O dia do lançamento parece o fim do projeto. Na verdade é o início da sua vida: a partir daí o site envelhece, mesmo que ninguém lhe toque. As bibliotecas recebem correções de segurança, os browsers mudam, o Google atualiza os seus critérios, os certificados expiram. Um site que não é atualizado não fica parado: piora.
O que inclui a manutenção
- Atualizações das dependências, antes de mais as de segurança.
- Backups automáticos e, sobretudo, a verificação de que podem ser repostos.
- Monitorização: o site responde? Há erros nos logs?
- Renovações: domínio, certificados, serviços externos.
- Verificações de SEO e desempenho: páginas indexadas, velocidade, links partidos.
- Pequenas intervenções nos conteúdos e funcionalidades.
- Adaptações legais: privacidade, cookies, acessibilidade.
Os exemplos do meu site
No meu site vi de perto porque existe cada uma destas rubricas. Quando acrescentei o chat ao vivo em tempo real, tive de atualizar também a Content Security Policy: sem esse ajuste, a nova funcionalidade ficava bloqueada pelo browser em produção. Uma verificação de SEO revelou que as páginas das ferramentas tinham títulos num só idioma, tornando invisíveis para o Google as outras versões. E as versões principais do Angular saem a um ritmo regular: ficar algumas versões para trás transforma uma atualização de uma hora numa migração de vários dias.
O backup que ninguém testa
Quase todos os sites têm um backup. Muito poucos alguma vez o tentaram repor. Um backup nunca reposto é uma esperança, não uma garantia: por isso, além de o guardar, convém carregá-lo periodicamente num ambiente de testes. Estes são os comandos básicos que uso num projeto Node com MongoDB:
npm outdated # which dependencies have a newer version
npm audit --omit=dev # known vulnerabilities in production dependencies
# Backup of the database, with the date in the file name
mongodump --uri="$MONGODB_URI" --gzip --archive="backup-$(date +%F).gz"
# The step everybody skips: restore it into a TEST database
mongorestore --uri="$TEST_URI" --gzip --archive="backup-2026-10-01.gz"
A checklist
| Frequência | Atividade |
|---|---|
| Todos os meses | Atualizações de segurança, verificação dos backups automáticos, revisão dos erros nos logs |
| A cada três meses | Teste de reposição do backup, atualização das dependências, verificação do desempenho e das páginas indexadas |
| Todos os anos | Renovação do domínio, revisão de privacidade e cookies, verificação de acessibilidade, atualização das versões principais |
| Quando for preciso | Correções urgentes, novas funcionalidades, alterações legais |
Quanto custa
Estima-se muitas vezes entre 10% e 20% do custo inicial por ano, mas depende muito do tipo de projeto: um site estático exige muito pouco, uma web app com base de dados, utilizadores e integrações muito mais. A comparação certa não é com zero, mas com o custo de um site comprometido ou parado durante dias.
Como perceber se o teu site precisa
- Sabes quando foram atualizadas pela última vez as bibliotecas?
- Sabes onde estão os backups, e alguma vez repuseste um?
- Darias conta se o site parasse esta noite?
- Sabes em nome de quem estão o domínio e o alojamento, e quando expiram?
Se uma única resposta for "não", a manutenção não é um custo extra: é um risco que já estás a correr.
Em resumo
A manutenção mantém o site seguro, rápido e encontrável ao longo do tempo: atualizações, backups verificados, monitorização, renovações e pequenos ajustes. Podes fazê-la tu, se tiveres tempo e conhecimentos, ou confiá-la a alguém com uma lista clara do que inclui. Reuni mais boas práticas sobre segurança e desempenho e, se quiseres falar do teu site, escreve-me.