Una piccola introduzione Cos'è un contratto di manutenzione e perché ti serve
Un contratto di manutenzione continuativa è l'accordo tecnico-economico per mantenere il sito o l'app funzionante, sicuro e aggiornato dopo il go-live: aggiornamenti SDK e framework, security patch, backup automatici off-site, monitoring 24/7, risposta a incident, piccole evoluzioni incluse e budget riservato per nuove feature.
Perché serve davvero: un sito senza manutenzione invecchia in 12 mesi (plugin obsoleti, SSL scadenze, vulnerabilità note); un'app senza aggiornamenti viene rimossa dallo store quando Apple o Google cambiano API requirement (2 volte all'anno); senza backup off-site testati il giorno del crash si perde tutto. Un fornitore che sparisce dopo il go-live è il problema più comune.
Lo facciamo da Vicenza dal 2008 con oltre 180 progetti e 100+ contratti di manutenzione attivi. Il 97% dei clienti resta con noi oltre i 24 mesi: significa che il modello continuativo funziona davvero.
Esempi tipici Tre esempi di intervento, in settori diversi
Esempio · settore servizi B2B Sito di una società di servizi (settore consulenza)
Contratto di manutenzione continuativa per sito istituzionale e area clienti: 36+ mesi attivo, zero downtime non programmato superiore a 5 minuti, 14 aggiornamenti maggiori applicati senza incident in produzione.
36+ mesi contratto attivo continuativo
Esempio · settore e-commerce Sito di uno shop online (settore consumer goods)
Manutenzione WordPress + WooCommerce con monitoring 24/7, backup giornalieri, audit sicurezza semestrali. Recovery completo da hack tipo credential stuffing in 4 ore grazie a backup off-site testato.
4 ore tempo recovery da incident
Esempio · settore mobile Sito di una startup mobile (settore consumer)
Manutenzione app native iOS e Android con aggiornamenti SDK Apple e Google ogni 6 mesi: nessuna app rimossa o non aggiornabile in 24 mesi di esercizio. Re-submission coordinata, asset store aggiornati.
24+ mesi app sempre aggiornabili
Cosa includiamo Cosa significa lavorare con noi sulla manutenzione
Approccio operativo, non slide commerciali.
Sicurezza e patch
Aggiornamenti tempestivi su CVE.
Monitoriamo le release di sicurezza dei framework e plugin in uso (WordPress, Astro, Node, plugin commerciali, librerie native). Security patch applicate in staging entro 48 ore dalla disclosure di una CVE critica, poi rollout in produzione dopo verifica.
- Monitoring CVE su ogni componente
- Patch in staging entro 48h da disclosure critica
- Rollout produzione dopo verifica
- Audit di sicurezza periodici
Aggiornamenti SDK e framework
Niente sorpresa Apple o Google.
Apple e Google cambiano i requisiti API 2 volte all'anno (iOS new SDK requirement giugno, Android target SDK estate). Aggiorniamo le app prima che l'app venga rimossa o non aggiornabile. Stessa logica per WordPress, plugin, librerie.
- Aggiornamenti SDK iOS e Android
- Aggiornamenti framework e plugin
- Test su device reali
- Re-submission store coordinata
Backup e disaster recovery
Il giorno del crash conta solo questo.
Backup automatici giornalieri (incrementali) e settimanali (full), conservati off-site su provider diverso da quello del sito. Test di ripristino periodici (almeno trimestrali) per certificare che il backup è davvero recuperabile, non solo presente sul disco.
- Backup giornaliero incrementale
- Backup settimanale full off-site
- Test ripristino trimestrale
- RPO e RTO documentati
Monitoring e support
Vediamo i problemi prima dei clienti.
Uptime monitoring ogni 30 secondi, alert SMS su downtime oltre i 3 minuti, monitoring performance (Core Web Vitals, tempi di risposta API), errori applicativi (Sentry o equivalenti). Helpdesk per richieste con SLA chiaro per priorità.
- Uptime monitoring 30 secondi
- Alert SMS su downtime
- Monitoring performance
- Helpdesk con SLA per priorità
Il problema Errori tipici sulla manutenzione siti e app
Pattern ricorrenti che vediamo prendendo in carico progetti orfani:
- Fornitore sparito dopo il go-live: nessuno aggiorna, sito che invecchia, vulnerabilità accumulate
- Backup sullo stesso server: il server muore e il backup muore con lui
- App non aggiornata da 18 mesi: la prossima Apple SDK requirement la rende non aggiornabile
- Niente monitoring: il cliente scopre il sito down dalle telefonate dei clienti
- Aggiornamenti applicati direttamente in produzione: rottura del sito, nessun rollback rapido
- Nessun audit di sicurezza: vulnerabilità note non patchate, rischio breach (vedi pattern hack credential stuffing 2026)
- Manutenzione a chiamata oraria: cliente fa il fai-da-te per non spendere, accumula debito tecnico
Il nostro approccio: contratto continuativo, backup off-site testato, monitoring 24/7, aggiornamenti pianificati in staging, audit di sicurezza periodici.
