Utrzymanie i opieka techniczna sklepu we Frampolu to nie jest to samo co jego budowa. Wdrożenie kończy się w dniu odbioru, a opieka to usługa ciągła, rozliczana najczęściej abonamentem na konkretną liczbę godzin miesięcznie. Płacisz w niej za pięć rzeczy: dostępność, aktualizacje, kopie zapasowe, bezpieczeństwo i drobny rozwój funkcji. Poniżej część organizacyjna: błędy popełniane przy podpisywaniu umów, checklista do weryfikacji ofert, praktyczne zasady SLA i uczciwa odpowiedź na pytanie o koszty.

Czym jest utrzymanie i opieka techniczna sklepu internetowego

Wdrożenie sklepu to projekt z datą początku i końca — odbiór, faktura, zamknięcie tematu. Utrzymanie to usługa ciągła: płacisz co miesiąc za konkretną liczbę godzin (typowo 5–20 h) i za gotowość do reakcji. Rozlicza się to abonamentem godzinowym. Pierwsza rzecz do ustalenia w umowie: czy niewykorzystane godziny przechodzą na kolejny miesiąc. Przy 10 h miesięcznie różnica między „przechodzą” i „przepadają” to nawet kilkadziesiąt godzin w skali roku.

Zakres opieki zamyka się w pięciu filarach:

Kto realnie potrzebuje opieki: sklep z ruchem powyżej 1–2 tys. sesji miesięcznie, sklep z integracjami (Subiekt, ERP, Baselinker, API kurierów) oraz każdy, kto nie ma w firmie osoby, która wejdzie na serwer i przeczyta logi. Tak samo działa to w mniejszych miejscowościach — zobacz, jak podchodzimy do utrzymania i opieki technicznej sklepów Szczebrzeszyn i sklepów Zwierzyniec.

Kiedy opieka nie ma sensu? Sklep w zamkniętej fazie testów, do którego nikt nie zagląda, i mikrosklep z 2 zamówieniami miesięcznie. Tam wystarczy kopia zapasowa od dostawcy hostingu i wsparcie na godziny, gdy coś się zepsuje. Powiemy to wprost, zamiast sprzedawać abonament na zapas.

WdrożenieUtrzymanie i opieka
CharakterProjekt jednorazowyUsługa ciągła (abonament)
RozliczenieEtapy, faktura po odbiorzeStawka godzinowa + miesięczny limit
ZakresNowe funkcje, konfiguracja, migracjaDostępność, aktualizacje, kopie, bezpieczeństwo
Efekt brakuWdrożenie się opóźniaSklep gaśnie w środku dnia sprzedażowego

Co realnie psuje się w sklepie — 7 awarii, które kosztują sprzedaż

Zamiast ogólnych ostrzeżeń — siedem sytuacji, które widzimy najczęściej. Każda kończy się albo utratą zamówień, albo kilkoma godzinami pracy przy wyjaśnianiu klientom, dlaczego nie dostali potwierdzenia.

Po każdym incydencie warto sprawdzić, czy nie ucierpiały metryki ładowania — czym są LCP i INP, opisuje web.dev – Web Vitals. Zasady, które stosujemy w regionie, opisaliśmy przy okazji utrzymania i opieki technicznej sklepów Zamość.

SLA w praktyce: czasy reakcji, kanały zgłoszeń i co jest poza umową

Trzy progi krytyczności to minimum, jakie musi zawierać każda umowa na opiekę. Bez nich nie da się rozmawiać o jakości usługi, bo każdy incydent staje się sprawą „pilną”.

Czas reakcji to nie czas naprawy. Reakcja oznacza potwierdzenie zgłoszenia i rozpoczęcie diagnozy. Naprawa to przywrócenie działania, a jej czas zależy od przyczyny — awaria certyfikatu to 15 minut, konflikt modułu po aktualizacji może zająć pół dnia. W praktyce 90% właścicieli nie rozróżnia tych dwóch pojęć przy podpisywaniu umowy i później czuje się oszukanych. Wpisz do umowy oba parametry osobno.

