ある火曜日、問い合わせフォームからメールが届かなくなったとお客様から電話がありました。見た目は壊れていません。送信でき、お礼のメッセージも表示され、すべて本来どおりに動いていました。ただ、メールが届いていなかったのです。ログを確認すると、最後に正常に配信されたのは 11 週間前でした。ホスティング会社が定期更新で送信メールのルールを厳しくしていたのに、サイト上ではその変更について何も知らされていませんでした。
11 週間分の問い合わせが失われました。週平均 6 件の見込み客と、お客様自身が 5 件に 1 件と見積もる成約率で計算すると、存在すら知られなかった仕事が約 13 件あったことになります。サイトは一度も落ちていません。稼働監視は 100% を示していました。どのダッシュボードも、すべて正常だと言っていました。
これこそが Web サイト保守の本当の目的です。バージョン番号でも、月次 PDF の緑のチェックマークでもなく、誰かが気づくまで何か月もお金を失わせ続ける静かな不具合のためにあります。以下では、保守で何をするのか、2026 年にいくらかかるのか、そして本物のプランと自動化されただけのプランの見分け方を率直に説明します。
Web サイト保守サービスに実際に含まれるもの
この言葉がカバーする範囲は広く、だからこそ見積もりの金額が大きく異なります。いちばん下の水準では、「保守」とは深夜 2 時にプラグインを更新して概要をメールで送るスクリプトのことです。いちばん上の水準では、誰かがあなたのサイトの成果に責任を持つことを意味します。速く表示され、成果につながり、トラブルを起こさず、四半期ごとに良くなっていくことです。
お金を払う価値のあるプランは 5 つの領域をカバーしています。提案にそのうち 1 つでも欠けていれば、契約前に理由を尋ねてください。
- 安全な更新:コア、テーマ、プラグインの更新を本番サイトに適用する前にステージング環境のコピーでテストし、問題があれば元に戻せるようにしておきます。
- セキュリティ:堅牢化、マルウェアスキャン、ログイン保護、そしてサイトが侵害された場合の対応手順の明確化です。
- 実際に復元したことのあるバックアップ:外部保管、自動化、そしてテスト済みであること。誰も復元したことのないバックアップは仮説にすぎず、安全網ではありません。
- パフォーマンスと稼働状況:1 回きりのスコアではなく Core Web Vitals を継続的に追跡し、停止したページだけでなく遅いページも検知する監視を行います。
- 機能チェック:フォームが実際に届くこと、決済が実際に完了すること、決済や配送の連携が今も正しくやり取りしていることを確認します。
多くのプランがひそかに手を抜いているのがこの最後の項目で、それこそが私たちのお客様に 13 件の仕事を失わせたものです。
誰も見ていないときに壊れるもの
Web サイトは均一に劣化するわけではありません。騒がしく自己主張する問題もありますが、高くつく問題はそうではありません。
セキュリティ:リスクは個人を狙ったものではなく自動化されている
小規模事業者は、自分たちは小さすぎて狙われないと考えがちです。しかしそれは攻撃の仕組みを誤解しています。誰かがあなたのサイトを選んだわけではありません。ボットが IP アドレスの範囲をスキャンし、脆弱性が公開されたバージョンのプラグインを見つけ、対応する攻撃を試しただけです。同じ 1 時間に、ほかの 10 万のサイトにも同じことをしています。
重要なのは確率より時間の幅です。脆弱性が公開されると、悪用の試みはたいてい数日、ときには数時間で始まります。月に 1 回しか更新しないサイトは、何週間も無防備なままになりえます。迅速にパッチを当てるべき理由はそれに尽き、「四半期ごとに更新しています」が保守プランとは言えないのもそのためです。
後始末は必ず予防より高くつきます。技術的な作業に加えて、ハッキングされたサイトは Google セーフ ブラウジングで警告されたり、メールプロバイダーのブラックリストに載ったり、検索結果から消えたりすることがあり、その影響は修復後も何か月も続きます。
パフォーマンスは少しずつ、そして一気に劣化する
公開したばかりのサイトは速いものです。その後、誰かがチャットウィジェット、トラッキングピクセル、ポップアップツール、レビュー用プラグインを追加します。1 つ 1 つは小さく見えます。2 年後にはトップページが 4 MB になり、スマートフォンで 6 秒かかるようになりますが、どの変更が原因かは誰にも言えません。単独の原因となった変更はないからです。
Google はこれを Core Web Vitals で測定しており、ページエクスペリエンスは検索順位に影響します。さらに直接的には売上に影響します。読み込みが 1 秒遅くなるごとにコンバージョンが失われ、通信の遅いモバイルの訪問者が真っ先にそれを感じます。これらの数値を毎月追えば、ゆっくりとした劣化に 2 年目ではなく 3 か月目で気づけます。
何でもないように見える売上の漏れ
