In questa pagina trovi le risposte alle domande che ci vengono poste più spesso da aziende e professionisti sulla gestione di un sito web: manutenzione WordPress, problemi urgenti, velocità, SEO, e-commerce e sviluppo. Se non trovi quello che cerchi, il nostro team di assistenza è a disposizione per una consulenza gratuita.
Il costo dipende da diversi fattori: la dimensione del sito, il numero di plugin installati, la presenza di un e-commerce e la frequenza degli interventi necessari. Un sito vetrina richiede una manutenzione molto più leggera rispetto a uno shop online con centinaia di prodotti.
Un punto importante: il prezzo di un piano di assistenza è quasi sempre inferiore ai danni causati da un guasto non gestito. Un sito offline significa vendite perse, clienti che non trovano informazioni e un posizionamento su Google che si erode giorno dopo giorno.
Per questo non vendiamo pacchetti standard a occhi: preferiamo analizzare il tuo sito e proporti un preventivo su misura, proporzionato alle sue reali esigenze. Chiedercelo non costa nulla e ti dà una foto chiara dello stato di salute del tuo sito.
Un piano di manutenzione professionale non è solo “qualche aggiornamento”: è un servizio strutturato che tutela il sito sotto ogni aspetto. In genere comprende:
In pratica, è la tranquillità di non dover mai pensare all’aspetto tecnico del tuo sito.
La regola pratica è: aggiornare appena le release sono dichiarate stabili, senza aspettare settimane. Gli aggiornamenti di sicurezza, invece, vanno applicati immediatamente, perché correggono vulnerabilità note e sfruttate dagli attaccanti nel giro di poche ore.
Due precauzioni non negoziabili: eseguire sempre un backup completo prima dell’aggiornamento e, preferibilmente, lavorare su una copia di staging del sito, cioè una versione privata dove si verifica che tutto funzioni prima di applicare le modifiche al sito pubblico. È esattamente la procedura che seguiamo nei nostri piani di assistenza: nessun aggiornamento “a scatola chiusa” direttamente in produzione.
Gli aggiornamenti automatici sono comodi, ma comportano un rischio concreto: un nuovo plugin può andare in conflitto con un tema o con un altro plugin e mandare in tilt il sito senza che nessuno se ne accorga subito. Nessun sistema automatico è in grado di verificare che, dopo l’aggiornamento, il form dei contatti o il carrello funzionino ancora davvero.
La gestione professionale segue invece una sequenza precisa:
In sintesi: per un sito personale gli aggiornamenti automatici possono bastare; per un sito aziendale o un e-commerce, la supervisione manuale è una garanzia che vale il costo.
PHP è il linguaggio su cui gira WordPress. Usare una versione non più supportata espone il sito a tre problemi crescenti: falle di sicurezza (le vecchie versioni non ricevono più patch), prestazioni peggiori (le versioni recenti sono molto più rapide) e incompatibilità con plugin e temi aggiornati, che progressivamente smettono di funzionare.
L’aggiornamento di PHP però va fatto con attenzione: il codice datato di vecchi plugin o di personalizzazioni scritte anni fa può “rompersi” con la versione nuova. Per questo va sempre testato su una copia del sito prima di modificare la configurazione dell’hosting. Un tecnico esperto verifica la compatibilità, aggiorna e corregge eventuali errori: da soli, il rischio di ritrovarsi il sito bianco è concreto.
Un plugin si definisce abbandonato quando non riceve aggiornamenti da più di 6-12 mesi. Sembra un dettaglio tecnico, ma le conseguenze sono serie: se non ci sono aggiornamenti, non ci sono nemmeno patch di sicurezza. Se una vulnerabilità viene scoperta in quel codice, nessuno la correggerà, e il plugin diventa una potenziale via d’accesso per attacchi automatizzati al tuo sito.
La cosa insidiosa è che un plugin abbandonato spesso continua a “funzionare”: non dà errori, non dà fastidio, e passa inosservato per mesi. La buona pratica è verificare periodicamente la lista dei plugin installati, controllare la data dell’ultimo aggiornamento e sostituire i plugin orfani con alternative attivamente mantenute. È uno dei controlli standard che eseguiamo durante ogni manutenzione programmata.
