Mits meets Your Business
Aktualizacje, kopie zapasowe i monitoring działania dla stron, sklepów i aplikacji. Zanim się zdecydujesz, zrobimy bezpłatny audyt.
Zaufali nam
Bezpłatny audyt bezpieczeństwa
Sprawdzamy Twój adres i odsyłamy raport w 48 godzin.
Dwa pola, bo więcej nie potrzebujemy. Raport zostaje u Ciebie niezależnie od decyzji. Rozmawiasz z osobą techniczną, nie z handlowcem.
Wolisz porozmawiać? +48 507 972 278
Zanim przeczytasz dalej
Jeśli strona jest już zainfekowana, nie kupuj abonamentu - zadzwoń, bo obsługa włamania to osobna, doraźna usługa. Do czasu rozmowy nie kasuj plików i nie przywracaj kopii zapasowej: to jedyny materiał, z którego da się ustalić, co się stało.
Dlaczego my
Wybieraj firmę, która na co dzień utrzymuje produkcyjne strony, aplikacje i sklepy i rozlicza się z pracy comiesięcznym raportem. My prowadzimy własne sklepy i budujemy aplikacje od zera, mamy wieloletnie doświadczenie w tej materii.
Bo liczymy go też u siebie. Kiedy nasz sklep nie sprzedaje przez godzinę, tracimy własne pieniądze, a nie cudze.
Strona, sklep, aplikacja, serwer i domena w jednej umowie. Nie odsyłamy do hostingu, hosting nie odsyła do nas.
Czasem pierwsze, co usłyszysz, to że dana zmiana nie jest potrzebna. Przy opiece oznacza to też tańszy pakiet, jeśli droższy nie ma sensu.
Zakres usługi
Opieka nad stroną obejmuje aktualizacje systemu i wtyczek, kopie zapasowe z testowanym odtworzeniem, monitoring dostępności i bezpieczeństwa oraz pulę godzin na drobne zmiany. Poniżej dokładnie to, co robimy w każdym z tych czterech obszarów.
Pracujemy z WordPressem i WooCommerce, PrestaShop, Sylius, Sulu CMS, Laravelem, Symfony i Vue.js, a także z warstwą serwerową i Cloudflare.
Rdzeń CMS i motyw, wtyczki i rozszerzenia, biblioteki w composerze i npm oraz wersja PHP z planem podnoszenia. Nowe wersje instalujemy najpierw na kopii i sprawdzamy kluczowe ścieżki, zanim trafią na produkcję.
Kopie codzienne, trzymane poza serwerem strony, z testowym odtworzeniem na środowisku zapasowym i czasem powrotu wpisanym w umowę. Kopia, której nikt nigdy nie odtworzył, nie jest kopią.
Monitoring dostępności, kontrola integralności plików, rozdzielenie kont i uprawnień, przegląd dostępów i kluczy. Śledzimy zgłoszenia luk dla dokładnie tych komponentów, które masz zainstalowane.
Zmiany treści i nowe podstrony, poprawki wyświetlania na telefonach, certyfikaty i konfiguracja domeny, raport na koniec miesiąca. Pula godzin w abonamencie, bez wyceny za każdym razem.
Bezpłatny audyt
Audyt bezpieczeństwa zawiera listę zainstalowanych komponentów z wersjami i publicznie znanymi lukami, wersję PHP wraz z datą zakończenia jej wsparcia, sposób rozdzielenia stron na koncie hostingowym oraz stan kopii zapasowych. U nas to jedna strona konkretów, gotowa w 48 godzin. Poniżej przykład na danych poglądowych - Twój raport będzie dotyczył wyłącznie Twojego adresu.
Dlaczego to jest potrzebne
WordPressa i wtyczki trzeba aktualizować, bo każda nowa wersja łata błędy opisane już publicznie, a od opisania luki do pierwszych automatycznych prób jej wykorzystania mijają godziny, a nie miesiące. Aktualizacja to więc przede wszystkim zamykanie znanych dziur, a dopiero potem nowe funkcje.
