Mits meets Your Business

Opieka nad stroną internetową i sklepem od 299 zł miesięcznie

Aktualizacje, kopie zapasowe i monitoring działania dla stron, sklepów i aplikacji. Zanim się zdecydujesz, zrobimy bezpłatny audyt.

  • Aktualizacje WordPressa, WooCommerce, PrestaShop, Laravela i Symfony.
  • Kopie zapasowe z testowanym odtworzeniem.
  • Monitoring dostępności i znanych luk w Twoich komponentach.
  • Bezpłatny audyt bezpieczeństwa w 48 godzin.
zrealizowanych projektów
360+ zrealizowanych projektów
klientów z 7 krajów
200+ klientów z 7 krajów
ocena na Clutch
4,9/5 ocena na Clutch

Zaufali nam

  • Portal dla instytucji Państwowej KNF
  • Projekt dla UMCS Lublin
  • Strona internetowa PCK Lublin
  • tedee
  • furgonetka-logo
  • Logo i identyfikacja wizualna Perła Lublin

Bezpłatny audyt bezpieczeństwa

Sprawdzamy Twój adres i odsyłamy raport w 48 godzin.

Dwa pola, bo więcej nie potrzebujemy. Raport zostaje u Ciebie niezależnie od decyzji. Rozmawiasz z osobą techniczną, nie z handlowcem.

Wolisz porozmawiać? +48 507 972 278

Zanim przeczytasz dalej

Co zrobić, gdy strona jest już zainfekowana

Jeśli strona jest już zainfekowana, nie kupuj abonamentu - zadzwoń, bo obsługa włamania to osobna, doraźna usługa. Do czasu rozmowy nie kasuj plików i nie przywracaj kopii zapasowej: to jedyny materiał, z którego da się ustalić, co się stało.

Obrazek zastępczy do podmiany na docelowe zdjęcie.

Dlaczego my

Jak wybrać firmę do opieki nad stroną internetową

Wybieraj firmę, która na co dzień utrzymuje produkcyjne strony, aplikacje i sklepy i rozlicza się z pracy comiesięcznym raportem. My prowadzimy własne sklepy i budujemy aplikacje od zera, mamy wieloletnie doświadczenie w tej materii.

Zakres usługi

Co obejmuje opieka nad stroną internetową

Opieka nad stroną obejmuje aktualizacje systemu i wtyczek, kopie zapasowe z testowanym odtworzeniem, monitoring dostępności i bezpieczeństwa oraz pulę godzin na drobne zmiany. Poniżej dokładnie to, co robimy w każdym z tych czterech obszarów.

Pracujemy z WordPressem i WooCommerce, PrestaShop, Sylius, Sulu CMS, Laravelem, Symfony i Vue.js, a także z warstwą serwerową i Cloudflare.

Bezpłatny audyt

Co zawiera audyt bezpieczeństwa strony internetowej

Audyt bezpieczeństwa zawiera listę zainstalowanych komponentów z wersjami i publicznie znanymi lukami, wersję PHP wraz z datą zakończenia jej wsparcia, sposób rozdzielenia stron na koncie hostingowym oraz stan kopii zapasowych. U nas to jedna strona konkretów, gotowa w 48 godzin. Poniżej przykład na danych poglądowych - Twój raport będzie dotyczył wyłącznie Twojego adresu.

  • Pilne. PHP 8.1: wsparcie bezpieczeństwa zakończone, brak poprawek.
  • Pilne. Trzy wtyczki z publicznie znanymi lukami, w tym jedna bez dostępnej łatki.
  • Do zrobienia. WordPress starszy o cztery wersje, ostatnia aktualizacja 14 miesięcy temu.
  • Do zrobienia. Siedem domen na wspólnym koncie hostingowym, bez separacji uprawnień między projektami.
  • Do zrobienia. Menedżer plików aktywny w panelu - typowa furtka po przejęciu konta.
  • Do zrobienia. Kopie zapasowe tworzone codziennie, odtworzenia nigdy nie testowano.
  • W porządku. Brak śladów złośliwego kodu w plikach: sprawdzone sumy kontrolne i daty modyfikacji.