Kanał zgłoszeń. Mail albo panel ticketowy — musisz mieć zapis: kto zgłosił, kiedy, co zostało zrobione. Telefon bywa szybszy, ale zgłoszenie bez ticketu to pułapka przy sporach. Zasada, którą warto wpisać: telefonicznie ustalamy tylko priorytet, a treść zgłoszenia i tak trafia do systemu.

Zapisy do wykreślenia: „opieka w miarę dostępności”, brak okna serwisowego (kiedy wykonawca może pracować na produkcji), brak definicji utraty danych. Uczciwa umowa podaje RPO i RTO — np. kopia co 24 h i odtworzenie do 4 h.

Poza umową zostają: prace nad nowymi modułami, migracja na inną platformę i kampanie SEO. To osobne projekty, wyceniane godzinowo z estymacją przed startem albo jako stała cena za zakres. Jak to wygląda przy WordPressie, rozpisaliśmy w materiale opieka WordPress Lublin: ceny, zakres i wybór wykonawcy.

PriorytetDefinicjaCzas reakcjiRealny czas naprawy
Krytyczny (P1)Sklep nie działa, koszyk lub płatności niedostępne1–2 h w godzinach pracyzwykle 2–8 h
Ważny (P2)Nie działa jedna funkcja: metoda płatności, etykiety kurierskie, eksport do ERPdo 8 h w dni robocze1–3 dni robocze
Rozwojowy (P3)Zmiana treści, drobna poprawka, nowe ustawieniepotwierdzenie do 3 dniwg kolejki i estymacji

Ile kosztuje utrzymanie sklepu — widełki oparte na liczbie godzin

Wycena utrzymania sprowadza się do jednego pytania: ile godzin miesięcznie realnie potrzebuje Twój sklep. Reszta to stawka godzinowa i granica między tym, co w abonamencie, a tym, co poza nim.

Na rynku lubelskim najczęściej spotkasz dwa modele rozliczenia:

Widełki stawek zależą od zakresu i odpowiedzialności, nie od renomy wykonawcy. Proste prace serwerowe — konfiguracja PHP, crony, reguły firewall, certyfikat — oscylują w okolicy 120–180 zł/h netto. Prace modułowe i integracyjne, na przykład pisanie modułu do PrestaShop czy łączenie sklepu z ERP, to zwykle 200–320 zł/h netto. Zawsze potwierdź stawkę w konkretnej ofercie — widełki rynkowe to nie cennik.

Dwa przykłady roczne. Sklep na WooCommerce, 100 zamówień miesięcznie, jeden język, bez ERP: 5–10 h miesięcznie, czyli 60–120 h rocznie, przy 150 zł/h daje 9 000–18 000 zł netto. Sklep na PrestaShop z integracją ERP, magazynem i kilkoma metodami dostawy: 10–20 h miesięcznie, czyli 120–240 h rocznie i 24 000–48 000 zł netto — bo każda aktualizacja modułu ERP wymaga nadzoru i testu.

Wycena na oko, bez audytu, jest prawie zawsze zawyżona: wykonawca dolicza bufor na nieznane. Pierwsze 2–3 płatne godziny audytu powinny objąć wersje PHP i MySQL, listę modułów z datami, logi błędów, czasy odpowiedzi, konfigurację kopii zapasowych, crony, kolejkę maili, stan certyfikatu i zużycie dysku. Do tego dochodzą koszty poza robocizną: licencje modułów, VPS 60–200 zł miesięcznie, domena, certyfikat, zewnętrzny monitoring. Techniczne podstawy modułów opisuje dokumentacja dla deweloperów PrestaShop — warto zajrzeć, jeśli dostajesz ofertę na prace modułowe. Podobny układ stawek i zakresów znajdziesz w modelu utrzymania i opieki technicznej sklepów w Zamościu.

