Какво включва поддръжката на сайт - обновявания, резервни копия, сигурност и SEO

Какво включва поддръжката на сайт

Автор: Иван Димитров | Публикувано:

Поддръжката на сайт обикновено включва актуализации на CMS, темата и плъгините, резервни копия, мониторинг, защита, технически корекции и малки промени по съдържанието, а хостингът, SEO и новите функционалности са отделни услуги.

Без поддръжка сайтът остава уязвим: по данни на Patchstack през 2025 г. в WordPress са открити 11 334 нови уязвимости, 91% от тях в плъгини. Публикуваните месечни пакети на агенциите у нас струват между 49 и 350 € за 2 до 9 часа работа, но две оферти се сравняват не по цената, а по това кои задачи, какъв срок за реакция и какви достъпи са записани в тях.

Техническа поддръжка на сайт

Техническата поддръжка на сайт включва обновяване на плъгините, темата и ядрото, резервно копие преди всяко обновяване, възстановяване при неуспешно обновяване, следене на версията на PHP, защита и проверка на представянето.

При малки и рутинни обновявания работя на живия сайт с готово резервно копие; при по-рискови промени първо тествам на отделна среда, а редизайнът стига до реалния сайт едва след одобрение от клиента.

  • Обновяване на плъгините и темата. При WordPress най-големият брой нови уязвимости е в плъгините, а не в ядрото: според Patchstack през 2025 г. в ядрото на WordPress са открити само 6 уязвимости с нисък риск, а 91% от всички 11 334 са в плъгини. От WordPress 5.6 новите инсталации могат да получават и автоматични обновявания до нови основни версии на ядрото. Това обаче не отменя необходимостта от поддръжка: автоматичното обновяване не проверява дали сайтът работи правилно след промяната, а плъгините, темата, PHP и интеграциите също трябва да се следят.
  • Подмяна на плъгин, за който няма поправка. Според доклада на Patchstack 46% от уязвимостите в WordPress не са имали поправка към момента на публикуването им. Тогава поддръжката на сайт означава уязвимият плъгин да бъде изключен или заменен, а не да се чака неговият автор.
  • Резервно копие преди всяко обновяване. Повредата, която виждам много често при обновяване на плъгини, е недостатъчен ресурс на сървъра: обновяването прекъсва и сайтът остава на екрана „Briefly unavailable for scheduled maintenance“. Документацията на WordPress обяснява, че това е файлът .maintenance, който WordPress създава при обновяване и не е успял да изтрие. Когато плъгинът е останал обновен наполовина, изтриването на файла не стига и сайтът се възстановява от резервното копие, затова то се прави преди всяко обновяване, както препоръчва и официалното ръководство на WordPress.
  • Възстановяване, което е проверено. Ако сайтът събира лични данни чрез форма или поръчки, чл. 32, пар. 1 от GDPR изисква способност достъпът до данните да бъде възстановен своевременно при технически инцидент (буква в) и процес за редовно изпитване на мерките (буква г). При сайт, който обработва лични данни, възстановяването на резервно копие трябва да бъде част от процеса за проверка на ефективността на мерките за сигурност. Самото наличие на резервно копие не доказва, че сайтът може да бъде възстановен при инцидент.
  • Версия на PHP. В моята практика смяната на версията на PHP е другият момент, в който WordPress сайтовете се чупят най-често: стара тема или плъгин не работи с новата версия и сайтът се възстановява от копие. Отлагането не е решение: според официалната таблица на PHP PHP 8.1 вече е извън официалния период на поддръжка, а PHP 8.2 получава поправки за сигурност до 31.12.2026. При нова или активно поддържана инсталация трябва да се планира преминаване към по-нова поддържана версия - PHP 8.3 се поддържа до 31.12.2027, PHP 8.4 до 31.12.2028, а PHP 8.5 до 31.12.2029. WordPress препоръчва PHP 8.3 или по-нова.
  • Представяне. Core Web Vitals измерват три аспекта на реалното потребителско изживяване: зареждане, отзивчивост и визуална стабилност. Добрите стойности, които Google определя, са LCP до 2,5 секунди, INP до 200 милисекунди и CLS до 0,1 за 75% от посещенията. Ако някой показател се влоши след обновяване, обновяването е променило нещо, дори сайтът да изглежда наред.