Dlaczego to jest potrzebne

Dlaczego trzeba aktualizować WordPressa i wtyczki

WordPressa i wtyczki trzeba aktualizować, bo każda nowa wersja łata błędy opisane już publicznie, a od opisania luki do pierwszych automatycznych prób jej wykorzystania mijają godziny, a nie miesiące. Aktualizacja to więc przede wszystkim zamykanie znanych dziur, a dopiero potem nowe funkcje.

Najprościej wytłumaczyć to na komputerze. Na laptopie masz Windows i zainstalowane programy. System co miesiąc sam ściąga poprawki i czasem sam się restartuje. Strona jest zbudowana tak samo, tylko z większej liczby części i bez tego przycisku.

  • System. Na komputerze Windows, na stronie WordPress lub PrestaShop, w aplikacji dedykowanej Laravel lub Symfony.
  • Zainstalowane programy. Na stronie to kilkadziesiąt wtyczek, w aplikacji kilkadziesiąt bibliotek.
  • Koniec wsparcia. Windows ma swoją datę. Wersja PHP, na której stoi Twoja strona, też ją ma.
  • Windows Update. Na stronie i w aplikacji taki przycisk nie istnieje. Ktoś musi to zrobić.

Najważniejsza różnica dotyczy PHP. Windows 7 nie przestał nagle działać. Przestał dostawać poprawki bezpieczeństwa w ogłoszonym z góry terminie. Wersja PHP, na której stoi Twoja strona, ma dokładnie taką samą datę i ona już jest w kalendarzu. Po jej przekroczeniu żadne nowe dziury nie są łatane, niezależnie od tego, ile wtyczek zaktualizujesz.

Trzy drogi wejścia

Jak dochodzi do włamania na stronę internetową

Większość włamań zaczyna się od nieaktualnego komponentu z publicznie opisaną luką, którą znalazł automat skanujący adresy po kolei. Drugie najczęstsze wejście to przejęte hasło do panelu lub konta hostingowego, trzecie - narzędzie włączone kiedyś na chwilę i nigdy nie wyłączone.

Stawka

Co grozi za wyciek danych ze strony internetowej

Za wyciek danych osobowych ze strony grozi kara do 20 mln euro albo 4% rocznego obrotu, w zależności od tego, co wyższe, a do tego dochodzi obowiązek zgłoszenia naruszenia do UODO w ciągu 72 godzin i zawiadomienia każdej osoby, której dotyczy. Koszt samej naprawy strony jest tu najmniejszą częścią sprawy.

Kogo to dotyczy

Czy zwykła strona firmowa podlega RODO

Tak. Jeśli strona ma formularz kontaktowy, newsletter albo zapisy na wydarzenie, jesteś administratorem danych osobowych i obowiązki z RODO dotyczą Cię tak samo jak sklepu. Poniżej trzy rzeczy, które właściciele stron przy tym przeoczają.

Formularz kontaktowy to już dane osobowe

Nie trzeba prowadzić sklepu, żeby być administratorem danych. Newsletter, zapisy na wydarzenie i logi serwera wystarczą. Postępowania prowadzone są także wobec gabinetów, wspólnot mieszkaniowych i małych firm.

Od kwietnia 2026 obowiązuje ustawa o KSC, czyli polskie NIS2

Model opiera się na samoidentyfikacji, więc nikt nie przyśle listu z informacją, że Twoja firma podlega. Nawet jeśli formalnie nie podlegasz, wymagania bezpieczeństwa mogą przyjść do Ciebie umową od większego klienta, który podlega.

Sprawy ciągną się latami

Po ataku ransomware na sieć laboratoriów ALAB w listopadzie 2023, przy największym wycieku danych medycznych w Polsce, UODO wszczął postępowanie i przeprowadził kontrolę. Decyzja do dziś nie zapadła. To jest właściwa miara ryzyka: nie jeden zły dzień, tylko lata, w czasie których ktoś musi na to odpowiadać.

Jeśli to już się stało: obsługa włamania to u nas osobna usługa - czyszczenie, analiza powłamaniowa i dokumentacja do zgłoszenia naruszenia. Zobacz pomoc po włamaniu.

Źródła: art. 33 i 34 RODO, uodo.gov.pl, cyberdefence24.pl, ustawa o krajowym systemie cyberbezpieczeństwa (Dz.U. 2026).