ModelGodziny / mies.Co zwykle obejmujeKoszt miesięczny przy 150 zł/h netto
Abonament podstawowy5 hmonitoring, kopie, aktualizacje, drobne poprawki750 zł
Abonament standardowy10 hpowyższe + rozwój funkcji, testy płatności, prace modułowe1 500 zł
Abonament rozszerzony20 hpowyższe + integracje ERP i kurierów, prace na staging3 000 zł
Prace poza abonamentemwg zużycianowe moduły, migracje, przebudowy — 200–320 zł/hwg liczby godzin

Monitoring, kopie zapasowe i aktualizacje — konfiguracja krok po kroku

Zanim podpiszesz umowę, poproś obecnego wykonawcę o trzy rzeczy: zrzut ekranu monitoringu z ostatnich 30 dni, datę ostatniego testu odtworzenia backupu i listę aktualizacji z ostatniego kwartału. Jeśli nie ma czym odpowiedzieć, masz odpowiedź.

Monitoring zewnętrzny co 1 minutę: kod HTTP, czas odpowiedzi i poprawność certyfikatu. Sprawdzaj nie tylko stronę główną, ale też kartę produktu i scenariusz koszyka — uptime 100% nic nie znaczy, jeśli checkout zwraca błąd 500, a monitoring tego nie widzi. Monitoring wewnętrzny: obciążenie CPU, zużycie RAM, wolne miejsce i inody, długość kolejki maili (sklep, który nie wysyła potwierdzeń zamówień, traci klientów po cichu) oraz liczba procesów PHP-FPM. Osobno warto raz w miesiącu przejrzeć Core Web Vitals w Search Console — realne pomiary użytkowników, opisane w materiałach web.dev o Web Vitals.

Backup w modelu 3-2-1: codziennie baza i pliki, kopia zawsze poza serwer produkcyjny, minimum 30 dni retencji dziennej plus jedna kopia miesięczna na 12 miesięcy. Raz na kwartał test odtworzenia na środowisku staging — z zapisem daty, czasu trwania i wyniku. Bez testu nie wiesz, czy backup w ogóle się odtworzy.

Kolejność aktualizacji jest stała: kopia → staging → aktualizacja na staging → test koszyka i płatności transakcją testową u operatora → produkcja. Wdrażaj poza szczytem zamówień i miej przygotowany rollback. PHP oraz system operacyjny aktualizuj niezależnie od wersji sklepu. Zapytaj hosting, w jakich godzinach restartuje PHP-FPM — jeśli robi to w piątek o 17:00, dowiesz się o tym w poniedziałek z maila od klienta.

Alerty, które muszą działać: koniec ważności certyfikatu SSL, koniec opłacenia domeny, koniec wsparcia wersji PHP i wygaśnięcie licencji modułu. Zakres i stawki takich pakietów opisujemy też przy okazji opieki technicznej sklepów w Zwierzyńcu.

ElementMinimalny standardJak to sprawdzić
Monitoring zewnętrznyco 1 min, kod HTTP + czas odpowiedzi + koszykhistoria zdarzeń z 30 dni
Backupcodziennie baza i pliki, kopia poza serwerem, 30 dni retencjilista kopii + test odtworzenia
Test odtworzeniaraz na kwartał na staging, z zapisem datyraport z testu
Aktualizacjestaging → test płatności → produkcjalista zmian i dat wdrożeń
AlertySSL, domena, wersja PHP, licencje modułówskrzynka alertów + wpisy w kalendarzu

Bezpieczeństwo i zgodność: PHP, SSL, RODO i płatności bez teorii

Cykl życia PHP to pierwszy punkt audytu. Wersja bez wsparcia bezpieczeństwa oznacza brak łatek — nie da się tego nadrobić konfiguracją ani WAF-em. Wersję sprawdzisz w pliku phpinfo(), w panelu hostingu albo w konfiguracji serwera. Sprawdź też, czy sklep działa na wersji wspieranej przez swoją wtyczkę e-commerce.

