اتصل بنا عميل يوم ثلاثاء لأن نموذج التواصل في موقعه توقف عن الإرسال. لم يكن معطلًا من حيث الشكل: كان يُرسَل، ويعرض رسالة الشكر، ويتصرف تمامًا كما يجب. فقط لم تكن الرسائل تصل. وعندما فحصنا السجلات، وجدنا أن آخر تسليم ناجح كان قبل أحد عشر أسبوعًا. كانت شركة الاستضافة قد شدّدت قواعد البريد الصادر في تحديث روتيني، ولم يظهر في الموقع أي تنبيه بذلك.
أحد عشر أسبوعًا من الاستفسارات ضاعت. بمعدل ستة عملاء محتملين أسبوعيًا ونسبة إغلاق قدّرها العميل بواحد من كل خمسة، هذا يعني نحو ثلاثة عشر مشروعًا لم يعرف بوجودها أصلًا. لم يتوقف الموقع قط. أظهرت مراقبة التشغيل 100%. وكانت كل لوحات المتابعة تقول إن كل شيء على ما يرام.
هذا هو الغرض الحقيقي من صيانة المواقع. ليس أرقام الإصدارات ولا علامات الصح الخضراء في تقرير PDF شهري، بل الأعطال الصامتة التي تكلف المال لأشهر قبل أن يلاحظها أحد. فيما يلي شرح صادق لما تشمله الصيانة، وكم تكلف في 2026، وكيف تميّز الخطة الحقيقية من الخطة الآلية.
ما الذي تشمله خدمات صيانة المواقع فعلًا
يغطي المصطلح نطاقًا واسعًا، ولهذا تختلف عروض الأسعار كثيرًا. في الطرف الأدنى تعني «الصيانة» برنامجًا نصيًا يطبق تحديثات الإضافات في الثانية فجرًا ويرسل لك ملخصًا بالبريد. وفي الطرف الأعلى تعني أن هناك من يتحمل مسؤولية نتيجة موقعك: أن يُحمَّل بسرعة، ويحقق التحويلات، ويبقى بعيدًا عن المشكلات، ويتحسن كل ربع سنة.
الخطة التي تستحق ثمنها تغطي خمسة مجالات. وإذا خلا عرض من أحدها، فاسأل عن السبب قبل التوقيع.
- تحديثات تُطبَّق بأمان: تحديثات النواة والقالب والإضافات تُختبر على نسخة تجريبية قبل أن تمس الموقع الحي، مع إمكانية التراجع إذا تعطل شيء.
- الأمان: تقوية الحماية، وفحص البرمجيات الخبيثة، وحماية تسجيل الدخول، وخطة استجابة محددة إذا اختُرق الموقع.
- نسخ احتياطية تمت استعادتها فعلًا: خارج الخادم، آلية، ومختبرة. النسخة الاحتياطية التي لم يستعدها أحد فرضية لا شبكة أمان.
- الأداء واستمرارية التشغيل: متابعة Core Web Vitals بمرور الوقت لا درجة لمرة واحدة، مع مراقبة تكتشف الصفحات البطيئة لا المتوقفة فقط.
- فحوصات وظيفية: نماذج تُسلِّم فعلًا، وصفحة دفع تكتمل فعلًا، وتكاملات دفع وشحن ما زالت تتواصل فيما بينها.
هذا البند الأخير هو ما تقصّر فيه معظم الخطط بصمت، وهو ما كلّف عميلنا ثلاثة عشر مشروعًا.
ما الذي يتعطل عندما لا يراقب أحد
المواقع لا تتدهور بشكل متساوٍ. بعض المشكلات تعلن عن نفسها بصوت عالٍ؛ أما المكلفة فلا.
الأمان: الخطر آلي لا شخصي
كثيرًا ما يفترض أصحاب الأعمال الصغيرة أنهم أصغر من أن يُستهدفوا. هذا الافتراض يسيء فهم طريقة عمل الهجمات. لم يختر أحد موقعك. قام برنامج آلي بمسح نطاق من عناوين IP، ووجد إضافة بإصدار فيه ثغرة منشورة، وجرّب الاستغلال المناسب لها، كما يفعل مع مئة ألف موقع آخر في الساعة نفسها.