Zespół i opinie

Kto prowadzi opiekę nad stroną po naszej stronie

Opiekę prowadzi jedna osoba techniczna przypisana do projektu i to ona odpisuje na zgłoszenia przez cały czas trwania umowy. Nie tłumaczysz za każdym razem od nowa, jak działa Twoja strona, i nie rozmawiasz z handlowcem.

4,9/5 na Clutch

Za każdym razem załoga Mits dostarczała znakomite wyniki. Na czas i w ramach założonego budżetu.

Hubert Szyperski · CEO, Madbit

Cennik

Ile kosztuje opieka nad stroną internetową

Opieka nad stroną firmową kosztuje od 299 zł netto miesięcznie, a nad sklepem internetowym lub kilkoma stronami naraz od 599 zł netto miesięcznie. Ceny rozliczamy miesięcznie, bez umowy na czas określony.

Zobowiązania

Czy trzeba podpisać umowę na czas określony

Nie. Rozliczamy się miesiąc do miesiąca, a opiekę możesz przerwać, kiedy uznasz, że nie ma sensu. Nie prowadzimy umów na czas określony, bo opieka broni się comiesięcznym raportem albo nie broni się wcale.

Porównanie

Co powinna zawierać dobra opieka nad stroną WWW

Dobra opieka nad stroną zawiera aktualizacje wykonywane najpierw na kopii, kopie zapasowe z przetestowanym odtworzeniem, śledzenie luk dla dokładnie tych komponentów, które masz zainstalowane, oraz rozdzielenie stron na osobne konta hostingowe. Tańsze pakiety zwykle mają pierwszą z tych czterech rzeczy i dla prostej wizytówki bywa to wystarczające.

  • Aktualizacje. Typowa opieka: kliknięcie w panelu, zwykle bez kopii testowej. U nas: na kopii, ze sprawdzeniem kluczowych ścieżek przed produkcją.
  • Kopie zapasowe. Typowa opieka: tworzone automatycznie, odtworzenia nikt nie testował. U nas: testowane odtworzenie i znany czas powrotu, wpisany w umowę.
  • Bezpieczeństwo. Typowa opieka: skan antywirusowy wtyczką. U nas: śledzenie luk dla Twoich komponentów i kontrola integralności plików.
  • Technologie. Typowa opieka: wyłącznie WordPress. U nas: WordPress, PrestaShop, Sylius, Sulu, Laravel i Symfony.
  • Kilka stron naraz. Typowa opieka: każda rozliczana osobno, bez spojrzenia na serwer. U nas: rozdzielenie kont i uprawnień, żeby jedna dziura nie zabrała reszty.
  • Wersja PHP. Typowa opieka: temat pojawia się, gdy hosting wymusi zmianę. U nas: plan podnoszenia z datami, zanim wymusi go ktoś inny.
  • Gdy dojdzie do incydentu. Typowa opieka: przywrócenie kopii i tyle. U nas: własny zespół powłamaniowy, a klienci pod opieką mają pierwszeństwo.

Najczęstsze pytania o opiekę nad stroną

U nas od 299 zł netto miesięcznie za stronę firmową i od 599 zł za sklep internetowy lub kilka stron naraz. Na polskim rynku pakiety podstawowe zaczynają się niżej, około 100 zł, ale zwykle obejmują samo klikanie aktualizacji, bez środowiska testowego i bez testowanego odtwarzania kopii.

Poprawki bezpieczeństwa wgrywamy od razu, resztę raz w miesiącu, zbiorczo, po sprawdzeniu na kopii. Same wtyczki wypuszczają nowe wersje po kilka razy w tygodniu, więc aktualizowanie każdej z osobna na produkcji jest niepotrzebnym ryzykiem.

Tak, tak wygląda większość naszych wdrożeń opieki. Potrzebujemy dostępu do hostingu i panelu, a przy aplikacji dodatkowo do repozytorium. Nie musisz niczego przenosić na nasz serwer.

Mogą i czasem psują. Dlatego robimy je najpierw na kopii i sprawdzamy kluczowe ścieżki, zanim cokolwiek trafi na produkcję. Ryzyka nie da się usunąć, da się je przenieść na środowisko testowe.

Samo w sobie nie. Problemem jest trzymanie ich na jednym koncie bez oddzielenia, bo wtedy jedna zaniedbana strona daje dostęp do reszty. Sprzątanie po takiej infekcji jest wielokrotnie droższe niż rozdzielenie ich wcześniej. To jedna z pierwszych rzeczy, które sprawdzamy w audycie.