HTTPS na całej domenie: certyfikat obejmujący adres z www i bez www, przekierowanie 301 z HTTP na HTTPS, nagłówek HSTS z rozsądnym max-age, wymuszenie SSL w konfiguracji sklepu (w PrestaShop: Zaawansowane → Parametry i włącz SSL). Sprawdź też mixed content — obrazy i skrypty ładowane po HTTP potrafią blokować część funkcji koszyka w przeglądarce.

RODO w praktyce sprowadza się do retencji i dostępu, nie do generowania dokumentów na zapas. W bazie zostają porzucone koszyki, stare logi, wiadomości z formularzy. Ustal, ile trzymasz każdą kategorię danych, i pilnuj tego crona czyszczącego. Dostępy powinny być imienne — jedno wspólne konto admin to problem przy zmianie pracy. Procedura odbioru: zmiana haseł, usunięcie kont, rotacja kluczy API i SSH, sprawdzenie kont współdzielonych z firmą zewnętrzną.

Płatności i PCI DSS. Gdy transakcję obsługuje operator (Przelewy24, PayU, Stripe), dane karty nie przechodzą przez sklep, a zakres wymagań jest wąski — zwykle SAQ A. Jeśli moduł płatności loguje albo zapisuje dane karty w bazie, wchodzisz w znacznie szerszy zakres. Sprawdź, czy formularz jest hostowany przez operatora i czy w logach nie ma numerów kart.

Higiena minimum: dwuskładnikowe uwierzytelnianie, dostęp do /admin ograniczony po IP przez .htaccess lub firewall, dziennik zmian w panelu włączony. Ten sam zestaw zasad stosujemy w utrzymaniu sklepów w Szczebrzeszynie.

Wersja PHPWsparcie bezpieczeństwa doStatus
7.428.11.2022brak łatek bezpieczeństwa
8.026.11.2023brak łatek bezpieczeństwa
8.131.12.2025koniec wsparcia
8.231.12.2026jeszcze wspierana
8.331.12.2027wspierana
8.431.12.2028wspierana

Przejęcie sklepu od poprzedniego wykonawcy — procedura w 6 krokach

Zmiana wykonawcy to projekt techniczny z listą zadań i datami, nie rozmowa o winie. Najczęstszy błąd: nowa firma dostaje dostępy „na już”, a stary wykonawca dowiaduje się o zmianie w dniu przełączenia DNS.

1. Inwentaryzacja dostępów. Arkusz z kolumnami: usługa, kto ma login, gdzie jest 2FA, data weryfikacji. Zakres: hosting (panel, FTP/SFTP, SSH), panel domeny i strefa DNS, panel sklepu (Back Office PrestaShop lub wp-admin), API kurierów (InPost ShipX, DPD, DHL — osobno środowisko testowe i produkcyjne), operator płatności (Przelewy24, PayU, Stripe), konta Google (Search Console, Analytics 4, Ads, Merchant Center) i Meta.

2. Klucze kontra hasła. Hasła i klucze API resetujesz albo generujesz od nowa — nie „odbierasz”. Kopia przekazana mailem zostaje w tej skrzynce na zawsze. Nowy klucz tworzysz w panelu usługodawcy, wpisujesz do konfiguracji sklepu, stary unieważniasz tego samego dnia.

3. Zrzut bazy i plików. Wyślij żądanie: dump bazy SQL, archiwum katalogu sklepu z /modules, /themes i /override, plik konfiguracyjny. Podaj termin, np. 5 dni roboczych. Jeśli klient ma własny login do hostingu, zrzut robi sam z panelu i niczyja zgoda nie jest potrzebna.

4. Staging i test regresji. Odtwórz kopię na środowisku testowym i przejdź: logowanie, koszyk, checkout, płatność testowa, etykieta kurierska, mail potwierdzający, faktura, kod rabatowy.