サイトが動かなくなっているのに健康そうに見え続けるため、これらがいちばん痛手になります。
- 送信は成功するのにどこにも届かない問い合わせフォーム。たいていはホスティング会社がメールのルールを厳しくしたり、SPF レコードが合わなくなったりした後に起こります。
- API のバージョンが廃止され、特定のカードの種類でだけ失敗する決済ゲートウェイ。
- サブドメインで期限が切れ、訪問者をブラウザの警告で迎える SSL 証明書。
- リアルタイムの送料を返さなくなり、重い注文のたびに赤字になる一律料金へ黙って切り替わった配送プラグイン。
- タグマネージャーの変更後に記録が止まったアクセス解析。3 か月前のデータで意思決定をしていることになります。
稼働監視はこれらのどれも検知しません。サーバーはずっと 200 を返しているからです。顧客がたどる経路を意図的にテストする人だけがこれらを見つけられます。だからこそ、機能テストは公開時のチェックリストだけでなく、保守プランに含まれるべきなのです。
SEO の目減り
検索での露出は、積み重ねによって落ちていきます。リニューアルでリダイレクトなしにページが消える。プラグインの更新で URL 構造が変わる。画像の CDN が壊れたサムネイルを配信し始める。誰かがブロックし忘れたせいでステージングサイトがインデックスされる。どれも単体では大したことはありませんが、合わさると、私たちがよく受ける「アクセスがじわじわ減っているのに理由がわからない」という相談のほとんどを説明します。
毎月のクロールで、リンク切れ、リダイレクトの連鎖、欠けたメタデータ、うっかり付いた noindex タグを、まだ安く直せるうちに見つけられます。何を監視すべきかの全体像は、SEO サービスのページで技術監査についてさらに詳しく説明しています。
現実的な保守スケジュール
すべてを同じ頻度でチェックする必要はありません。1 か月、そして 1 年の中で、作業は実際に次のように分かれます。
| 頻度 | 実施内容 |
|---|---|
| 常時 | 稼働状況と SSL の監視、マルウェアスキャン、ファイアウォールとログイン試行のブロック、外部バックアップ |
| 毎週 | コア・テーマ・プラグインの更新をステージングでテスト、深刻度に応じて周期外でセキュリティパッチを適用、バックアップの整合性チェック |
| 毎月 | 問い合わせフォームと決済のテスト、Core Web Vitals の確認、リンク切れとリダイレクトのクロール、データベースの最適化、スパムの削除、アクセス解析の妥当性確認、わかりやすい言葉でのレポート |
| 四半期ごと | バックアップの完全な復元テスト、PHP と依存関係のバージョン確認、アクセシビリティの確認、競合と検索順位の振り返り、ロードマップの打ち合わせ |
| 毎年 | ドメインと証明書の更新、ライセンスの監査、ホスティングプランの見直し、デザインとコンテンツの刷新の検討 |
四半期ごとの復元テストは、ほとんどの業者が省略する項目であり、1 つしか残せないなら私たちが残す項目です。バックアップは常に静かに失敗しています。途中で切れたデータベースのエクスポート、アップロードフォルダを除外していたプラグイン、3 月に容量がいっぱいになっていたストレージなど。それに気づくのは必要になったとき、つまり最悪のタイミングです。
Web サイト保守サービスの費用は?
料金はサイトの規模よりも、対応範囲と対応時間によって決まります。以下は、プロが管理するサイトの 2026 年の現実的な市場価格(米ドル)です。
| プラン | 一般的な月額 | 適した用途 | 内容 |
|---|---|---|---|
| エッセンシャル | 49〜99 ドル | 会社案内サイト、地域のお店 | 更新、バックアップ、セキュリティ監視、稼働アラート、月次レポート |
| スタンダード | 150〜350 ドル | 集客用サイト、小規模な EC | 上記すべてに加え、ステージングでテストした更新、パフォーマンスの追跡、フォームと決済のテスト、コンテンツ修正の枠 |
| グロース | 500〜1,200 ドル | 売上に直結するストアやプラットフォーム | 上記すべてに加え、優先対応、開発時間、コンバージョンと SEO の施策、四半期ごとの戦略 |
月額約 40 ドルを下回るなら、ロゴの付いた自動化を買っていることになります。それが必ずしも悪いわけではありません。フォームも取引もない小さな会社案内サイトなら、本当にそれ以上は必要ないかもしれません。ただ、何を買っているのかを理解し、問い合わせフォームが届かなくなったときに誰かが気づいてくれるとは期待しないことです。
注意して確認すべき点が 1 つあります。緊急対応が含まれているのか、別料金なのかです。99 ドルで宣伝されていてもハッキング後の復旧が 1 時間 150 ドルのプランと、復旧込みで 149 ドルのプランは別の商品です。具体的に確認してください。
保守は社内で対応すべき?
