Demo ↓

Perché facciamo siti statici e non WordPress

Risposta breve: un sito statico è un insieme di file pronti che il server invia direttamente — senza database e senza codice eseguito a ogni richiesta. Per questo è più veloce, più difficile da violare e più economico da ospitare. I contenuti si cambiano da un pannello admin che rigenera i file.

Cosa vuol dire «sito statico»?

Ogni pagina è un file HTML pronto, e immagini, stili e script sono file accanto. Nginx li serve con cache e compressione. Niente PHP, niente MySQL, nulla che venga eseguito sul server quando visiti.

Tutte le nostre demo sono esattamente così: le generiamo da una descrizione dei contenuti in tre lingue, e il risultato è una cartella di file.

Perché è più sicuro?

Non c'è nulla da violare. Con WordPress il problema più comune sono plugin e temi obsoleti — la categoria «componenti vulnerabili e obsoleti» è in cima alla OWASP Top 10. Un sito statico non ha plugin, non ha login admin sull'indirizzo pubblico e non ha un database che possa trapelare.

Il pannello admin che ricevi con i pacchetti Premium e Shop vive su un indirizzo separato con password e ruoli, e il sito pubblico resta solo file.

Perché è più veloce ed economico?

Un file dalla cache di Nginx viene inviato in millisecondi, senza aspettare un database. Per questo le nostre demo hanno un punteggio di laboratorio 95+ anche senza CDN. L'hosting è un piccolo VPS in UE invece di un hosting «WordPress gestito», ed è il prezzo che vedi: 13 € al mese dopo il primo anno.

E non ci sono aggiornamenti mensili di plugin che rompono il sito il venerdì sera.

Quando serve comunque un CMS o uno shop?

Quando i contenuti cambiano ogni giorno per mano di più persone, o quando ci sono ordini, pagamenti e magazzino. Allora facciamo il sito con pannello admin e database (Prisma + PostgreSQL), ma la parte pubblica resta veloce e in cache.

Se non sei sicuro di cosa ti serve, la risposta è semplice: parti da un sito statico e aggiungi lo shop quando c'è qualcosa da vendere.

// Fonti
  1. OWASP — Vulnerable and Outdated Components (Top 10, A06)
  2. MDN — HTTP caching

Configuratore di preventivo Tutti gli articoli

// Altri articoli