Un tema child (tema figlio) è un tema che eredita tutte le caratteristiche del tema genitore, ma che consente di modificare file e funzioni senza perdere le personalizzazioni quando il tema principale viene aggiornato. Senza tema child, ogni aggiornamento del tema cancella le modifiche fatte direttamente sul codice.
Ne serve davvero quando:
La creazione è semplice: una cartella dedicata, un file style.css con un’intestazione che contiene il campo Template (il nome della cartella del tema genitore) e un file functions.php che carica il foglio di stile del genitore. Poi si attiva da Aspetto > Temi. Se modifichi solo CSS o usi un page builder, invece, spesso non serve.
L’Errore 500 (Internal Server Error) indica un malfunzionamento interno del server: la richiesta arriva, ma il server non riesce a completarla. In WordPress le cause tipiche sono poche e ricorrenti:
La diagnosi segue una strada precisa: attivare il debug di WordPress per leggere l’errore reale nei log, poi disattivare i plugin uno a uno fino a individuare il colpevole, e infine verificare il tema e il file .htaccess. Con un accesso FTP si opera anche senza il pannello di amministrazione. Se non hai familiarità con questi strumenti, meglio affidarsi a un’assistenza tecnica: un intervento improvvisato rischia di peggiorare la situazione.
Questo messaggio indica un errore PHP fatale: uno script si è interrotto bruscamente e WordPress non riesce a caricare il sito. Nelle versioni recenti, WordPress invia automaticamente un’email all’amministratore con i dettagli tecnici dell’errore (il file e la riga responsabile) e un link per entrare in modalità di recupero, che permette di accedere al pannello in sicurezza e disattivare la causa del problema.
Se l’email non arriva — capita spesso quando gli indirizzi di posta del sito non sono configurati correttamente — l’unica strada è accedere via FTP o dal gestore di hosting per rinominare manualmente la cartella del plugin o del tema sospetto. È un intervento alla portata di un tecnico: se ti trovi davanti questo errore e non sai da dove iniziare, il consiglio è di non toccare nulla e richiedere subito supporto.
Respira: quasi sempre la situazione è reversibile. Questi sono i cinque controlli che facciamo per primi, in ordine di priorità:
Se dopo questi controlli il sito non riparte, serve un intervento tecnico strutturato. Non insistere a tentativi a caso: ogni modifica non tracciata rende la diagnosi più difficile.
Gli attacchi spesso non sono vistosi: il sito “funziona” mentre qualcuno lo usa a tua insaputa. I segnali da cui partire sono:
Se riconosci anche solo due di questi segnali, agisci subito: una compromissione ignorata peggiora nel tempo e può portare alla messa in blacklist del dominio. Il nostro team può eseguire una scansione e una diagnosi completa.
La pulizia di un sito infetto è una procedura ordinata, non un tentativo a caso con un plugin qualunque. Le fasi corrette sono:
Dopo la pulizia serve sempre indagare la porta d’ingresso (un plugin vulnerabile, una password debole) e chiudere quel varco, altrimenti la reinfezione è questione di settimane.
No, non è insicuro di per sé: il core di WordPress è sottoposto a revisioni di sicurezza continue e il suo team di sviluppo corregge le vulnerabilità con rapidità. Il motivo dei tanti attacchi è di natura statistica: WordPress alimenta circa il 40% del web, quindi per chi scrive malware è semplicemente il bersaglio più conveniente, e gli attacchi sono per lo più automatizzati e “sparsi” su milioni di siti.
Il vero punto debole è un altro: i plugin e i temi di terze parti, sviluppati da migliaia di autori diversi con livelli di qualità molto disomogenei. La gran parte delle compromissioni passa da lì, o da password deboli e hosting trascurati.
Un sito aggiornato, con plugin scelti con criterio e gestito professionalmente, è difficile da compromettere: la sicurezza è una pratica continua, non un’impostazione una tantum.
La sicurezza non si ottiene con un solo strumento, ma sovrapponendo più livelli di protezione. Le misure che facciamo più di differenza sono:
Nessuna misura è efficace da sola: la loro combinazione, mantenuta nel tempo, è ciò che rende un sito davvero difficile da attaccare. È l’approccio che applichiamo in ogni piano di assistenza.