المدة أهم من الاحتمالات. بمجرد الإعلان عن ثغرة، تبدأ محاولات الاستغلال عادة خلال أيام، وأحيانًا ساعات. والموقع الذي يُحدَّث شهريًا قد يبقى مكشوفًا لأسابيع. هذه هي الحجة كلها لصالح الترقيع السريع، ولهذا فإن عبارة «نحدّث كل ربع سنة» ليست خطة صيانة.
التنظيف يكلف دائمًا أكثر من الوقاية. فإلى جانب العمل التقني، قد يُوسَم الموقع المخترق من Google Safe Browsing، ويُدرج في القوائم السوداء لدى مزودي البريد، ويختفي من نتائج البحث، وهي عواقب تستمر أشهرًا بعد الإصلاح.
الأداء يتراجع تدريجيًا ثم دفعة واحدة
يُطلق الموقع سريعًا. ثم يضيف أحدهم أداة دردشة، وبكسل تتبع، وأداة نوافذ منبثقة، وإضافة تقييمات. كل منها يبدو صغيرًا. وبعد عامين تصبح الصفحة الرئيسية 4 ميغابايت وتستغرق ست ثوانٍ على الهاتف، ولا أحد يستطيع تحديد التغيير المسؤول، لأنه لا يوجد تغيير واحد مسؤول.
تقيس Google ذلك عبر Core Web Vitals، وتجربة الصفحة تؤثر في الترتيب. وبشكل أكثر مباشرة تؤثر في الإيرادات: كل ثانية إضافية في التحميل تكلف تحويلات، وزوار الهاتف على اتصالات أبطأ يشعرون بها أولًا. متابعة هذه الأرقام شهريًا تحوّل التراجع البطيء إلى شيء تكتشفه في الشهر الثالث لا في العام الثاني.
تسربات في الإيرادات لا تبدو شيئًا
هذه هي المؤلمة، لأن الموقع يبدو سليمًا بينما يتوقف عن العمل:
- نموذج تواصل يُرسَل بنجاح لكنه لا يصل إلى أي مكان، عادة بعد أن يشدد مزود الاستضافة قواعد البريد أو يختل سجل SPF.
- بوابة دفع أُوقف إصدار API الخاص بها، فتفشل مع أنواع معينة من البطاقات فقط.
- شهادة SSL تنتهي على نطاق فرعي فتستقبل الزوار بتحذير من المتصفح.
- إضافة شحن توقفت عن جلب الأسعار الفورية وعادت بصمت إلى رسم ثابت يخسر المال في كل طلب ثقيل.
- تحليلات توقفت عن التسجيل بعد تغيير في مدير العلامات، فتتخذ قراراتك بناءً على بيانات عمرها ثلاثة أشهر.
مراقبة التشغيل لا تكتشف أيًا من هذا. فالخادم يرد بالرمز 200 طوال الوقت. ولن يجدها إلا من يختبر عمدًا المسار الذي يسلكه العميل، ولهذا تنتمي الاختبارات الوظيفية إلى خطة الصيانة، لا إلى قائمة مراجعة الإطلاق فقط.
تآكل SEO
يتراجع الظهور في البحث بالتراكم. إعادة تصميم تحذف صفحة دون إعادة توجيه. تحديث إضافة يغير بنية الروابط. شبكة CDN للصور تبدأ بتقديم صور مصغرة معطوبة. موقع تجريبي يُفهرَس لأن أحدًا نسي حجبه. لا شيء من ذلك دراماتيكي وحده؛ لكنها معًا تفسر معظم محادثات «زياراتنا تتراجع ببطء ولا نعرف السبب» التي نجريها.
