Un site nu e gata în ziua lansării. Domeniul expiră, certificatele de securitate se reînnoiesc, software-ul primește actualizări, iar tot ce nu e întreținut se degradează în liniște, până când ceva se strică exact când ai nevoie de el.
Ce include mentenanța, componentă cu componentă
Mentenanța nu e un singur serviciu, ci o listă de sarcini cu ritmuri diferite. Unele sunt anuale, altele lunare, altele continue.
- reînnoirea domeniului și ținerea la zi a datelor deținătorului;
- găzduirea: serverul, resursele, versiunea de PHP sau de Node.js;
- certificatul SSL și reînnoirea lui automată;
- actualizările: CMS, teme, pluginuri, biblioteci;
- copiile de siguranță, păstrate separat și testate prin restaurare;
- monitorizarea: site-ul răspunde, formularele trimit, certificatul e valid;
- modificările mici de conținut, dacă sunt incluse.
Ritmurile diferă: domeniul și găzduirea se reînnoiesc anual, actualizările vin lunar, iar monitorizarea și reînnoirea certificatului trebuie să meargă continuu, fără intervenție manuală.
Domeniul și găzduirea: termenele pe care nu le ratezi
Domeniul .ro e alocat deținătorului, iar regulile RoTLD spun că doar el poate ține la zi datele de contact și serverele de nume. Adresa de e-mail a deținătorului contează mult: pe ea trimite RoTLD cheile de autorizare pentru transferuri. O adresă veche, pe care nu o mai citește nimeni, e o problemă care apare exact când ai nevoie de ea.
Ține evidența datei de reînnoire a domeniului și a găzduirii într-un loc pe care îl vezi, nu doar în e-mailurile furnizorului. Un domeniu expirat scoate din funcțiune atât site-ul, cât și e-mailul pe domeniu.
Dacă domeniul a fost înregistrat de o agenție, verifică pe numele cui e. Mentenanța începe cu întrebarea cine are dreptul să reînnoiască.
Certificatul SSL: valabilitate tot mai scurtă
Certificatul SSL face ca site-ul să se încarce prin HTTPS. Când expiră, browserele afișează un avertisment de securitate în locul paginii, iar majoritatea vizitatorilor pleacă.
Durata certificatelor scade în toată industria, conform cerințelor CA/Browser Forum. Let's Encrypt emite acum certificate valabile 90 de zile; din 10 februarie 2027 profilul implicit trece la 64 de zile, iar din 16 februarie 2028 la 45 de zile. Concluzia practică: reînnoirea trebuie să fie automată și monitorizată, nu făcută manual când cineva își amintește.
Majoritatea găzduirilor moderne reînnoiesc automat certificatele gratuite. Mentenanța înseamnă să verifici că reînnoirea chiar a funcționat, mai ales după o schimbare de server sau de DNS.
Actualizările: CMS, pluginuri și PHP
Documentația oficială WordPress spune că versiunile vechi nu mai primesc actualizări de securitate și că, după ce o vulnerabilitate e reparată, informațiile necesare pentru exploatarea ei devin aproape sigur publice. Tot acolo scrie să ții pluginurile actualizate și să le ștergi pe cele nefolosite.
WordPress are actualizări automate pentru nucleu din versiunea 3.7 și, din versiunea 5.5, opțiunea de actualizare automată pentru fiecare plugin și temă. Automat nu înseamnă fără supraveghere: o actualizare poate strica un formular sau un design.
Sub CMS stă limbajul serverului. Conform php.net, fiecare versiune de PHP are doi ani de suport complet și doi ani doar pentru securitate critică, apoi ajunge la sfârșitul vieții. Când gazda trece la o versiune nouă, codul vechi trebuie să fie pregătit. Site-urile custom au aceeași nevoie, pentru framework și pentru pachetele folosite.
Ordinea sigură: copie de siguranță, actualizare pe o copie de test sau în afara orelor aglomerate, verificarea paginilor și a formularelor, abia apoi actualizarea pe site-ul public.
Copii de siguranță care chiar se pot restaura
Ghidul de securitate WordPress recomandă copii regulate ale datelor, inclusiv ale bazei de date, și măsuri pentru integritatea lor: criptare, sume de control păstrate separat sau medii care nu pot fi modificate. O strategie bună include instantanee regulate ale întregii instalări.