Najprościej wytłumaczyć to na komputerze. Na laptopie masz Windows i zainstalowane programy. System co miesiąc sam ściąga poprawki i czasem sam się restartuje. Strona jest zbudowana tak samo, tylko z większej liczby części i bez tego przycisku.
Najważniejsza różnica dotyczy PHP. Windows 7 nie przestał nagle działać. Przestał dostawać poprawki bezpieczeństwa w ogłoszonym z góry terminie. Wersja PHP, na której stoi Twoja strona, ma dokładnie taką samą datę i ona już jest w kalendarzu. Po jej przekroczeniu żadne nowe dziury nie są łatane, niezależnie od tego, ile wtyczek zaktualizujesz.
Trzy drogi wejścia
Większość włamań zaczyna się od nieaktualnego komponentu z publicznie opisaną luką, którą znalazł automat skanujący adresy po kolei. Drugie najczęstsze wejście to przejęte hasło do panelu lub konta hostingowego, trzecie - narzędzie włączone kiedyś na chwilę i nigdy nie wyłączone.
Najczęstsze
Automat skanuje adresy po kolei i sprawdza publicznie opisane luki. W obu sprawach, które prowadziliśmy w 2026, łatka na tę lukę już istniała - tylko nikt jej nie wgrał. To jest dokładnie ta jedna czynność, którą obejmuje abonament.
Drugie w kolejności
Hasło do panelu albo do konta hostingowego wycieka z innego serwisu i pasuje. Dlatego w zakresie opieki jest przegląd dostępów i kluczy oraz rozdzielenie kont i uprawnień.
Trzecie w kolejności
Menedżer plików w panelu, testowa subdomena, stary skrypt - uruchomione kiedyś na chwilę i nigdy nie wyłączone. Przy kilkudziesięciu domenach na jednym koncie jedna taka furtka zabiera resztę.
Dwa włamania z naszej praktykiStawka
Za wyciek danych osobowych ze strony grozi kara do 20 mln euro albo 4% rocznego obrotu, w zależności od tego, co wyższe, a do tego dochodzi obowiązek zgłoszenia naruszenia do UODO w ciągu 72 godzin i zawiadomienia każdej osoby, której dotyczy. Koszt samej naprawy strony jest tu najmniejszą częścią sprawy.
Termin
72 h
Tyle masz na zgłoszenie naruszenia od jego stwierdzenia (art. 33 RODO).
Obowiązek
bez zwłoki
Każdą osobę objętą naruszeniem trzeba zawiadomić bez zbędnej zwłoki (art. 34 RODO).
Ryzyko
20 mln €
Albo 4% rocznego obrotu, w zależności od tego, co wyższe.
Kogo to dotyczy
Tak. Jeśli strona ma formularz kontaktowy, newsletter albo zapisy na wydarzenie, jesteś administratorem danych osobowych i obowiązki z RODO dotyczą Cię tak samo jak sklepu. Poniżej trzy rzeczy, które właściciele stron przy tym przeoczają.
Nie trzeba prowadzić sklepu, żeby być administratorem danych. Newsletter, zapisy na wydarzenie i logi serwera wystarczą. Postępowania prowadzone są także wobec gabinetów, wspólnot mieszkaniowych i małych firm.
Model opiera się na samoidentyfikacji, więc nikt nie przyśle listu z informacją, że Twoja firma podlega. Nawet jeśli formalnie nie podlegasz, wymagania bezpieczeństwa mogą przyjść do Ciebie umową od większego klienta, który podlega.
Po ataku ransomware na sieć laboratoriów ALAB w listopadzie 2023, przy największym wycieku danych medycznych w Polsce, UODO wszczął postępowanie i przeprowadził kontrolę. Decyzja do dziś nie zapadła. To jest właściwa miara ryzyka: nie jeden zły dzień, tylko lata, w czasie których ktoś musi na to odpowiadać.
Jeśli to już się stało: obsługa włamania to u nas osobna usługa - czyszczenie, analiza powłamaniowa i dokumentacja do zgłoszenia naruszenia. Zobacz pomoc po włamaniu.