Un backup “che funziona davvero” deve rispettare quattro condizioni, e la maggior parte dei backup in circolazione ne fallisce almeno una:
L’errore classico è fidarsi dei backup automatici dell’hosting, tenuti sullo stesso server e con retention limitata. La regola che adottiamo è semplice: un backup vale quanto l’ultimo ripristino riuscito. Tutto il resto è speranza, non sicurezza.
La lentezza di un sito WordPress quasi sempre nasce da una di queste cause:
I rimedi corrispondenti sono altrettanto chiari: passare a un hosting adeguato al traffico reale del sito; configurare un plugin di cache affidabile (come WP Rocket) e una CDN come Cloudflare; convertire le immagini in formati moderni come WebP; e infine fare pulizia di codice e database, eliminando plugin inutilizzati e dati obsoleti accumulati negli anni.
La sequenza conta: prima l’infrastruttura, poi la cache, poi l’ottimizzazione fine. Intervenire al contrario produce ritocchi inutili.
Prima di tutto: i punteggi di PageSpeed sono stime di laboratorio, generate in condizioni ideali e necessariamente semplificate. Ciò che conta davvero per il posizionamento sono i Core Web Vitals — LCP (velocità di caricamento del contenuto principale), INP (reattività agli input) e CLS (stabilità visiva) — misurati sui dati reali dei tuoi utenti, che trovi nella sezione dedicata di PageSpeed e in Search Console.
Tradotto: non serve inseguire il 100 perfetto, che spesso è raggiungibile solo svuotando il sito di tutto ciò che lo rende utile. Serve garantire una esperienza veloce su mobile, dove si concentra la maggior parte del traffico: un LCP sotto i 2,5 secondi e pagine che non “saltano” durante il caricamento.
Se il punteggio è basso ma i dati reali sono nella soglia verde, hai priorità migliori su cui investire. Se anche i dati reali sono rossi, lì conviene intervenire.
Con un hosting gestito il provider si occupa di aggiornamenti, backup, sicurezza e supporto tecnico: è la scelta ideale per chi non ha competenze di sistema, perché il sito “vive” in un ambiente già ottimizzato e presidiato. Con un hosting non gestito ottieni pieno controllo del server e costi mensili minori, ma tutte le responsabilità — patch, configurazioni, sicurezza, ripristini — ricadono su di te o su chi ti assiste.
Per orientarti, una domanda basta: hai le competenze (o un tecnico) per gestire un server?
In molti casi la soluzione più efficace è un hosting gestito combinato con un piano di assistenza che copra sito, plugin e contenuti: il provider cura il server, il tecnico cura WordPress.
La SEO (Search Engine Optimization) è l’insieme delle tecniche che permettono a un sito di posizionarsi nei risultati organici di Google, senza pagare per ogni clic. Comprende tre aree: SEO tecnica (velocità, indicizzabilità, struttura), contenuti (testi che rispondono alle ricerche reali dei clienti) e autorevolezza (citazioni e link da altri siti).
Sul tempi, la risposta onesta è: risultati realistici dopo 3-6 mesi, in base alla concorrenza del tuo settore e alla qualità e costanza dei contenuti pubblicati. Chi promette la prima pagina in due settimane o lavora su nicchie semplicissime o non sta raccontando la verità.
La SEO è un investimento con effetti cumulativi: le posizioni conquistate tendono a reggere nel tempo e a portare contatti senza costo per visita. Per questo si integra perfettamente con canali più immediati come la pubblicità.
Non è una scelta obbligatoria: sono due strumenti che rispondono a esigenze diverse e funzionano meglio insieme.
Nella pratica consigliamo: Ads per lanci, offerte stagionali e test rapidi su parole chiave (utile anche per capire quali query convertono davvero), SEO come investimento di fondo che costruisce un flusso di contatti costante. Un errore comune è usare solo Ads per anni: significa pagare affitto in eterno invece di comprare casa.