Adaugă o regulă pe care o sar mulți: testează restaurarea. O copie care nu a fost niciodată restaurată e o presupunere, nu o copie de siguranță. Și păstrează cel puțin o copie în afara serverului pe care rulează site-ul.
La un magazin online, unde comenzile se schimbă de la o oră la alta, copiile bazei de date trebuie să fie mult mai dese decât la un site de prezentare.
Ce se întâmplă fără mentenanță
Problemele nu apar deodată, ci pe rând, și de obicei fără avertisment.
Niciuna dintre aceste situații nu e rară sau exotică. Toate pornesc de la același lucru: nimeni nu are sarcina clară să verifice site-ul după lansare.
- certificatul expiră, iar browserul afișează un avertisment în locul site-ului;
- un plugin cu o vulnerabilitate cunoscută e folosit pentru a injecta cod sau linkuri străine;
- gazda actualizează PHP, iar tema sau un plugin vechi nu mai funcționează;
- formularul de contact nu mai trimite mesaje, și afli după câteva săptămâni de cereri pierdute;
- domeniul expiră, iar site-ul și e-mailul se opresc în aceeași zi;
- nu există o copie recentă de siguranță când ai nevoie de ea.
Costul real al acestor situații nu e reparația, ci timpul în care site-ul nu aduce clienți și încrederea pierdută a celor care au văzut avertismentul de securitate.
Ce ceri să fie scris într-o ofertă de mentenanță
Nu publicăm prețuri pentru mentenanță, pentru că volumul diferă mult de la un site la altul. Ce poți compara între oferte e conținutul lor:
| Componentă | Ce ceri să fie scris | Ritm |
|---|---|---|
| Domeniu | Cine plătește reînnoirea și pe numele cui e | Anual |
| Găzduire | Resurse, versiune de PHP sau Node.js, cine o actualizează | Anual și la schimbări |
| SSL | Reînnoire automată și cine e alertat dacă eșuează | Continuu |
| Actualizări | Ce se actualizează și cum se testează după | Lunar |
| Copii de siguranță | Frecvență, unde se păstrează, test de restaurare | Zilnic sau săptămânal, test trimestrial |
| Monitorizare | Ce se verifică și în cât timp primești alerta | Continuu |
| Modificări | Câte ore sau ce tipuri sunt incluse | Lunar |
O ofertă care spune doar „mentenanță lunară”, fără lista de mai sus, nu îți spune ce plătești.
Cere și un raport lunar scurt: ce s-a actualizat, ce copii de siguranță există, ce alerte au apărut. Fără raport, nu ai cum să știi dacă mentenanța s-a făcut.
Întrebări frecvente
Ce include mentenanța unui site?
Reînnoirea domeniului și a găzduirii, certificatul SSL, actualizările de software, copiile de siguranță testate, monitorizarea și, uneori, modificări mici de conținut.
Am nevoie de mentenanță și la un site custom?
Da, dar de alt tip. Nu ai pluginuri WordPress, însă framework-ul, pachetele folosite și mediul de rulare de pe server primesc actualizări de securitate.
Ce se întâmplă dacă expiră certificatul SSL?
Browserele afișează un avertisment de securitate în locul site-ului. Cum durata certificatelor scade la 64 de zile din 2027 și la 45 din 2028 la Let's Encrypt, reînnoirea trebuie să fie automată.
Cât de des se fac copiile de siguranță?
Depinde cât de des se schimbă site-ul. Important e să fie regulate, păstrate și în afara serverului și testate prin restaurare.
Pot face singur mentenanța?
Parțial. Poți urmări reînnoirile și poți porni actualizările automate, dar testarea după actualizări și restaurarea copiilor cer de obicei un programator.
construcție și întreținere de site-uri · cât costă un site de prezentare · magazine online întreținute · audit gratuit al site-ului
Surse și verificare
Documentație consultată la 24 septembrie 2026. Recomandările de implementare reprezintă abordarea editorială Trifu Media; disponibilitatea funcțiilor se verifică în contul și platforma folosite.
Continuă cu un subiect apropiat
- Site pe WordPress sau site custom: ce alegi și ce costă pe termen lung
- Cum compari trei oferte de creare site: ce ceri în scris





