Il giorno della messa online sembra la fine del progetto. In realtà è l'inizio della sua vita: da quel momento il sito invecchia, anche se nessuno lo tocca. Le librerie ricevono correzioni di sicurezza, i browser cambiano, Google aggiorna i suoi criteri, i certificati scadono. Un sito non aggiornato non resta fermo: peggiora.
Cosa comprende la manutenzione
- Aggiornamenti delle dipendenze, prima di tutto quelli di sicurezza.
- Backup automatici, e soprattutto la verifica che si possano ripristinare.
- Monitoraggio: il sito risponde? Ci sono errori nei log?
- Rinnovi: dominio, certificati, servizi esterni.
- Controlli di SEO e prestazioni: pagine indicizzate, velocità, link rotti.
- Piccoli interventi sui contenuti e sulle funzionalità.
- Adeguamenti normativi: privacy, cookie, accessibilità.
Gli esempi dal mio sito
Sul mio sito ho visto da vicino perché ognuna di queste voci esiste. Quando ho aggiunto la chat live in tempo reale ho dovuto aggiornare anche la Content Security Policy: senza quel ritocco la nuova funzione restava bloccata dal browser in produzione. Un controllo SEO ha rivelato che le pagine degli strumenti avevano titoli in una sola lingua, rendendo invisibili a Google le altre versioni. E le versioni principali di Angular escono a ritmo regolare: restare indietro di qualche versione trasforma un aggiornamento di un'ora in una migrazione di giorni.
Il backup che nessuno prova
Quasi tutti i siti hanno un backup. Pochissimi hanno mai provato a ripristinarlo. Un backup mai ripristinato è una speranza, non una garanzia: per questo, oltre a salvarlo, va periodicamente caricato in un ambiente di prova. Questi sono i comandi di base che uso per un progetto Node con MongoDB:
npm outdated # which dependencies have a newer version
npm audit --omit=dev # known vulnerabilities in production dependencies
# Backup of the database, with the date in the file name
mongodump --uri="$MONGODB_URI" --gzip --archive="backup-$(date +%F).gz"
# The step everybody skips: restore it into a TEST database
mongorestore --uri="$TEST_URI" --gzip --archive="backup-2026-10-01.gz"
La checklist
| Frequenza | Attività |
|---|---|
| Ogni mese | Aggiornamenti di sicurezza, verifica dei backup automatici, controllo degli errori nei log |
| Ogni tre mesi | Prova di ripristino del backup, aggiornamento delle dipendenze, controllo di prestazioni e pagine indicizzate |
| Ogni anno | Rinnovo del dominio, revisione di privacy e cookie, verifica di accessibilità, aggiornamento delle versioni principali |
| Quando serve | Correzioni urgenti, nuove funzionalità, cambi normativi |
Quanto costa
Spesso si stima tra il 10% e il 20% del costo iniziale all'anno, ma dipende molto dal tipo di progetto: un sito statico richiede pochissimo, una web app con database, utenti e integrazioni molto di più. Il confronto giusto non è con zero, ma con il costo di un sito compromesso o fermo per giorni.
Come capire se il tuo sito ne ha bisogno
- Sai quando sono state aggiornate l'ultima volta le librerie?
- Sai dove sono i backup, e li hai mai ripristinati?
- Ti accorgeresti se il sito fosse fermo stanotte?
- Sai a chi sono intestati dominio e hosting, e quando scadono?
Se anche una sola risposta è "no", la manutenzione non è un costo in più: è un rischio che stai già correndo.
In sintesi
La manutenzione tiene il sito sicuro, veloce e trovabile nel tempo: aggiornamenti, backup verificati, monitoraggio, rinnovi e piccoli adeguamenti. Si può fare in proprio, se si ha il tempo e le competenze, o affidarla a qualcuno con una lista chiara di cosa comprende. Ho raccolto altre buone pratiche su sicurezza e prestazioni e, se vuoi parlarne per il tuo sito, scrivimi.