Il mix giusto dipende da budget, margine e tempistiche del tuo business: possiamo aiutarti a definirlo con dati, non a intuizioni.
La SEO tecnica è la base invisibile che rende possibile tutto il resto: se Google non riesce a leggere e interpretare bene il sito, i contenuti migliori non arrivano in cima. Comprende gli elementi che l’utente non vede ma i motori valutano:
Si fa un’audit tecnica prima di ogni investimento in contenuti: correggere la base costa meno e moltiplica l’efficacia di ciò che si costruisce sopra.
Se il sito non compare, le cause più frequenti sono queste, da verificare in ordine:
Il primo passo è sempre la Google Search Console: con il controllo “Controllo URL” scopri in pochi secondi se Google conosce la pagina, se è indicizzata e, in caso negativo, per quale motivo. Da quella risposta si capisce se il problema è tecnico, temporale o di qualità. Se il report ti sembra criptico, la interpretiamo noi per te.
La Google Search Console è lo strumento gratuito di Google che ti mostra il tuo sito così come lo vede Google. È il punto di osservazione più prezioso per chiunque abbia un sito, perché permette di:
Si configura verificando la proprietà del dominio e, da lì, i dati arrivano da soli. Nella nostra assistenza la teniamo sotto controllo per conto del cliente: un calo di indicizzazioni o una nuova penalizzazione sono segnali che vanno colti subito, non a fine trimestre.
Per installare Google Analytics 4 su WordPress ci sono due strade principali: passare da Google Tag Manager — la soluzione più flessibile, che centralizza la gestione di tutti i tag di misurazione — oppure usare un plugin dedicato come Site Kit by Google (ufficiale) o MonsterInsights, che portano la configurazione dentro il pannello di WordPress in pochi clic.
C’è però un aspetto che molti sottovalutano: la normativa. Raccogliere dati di navigazione richiede il consenso dei cookie (GDPR), quindi un banner di consenso che blocchi effettivamente la misurazione prima dell’accettazione, e configurazioni che limitino l’esposizione dei dati, come l’anonimizzazione degli indirizzi IP.
In sintesi: l’installazione tecnica è semplice, la configurazione conforme è la parte che richiede attenzione. La impostiamo in modo che le statistiche siano affidabili e il sito resti in regola.
Google Business Profile è il profilo che fa apparire la tua attività nelle ricerche locali: nella sezione mappa di Google, su Maps e nel riquadro laterale con foto, orari, contatti e recensioni. Per qualsiasi attività che opera su un territorio — ristoranti, studi, officine, negozi, artigiani — è spesso il primo punto di contatto con i clienti, prima ancora del sito.
Il suo valore è doppio: rende l’attività rintracciabile quando qualcuno cerca “il tuo servizio + la tua città”, e genera contatti diretti — telefonate, indicazioni stradali, visite al sito — misurabili dal pannello stesso. Le recensioni, oltre a influenzare le decisioni dei clienti, pesano sul posizionamento locale.
Mantenerlo aggiornato (orari, servizi, foto recenti) e rispondere alle recensioni richiede poco tempo e produce effetti concreti: lo includiamo nei piani di assistenza per le attività locali, perché è l’investimento a miglior rapporto costi/benefici in quel contesto.
Il llms.txt è uno standard nato nel 2025: un file di testo inserito nella radice del sito che guida i modelli di intelligenza artificiale — come ChatGPT, Claude o Gemini — quando leggono i contenuti del sito. In pratica, indica loro quali sono le pagine principali e come interpretarle, un po’ come la sitemap XML serve ai motori di ricerca tradizionali.
Perché può interessarti? Perché un numero crescente di utenti si informa attraverso le AI, non solo tramite Google: essere citati correttamente nelle risposte delle AI diventa una nuova forma di visibilità. Un llms.txt ben scritto aumenta la probabilità che il modello comprenda il tuo sito e lo citi correttamente, invece di ricostruire informazioni frammentarie o datate.
È uno standard giovane e in evoluzione, ma la sua implementazione è semplice e a basso costo: lo prepariamo insieme agli altri file tecnici del sito per i clienti che vogliono essere pronti anche su questo fronte.