الزحف الشهري يكتشف الروابط المعطلة وسلاسل إعادة التوجيه والبيانات الوصفية المفقودة ووسوم noindex غير المقصودة ما دام إصلاحها رخيصًا. وإذا أردت الصورة الكاملة لما يجب مراقبته، فصفحة خدمات SEO لدينا تتناول جانب التدقيق التقني بتفصيل أكبر.
جدول صيانة واقعي
لا يحتاج كل شيء إلى فحص بالوتيرة نفسها. إليك كيف يتوزع العمل فعليًا على مدار الشهر والسنة.
| الوتيرة | ما الذي يُنجَز |
|---|---|
| مستمر | مراقبة التشغيل وSSL، وفحص البرمجيات الخبيثة، وجدار الحماية وحظر محاولات تسجيل الدخول، ونسخ احتياطية خارج الخادم |
| أسبوعي | تحديثات النواة والقالب والإضافات مختبرة على بيئة تجريبية؛ وتصحيحات أمنية خارج الدورة عندما تتطلب الخطورة ذلك؛ وفحص سلامة النسخ الاحتياطية |
| شهري | اختبار نماذج التواصل والدفع، ومراجعة Core Web Vitals، وزحف الروابط المعطلة وإعادة التوجيه، وتحسين قاعدة البيانات، وتنظيف الرسائل المزعجة، والتحقق من سلامة التحليلات، وتقرير بلغة واضحة |
| ربع سنوي | اختبار استعادة كامل للنسخ الاحتياطية، ومراجعة إصدارات PHP والتبعيات، وفحص سهولة الوصول، ومراجعة المنافسين ومراكز البحث، ونقاش حول خطة العمل |
| سنوي | تجديد النطاقات والشهادات، وتدقيق التراخيص، وضبط خطة الاستضافة، ومراجعة تحديث التصميم والمحتوى |
اختبار الاستعادة ربع السنوي هو البند الذي يتجاهله معظم المزودين، وهو ما سنحتفظ به لو لم يكن بوسعنا الاحتفاظ إلا ببند واحد. فالنسخ الاحتياطية تفشل بصمت طوال الوقت: تصدير قاعدة بيانات مبتور، إضافة تستثني مجلد الرفع، حساب تخزين امتلأ في مارس. وتكتشف ذلك حين تحتاج إليها، وهي أسوأ لحظة ممكنة.
كم تكلف خدمات صيانة المواقع؟
يرتبط السعر بالنطاق ووقت الاستجابة أكثر من حجم الموقع. هذه نطاقات سوقية واقعية لعام 2026 بالدولار الأمريكي لموقع يُدار باحتراف.
| الفئة | التكلفة الشهرية المعتادة | مناسبة لـ | ما تحصل عليه |
|---|---|---|---|
| أساسية | 49–99 دولارًا | المواقع التعريفية والأعمال المحلية | تحديثات، ونسخ احتياطية، ومراقبة أمنية، وتنبيهات التشغيل، وتقرير شهري |
| قياسية | 150–350 دولارًا | مواقع جذب العملاء والمتاجر الإلكترونية الصغيرة | كل ما سبق إضافة إلى تحديثات مختبرة على بيئة تجريبية، ومتابعة الأداء، واختبار النماذج وصفحة الدفع، وحصة من تعديلات المحتوى |
| النمو | 500–1,200 دولار | المتاجر والمنصات الحيوية للإيرادات | كل ما سبق إضافة إلى استجابة ذات أولوية، وساعات تطوير، وعمل على التحويل وSEO، واستراتيجية ربع سنوية |
تحت نحو 40 دولارًا شهريًا، أنت تشتري أتمتة عليها شعار. ليس هذا خطأً بالضرورة؛ فالموقع التعريفي الصغير بلا نماذج ولا معاملات قد لا يحتاج أكثر فعلًا. فقط اعرف ما تشتريه، ولا تتوقع أن يلاحظ أحد توقف نموذج التواصل لديك عن التسليم.