Колко често трябва да се прави поддръжка на сайт?

В моята практика честотата на проверките при поддръжка на сайт зависи от сайта. При малък фирмен сайт обикновено е достатъчен кратък ежедневен мониторинг или по-задълбочен седмичен преглед. Онлайн магазините и сайтовете с критични интеграции изискват по-чести автоматизирани проверки. Обновяванията за сигурност се прилагат веднага, без да чакат прегледа.

Бързината е важна, защото според Patchstack при най-атакуваните уязвимости в WordPress първата атака идва около 5 часа след публикуването им (претеглена медиана).

Колко честоКакво се правиОснование
Малък фирмен сайт: всеки ден (около 10 минути) или веднъж седмично (1-2 часа)Кеш, процеси на сървъра, обновявания, грешки, представянеМоята практика
Онлайн магазин и сайт с критични интеграции: по-честоАвтоматизирани проверки на наличността, поръчките и интеграциитеМоята практика
Веднага при поправка за сигурностОбновяване на засегнатия плъгин или тема5 часа до първа атака (Patchstack)
Преди всяко обновяванеРезервно копие на файловете и базата данниWordPress
РедовноПробно възстановяване от резервно копиеGDPR, чл. 32, пар. 1, буква г)
Поне веднъж годишно и при излизане от поддръжка на версиятаПроверка на версията на PHPПоддръжката на всеки клон на PHP изтича на 31 декември (php.net)

Когато поддръжката на сайт включва и SEO, както е при повечето мои клиенти, времето е значително повече: към техническата част се добавят проследяване на заявките, по които клиентът иска да се класира, публикуване на нови материали, пренаписване на стари текстове и пренасочвания.

Подходяща ли е поддръжката за WordPress и custom сайтове?

Поддръжката е нужна и за WordPress, и за custom сайтове, но е различна: при WordPress се обновяват плъгините и темата и при проблем сайтът се възстановява от резервно копие, а при custom сайт, например на Next.js, се обновяват Node.js и пакетите на проекта и при проблем кодът се връща към предишната работеща версия в git.

Разликата идва от това къде се откриват уязвимостите: при WordPress 91% от новите уязвимости през 2025 г. са в плъгините, а custom сайтът няма плъгини, но има среда и пакети, които също остаряват.

WordPress сайтCustom сайт (Next.js)
Какво се обновяваЯдро, тема, плъгиниNode.js, Next.js, React и пакетите на проекта
Версия на средатаPHP 8.2 получава поправки за сигурност до 31.12.2026 (php.net)За работещ сайт препоръчвам LTS версия на Node.js. Към октомври 2026 актуалните LTS линии са Node.js 22 и 24, докато Node.js 20 вече не се поддържа (nodejs.org)
Поддръжка на платформатаМалките версии на ядрото се обновяват автоматично, а основните - по подразбиране само при нови инсталации от версия 5.6 нататък (WordPress)Всяка основна версия на Next.js се поддържа 2 години от излизането си, а 14.x и по-старите вече не получават обновявания (nextjs.org)
Кога се чупи най-често (моята практика)При обновяване на плъгин или смяна на версията на PHPПри смяна на версията на Node.js, React или Next.js
Как се възстановяваОт резервно копие на файловете и базата данниВръщане към предишната версия в git

Предимството на git е, че всяка промяна по кода е записана поотделно и връщането става към точно определена работеща версия, а не към копие от миналата седмица. Това важи, когато съдържанието на сайта е в кода. Ако custom сайтът пази данни в база - поръчки, потребители, формуляри - за тях пак е нужно отделно резервно копие, защото git не ги съдържа.

Custom сайт без документация носи друг риск: друг разработчик трудно ще поеме поддръжката му. Затова документацията и достъпът до git хранилището трябва да се предадат на клиента още при изработката.

Поддръжка на съдържанието

Поддръжката на съдържанието на сайт означава съществуващите страници да остават верни и да работят: актуални фирмени данни, контакти и цени, пренасочване на премахнати или преместени страници и пренаписване на остарели текстове.

Публикуването на нови материали за заявки, по които искате да се класирате, е SEO, а не поддръжка на съдържанието, макар при повечето мои клиенти двете да вървят заедно.