5. Przełączenie DNS. Okno poza szczytem sprzedaży, np. wtorek 5:00–7:00. 24 godziny wcześniej obniż TTL rekordów A i CNAME do 300 s — rollback działa wtedy w minutach, nie w godzinach. Stary zestaw rekordów trzymaj w pliku.

6. Pierwsze 30 dni. Ustal baseline: TTFB, LCP, INP i CLS według metryk Web Vitals, liczba zamówień na dobę, lista znanych problemów. Na koniec zamknij stare dostępy: rotacja haseł, unieważnienie kluczy, usunięcie kont byłych wykonawców, 2FA dla wszystkich, którzy zostają.

Kolejność kroków nie zależy od miasta — tak samo wygląda utrzymanie i opieka techniczna sklepów Zwierzyniec.

DostępHasło czy kluczBezpieczne przejęcie
Hosting, FTP/SFTP, SSHhasłokonto właściciela u klienta, nowe konto dla wykonawcy + 2FA
Strefa DNS, panel domenyhasłoklient jako właściciel konta, dostęp delegowany dla wykonawcy
PrestaShop Back Office / wp-adminhasłonowe konto administratora, stare usunięte
InPost ShipX, DPD, DHLklucz API + hasło webservicenowy klucz w panelu kuriera, stary unieważniony
Operator płatnościklucz API + sekret webhookanowe klucze produkcyjne, ponowna konfiguracja webhooka
Google, Metahasło + tokennowy użytkownik w Business Manager i Search Console, odbiór dostępu po zakończeniu

Frampol i Lubelszczyzna: jak wybrać wykonawcę i nie przepłacić

Na Lubelszczyźnie zapytanie o opiekę sklepu trafia zwykle do trzech typów wykonawców. Każdy ma inną cenę i inne ryzyko.

Na pierwszej rozmowie zadaj cztery pytania i zapisz odpowiedzi: kto konkretnie odbierze zgłoszenie (imię i nazwisko, nie „zespół”), kto go zastąpi w razie urlopu, kto odpowiada za kopie trzymane poza serwerem sklepu oraz jakim kanałem zgłaszasz awarię (mail, ticket, telefon) i w jakich godzinach ten kanał działa.

Czerwone flagi, przy których warto zakończyć rozmowę: klient nie dostaje własnego dostępu do panelu hostingu i DNS; cała oferta jest „w pakiecie”, bez rozbicia na godziny i zakres; w umowie nie ma zapisu o przekazaniu dostępów, kopii i dokumentacji po zakończeniu współpracy; SLA istnieje tylko w ofercie handlowej, a nie w załączniku do umowy.

Lokalność pomaga w dwóch sytuacjach: gdy trzeba wejść na miejsce (serwerownia, kasa fiskalna, drukarka etykiet) i gdy problem dotyczy infrastruktury — bezpośredni kontakt z deweloperem skraca ustalanie, czy winny jest sklep, czy hosting. W pozostałych przypadkach praca zdalna wystarcza: logi, kopie i staging są dostępne przez internet, a czas reakcji zależy od procedury, nie od odległości. Zakres zwykle rozkłada się na te same pięć obszarów co w utrzymaniu i opiece technicznej sklepów Zamość, a porównanie stawek opisuje opieka WordPress w Lublinie: ceny, zakres i wybór wykonawcy.

Przekazanie sklepu na koniec umowy ma być konkretne: plik z dostępami w menedżerze haseł (nie w mailu), aktualna kopia bazy i plików, dokumentacja modułów — wersje, źródła licencji, własne modyfikacje i ich autor. Punktem odniesienia jest dokumentacja dla deweloperów PrestaShop, więc moduły pisane po swojemu warto opisać w tym samym formacie.