أمر يجب التحقق منه بعناية: هل العمل الطارئ مشمول أم يُحتسب منفصلًا؟ الخطة المعلنة بـ 99 دولارًا مع تنظيف الاختراق بـ 150 دولارًا للساعة منتج مختلف عن خطة بـ 149 دولارًا تشمل المعالجة. اسأل عن ذلك تحديدًا.
هل يجب أن تتولى الصيانة داخليًا؟
أحيانًا نعم. إذا كان لدى فريقك شخص متمرس فعلًا في البيئات التجريبية، ويقرأ سجلات تغييرات الإضافات، ويستطيع استعادة نسخة احتياطية لقاعدة البيانات تحت الضغط، فالعمل الداخلي ينجح ويوفر المال.
المشكلة ليست في القدرة بل في الانتباه. الصيانة عمل غير لامع بلا موعد نهائي، فيخسر كل مفاضلة في الجدولة أمام عمل له موعد. النمط الذي نراه مرارًا: اجتهاد لشهرين، ثم متقطع في الشهر الرابع، ومنسي في السابع، وتذكرة دعم في التاسع تبدأ بعبارة «الموقع يعرض شاشة بيضاء».
كن صادقًا في ثلاثة أمور قبل أن تقرر:
- من المسؤول بالاسم؟ «فريق التسويق» ليس مسؤولًا عن شيء. الشخص المسمّى الذي خُصص له وقت هو المسؤول.
- ماذا يحدث في التاسعة مساء يوم سبت؟ إذا كان متجرك يستقبل طلبات في نهاية الأسبوع، فسينتظر العطل حتى الاثنين ما لم يكن هناك من هو في مناوبة.
- هل يمكنك التراجع؟ إذا عطّل تحديث صفحة الدفع، يجب أن يكون مسار الاستعادة موجودًا قبل أن تحتاجه، لا أن يُرتجل أثناء الحادثة.
حل وسط معقول: أبقِ تعديل المحتوى داخليًا، وأسند الطبقة التقنية إلى جهة خارجية. فريقك يعرف العمل؛ ومزود الصيانة يعرف ما الذي تفعله دالة PHP متقادمة بصفحة الدفع.
كيف تختار مزودًا
معظم صفحات الصيانة تسرد النقاط نفسها. هذه الأسئلة تميّز بينها:
- «هل تختبرون التحديثات على بيئة تجريبية أولًا؟» إذا كانت التحديثات تذهب مباشرة إلى الموقع الحي، فأنت بيئة الاختبار.
- «متى استعدتم آخر مرة إحدى نسخي الاحتياطية؟» الإجابة الصحيحة تتضمن تاريخًا، لا وصفًا لجدول النسخ الاحتياطي.
- «ما وقت استجابتكم، وهل هو مكتوب؟» «سنتعامل معه بسرعة» ليست التزامًا.
- «إذا اختُرق الموقع، هل التنظيف مشمول؟» اعرف الآن لا في منتصف الحادثة.
- «من يملك الاستضافة والنطاق والكود؟» يجب أن تكون الإجابة: أنت، ببيانات دخولك الخاصة.
- «ماذا يقول التقرير الشهري فعلًا؟» اطلب مثالًا حقيقيًا. قائمة بأرقام إصدارات الإضافات لا تخبرك بشيء عن سير عملك.
علامات تحذيرية
ابتعد عن المزودين الذين يحتفظون باستضافتك أو نطاقك في حساباتهم الخاصة، أو لا يستطيعون تقديم تقرير نموذجي، أو يعرضون سعرًا ثابتًا مريبًا مهما كان تعقيد المنصة، أو يربطونك بعقد لعام دون بند خروج. واحذر أيضًا ممن لا يوضح صراحة أي أجزاء من خدمته آلية؛ فالأتمتة أمر طبيعي، أما إخفاؤها فلا.
الصيانة حسب المنصة
يختلف العمل كثيرًا باختلاف المنصة التي يعمل عليها موقعك.