  • Фирмени данни и контакти. Чл. 4, ал. 1 от Закона за електронната търговия задължава всеки, който предлага услуги чрез сайт, да осигури постоянен достъп до името или наименованието си, седалището и адреса си, телефон и имейл, данни за вписване в търговския регистър и указание, ако е регистриран по ДДС. Когато фирмата смени адреса или телефона си, обновяването на сайта е законово изискване.
  • Пренасочвания. Когато страница бъде премахната или адресът ѝ се смени, старият адрес се пренасочва с 301 към най-близката по смисъл страница, иначе посетителите и Google попадат на грешка 404. Google препоръчва пренасочванията да се пазят възможно най-дълго, обикновено поне една година.
  • Пренаписване на стари текстове. Остарелият текст се пренаписва, когато информацията в него вече не е вярна: цени, срокове, версии, правила. Само смяната на датата не е обновяване - в указанията си за полезно съдържание Google посочва смяната на датата на страница, „когато съдържанието не е съществено променено“, като признак на съдържание, писано за търсачката, а не за хората.
  • Цени и продукти. Изчерпан продукт, стара цена или услуга, която вече не предлагате, водят до запитвания, на които трябва да откажете. При онлайн магазин това е честа задача по съдържанието.
  • Счупени линкове. Отчетът „Индексиране на страници“ в Google Search Console показва адресите, които връщат грешка 404, и прегледът му е част от редовната проверка на сайта.

Какво не е включено в поддръжката?

Поддръжката на сайт обикновено не включва хостинга, домейна, платените лицензи за теми и плъгини, SEO, изработката на нови функционалности и редизайна - те се плащат отделно, дори когато ги предлага същата фирма.

Затова в офертата трябва да е записано не само какво включва поддръжката, а и какво не включва.

Не е включеноЗащо е отделноКак се плаща
Хостинг и домейнПлащат се на доставчика на хостинг и на регистратораГодишно
Платени лицензи за теми и плъгиниПлащат се на автора на темата или плъгинаОбикновено годишно
SEOНе влиза в базовата техническа поддръжкаОтделен, разширен месечен пакет
Нови функционалностиРазработка, не поддръжкаЕднократно, по оферта
РедизайнНов дизайн, който при мен първо се пуска на локален сървър и стига до живия сайт след одобрение от клиентаЕднократно, по оферта

Разделението се вижда и в публикуваните цени на агенциите у нас: SEO обикновено се обявява като отделна услуга с отделна месечна цена, а хостингът, домейнът и лицензите - като разходи към трети страни извън абонамента за поддръжка.

Хостингът и домейнът включени ли са в поддръжката?

Хостингът и домейнът обикновено не са включени в поддръжката на сайт и се плащат отделно всяка година - за малък фирмен сайт около 60 € за хостинг и между 15 и 30 € за домейн според разширението.

Някои фирми ги препродават в един пакет с поддръжката и тогава е важно на чие име са регистрирани.

Домейнът и хостингът трябва да са на ваше име и с ваш достъп, дори когато фирмата за поддръжка ги управлява. Ако са регистрирани на името на фирмата и прекратите договора, смяната на изпълнителя зависи от нейното съдействие - честа причина собственикът да не може сам да вземе сайта си.

SEO поддръжка на сайт

SEO поддръжката на сайт е работа по заявките, по които бизнесът иска да се класира в Google: оптимизация на съществуващото съдържание, създаване на ново и пренаписване на старо съдържание.

Техническата поддръжка пази това, което вече работи, а SEO поддръжката увеличава видимостта на сайта. Затова SEO се продава като отделен, разширен пакет, макар при повечето мои клиенти двете да вървят заедно.

Техническа поддръжкаSEO поддръжка
ЦелСайтът да работи и да е сигуренПовече посетители и запитвания от Google
ЗадачиОбновявания, резервни копия, защита, корекцииПроследяване на заявки, оптимизация, нови и пренаписани текстове, пренасочвания
Как се измерваРаботи ли сайтът, има ли уязвимости, представянеПозиции, кликове и запитвания в Search Console
ВремеПри малък фирмен сайт около 10 минути дневно или 1-2 часа седмично (моята практика)Значително повече, според конкуренцията в нишата

Оптимизация на съществуващото съдържание

При оптимизацията на съществуваща страница не е задължително да се пренаписва целият текст. Може да се подобрят title, meta description, структурата на заглавията, вътрешните линкове, изображенията и отделни части от съдържанието.