Model współpracyStawka orientacyjnaCzas reakcjiGłówne ryzyko
Freelancer60–150 zł/h lub 200–700 zł/mies.zwykle do 1 dnia roboczegojedna osoba: choroba, urlop, zmiana pracy
Agencja z Lublina lub Zamościa120–250 zł/h lub abonament 500–2000 zł/mies.2–8 h w godzinach pracyrotacja osób, nie wiadomo, kto realnie pracuje przy sklepie
Firma techniczna, hostingowaabonament od 300 zł/mies., wyżej z dyżurem 24/71–4 h, całodobowo w wyższych pakietachłatwo kupić pakiet, w którym awaria i tak czeka do rana

Lista kontrolna przed podpisaniem umowy na opiekę

Tę listę wydrukuj i odklikaj podczas rozmowy z wykonawcą.

  1. Kopie bazy minimum raz dziennie, plików minimum raz w tygodniu.
  2. Kopie trzymane poza serwerem sklepu — inny dostawca lub inny region.
  3. Retencja kopii minimum 30 dni, z możliwością przywrócenia dowolnego dnia.
  4. Udokumentowany test odtworzenia z datą i wynikiem.
  5. Monitoring dostępności z zewnątrz, sprawdzanie co 1–5 minut, alert trafia do człowieka.
  6. Aktualizacje najpierw na stagingu, potem na produkcji, z możliwością wycofania.
  7. Zapisany czas reakcji i czas naprawy (SLA) osobno dla awarii krytycznej i zwykłego zgłoszenia.
  8. Okno serwisowe oraz informacja, kto decyduje o pilnej aktualizacji bezpieczeństwa.
  9. Panel hostingu i DNS pozostają na koncie klienta, wykonawca ma dostęp delegowany.
  10. 2FA wszędzie i lista osób z dostępem aktualizowana przy każdej zmianie składu.
  11. Raport miesięczny: co zrobiono, ile godzin zużyto, co zostało.
  12. Zapis o przekazaniu dostępów, kopii i dokumentacji w 5 dni roboczych od zakończenia umowy.

Każdy punkt weryfikuj materiałem, nie deklaracją. Nie „czy robicie kopie?”, a „pokażcie zrzut ekranu z ostatniego testu odtworzenia i datę”. Nie „czy monitorujecie?”, a „pokażcie wykres z ostatnich 30 dni z zaznaczonym czasem niedostępności”. Nie „przekażecie dostępy?”, a „pokażcie zapis w umowie”.

Reguła na koniec: jeśli brakuje trzech punktów krytycznych, oferta nie jest gotowa do podpisania. Wróć do rozmowy po uzupełnieniu, zamiast podpisywać i liczyć, że dogadacie się później. Ten sam zestaw pytań sprawdza się przy utrzymaniu i opiece technicznej sklepów Szczebrzeszyn, bo procedura jest niezależna od lokalizacji.

Punkt krytycznyPytanie weryfikacyjne
Kopie poza serweremPokażcie zrzut ekranu z panelu backupu innego niż hosting sklepu
Test odtworzeniaKiedy ostatnio przywracaliście kopię na staging i co się nie zgadzało?
SLAPokażcie załącznik do umowy z czasem reakcji i czasem naprawy
RaportyWyślijcie raport z ostatniego miesiąca, dane klienta mogą być zanonimizowane
Przekazanie na koniec umowyPokażcie klauzulę w umowie, nie w mailu ofertowym

Najczęstsze błędy i jak je wykryć

Traktowanie czasu reakcji jak czasu naprawy. Właściciel czyta 'reagujemy w ciągu 1 h' i zakłada, że sklep wróci do działania po godzinie.

Jak wykryć: Zajrzyj do umowy i sprawdź, czy obok 'czasu reakcji' jest osobny punkt 'czas przywrócenia działania'. Jeśli jest tylko jedno z tych określeń, masz problem.

