Manutenção de site é o conjunto de tarefas periódicas que mantém seu site seguro, funcionando, rápido e alinhado com os objetivos do negócio. É o que acontece depois que o site é publicado.
A maioria dos donos de negócio não pensa em manutenção até que algo quebre. E quando quebra, já houve perdas: horas ou dias fora do ar, clientes sem conseguir comprar, reputação prejudicada, ou pior - dados comprometidos.
Por que manutenção de site é necessária
Sites não são estáticos
Um site publicado não é como um cartaz impresso que fica igual para sempre. Ele roda em um ambiente que muda constantemente:
- O servidor recebe atualizações de segurança
- O CMS (WordPress, etc.) lança versões com correções
- Plugins e temas são atualizados - e podem quebrar com novas versões
- Certificados SSL vencem e precisam ser renovados
- Bibliotecas JavaScript têm vulnerabilidades descobertas
A ameaça de segurança é real
WordPress alimenta 43% da internet. Exatamente por isso é o sistema mais atacado. Bots automatizados varrem a web continuamente tentando explorar instalações desatualizadas.
Um WordPress sem atualização por 6 meses pode ter dezenas de vulnerabilidades conhecidas - cada uma documentada publicamente para qualquer atacante usar.
Performance degrada com o tempo
Sem manutenção, o banco de dados acumula revisões, logs e lixo. Imagens continuam sendo carregadas sem otimização. O cache nunca é limpo. O resultado: um site que era rápido no lançamento fica lento progressivamente.
O que inclui manutenção de site
Atualizações de software
- WordPress core: versões de segurança e funcionalidade - pelo menos mensalmente
- Plugins: cada plugin desatualizado é uma potencial vulnerabilidade
- Temas: especialmente o tema-filho se usado
- PHP: versão do servidor - cada versão desatualizada tem vulnerabilidades conhecidas
Backup
Backup é a rede de segurança. Sem ele, qualquer problema (ataque, erro humano, falha de servidor) pode significar perder todo o conteúdo.
Frequência adequada: diário para sites com conteúdo que muda diariamente (e-commerce, blog ativo). Semanal para sites institucionais.
Regra 3-2-1: 3 cópias, em 2 locais diferentes, sendo 1 fora do servidor principal.
Monitoramento de uptime
Saber quando o site sai do ar antes do cliente saber. Serviços de monitoramento verificam o site a cada 1-5 minutos e enviam alerta imediato quando detectam problema.
Segurança ativa
- Varredura de malware
- Monitoramento de arquivos modificados
- Revisão de tentativas de login
- Firewall de aplicação web (WAF)
- Verificação de blacklists (se o IP/domínio foi marcado como spam)
Monitoramento de performance
Verificação periódica de Core Web Vitals, PageSpeed Score e tempo de resposta do servidor. Identificação de regressões antes que impactem SEO.
Manutenção de banco de dados
- Limpeza de revisões antigas de posts
- Limpeza de spam e comentários não aprovados
- Otimização das tabelas do banco de dados
- Remoção de transients expirados (WordPress)
Verificação de links quebrados
Links quebrados (404s) prejudicam a experiência do usuário e podem impactar SEO. Auditoria mensal com correção ou redirecionamento.
O que acontece se você não mantiver
| Risco | Consequência |
|---|---|
| WordPress desatualizado | Invasão por bot automatizado |
| Sem backup | Perda total do site em caso de problema |
| Sem monitoramento | Site fica horas fora do ar sem você saber |
| Banco de dados inchaço | Site fica progressivamente mais lento |
| Plugins vulneráveis | Injeção de malware, redirecionamentos |
| SSL vencido | Browser exibe aviso de “site não seguro” |
Quem precisa de manutenção profissional
Precisa de plano de manutenção:
- E-commerce que processa pedidos diariamente
- Sites com blog ativo ou atualizações frequentes
- Empresas que dependem do site para gerar leads
- Sites com área de membros ou login de clientes
- Qualquer site que armazena dados de clientes
Pode manter com atenção própria:
- Site institucional simples, sem atualizações frequentes
- Dono do negócio com conhecimento técnico básico
- Site sem área administrativa complexa
Mesmo nesses casos, backup automatizado e monitoramento de uptime são mínimos recomendados.
Modelos de manutenção
Plano mensal fixo
Contrato mensal com escopo definido: atualizações, backup, monitoramento, suporte de X horas. Previsível, sem surpresas.
Por demanda
Contratar pontualmente quando necessário: “meu site está lento”, “preciso atualizar plugins”, “fui hackeado”. Mais barato no curto prazo, mais caro e estressante a longo prazo.
Interno
Ter funcionário ou sócio responsável pela manutenção. Faz sentido para empresas com times de TI. Para a maioria das pequenas empresas, o custo de oportunidade é alto.
Quanto custa manutenção de site
Os valores variam conforme o escopo:
| Tipo de plano | Faixa de preço | O que inclui |
|---|---|---|
| Básico | R$ 100 - 200/mês | Backup + monitoramento + atualizações básicas |
| Intermediário | R$ 200 - 500/mês | Básico + segurança + relatório + algumas horas de suporte |
| Completo | R$ 500 - 1.500/mês | Tudo + suporte mensal + otimizações + SLA de resposta |
| E-commerce | R$ 500 - 2.000/mês | Manutenção completa + suporte prioritário + backups frequentes |
Esses valores são estimativas para 2024. Veja o guia completo de preços de manutenção para detalhes.
Seu site precisa de manutenção profissional?
Cuidamos da manutenção completa do seu site: atualizações, backup diário, monitoramento 24h e suporte quando precisar. Você foca no negócio, nós cuidamos do site.
Ver planos de manutençãoFAQ
Todo site precisa de manutenção?
Todo site que roda em CMS (WordPress, Joomla, Drupal) ou tem código que depende de dependências externas precisa de manutenção. Sites estáticos puros (HTML/CSS sem backend) têm menos necessidade, mas ainda precisam de renovação de domínio, SSL e monitoramento básico.
Posso fazer a manutenção eu mesmo?
Sim, com o conhecimento certo. Atualizar WordPress e plugins é simples. O risco está em não saber que uma atualização quebrou algo, não ter backup para recuperar, e não monitorar o site 24h. Para quem não tem tempo ou expertise técnica, terceirizar é mais eficiente.
Se meu site for hackeado, o que acontece?
Depende do tipo de ataque. Pode ser: redirecionamento de visitantes para sites maliciosos, injeção de links de spam (prejudicando SEO), mineração de criptomoeda no servidor, furto de dados de clientes, ou desfiguração (modificação visual do site). A recuperação sem backup é cara e demorada - pode levar dias e custar R$ 1.000-5.000+ em serviços de limpeza.
Atualizar WordPress pode quebrar meu site?
Pode. Atualizações de plugins ou do WordPress podem ser incompatíveis entre si. Por isso, a prática correta é: fazer backup antes de atualizar, testar em ambiente de staging se possível, e atualizar um plugin por vez. Um serviço de manutenção profissional segue esse processo.
Qual a diferença entre hospedagem gerenciada e manutenção de site?
Hospedagem gerenciada (como WP Engine ou Kinsta) cuida da infraestrutura do servidor, atualizações do WordPress core e backups automáticos. Manutenção de site inclui isso e mais: atualização de plugins, verificação de compatibilidade, monitoramento de segurança, suporte e ajustes no site. São serviços complementares.