I vantaggi Cosa ti porta un contratto di manutenzione con noi
Quello che ti porti a casa
Risultati concreti che vedi subito:
- Sito e app sempre aggiornati: niente debito tecnico accumulato
- Sicurezza monitorata: CVE patchate prima che diventino problema
- Backup off-site testati: il crash non è la fine del mondo
- Monitoring 24/7: scopriamo i problemi prima dei tuoi clienti
- SLA chiari: sai cosa aspettarti, niente risposte tardive
- Evoluzione continua: piccole feature incluse, niente progetti separati per ogni modifica
- Un solo interlocutore: stessa squadra che ha costruito, niente passaggio di mano
Come lavoriamo Le 4 fasi di un contratto di manutenzione
1. Audit iniziale
Settimana 1.
- Stato attuale del sistema
- Inventario dipendenze
- Identificazione vulnerabilità note
- Roadmap di stabilizzazione
2. Setup operativo
Settimana 1-2.
- Configurazione monitoring
- Backup off-site
- Staging environment
- Documentazione operativa
3. Esercizio continuativo
Mensile.
- Aggiornamenti pianificati
- Patch di sicurezza
- Helpdesk e support
- Report mensile attività
4. Evoluzione e review
Trimestrale.
- Review tecnica trimestrale
- Roadmap evoluzione
- Audit di sicurezza
- Test ripristino backup
Strumenti Stack manutenzione che usiamo
Tecnologie scelte per fare bene manutenzione e support:
- Uptime Robot + Better Uptime per monitoring
- Sentry per errori applicativi
- Backup off-site S3 / Backblaze B2
- Staging environment per ogni progetto
- Helpdesk Perfex con SLA per priorità
Tecnologie Stack tecnologie che usiamo
WordPress
Astro
Cloudflare
GitHub
PHP
Node.js
WordPress
Astro
Cloudflare
GitHub
PHP
Node.js Risultati Cosa garantiamo come output
Quello che ti consegniamo nel contratto:
- Monitoring 24/7 con alert SMS su incident
- Backup off-site testati trimestralmente
- Aggiornamenti pianificati in staging prima della produzione
- Audit di sicurezza periodico
- Helpdesk con SLA per priorità
- Report mensile attività e KPI
Quanto costa un contratto di manutenzione? +
Il piano è dimensionato sul tuo sito: tipologia (vetrina, e-commerce, multisite), traffico atteso, livello di SLA e backup desiderati cambiano il quadro. Niente listini standard: prima cosa che facciamo è una breve call di scoping, poi mandiamo un preventivo scritto entro 48 ore.
Cosa è incluso e cosa è extra? +
Incluso: monitoring, backup, security patch, aggiornamenti minori SDK e framework, helpdesk con SLA. Extra: nuove feature, restyling grafico, migrazioni grandi, recovery da incident gravi. Nel piano avanzato includiamo anche un budget mensile di ore per evoluzione.
Cosa succede se il sito va giù? +
Il monitoring ci avvisa entro 30 secondi. Se il downtime supera i 3 minuti scatta l'alert SMS e prendiamo in carico immediatamente. SLA di prima risposta tipico 30 minuti in orario lavorativo, 1 ora notturno o festivo. Recovery di solito sotto le 4 ore anche su incident gravi grazie ai backup off-site testati.
Posso prendere in manutenzione un progetto fatto da altri? +
Sì, è uno dei nostri scenari più frequenti. Facciamo audit iniziale (incluso nel preventivo), valutiamo il debito tecnico accumulato, ti diciamo cosa va sistemato per partire. A volte serve una fase di stabilizzazione una tantum prima di entrare in regime.
Quanto durano i contratti? +
Tipicamente 12 mesi rinnovabili tacitamente con disdetta a 60 giorni. Niente vincoli pluriennali forzati. Il fatto che il 97% dei clienti resti oltre i 24 mesi è scelta loro, non vincolo contrattuale.
Lavorate solo Veneto? +
Operiamo in tutta Italia. Tutta la manutenzione si gestisce da remoto. Per audit fisici on-site (server in sede, infrastruttura on-premise) consideriamo Veneto, Lombardia, Emilia.
Cosa NON fate? +
Niente manutenzione a chiamata oraria senza contratto: i clienti che fanno fai-da-te accumulano debito tecnico. Niente backup sullo stesso server del sito. Niente aggiornamenti diretti in produzione senza staging. Niente lavoro a perdere senza pre-audit di scoping.