WordPress يحمل العبء الأكبر من الصيانة، ببساطة لأنه مجمّع من أجزاء تُصان بشكل مستقل. الموقع النموذجي يشغّل من خمس عشرة إلى ثلاثين إضافة من مطورين مختلفين بدورات إصدار مختلفة، وقد يتعارض أي منها. وهنا يثبت الاختبار التجريبي جدواه. وكثيرًا ما يبدأ عملنا في تطوير WordPress بتقليص هذه المساحة: استبدال خمس إضافات متداخلة بإضافة واحدة مخصصة، وهو ما نقدمه ضمن تطوير الإضافات المخصصة.
WooCommerce يرفع المخاطر. يجب أن تشمل الصيانة اختبار المعاملات: إجراء طلب حقيقي، واستخدام بطاقة حقيقية، والتحقق من رسالة التأكيد، والتأكد من نقص المخزون ووصول الطلب إلى تكامل شركة الشحن. تحديث قالب يعطّل صفحة الدفع هو توقف مرتبط برقم إيرادات.
Shopify يتولى النواة والأمان بنفسه، ما يزيل فئة كاملة من العمل. يبقى تضخم التطبيقات: تطبيقات مهجورة ما زالت تحقن سكربتات، ووظائف مكررة، وتخصيصات قالب تتعطل عندما يحدّث المورد تطبيقه. راجع تطوير قوالب Shopify لترى كيف نتعامل مع هذا التنظيف.
التطبيقات المخصصة تحتاج إلى اهتمام بالتبعيات والأطر لا بتحديثات الإضافات: تنبيهات أمنية بشأن الحزم، وجداول الدعم طويل الأمد للأطر، وترقيات إصدارات PHP أو Node قبل أن يتوقف الإصدار الحالي عن تلقي الإصلاحات الأمنية.
كيف يبدو التقرير الشهري الجيد
معظم تقارير الصيانة تُكتب لتبدو عملًا لا لتُقرأ. أربعة عشر رقم إصدار لإضافات ولافتة خضراء «كل الأنظمة طبيعية» لا تقدم لصاحب العمل شيئًا يمكن التصرف بناءً عليه.
التقرير الذي يستحق الاستلام يجيب عن أربعة أسئلة بلغة واضحة: ما الذي تغيّر هذا الشهر؟ ماذا وجدنا وأصلحنا؟ كيف يؤدي الموقع مقارنة بالشهر الماضي؟ ماذا يجب أن نفعل بعد ذلك، ولماذا؟ فقرتان وجدول قصير أفضل من ست صفحات من لقطات لوحات المتابعة.
ويجب أن يقول أيضًا متى لم يحدث شيء. «لا حوادث أمنية، ولا أخطاء، والنماذج مختبرة وتُسلِّم، وزمن التحميل ثابت عند 1.4 ثانية» شهر جيد تمامًا ويستحق أن يُذكر بوضوح.
كيف نتعامل مع الصيانة
ندير الصيانة كما نريدها لأنظمتنا نحن. تُطبَّق التحديثات على نسخة تجريبية أولًا، ولا تُنقل إلى الموقع الحي إلا بعد اختبار الصفحات المهمة (الدفع، النماذج، البحث، تسجيل الدخول) يدويًا. وتُحفظ النسخ الاحتياطية خارج الخادم وتُستعاد وفق جدول، لا تُكتب فقط. وكل شهر نرسل نموذج التواصل لديك فعلًا ونتأكد من وصول الرسالة.
تحتفظ بملكية كل شيء: حساب الاستضافة، ومسجل النطاق، والكود المصدري، وملفات التصميم. وإذا غادرت يومًا، فلا شيء يحتاج إلى استرداده منا.
نعمل مع عملاء حول العالم وندعم الشركات في سان أنطونيو بولاية تكساس بالتوقيت المركزي، لتُجاب الأسئلة خلال يوم عملك لا خلال الليل. وإذا أردت أن ننظر إلى موقعك الحالي أولًا، فسنجري تدقيقًا مجانيًا ونخبرك بوضوح بما يحتاج إلى اهتمام، بما في ذلك الأجزاء التي يمكنك التعامل معها بنفسك.
