awaria w trakcie promocji przewyższa roczny koszt opieki.
| Sygnał | Co się dzieje bez opieki |
|---|---|
| WooCommerce z płatnościami | Cicha awaria bramki płatniczej, utracone zamówienia bez zgłoszenia |
| Leady z formularzy i kampanii | Płatne kliknięcia bez zapytań, zgubione wiadomości w spamie |
| Ponad 5 tys. wizyt miesięcznie | Więcej prób ataku, spadek pozycji po dłuższym błędzie 5xx |
| Świeżo po migracji lub nowej wtyczce | Kolizje wtyczek i błędy przekierowań w pierwszych 30 dniach |
| Brak osoby technicznej | Aktualizacje i kopie odwlekane tygodniami |
Pięć kroków, które porządkują start opieki i pozwalają sprawdzić wykonawcę już w pierwszym miesiącu.
Uwaga praktyczna: nie zaczynaj od razu od najdroższego pakietu. Zrób audyt, ustal, ile realnie dzieje się na stronie, i dopiero wtedy wybierz zakres. Strona firmowa z formularzem zwykle nie potrzebuje SLA z reakcją w godzinę — sklep z płatnościami tak.
Traktowanie hostingu jako opieki nad stroną. Właściciel zakłada, że skoro płaci za serwer, to ktoś pilnuje aktualizacji, kopii i bezpieczeństwa.
Jak wykryć: Sprawdź, czy w umowie z hostingiem jest zapis o aktualizacjach wtyczek, kopiach offsite i czasie reakcji na awarię aplikacji. Zwykle go nie ma.
Jak naprawić: Rozdziel dwie rzeczy: hosting to infrastruktura, opieka to aplikacja WordPress, konfiguracja, wtyczki i bezpieczeństwo. Ustal, kto robi co, i zapisz to w umowie.
Aktualizacje wtyczek i motywu wgrywane od razu na produkcję, bez testu na kopii testowej.
Jak wykryć: Zapytaj wykonawcę, co robi, gdy aktualizacja wtyczki płatności wywali formularz zamówienia. Jeśli odpowiedź brzmi „przywracamy z kopii”, to nie ma stagingu.
Jak naprawić: Wymagaj środowiska testowego i kolejności: kopia → staging → test kluczowych ścieżek → produkcja. Konfigurację takiego środowiska opisujemy w materiale o sandboxie w WordPress.
Kopie zapasowe trzymane na tym samym serwerze co strona i nigdy nie testowane pod kątem odtworzenia.
Jak wykryć: Zapytaj: gdzie fizycznie leżą kopie i kiedy ostatnio ktoś odtworzył z nich stronę. Brak konkretnej daty oznacza, że testu nigdy nie było.
Jak naprawić: Ustal kopie codzienne, offsite, z retencją minimum 30 dni i testem odtworzenia raz na kwartał. Poproś o wpis w raporcie miesięcznym.
Pakiet z „nielimitowanymi poprawkami” bez zdefiniowanego zakresu i bez stawki za prace dodatkowe.
Jak wykryć: Przeczytaj, co dokładnie wchodzi w pakiet. Jeśli opis jest ogólny, a cena wypada podejrzanie nisko, limit istnieje — tylko nie jest zapisany.
Jak naprawić: Ustal konkret: np. 1–2 godziny drobnych prac miesięcznie w pakiecie, a powyżej tego stawka godzinowa 120–250 zł netto. Ceny i zakresy porównaj z naszym zestawieniem.
Brak zapisów o dostępie do kont i danych. Po zakończeniu współpracy strona zostaje z wtyczkami, do których nikt nie ma licencji ani dostępu.
Jak wykryć: Zapytaj, na czyim koncie są licencje wtyczek premium, kto ma właścicielski dostęp do panelu WordPress i DNS. Jeśli wykonawca — masz problem.
Jak naprawić: Właścicielem kont i licencji ma być Twoja firma. Wykonawca dostaje dostęp redakcyjny lub administracyjny, który można odebrać jednym kliknięciem.
Wybór wykonawcy wyłącznie po najniższej cenie, bez sprawdzenia, kto realnie wykonuje prace.
Jak wykryć: Zadaj pytanie: kto odbiera zgłoszenie o 22:00 w piątek i czy to ta sama osoba, która robi aktualizacje. Odpowiedź „zespół” bez nazwisk i bez czasów reakcji to sygnał ostrzegawczy.
Jak naprawić: Ustal czas reakcji dla awarii krytycznej i dla zwykłego zgłoszenia, kanał komunikacji i osobę kontaktową. Wszystko na piśmie, zanim wpłacisz pierwszą fakturę.
Opieka WordPress w Białymstoku to nie hosting i nie „ktoś czuwa nad stroną”. To policzalny zestaw czynności: testowane aktualizacje, kopie offsite z testem odtworzenia, monitoring, bezpieczeństwo i zdefiniowany czas reakcji. Ceny w 2025 roku zaczynają się od 150 zł netto miesięcznie, ale warto zapłacić więcej za jasny zakres i SLA niż mniej za obietnice bez pokrycia. Zacznij od checklisty powyżej i porównuj oferty po tych samych punktach, nie po cenie.
Pakiet podstawowy to zwykle 150–400 zł netto miesięcznie, standardowy 500–1000 zł netto, a premium z określonym SLA od 1200 do 3000 zł netto i więcej. Stawka godzinowa przy pracach poza pakietem wynosi 120–250 zł netto. Sklep na WooCommerce podnosi cenę o 20–50 procent ze względu na płatności, stany magazynowe i wyższy koszt błędu.
Nie. Hosting odpowiada za serwer, sieć i dostępność infrastruktury. Opieka dotyczy aplikacji: aktualizacji wtyczek i motywu, kopii, bezpieczeństwa, wydajności i wsparcia przy błędach konfiguracji. Możesz mieć dobry hosting i zaniedbaną stronę albo odwrotnie.
Nie. Około 90 procent prac opiekuńczych wykonuje się zdalnie i nie wymaga wizyty na miejscu. Lokalność pomaga przy audycie na start, onboardingu i integracjach sprzętowych, ale aktualizacja bezpieczeństwa czy poprawka wtyczki nie potrzebują obecności w Białymstoku.
Tak i dlatego nie robi się ich bezpośrednio na produkcji. Prawidłowa kolejność to kopia, środowisko testowe, test kluczowych ścieżek (formularz, płatność, koszyk) i dopiero potem wdrożenie na produkcję z możliwością szybkiego cofnięcia.
To zależy wyłącznie od zapisów SLA. Monitoring uptime co minutę powinien wygenerować alert do wykonawcy, zanim zauważysz problem. Bez zdefiniowanego czasu reakcji dla awarii krytycznej usługa jest w praktyce nieprzewidywalna.
Możesz, jeśli masz czas na testy, kopie i reagowanie na awarie. Realny koszt to nie tylko kliknięcie „aktualizuj”, ale przygotowanie środowiska testowego, kontrola po wdrożeniu i przywracanie kopii, gdy coś przestanie działać.
Poproś o dane z raportu: wyniki Core Web Vitals, informację o włączonym cache i kompresji obrazów oraz o tym, co zmieniono w danym miesiącu. Teoria bez liczb to marketing, nie usługa.
Jeśli chcesz porównać swoją obecną umowę z tym standardem, napisz do nas — przejrzymy zakres i powiemy, czego brakuje. Zakres pakietów i widełki znajdziesz też w materiale o opiece WordPress z cenami.