場合によってはイエスです。チームにステージング環境を本当に使いこなし、プラグインの変更履歴を読み、プレッシャーの中でもデータベースのバックアップを復元できる人がいるなら、社内対応は機能し、費用も節約できます。
失敗の原因は能力ではなく注意力です。保守は締め切りのない地味な仕事なので、締め切りのある仕事とのスケジュールの取り合いでいつも負けます。私たちが何度も見てきたパターンはこうです。最初の 2 か月は熱心、4 か月目には散発的になり、7 か月目には忘れられ、9 か月目に「サイトが真っ白な画面になっています」で始まるサポート依頼が来ます。
決める前に、3 つのことを正直に考えてください。
- 担当者は名前で決まっていますか?「マーケティングチーム」は何の責任も負いません。時間を割り当てられた名前のある担当者が責任を負います。
- 土曜の夜 9 時に何が起きますか?週末も注文を受けるストアなら、待機している人がいない限り、障害は月曜まで放置されます。
- 元に戻せますか?更新で決済が壊れたとき、復旧手順は必要になる前から用意されている必要があり、障害の最中に即興で考えるものではありません。
妥当な中間案は、コンテンツの編集は社内に残し、技術面は外注することです。あなたのチームはビジネスを知っており、保守業者は廃止された PHP 関数が決済ページに何をもたらすかを知っています。
業者の選び方
ほとんどの保守サービスのページには同じような項目が並んでいます。次の質問で違いがわかります。
- 「更新は先にステージングでテストしていますか?」更新がいきなり本番に適用されるなら、あなた自身がテスト環境になっています。
- 「最後に私のバックアップを復元したのはいつですか?」正しい答えには日付が含まれ、バックアップスケジュールの説明ではありません。
- 「対応時間はどれくらいで、書面になっていますか?」「すぐに対応します」は約束ではありません。
- 「サイトがハッキングされた場合、復旧は含まれますか?」障害の最中ではなく、今のうちに確認しておきましょう。
- 「ホスティング、ドメイン、コードの所有者は誰ですか?」答えは、あなた自身の認証情報を持つあなたであるべきです。
- 「月次レポートには実際に何が書かれていますか?」本物のサンプルを見せてもらいましょう。プラグインのバージョン番号の一覧では、ビジネスがうまく回っているかどうかはわかりません。
注意すべきサイン
あなたのホスティングやドメインを自社のアカウントで管理している業者、サンプルレポートを出せない業者、プラットフォームの複雑さに関係なく不自然な一律料金を提示する業者、解約条項のない 1 年契約で縛る業者は避けましょう。サービスのどの部分が自動化されているかをはっきり言わない業者にも注意が必要です。自動化はごく普通のことですが、それを隠すのは普通ではありません。
プラットフォーム別の保守
サイトが何で動いているかによって、作業内容は大きく変わります。
WordPress は、それぞれ独立して保守される部品の組み合わせでできているため、保守の負担がいちばん大きくなります。一般的なサイトでは、作者も更新サイクルも異なる 15〜30 個のプラグインが動いていて、どれもが競合する可能性があります。ステージングでのテストが費用に見合うのはここです。私たちの WordPress 開発では、まずこの範囲を減らすことから始めることがよくあります。重複する 5 つのプラグインを専用の 1 つに置き換える作業で、カスタムプラグイン開発として提供しています。
WooCommerce ではリスクがさらに高まります。保守には取引のテストが必要です。本物の注文を入れ、本物のカードを使い、確認メールを確かめ、在庫が減ることと配送業者との連携が注文を受け取ることを確認します。決済を壊すテーマの更新は、売上の数字を伴う障害です。
Shopify はコアとセキュリティを自ら管理するため、作業の一分野がまるごとなくなります。残るのはアプリの乱立です。放置されたままスクリプトを差し込み続けるアプリ、重複した機能、ベンダーの更新で壊れるテーマのカスタマイズなどです。その整理の進め方は、Shopify テーマ開発をご覧ください。
カスタムアプリケーションで必要なのは、プラグインの更新ではなく依存関係とフレームワークへの配慮です。パッケージに関するセキュリティ勧告、フレームワークの LTS のスケジュール、そして現行バージョンのセキュリティ修正が終わる前の PHP や Node のアップグレードです。
良い月次レポートとは
ほとんどの保守レポートは、読まれるためではなく仕事をしているように見せるために書かれています。14 個のプラグインのバージョン番号と緑色の「すべてのシステムは正常」というバナーでは、事業者は何の行動も起こせません。