Jak naprawić: Zażycz sobie dwóch liczb w umowie: czas reakcji (kiedy ktoś odbierze zgłoszenie) i czas naprawy (kiedy sklep znowu sprzedaje). Dopisz też zapis, co się dzieje, gdy naprawa wymaga działań po stronie hostingu lub dostawcy płatności.

Brak okna serwisowego i zasad aktualizacji. Wykonawca robi aktualizacje w godzinach szczytu albo w środku nocy bez powiadomienia, a Ty dowiadujesz się o tym z reklamacji klientów.

Jak wykryć: Zapytaj wprost: 'o której godzinie i w jakie dni wykonujecie aktualizacje i czy dostaję o tym informację przed czy po fakcie?'

Jak naprawić: Wpisz do umowy okno serwisowe (np. godziny nocne lub niedziela), obowiązek powiadomienia o planowanych pracach oraz zasadę, że aktualizacje idą najpierw na środowisko testowe, a dopiero potem na produkcję.

Zgłoszenia telefoniczne bez zapisu w tickecie. Przy sporze nie ma dowodu, że awaria została zgłoszona, ani śladu, kto i kiedy ją zamknął.

Jak wykryć: Sprawdź, czy po każdej rozmowie dostajesz maila lub wpis w panelu z numerem zgłoszenia i opisem problemu.

Jak naprawić: Ustal, że każdy kanał (telefon, mail, czat) kończy się wpisem w systemie zgłoszeń. Telefon może zostać jako kanał awaryjny, ale pod warunkiem, że po rozmowie zawsze powstaje ticket.

Kupowanie opieki 'na wszelki wypadek' w sklepie, który jej nie potrzebuje. Przy dwóch zamówieniach miesięcznie abonament zjada całą marżę.

Jak wykryć: Policz: miesięczny koszt opieki podziel przez liczbę zamówień i porównaj z marżą na zamówieniu. Jeśli wynik jest absurdalny, opieka w pełnym zakresie nie ma sensu.

Jak naprawić: Ogranicz zakres do minimum: zewnętrzny monitoring dostępności, kopie zapasowe i okresowa aktualizacja bezpieczeństwa. Prace rozwojowe i naprawy rozliczaj jednorazowo, po zgłoszeniu.

Kopie zapasowe leżące w tym samym katalogu co pliki sklepu albo na tym samym serwerze. Przy przepełnionym dysku tracisz jednocześnie sklep i backup.

Jak wykryć: Zapytaj: 'gdzie fizycznie leżą kopie, jak często są robione i kiedy ostatnio ktoś odtworzył z nich sklep na środowisku testowym?'

Jak naprawić: Wymagaj kopii poza serwerem produkcyjnym, z retencją co najmniej kilku dni, oraz — co ważniejsze — okresowego testu odtworzenia. Backup, którego nigdy nie odtwarzano, nie jest backupem.

Wliczanie prac rozwojowych do abonamentu bez rejestru godzin. Po trzech miesiącach nikt nie wie, czy wykorzystano 4 godziny czy 40.

Jak wykryć: Poproś o miesięczny raport godzinowy. Jeśli wykonawca nie potrafi go pokazać, abonament jest fikcją.

Jak naprawić: Ustal osobny rejestr godzin na utrzymanie i osobny na rozwój. Nowe moduły, migracje i kampanie SEO wyceniaj poza abonamentem, na podstawie szacunku godzinowego.

Lista kontrolna do odklikania

Podsumowanie

Opieka techniczna to abonament na konkretne godziny i konkretne obowiązki, a nie ogólne 'dbanie o sklep'. Przy podpisywaniu umowy patrz na trzy rzeczy: rozdzielony czas reakcji i czas naprawy, kanał zgłoszeń z zapisem oraz raport miesięczny z rejestrem godzin. Jeśli w ofercie nie ma okna serwisowego, zasad kopii zapasowych i listy prac wyłączonych z abonamentu, nie jest to umowa na utrzymanie, tylko deklaracja dobrej woli. Porównania regionalne znajdziesz w materiałach o utrzymaniu sklepów w Zamościu i Szczebrzeszynie.