Често това е най-бързата SEO задача, защото страницата вече е индексирана и има история в търсачката.

  • Отправната точка е отчетът „Ефективност“ в Google Search Console. Там се вижда по кои заявки се показва всяка страница, на коя средна позиция е и колко кликове получава. Страница с много показвания и малко кликове е първият кандидат за оптимизация.
  • Вътрешни линкове. Google препоръчва всяка важна страница да има линк от поне една друга страница на сайта, а текстът на линка да е описателен и да подсказва какво има на страницата, към която води, а не да е „натиснете тук“.
  • Title. Google генерира title link в резултатите автоматично и използва различни източници, не само елемента <title>: основното видимо заглавие и заглавията като H1, og:title, друг текст на страницата и текста на линковете, които водят към нея. Затова title, H1 и съдържанието трябва да казват едно и също за това, за което реално е страницата.

Създаване на ново съдържание

Новото съдържание се създава за заявка, по която бизнесът иска да се класира и за която на сайта още няма страница.

Ако две страници покриват една и съща тема и удовлетворяват едно и също намерение на търсене, те могат да си поделят сигналите и да затруднят избора на най-подходящата страница (виж SEO slug канибализация). Затова първо проверявам коя страница вече получава импресии и кликове за заявката и преценявам дали е по-добре да я подобря или да обединя съдържанието. Отчетът „Ефективност“ в Google Search Console показва импресиите и кликовете по заявки и по страници, затова проверката става там.

  • Една страница - една основна заявка и свързаните с нея въпроси. Как се събират и групират заявките, е описано в статията за семантично ядро.
  • Количеството не замества стойността. Правилата на Google за спам определят като злоупотреба генерирането на много страници с основна цел манипулиране на класирането, а не да помагат на потребителите, включително с генеративен AI без добавена стойност.

Пренаписване на съществуващото съдържание с цел класиране по важни за бизнеса заявки

Пренаписването на съществуващо съдържание е нужно, когато страницата е за правилната тема, но не се класира по заявката, която носи клиенти, защото текстът ѝ не отговаря на това, което хората търсят.

За разлика от оптимизацията, тук се променя самият текст: структурата, отговорите и примерите.

Как работя:

  1. Клиентът посочва заявките, които са важни за бизнеса му.
  2. В Search Console проверявам коя страница Google показва за всяка от тях и на каква позиция.
  3. Сравнявам страницата с резултатите в топ 10: на какви въпроси отговарят те и на какви не отговаря тя.
  4. Пренаписвам страницата така, че отговорът на заявката да е в началото на текста и всеки раздел да отговаря на конкретен въпрос.
  5. Когато две слаби страници покриват една и съща тема, ги обединявам в една, а адреса на премахнатата пренасочвам с 301 към запазената. Google препоръчва пренасочването да се пази поне 1 година.

Датата на страницата се сменя само ако текстът е реално променен. Google посочва смяната на датата без съществена промяна в съдържанието като признак на съдържание, писано за търсачката, а не за хората.

Колко струва поддръжка на сайт?

Поддръжката на сайт струва между 49 и 350 € месечно според публикуваните пакети на агенциите и уеб студиата у нас към октомври 2026, като пакетите включват между 2 и 9 часа работа.

Срещу месечната такса обикновено получавате следното:

ЗадачаКакво получавате
ОбновяванияЯдро, тема и плъгини, с проверка след обновяването
Резервни копияПреди всяко обновяване, с пробно възстановяване
СигурностСледене на уязвимостите в плъгините и темата
НаблюдениеДостъпност на сайта и грешки
PHPПроверка на версията и съвместимостта
Технически корекцииДребни проблеми в рамките на включените часове
СъдържаниеСамо ако е включено в договора
SEOСамо като отделен, разширен пакет
Нови функционалностиОбикновено отделна разработка по оферта

Изчислено на час, работата в пакет излиза между 16 и 50 €, а еднократната работа без абонамент - между 50 и 75 € на час. При сравнение на публично обявените пакети се вижда, че срокът за реакция рядко е посочен ясно. Затова той трябва да бъде записан изрично в офертата и договора.