Reagujemy w czasie zadeklarowanym w umowie, a klienci pod stałą opieką mają pierwszeństwo i nie tracą czasu na ustalanie dostępów. Wiemy też, ile trwa odtworzenie z kopii, bo to testujemy, a nie zakładamy.

Hosting odpowiada za serwer i infrastrukturę. Nie odpowiada za kod wtyczek, które masz zainstalowane, ani za to, że któraś z nich od dwóch lat nie ma opiekuna. To dwie różne warstwy i obie są potrzebne.

Listę wykonanych aktualizacji, informację o wykrytych lukach i tym, jak zostały obsłużone, status kopii zapasowych wraz z wynikiem testu odtworzenia oraz wykorzystane godziny na drobne zmiany.

Administracja stroną obejmuje wszystko, co dzieje się po jej uruchomieniu: instalowanie nowych wersji systemu i wtyczek, pilnowanie kopii zapasowych, reagowanie na awarie, odnawianie certyfikatu i konfigurację serwera. Bez tego strona nie przestaje działać od razu. Po prostu z każdym miesiącem rośnie liczba znanych publicznie błędów, których nikt na niej nie załatał.

Sklep na WooCommerce czy PrestaShop wymaga więcej uwagi niż strona firmowa, bo przetwarza zamówienia i dane płatnicze. Aktualizacja, która na wizytówce psuje układ, w sklepie potrafi zatrzymać sprzedaż albo checkout. Dlatego przy sklepach pracujemy zawsze na środowisku testowym i sprawdzamy pełną ścieżkę zakupową przed wypuszczeniem zmian. Prowadzimy też własne sklepy internetowe, więc te procedury stosujemy najpierw u siebie.

Odtwarzanie testuje się po to, żeby przed awarią wiedzieć, że kopia w ogóle działa i ile zajmuje powrót. Większość firm ma kopie i większość nigdy ich nie odtwarzała. Typowe niespodzianki to kopie bez bazy danych, kopie zapisywane na tym samym serwerze co strona i kopie, które zajmują pół dnia na przywrócenie. Wszystkie trzy wychodzą dopiero w dniu awarii.

Utrzymanie aplikacji w Laravelu i Symfony polega na regularnym podnoszeniu zależności composera, wersji frameworka i wersji PHP małymi krokami, bo każde z nich ma własny okres wsparcia. Aplikacja dedykowana nie ma wtyczek ani panelu z przyciskiem aktualizacji, więc nikt nie zrobi tego za Ciebie. Odłożone na kilka lat zamienia się w projekt migracyjny, który kosztuje wielokrotnie więcej niż te same prace rozłożone w czasie.

Stały partner wystarcza wtedy, gdy firma nie rozwija własnych systemów na co dzień, a potrzebuje jednego numeru telefonu do całej swojej technologii i jednej strony odpowiedzialnej za wynik. W tym modelu opieka, rozwój i bezpieczeństwo mieszczą się w jednej umowie. Nie odsyłamy do hostingodawcy, hostingodawca nie odsyła do nas.

Nie, opieka nad stroną odbywa się w całości zdalnie. Pracujemy z Lublina i Warszawy, obsługując klientów w całej Polsce, a spotkania na miejscu proponujemy tam, gdzie mają sens, głównie przy przejmowaniu większych systemów.

Bezpłatny audyt

Zamów bezpłatny audyt bezpieczeństwa strony

Audyt jest bezpłatny, obejmuje jeden adres i wracamy z raportem w ciągu 48 godzin roboczych. Raport zostaje u Ciebie niezależnie od tego, czy zdecydujesz się na opiekę.

  • Lista wtyczek i komponentów z wersjami oraz znanymi lukami
  • Wersja PHP i data zakończenia jej wsparcia
  • Czy Twoje strony dzielą jedno konto hostingowe bez separacji
  • Stan kopii zapasowych i tego, czy da się je odtworzyć
  • Raport zostaje u Ciebie, nawet jeśli nic dalej nie zrobimy

Zamów bezpłatny audyt

Raport w 48 godzin. Rozmawiasz z osobą techniczną, nie z handlowcem.

Strona już zainfekowana? Zobacz pomoc po włamaniu - to osobna, doraźna usługa.