
Preparare un sito aziendale per il 2018 non significa inseguire un nuovo stile grafico. Alla fine del 2017 le priorità concrete sono già visibili: aggiornamenti di sicurezza, uso da smartphone, HTTPS, qualità dei dati, manutenzione e adeguamento al GDPR in applicazione dal 25 maggio 2018.
1. Portare WordPress e l’ambiente a versioni supportate
WordPress 4.9 è stato pubblicato a novembre 2017 e la versione 4.9.1 ha corretto problemi di sicurezza pochi giorni dopo. È un esempio concreto del motivo per cui il sito non può restare congelato. Core, plugin e temi devono essere inventariati, aggiornati e verificati.
Controlla anche PHP, database e server. Un componente può essere aggiornato nel pannello ma continuare a dipendere da un ambiente obsoleto. Prima di ogni salto crea backup di file e database, verifica le personalizzazioni e prova il processo in staging.
2. Rendere mobile e desktop equivalenti
Google ha iniziato nel 2016 esperimenti di indicizzazione mobile-first, dichiarando l’obiettivo di usare principalmente la versione mobile per comprendere contenuto e dati strutturati. Un sito responsive con contenuto equivalente parte in una posizione più semplice rispetto a versioni mobili separate e ridotte.
Verifica che titoli, testo, immagini, link e dati strutturati importanti siano disponibili anche su smartphone. Non nascondere intere sezioni per rendere il layout più pulito. Menu, moduli, telefono e cookie banner devono funzionare con touch e tastiera virtuale senza zoom o scroll orizzontale.
3. Completare la migrazione a HTTPS
HTTPS protegge credenziali, moduli e navigazione durante il trasporto. Nel 2018 i browser renderanno ancora più evidente la differenza tra connessioni protette e pagine HTTP. Se il sito non è già migrato, è il momento di installare un certificato valido e pianificare redirect, canonical e sitemap.
Dopo la migrazione controlla contenuti misti, risorse esterne, form, login, tracciamenti e integrazioni. Ogni URL HTTP deve portare in un singolo passaggio alla corrispondente versione HTTPS. La guida su certificati e HTTPS descrive la procedura.
4. Prepararsi seriamente al GDPR
Il Regolamento generale sulla protezione dei dati sarà applicabile dal 25 maggio 2018. Non basta aggiungere una frase alla privacy policy negli ultimi giorni. Occorre censire i dati raccolti dal sito, finalità, basi giuridiche, destinatari, tempi di conservazione e strumenti esterni.
- Moduli di contatto, newsletter, account e commenti.
- Analytics, pubblicità, mappe, video e font esterni.
- Backup, log, hosting, email e sistemi CRM.
- Accessi di fornitori e persone autorizzate.
- Procedure per richieste e incidenti.
Le decisioni legali richiedono valutazione professionale, ma il lavoro tecnico deve fornire una mappa reale dei trattamenti. Un banner non compensa dati raccolti senza necessità, policy incoerenti o plugin dimenticati.
5. Verificare backup e piano di recupero
Il nuovo anno è un buon momento per una prova completa di ripristino. Assicurati che le copie includano file e database, abbiano più versioni e siano conservate fuori dal server principale. Documenta accessi a hosting, dominio, DNS e servizi collegati.
Stabilisci quanto tempo il sito può restare offline e quanti dati può perdere. Questi obiettivi determinano frequenza, conservazione e responsabilità. Per un e-commerce o un portale con richieste quotidiane, un backup mensile è insufficiente.
6. Ridurre peso e dipendenze
Ogni plugin, font, chat, mappa e script di marketing aggiunge richieste, rischi e manutenzione. Rimuovi componenti non utilizzati, comprimi immagini e verifica quali risorse bloccano la visualizzazione iniziale. Una cache corretta aiuta, ma non risolve un tema inefficiente o un server saturo.
Misura pagine rappresentative su smartphone, non soltanto la homepage. Controlla anche pannello, ricerca, articoli, servizi e form. La velocità percepita influisce sulla fiducia prima ancora che sulle metriche.
7. Migliorare accessibilità e leggibilità
Contrasto, dimensione del testo, focus da tastiera, etichette dei moduli e testo alternativo non sono decorazioni. Correggere questi elementi amplia il pubblico e rende più professionale l’esperienza. Verifica zoom, ordine delle intestazioni e messaggi di errore.
8. Rivedere contenuti e reputazione
Aggiorna servizi, persone, sedi, orari e recapiti. Rimuovi promesse non più valide e consolida pagine duplicate. Controlla come l’azienda appare su Google, directory e social: nome, telefono e indirizzo devono corrispondere alla realtà.
Le recensioni meritano risposte professionali; casi e risultati devono essere verificabili. Una pagina “Chi siamo” aggiornata, policy accessibili e un processo di assistenza chiaro rafforzano credibilità più di una nuova animazione.
9. Misurare azioni utili
Verifica che analytics registri invii, chiamate, acquisti o altre azioni concordate, senza contare la semplice apertura come conversione. Confronta i dati con richieste reali e qualità commerciale. Documenta cosa viene tracciato anche per il lavoro sul GDPR.
10. Creare un calendario di manutenzione
Assegna responsabilità e frequenze a aggiornamenti, backup, test dei form, controllo scadenze, prestazioni, utenti e contenuti. Un avviso senza persona incaricata non risolve il problema. Conserva un registro delle modifiche e una procedura di escalation.
Piano operativo prima del 2018
- Inventario di siti, account, componenti e dati raccolti.
- Backup completo e prova di ripristino.
- Aggiornamento di WordPress e ambiente server.
- Verifica mobile di contenuti e funzioni.
- Migrazione o controllo HTTPS.
- Mappa GDPR con supporto legale e tecnico.
- Ottimizzazione di immagini, plugin e script.
- Controllo accessibilità, contenuti e reputazione.
- Verifica conversioni e report.
- Calendario di manutenzione 2018.
LBCOMPANY può eseguire questo audit senza proporre un rifacimento quando il sito è recuperabile: sicurezza, aggiornamenti, prestazioni, conformità tecnica e reputazione vengono affrontati per priorità. Scopri i servizi WordPress per aziende in tutta Italia e la guida su come aggiornare WordPress in sicurezza.
Domande frequenti per preparare il sito al 2018
Serve rifare il sito per il 2018?
Non necessariamente. Un audit può distinguere problemi strutturali da aggiornamenti, sicurezza e ottimizzazioni applicabili al progetto esistente.
Il sito responsive è pronto per mobile-first?
È un buon punto di partenza se contenuti, dati strutturati e funzioni sono equivalenti su mobile e desktop.
Il GDPR richiede soltanto un cookie banner?
No. Richiede un’analisi più ampia dei dati, delle finalità, dei soggetti coinvolti e delle procedure; il banner è solo un possibile elemento.
Quando aggiornare WordPress?
Le correzioni di sicurezza richiedono rapidità. Gli altri aggiornamenti vanno pianificati con backup, test e rollback.
HTTPS è necessario anche senza e-commerce?
Sì. Protegge moduli, login e navigazione in transito e contribuisce alla fiducia del visitatore.
Quale controllo fare per primo?
Inventario e backup: permettono di conoscere ciò che esiste e di intervenire con una possibilità concreta di recupero.
Il sito entra nel 2018 con componenti obsoleti?
Prepariamo un piano di intervento su aggiornamenti, sicurezza, mobile, HTTPS, dati e manutenzione.