الأسئلة الشائعة
كم مرة يجب تحديث الموقع؟
يجب تطبيق التصحيحات الأمنية خلال أيام من صدورها، لأن الإعلان العلني هو ما يطلق محاولات الاستغلال الآلية. وتعمل التحديثات الروتينية للإضافات والقوالب جيدًا في دورة أسبوعية تُطبَّق على البيئة التجريبية أولًا. أما ترقيات الإصدارات الكبرى (إصدار PHP جديد، إصدار رئيسي جديد من إطار عمل) فتستحق نافذة مخططة خاصة بها بدلًا من دمجها في العمل الروتيني.
ماذا يحدث إذا لم أُجرِ صيانة لموقعي؟
على المدى القصير، لا شيء ظاهر عادة، وهذا ما يجعل الإهمال سهلًا. وخلال ستة إلى اثني عشر شهرًا يصبح النمط متوقعًا: يتراجع الأداء مع تراكم الإضافات، ويفشل نموذج أو تكامل بصمت، وينخفض الظهور في البحث بسبب الروابط المعطلة وإعادة التوجيه المفقودة، ويكبر تراكم التحديثات حتى يصبح اللحاق بها مخاطرة بحد ذاته. والتكلفة تتضاعف: فالإصلاحات تغلو كلما طال انتظارها.
هل تستحق صيانة الموقع العناء لعمل صغير؟
قارنها بعميل واحد مفقود. إذا كان متوسط قيمة المشروع لديك بضع مئات من الدولارات، فخطة الصيانة تعوض تكلفتها باكتشاف نموذج تواصل معطل واحد. أما المواقع التي لا تتلقى استفسارات ولا مدفوعات، فخطة أساسية تغطي التحديثات والنسخ الاحتياطية والأمان كافية فعلًا؛ ولا حاجة إلى الشراء أكثر من اللازم.
ألا تتولى شركة الاستضافة هذا بالفعل؟
تصون شركات الاستضافة الخادم: نظام التشغيل، وخادم الويب، وبيئة تشغيل PHP، ونسخها الاحتياطية الخاصة. وهذا يتوقف عند تطبيقك. فالإضافات والقالب والتكاملات والنماذج والمحتوى مسؤوليتك أنت. شركات استضافة WordPress المُدارة تفعل أكثر (غالبًا تحديثات تلقائية للنواة ونسخًا احتياطية يومية)، لكنها لن تلاحظ أن صفحة الدفع لديك ترفض نوعًا من البطاقات، لأن ذلك ليس ضمن طبقتها.
هل يمكنكم صيانة موقع لم تبنوه؟
نعم، ومعظم ما نصونه لم نبنه نحن. نبدأ بتدقيق يغطي الأمان والأداء وتراكم التحديثات وكل ما هو معطل حاليًا، ثم نقدم لك قائمة مرتبة حسب الأولوية قبل بدء أي عمل مستمر. وأحيانًا يخلص التدقيق إلى أن الإجابة الصادقة هي إعادة البناء لا عقد الصيانة، وسنقول لك ذلك.
ما الذي يشمله عقد الصيانة وما الذي يُحتسب منفصلًا؟
العمل الروتيني (التحديثات، والنسخ الاحتياطية، والمراقبة، والأمان، والاختبار، والتقارير، وحصة صغيرة من تعديلات المحتوى) يدخل ضمن الرسوم الشهرية. أما تطوير ميزات جديدة، وإعادة التصميم، وترحيل المحتوى الكبير فهي أعمال مشاريع تُسعَّر منفصلة. ومعالجة الاختراق تختلف من مزود لآخر، ولهذا بالضبط يستحق الأمر تأكيده كتابيًا قبل أن تحتاج إليه.
اقرأ أيضًا: خطأ 403 متقطع سببه مدة التخزين المؤقت، رسائل الطلبات التي كانت تفشل بصمت، خدمة تطوير WordPress لدينا، وكم يكلف تطوير Shopify فعلًا.