Dipende da come immagini la crescita del tuo negozio online. WooCommerce, il plugin e-commerce di WordPress, ti dà piena proprietà di dati e codice: il negozio è tuo, senza canoni vincolanti alla piattaforma, con la massima flessibilità su funzionalità, design e integrazioni. Il prezzo di questa libertà è la manutenzione: aggiornamenti, sicurezza e prestazioni vanno curati nel tempo.
Shopify è tutto incluso: hosting, aggiornamenti e supporto compresi nel canone mensile. Semplice e rapido da avviare, però ti vincola a un ecosistema con costi ricorrenti e minore libertà di personalizzazione, soprattutto su SEO e strutture di contenuto avanzate.
In sintesi: se investi in contenuti, blog e SEO come canale di acquisizione, di solito vince WooCommerce; se vuoi avviarti in fretta e preferisci delegare tutto il tecnico, Shopify è una scelta sensata. E in entrambi i casi, un’assistenza esperta evita mesi di tentativi.
Il costo di un e-commerce varia moltivamente in base a fattori concreti, ed è per questo che un preventivo serio parte sempre da un’analisi. I parametri che incidono di più sono:
A questo va sommato il costo continuativo: manutenzione, aggiornamenti, ottimizzazione e supporto, che per un negozio online non sono opzionali ma parte integrante dell’operatività.
Il nostro approccio è trasparente: analizziamo insieme requisiti e priorità, poi ti consegniamo un preventivo dettagliato voce per voce, senza costi a sorpresa a progetto avviato.
La migrazione da Shopify a WooCommerce si può fare con strumenti dedicati come Cart2Cart o con un trasferimento manuale guidato, più laborioso ma con controllo totale. In entrambi i casi si trasferiscono i dati essenziali: prodotti, clienti e ordini, oltre a immagini, categorie e — dove possibile — le recensioni.
Il punto più critico non sono i dati, ma gli URL: Shopify e WooCommerce generano indirizzi diversi per le stesse pagine. Senza una mappatura corretta, ogni scheda prodotto finirebbe in errore 404, con la conseguenza più grave: la perdita del posizionamento SEO costruito negli anni.
La procedura corretta prevede quindi: mappare tutti gli URL vecchi, impostare redirect 301 verso le pagine nuove, verificare indicizzazione e vendite nei giorni successivi al go-live. Fatta così, la migrazione è quasi indolore; fatta di fretta, costa mesi di posizionamento perso. È un lavoro che eseguiamo con backup preventivo e test completi prima dello switchover.
L’abbandono del carrello è quasi mai causato da un’unica cosa: è la somma di piccoli attriti che fanno nascere il dubbio nell’ultimo passo. I colpevoli più comuni:
I rimedi sono misurabili: testare il checkout su mobile (dove avviene la maggior parte degli ordini), ridurre i campi al minimo indispensabile, mostrare i costi di spedizione prima del checkout quando possibile, e mettere in vista le trust signal — badge di sicurezza, garanzie, recensioni.
Un’analisi del tunnel di acquisto con dati reali rivela quasi sempre uno o due punti di attrito evidenti: correggerli vale più di qualunque campagna pubblicitaria.
Il Black Friday si prepara settimane prima, perché il giorno stesso non è il momento di fare aggiornamenti né modifiche strutturali: qualsiasi cambiamento va testato e stabilizzato in anticipo. La lista di controllo che usiamo:
Il rischio più grande non è il traffico in sé, ma scoprirlo con il sito in ginocchio alle 9 del mattino. Con un piano di assistenza, la mattina del Black Friday la passi a vendere, non a chiamare l’assistenza.
Lo stack LAMP è l’infrastruttura open source classica per i siti dinamici. L’acronimo indica le quattro componenti che lavorano insieme: Linux (il sistema operativo del server), Apache (il web server che riceve le richieste), MySQL (il database che conserva i contenuti) e PHP (il linguaggio che genera le pagine).
È lo stack su cui gira la stragrande maggioranza degli hosting WordPress, quindi quando affidiamo o migriamo un sito, è l’ambiente che conosciamo a fondo. Vale la pena sapere che nelle configurazioni moderne spesso troviamo varianti altrettanto consolidate: NGINX al posto di Apache (per gestire meglio il traffico intenso) e MariaDB al posto di MySQL (un fork pienamente compatibile).