ПакетМесечна ценаВключени часовеЦена на час
Начален49-99 €2-325-50 €
Среден79-185 €4-617-46 €
Най-голям99-350 €6-916-40 €
Без абонамент-По заявка50-75 €

Таблицата обобщава публикуваните цени на няколко български агенции и уеб студиа, проверени на 7 октомври 2026 г. Цените могат да се променят, а част от тях са обявени без ДДС. Цената на час показва колко струва един час работа в съответния пакет. Фрийлансърите и фирмите, които дават цена само по запитване, не са включени в сравнението. SEO пакетите са отделни и цените им са разгледани в статията за цените на SEO оптимизацията.

Колко струва поддръжка на WordPress сайт?

Базовата техническа поддръжка на WordPress сайт струва 50-120 € месечно, а пакет със SEO и съдържание - от 250-300 €, при големи сайтове с много страници за оптимизиране и над 1000 €.

Цената зависи от броя плъгини, от това дали сайтът има форми или магазин и колко съдържание се публикува всеки месец. Разбивка на двата пакета има в статията за изработка на WordPress сайт.

Месечна или еднократна поддръжка?

Месечната поддръжка е по-изгодна за сайт, който има нужда от редовни обновявания и проверки, а еднократната - когато има един конкретен проблем за решаване.

По публикуваните цени часът в месечен пакет струва 16-50 €, а еднократната работа - 50-75 €. При работа без абонамент срокът за реакция трябва да се уточни предварително за всяка заявка.

Еднократната поддръжка има смисъл за сайт, който рядко се променя и не събира данни. Обновяванията за сигурност обаче не чакат следващата поръчка, затова WordPress сайт само с еднократна поддръжка между две намеси остава без никой, който да следи плъгините му.

Поддръжка на онлайн магазин цена

Поддръжката на онлайн магазин струва повече от тази на фирмен сайт: публикуваните пакети на агенциите у нас за онлайн магазин са между 99 € и над 180 € месечно.

Разликата идва от риска: обновяване на модула за плащане или куриер може да спре поръчките, без това да се вижда на пръв поглед.

Затова при магазин резервните копия включват базата с поръчките, а след всяко обновяване се прави пробна поръчка. Как се изгражда магазин, който се поддържа лесно, е описано в статията за изработка на онлайн магазин.

Нужна ли ми е поддръжка на сайт?

Поддръжка на сайт е нужна на всеки сайт, който работи с CMS като WordPress, събира данни чрез форми или продава онлайн.

WordPress сайт без обновявания става уязвим с всяка нова уязвимост в плъгините си, а сайт с форма обработва лични данни и попада под изискванията за сигурност на чл. 32 от GDPR. Статичен сайт без форми и без CMS изисква много по-малко, но пак има домейн, SSL сертификат и сървър, които трябва да се следят.

Какво се случва, ако не поддържам сайта си?

Сайт без поддръжка не спира веднага, а натрупва риск: уязвими плъгини, остаряла версия на PHP и резервни копия, които никой не е проверил.

Според Patchstack при най-атакуваните уязвимости в WordPress първата атака идва около 5 часа след публикуването им (претеглена медиана), така че сайт, който не се обновява, може да е изложен още в първите часове.

Вторият проблем идва, когато сайтът най-накрая трябва да се обнови след години без поддръжка. Дистрибутор ми довери сайт на WooCommerce с готова тема, чийто автор вече не я поддържаше: темата блокираше обновяванията на WooCommerce, версията на PHP изоставаше и сайтът проваляше теста за Core Web Vitals. След обновяване на темата и PHP и оптимизация на показателите запитванията през сайта се увеличиха от 10 на 50 месечно за първите три месеца. Кога натрупаните проблеми правят новия сайт по-евтин от поддръжката на стария, е разгледано в статията редизайн на сайт или нов сайт.

Какво се случва, ако сайтът ми бъде хакнат?

Хакнатият сайт се възстановява от чисто резервно копие отпреди пробива, уязвимият плъгин или тема се обновява или премахва и всички пароли се сменят.

Ако при пробива са засегнати лични данни, чл. 33 от GDPR задължава администратора да уведоми Комисията за защита на личните данни без ненужно забавяне и не по-късно от 72 часа след като е разбрал за нарушението, освен ако не е малко вероятно нарушението да създаде риск за правата и свободите на хората.