受け取る価値のあるレポートは、4 つの質問にわかりやすい言葉で答えます。今月何が変わったか。何を見つけて直したか。先月と比べてサイトのパフォーマンスはどうか。次に何をすべきで、それはなぜか。2 つの段落と短い表のほうが、6 ページ分のダッシュボードのスクリーンショットより役に立ちます。
何も起きなかった月も、そう書くべきです。「セキュリティ上の問題なし、エラーなし、フォームはテスト済みで正常に配信、読み込み時間は 1.4 秒で安定」はまったく問題のない良い月であり、はっきり伝える価値があります。
私たちの保守の進め方
私たちは、自分たちのシステムにしてほしい方法で保守を行っています。更新はまずステージングのコピーに適用し、決済、フォーム、検索、ログインといった重要なページを手作業で確認してから本番に反映します。バックアップは外部に保管し、書き出すだけでなく計画的に復元テストを行います。毎月、実際にあなたの問い合わせフォームから送信し、メールが届くことを確認しています。
ホスティングのアカウント、ドメインのレジストラ、ソースコード、デザインファイルなど、すべての所有権はあなたにあります。いつか別の業者に移る場合でも、私たちから取り戻す必要のあるものは何もありません。
私たちは世界中のお客様と仕事をしており、テキサス州サンアントニオの企業には米国中部時間でサポートしているため、質問には夜間ではなく営業時間内にお答えできます。まず現在のサイトを見てほしい場合は無料で監査を行い、ご自身で対応できる部分も含めて、手を入れるべき点をはっきりお伝えします。
よくある質問
Web サイトはどのくらいの頻度で更新すべきですか?
セキュリティパッチは公開から数日以内に適用すべきです。自動化された攻撃の引き金になるのは、公開による情報開示だからです。プラグインやテーマの通常の更新は、まずステージングに適用する週 1 回のサイクルで問題なく回ります。PHP の新しいリリースやフレームワークのメジャーバージョンといった大きなアップグレードは、通常の作業に混ぜ込むのではなく、専用の計画的な作業時間を設ける価値があります。
Web サイトを保守しないとどうなりますか?
短期的には、たいてい目に見える変化はありません。だからこそ放置しやすいのです。6〜12 か月の間に起こることは予測できます。プラグインが増えるにつれてパフォーマンスが落ち、フォームや連携が静かに止まり、リンク切れや失われたリダイレクトで検索での露出が落ち、更新の未処理がたまりすぎて追いつくこと自体がリスクになります。費用も膨らみ続け、待てば待つほど修正は高くつきます。
小規模事業者にとって Web サイト保守は割に合いますか?
失った顧客 1 人と比べてみてください。平均的な仕事 1 件が数百ドルの価値なら、壊れた問い合わせフォームを 1 つ見つけるだけで保守プランは元が取れます。問い合わせも支払いも受け付けないサイトなら、更新、バックアップ、セキュリティをカバーする最小限のプランで本当に十分で、必要以上に買う必要はありません。
ホスティング会社がすでにやってくれているのでは?
ホスティング会社が保守するのはサーバーです。OS、Web サーバー、PHP の実行環境、そして自社のバックアップです。それはあなたのアプリケーションのところで止まります。プラグイン、テーマ、連携、フォーム、コンテンツはあなた自身が保守するものです。マネージド WordPress ホスティングはもう少し多くのことを行います(コアの自動更新や毎日のバックアップなど)が、決済が特定のカードを拒否していることには気づきません。そこは彼らの担当範囲ではないからです。
自社で作っていないサイトも保守できますか?
はい。私たちが保守しているサイトのほとんどは、私たちが作ったものではありません。セキュリティ、パフォーマンス、更新の未処理、現在壊れているものすべてを対象に監査を行い、継続的な作業を始める前に優先順位付きのリストをお渡しします。ときには、正直な答えは保守契約ではなく作り直しだという結論になることもあり、その場合ははっきりそうお伝えします。
保守プランに含まれるものと、別料金になるものは?
更新、バックアップ、監視、セキュリティ、テスト、レポート、そして少量のコンテンツ修正といった定常作業は月額料金に含まれます。新機能の開発、リニューアル、大規模なコンテンツ移行はプロジェクト作業であり、別途見積もりが必要です。ハッキング後の復旧は業者によって扱いが異なるため、必要になる前に書面で確認しておく価値があります。
関連記事:キャッシュの TTL が原因の断続的な 403 エラー、静かに失敗していた注文メール、WordPress 開発サービス、Shopify 開発の実際の費用。