Źródła: art. 33 i 34 RODO, uodo.gov.pl, cyberdefence24.pl, ustawa o krajowym systemie cyberbezpieczeństwa (Dz.U. 2026).
Zespół i opinie
Opiekę prowadzi jedna osoba techniczna przypisana do projektu i to ona odpisuje na zgłoszenia przez cały czas trwania umowy. Nie tłumaczysz za każdym razem od nowa, jak działa Twoja strona, i nie rozmawiasz z handlowcem.
Opiekun
Ta sama przez cały czas trwania umowy. Zna historię wdrożenia, więc nie zaczyna od pytania, na czym stoi Twoja strona.
Raport
Lista wykonanych aktualizacji, wykryte luki i sposób ich obsługi, status kopii wraz z wynikiem testu odtworzenia oraz wykorzystane godziny.
Za każdym razem załoga Mits dostarczała znakomite wyniki. Na czas i w ramach założonego budżetu.
Cennik
Opieka nad stroną firmową kosztuje od 299 zł netto miesięcznie, a nad sklepem internetowym lub kilkoma stronami naraz od 599 zł netto miesięcznie. Ceny rozliczamy miesięcznie, bez umowy na czas określony.
Podstawa
299 zł
Aktualizacje co miesiąc, na kopii. Kopie zapasowe codzienne. Monitoring dostępności. Raport miesięczny. Reakcja w 2 dni robocze.
Standard · najczęściej wybierany
599 zł
Wszystko z Podstawy oraz pilne łatki tego samego dnia, kontrola integralności plików, rozdzielenie kont i uprawnień, testowane odtworzenie kopii i godziny na drobne zmiany. Reakcja w 1 dzień roboczy.
Partner technologiczny
retainer
Opieka, rozwój i bezpieczeństwo razem. Aplikacje w Laravelu i Symfony, plan podnoszenia PHP i frameworka, czas reakcji w umowie, dedykowany zespół po naszej stronie. Wycena indywidualna.
Zobowiązania
Nie. Rozliczamy się miesiąc do miesiąca, a opiekę możesz przerwać, kiedy uznasz, że nie ma sensu. Nie prowadzimy umów na czas określony, bo opieka broni się comiesięcznym raportem albo nie broni się wcale.
Porównanie
Dobra opieka nad stroną zawiera aktualizacje wykonywane najpierw na kopii, kopie zapasowe z przetestowanym odtworzeniem, śledzenie luk dla dokładnie tych komponentów, które masz zainstalowane, oraz rozdzielenie stron na osobne konta hostingowe. Tańsze pakiety zwykle mają pierwszą z tych czterech rzeczy i dla prostej wizytówki bywa to wystarczające.
U nas od 299 zł netto miesięcznie za stronę firmową i od 599 zł za sklep internetowy lub kilka stron naraz. Na polskim rynku pakiety podstawowe zaczynają się niżej, około 100 zł, ale zwykle obejmują samo klikanie aktualizacji, bez środowiska testowego i bez testowanego odtwarzania kopii.
Poprawki bezpieczeństwa wgrywamy od razu, resztę raz w miesiącu, zbiorczo, po sprawdzeniu na kopii. Same wtyczki wypuszczają nowe wersje po kilka razy w tygodniu, więc aktualizowanie każdej z osobna na produkcji jest niepotrzebnym ryzykiem.
Tak, tak wygląda większość naszych wdrożeń opieki. Potrzebujemy dostępu do hostingu i panelu, a przy aplikacji dodatkowo do repozytorium. Nie musisz niczego przenosić na nasz serwer.
Mogą i czasem psują. Dlatego robimy je najpierw na kopii i sprawdzamy kluczowe ścieżki, zanim cokolwiek trafi na produkcję. Ryzyka nie da się usunąć, da się je przenieść na środowisko testowe.