Najczęściej zadawane pytania

Czym różni się utrzymanie sklepu od jego wdrożenia?

Wdrożenie to projekt z datą początku i końca, rozliczany za efekt: sklep działa, integracje są podłączone, płatności przechodzą. Utrzymanie to usługa ciągła, w której płacisz za gotowość do reakcji i za powtarzalne czynności: aktualizacje, kopie zapasowe, monitoring, bezpieczeństwo. Możesz mieć dobrze wykonany sklep i zerowe utrzymanie — przez kilka miesięcy będzie działał, a potem jedna automatyczna aktualizacja go zatrzyma.

Ile kosztuje utrzymanie i opieka techniczna sklepu?

Nie podamy jednej liczby, bo zależy ona od tego, ile godzin miesięcznie realnie trzeba poświęcić Twojemu sklepowi — a to wynika z liczby integracji, wtyczek i ruchu. Zamiast pytać o cenę, poproś o rozbicie oferty na: stawkę godzinową w abonamencie, liczbę godzin w pakiecie, stawkę za prace poza abonamentem oraz informację, czy niewykorzystane godziny przechodzą na kolejny miesiąc. Dopiero porównanie tych czterech parametrów pozwala porównać dwie oferty, które na pierwszy rzut oka wyglądają identycznie.

Czy opieka techniczna ma sens w bardzo małym sklepie?

Przy dwóch zamówieniach miesięcznie pełny abonament zwykle nie ma uzasadnienia ekonomicznego. Sensowny bywa minimalny zakres: zewnętrzny monitoring dostępności, kopie zapasowe i okresowa aktualizacja z poprawkami bezpieczeństwa. Naprawy i prace rozwojowe rozliczaj jednorazowo. Uczciwy wykonawca powie Ci to wprost, zamiast sprzedawać pakiet 20 godzin, którego nie wykorzystasz.

Co musi zawierać umowa SLA na opiekę nad sklepem?

Trzy progi krytyczności z osobnymi czasami reakcji, rozdzielone czasy reakcji i naprawy, jasno wskazany kanał zgłoszeń z zapisem w systemie, okno serwisowe, zasady kopii zapasowych i definicję utraty danych. Warto też ustalić zasady przekazania dostępów po zakończeniu umowy. Dokumentację techniczną PrestaShop, która pomaga zweryfikować kompetencje wykonawcy, znajdziesz na devdocs.prestashop-project.org.

Czy automatyczne aktualizacje wtyczek są bezpieczne?

Same w sobie nie są ani bezpieczne, ani złe — problemem jest ich brak kontroli. Typowy scenariusz awarii to aktualizacja WooCommerce lub innego rozszerzenia, po której sklep pokazuje biały ekran albo przestaje działać koszyk. Dlatego aktualizacje powinny iść najpierw na środowisko testowe, a na produkcję w ustalonym oknie serwisowym i z możliwością szybkiego wycofania zmiany.

Po czym poznać, że wykonawca opieki robi to dobrze?

Po trzech rzeczach: dostajesz miesięczny raport z liczbą godzin i listą prac, o każdej aktualizacji dowiadujesz się z wyprzedzeniem, a o awariach słyszysz od wykonawcy, a nie od klientów. Dodatkowo sprawdź, czy po każdej rozmowie telefonicznej powstaje wpis w systemie zgłoszeń. Jeśli tych elementów nie ma, jakość opieki jest loterią niezależnie od tego, jak brzmi oferta.

Jeśli chcesz porównać własną umowę z tym, co wypisaliśmy powyżej, wyślij nam jej zakres — powiemy, czego brakuje i co warto dopisać. Możesz też zapytać o opiekę techniczną nad sklepami w regionie i otrzymać rozbicie oferty na godziny.

Źródła i materiały