Per te non cambia nulla dal punto di vista pratico, ma conoscere lo stack del proprio hosting aiuta a capire limiti e costi quando si discutono prestazioni o migrationi con provider e tecnici.
Per convertire PDF complessi — quelli con tabelle, figure e impaginazioni elaborate — i semplici strumenti di estrazione testo non bastano: servono i modelli OCR di nuova generazione. Soluzioni come GLM-OCR sono in grado di leggere un documento e restituirlo in Markdown strutturato, mantenendo l’organizzazione di tabelle e sezioni invece di ridurlo a un fiume di testo disordinato.
Molti di questi modelli sono eseguibili in locale, ad esempio tramite Ollama: occorre una macchina con GPU adeguata, in genere con almeno 10 GB di VRAM. Il vantaggio di questa strada è rilevante per le aziende: i documenti non lasciano mai i tuoi sistemi.
È una tecnologia particolarmente utile per costruire knowledge base aziendali e per le automazioni documentali: fatture, cataloghi, manuali e documenti tecnici diventano dati interrogabili. L’esecuzione locale, oltre a proteggere i dati sensibili, elimina i costi ricorrenti dei servizi cloud. Possiamo valutare con te il setup più adatto.
La risposta onesta è: dipende da cosa intendi per “gestire”. Per i piccoli contenuti — pubblicare articoli, aggiornare prodotti, modificare testi e immagini — la risposta è sì: con una minima formazione, qualsiasi membro del tuo team può farlo, e WordPress è pensato proprio per questo.
Per tutto il resto — aggiornamenti, sicurezza, performance, sviluppo di nuove funzionalità — servono competenze tecniche reali. Un aggiornamento mal eseguito o un plugin scelto senza criterio possono mandare offline un sito in pochi minuti, e sistemarlo costa molto più della prevenzione.
Per un’azienda, la divisione più sensata è questa: delegare la manutenzione tecnica a un’assistenza e restare pienamente autonomi sui contenuti. Ottieni la velocità di gestire i contenuti in prima persona e la tranquillità di avere un tecnico che presidia l’infrastruttura. Noi offriamo entrambi i servizi, compresa la formazione del tuo staff.
Meno di quanto pensi: la migrazione è una procedura che eseguiamo regolarmente ed è trasparente per i visitatori, senza interruzioni visibili del sito. La nostra procedura standard prevede:
Fatta correttamente, una migrazione non fa perdere dati né posizionamento SEO: gli indirizzi restano stabili e Google continua a leggere il sito normalmente. I problemi nascono solo quando si improvvisa, spostando file senza verifiche. Il primo passo è semplice: ci mandi gli accessi, noi facciamo il resto e ti aggiorniamo a ogni fase.
Assolutamente sì: l’assistenza che offriamo non riguarda solo WordPress. Il nostro intervento copre anche PHP e Laravel per applicazioni web e API, progetti in Ruby e software su misura sviluppati su misura per specifiche esigenze aziendali.
Ogni framework ha le sue dinamiche — versioni, dipendenze, ambienti di distribuzione — ma i problemi che ti portano a cercare assistenza sono gli stessi: un errore comparso dal nulla, una versione PHP da allineare, un’applicazione che rallenta, una funzionalità da sviluppare o una situazione ereditata da un precedente fornitore da mettere in ordine.
Il nostro punto di partenza è sempre lo stesso, indipendentemente dalla tecnologia: un’analisi del progetto — codice, versione, dipendenze, hosting — da cui emerge un quadro chiaro dello stato dell’arte e una proposta concreta di intervento. Se hai un’applicazione Laravel o un progetto su misura che nessuno vuole più toccare, parlaci: mettere ordine nel codice ereditato è una delle cose che facciamo meglio.
Vuoi la tranquillità di un sito sempre aggiornato, sicuro e veloce, senza pensieri? Richiedi un preventivo gratuito per il pacchetto di assistenza più adatto alle tue esigenze: scopri i pacchetti di assistenza e metti il tuo sito in mani esperte.