Samo w sobie nie. Problemem jest trzymanie ich na jednym koncie bez oddzielenia, bo wtedy jedna zaniedbana strona daje dostęp do reszty. Sprzątanie po takiej infekcji jest wielokrotnie droższe niż rozdzielenie ich wcześniej. To jedna z pierwszych rzeczy, które sprawdzamy w audycie.
Reagujemy w czasie zadeklarowanym w umowie, a klienci pod stałą opieką mają pierwszeństwo i nie tracą czasu na ustalanie dostępów. Wiemy też, ile trwa odtworzenie z kopii, bo to testujemy, a nie zakładamy.
Hosting odpowiada za serwer i infrastrukturę. Nie odpowiada za kod wtyczek, które masz zainstalowane, ani za to, że któraś z nich od dwóch lat nie ma opiekuna. To dwie różne warstwy i obie są potrzebne.
Listę wykonanych aktualizacji, informację o wykrytych lukach i tym, jak zostały obsłużone, status kopii zapasowych wraz z wynikiem testu odtworzenia oraz wykorzystane godziny na drobne zmiany.
Administracja stroną obejmuje wszystko, co dzieje się po jej uruchomieniu: instalowanie nowych wersji systemu i wtyczek, pilnowanie kopii zapasowych, reagowanie na awarie, odnawianie certyfikatu i konfigurację serwera. Bez tego strona nie przestaje działać od razu. Po prostu z każdym miesiącem rośnie liczba znanych publicznie błędów, których nikt na niej nie załatał.
Sklep na WooCommerce czy PrestaShop wymaga więcej uwagi niż strona firmowa, bo przetwarza zamówienia i dane płatnicze. Aktualizacja, która na wizytówce psuje układ, w sklepie potrafi zatrzymać sprzedaż albo checkout. Dlatego przy sklepach pracujemy zawsze na środowisku testowym i sprawdzamy pełną ścieżkę zakupową przed wypuszczeniem zmian. Prowadzimy też własne sklepy internetowe, więc te procedury stosujemy najpierw u siebie.
Odtwarzanie testuje się po to, żeby przed awarią wiedzieć, że kopia w ogóle działa i ile zajmuje powrót. Większość firm ma kopie i większość nigdy ich nie odtwarzała. Typowe niespodzianki to kopie bez bazy danych, kopie zapisywane na tym samym serwerze co strona i kopie, które zajmują pół dnia na przywrócenie. Wszystkie trzy wychodzą dopiero w dniu awarii.
Utrzymanie aplikacji w Laravelu i Symfony polega na regularnym podnoszeniu zależności composera, wersji frameworka i wersji PHP małymi krokami, bo każde z nich ma własny okres wsparcia. Aplikacja dedykowana nie ma wtyczek ani panelu z przyciskiem aktualizacji, więc nikt nie zrobi tego za Ciebie. Odłożone na kilka lat zamienia się w projekt migracyjny, który kosztuje wielokrotnie więcej niż te same prace rozłożone w czasie.
Stały partner wystarcza wtedy, gdy firma nie rozwija własnych systemów na co dzień, a potrzebuje jednego numeru telefonu do całej swojej technologii i jednej strony odpowiedzialnej za wynik. W tym modelu opieka, rozwój i bezpieczeństwo mieszczą się w jednej umowie. Nie odsyłamy do hostingodawcy, hostingodawca nie odsyła do nas.
Nie, opieka nad stroną odbywa się w całości zdalnie. Pracujemy z Lublina i Warszawy, obsługując klientów w całej Polsce, a spotkania na miejscu proponujemy tam, gdzie mają sens, głównie przy przejmowaniu większych systemów.
Bezpłatny audyt
Audyt jest bezpłatny, obejmuje jeden adres i wracamy z raportem w ciągu 48 godzin roboczych. Raport zostaje u Ciebie niezależnie od tego, czy zdecydujesz się na opiekę.
Zamów bezpłatny audyt
Raport w 48 godzin. Rozmawiasz z osobą techniczną, nie z handlowcem.
Strona już zainfekowana? Zobacz pomoc po włamaniu - to osobna, doraźna usługa.