Затова се пазят няколко резервни копия, а не само последното: заразяването може да е по-старо от момента, в който е забелязано, и последното копие може вече да го съдържа. Ако Google е открил проблема, той се вижда в отчета „Проблеми със сигурността“ в Search Console, откъдето след почистването се изпраща заявка за преглед.

Мога ли сам да поддържам сайта си?

Да, собственикът може сам да поддържа WordPress сайта си, ако преди всяко обновяване прави резервно копие и знае как да възстанови сайта от него.

Натискането на „Обнови“ е лесната част. Трудната е, когато обновяването прекъсне и сайтът остане в режим на поддръжка или когато смяната на версията на PHP счупи темата - тогава е нужен достъп до сървъра и опит с възстановяване.

Част от клиентите ми поемат поддръжката сами след предаването на сайта и това работи, когато са изпълнени четири условия:

  • резервно копие на файловете и базата преди всяко обновяване;
  • проверка на формата за контакт или на поръчката след всяко обновяване;
  • редовен преглед на Google Search Console за грешки и проблеми със сигурността;
  • проверка на версията на PHP поне веднъж годишно.

Как да изберем фирма за поддръжка на сайт?

Фирма за поддръжка на сайт се избира по това какво е записано в офертата, а не по месечната цена: кои задачи са включени, какъв е срокът за реакция, как се правят и проверяват резервните копия и на чие име са достъпите.

Две оферти на една и съща цена могат да включват напълно различна работа. При сравнение на публично обявените пакети се вижда, че срокът за реакция рядко е посочен ясно, затова той трябва да бъде записан изрично в офертата и договора.

Какво трябва да има в договора за поддръжка?

Договорът за поддръжка на сайт трябва да изрежда включените задачи, броя часове, срока за реакция и за отстраняване, начина на правене на резервни копия, на чие име са достъпите и какво получавате при прекратяване.

Ако фирмата има достъп до сайт, който събира лични данни, тя е обработващ лични данни и чл. 28, пар. 3 от GDPR изисква отношенията с нея да са уредени с договор.

Точка в договораКакво трябва да е записано
Включени задачиКонкретен списък, а не „цялостна поддръжка“
ЧасовеКолко са, какво става с неизползваните и как се плащат надвишените
СроковеСрок за реакция и срок за отстраняване, записани поотделно
Резервни копияКолко често се правят, къде се пазят и кога е последното пробно възстановяване
ДостъпиДомейн, хостинг и администраторски акаунт на името на клиента
ОтчетКакво е свършено през месеца
ПрекратяванеСрок на предизвестие и какво се предава на клиента
Лични данниУсловия за обработване по чл. 28 от GDPR, ако сайтът събира лични данни

Колко бързо се реагира при проблем?

Срокът за реакция при поддръжка на сайт зависи от пакета и трябва да е записан в договора, защото в публично обявените пакети рядко е посочен ясно.

Срокът за реакция обаче не е срок за отстраняване - той показва кога някой ще започне работа по проблема, а не кога сайтът ще работи отново.

Затова в договора двата срока се записват поотделно. При онлайн магазин, където спрял checkout означава спрели продажби, по-краткият срок за реакция струва повече, но често се изплаща още при първия проблем.

Мога ли да прекратя договора за поддръжка?

Да, договорът за поддръжка на сайт може да бъде прекратен според срока за предизвестие в него, а при прекратяване трябва да получите всички достъпи и последното резервно копие.

Преди да смените фирмата, проверете дали можете да получите:

  • администраторски достъп до сайта;
  • достъп до хостинга и домейна или прехвърлянето им на ваше име;
  • последното резервно копие на файловете и базата данни;
  • списък на платените лицензи и на чие име са;
  • при custom сайт - достъп до git хранилището и документацията.

Новият изпълнител обикновено прави технически преглед, преди да поеме сайта, защото първо трябва да види в какво състояние е и какви корекции са нужни, преди редовната поддръжка да започне.

Ако искате да прегледам какво реално включва сегашната ви поддръжка или да поема сайта ви, контактите ми са на страницата „За мен“ в менюто.

Свързани статии