Bijna elke ondernemer beantwoordt de vraag “heeft u een back-up van uw website?” met ja. Doorvragen levert een ander beeld op: de hosting doet iets, er staat een plugin op die ooit is ingesteld, of het bureau heeft het “vast geregeld”. Wanneer de laatste kopie is gemaakt, waar die staat en of hij ooit is getest, weet vrijwel niemand.

Dat is geen verwijt; het is precies het soort ding dat pas belangrijk wordt als het te laat is. Daarom in dit artikel een nuchtere kijk op de vraag hoe vaak een WordPress-back-up nodig is. Het antwoord verschilt per website, maar de manier om het te bepalen is voor iedereen hetzelfde: bedenk hoeveel werk u bereid bent kwijt te raken.

De enige vraag die ertoe doet

De juiste frequentie voor een back-up volgt uit één vraag: als uw site nu kapotgaat en u zet de laatste back-up terug, hoeveel bent u dan kwijt? Verandert er op uw site maandelijks een openingstijd en verder niets, dan is een maandelijkse kopie voldoende. Komen er dagelijks bestellingen, reacties of aanmeldingen binnen, dan is elke dag zonder back-up een dag die u nooit meer terugkrijgt.

Daarbij helpt het om te weten dat een WordPress-site uit twee delen bestaat die op een ander tempo veranderen:

  • De bestanden. WordPress zelf, het thema, de plugins en uw geüploade afbeeldingen en documenten. Deze veranderen vooral bij updates en als u nieuwe media toevoegt.
  • De database. Alle teksten, pagina’s, instellingen, gebruikers, formulierinzendingen en bij een webshop de producten, klanten en bestellingen. Dit verandert continu.

Een goede back-up bevat allebei. En omdat de database zoveel vaker verandert dan de bestanden, is het heel gebruikelijk om de database vaker te kopiëren dan de bestanden. Dat scheelt opslag en tijd, zonder dat u iets belangrijks mist.

WordPress-back-up: hoe vaak per type website

Onderstaande indeling is geen wet, maar een praktisch vertrekpunt dat in onze ervaring voor de meeste sites klopt.

  • Visitekaartje of brochuresite (wijzigt zelden, geen formulierinzendingen die u wilt bewaren): wekelijkse back-up van de database, maandelijkse back-up van de bestanden. Plus altijd een extra kopie vlak vóór een update.
  • Bedrijfssite met blog en formulieren (u plaatst regelmatig content en bewaart aanvragen in de site): dagelijkse database-back-up, wekelijkse bestandsback-up.
  • Webshop of ledensite (bestellingen, accounts, betalingen): minimaal dagelijks alles, en bij tientallen bestellingen per dag liever een database-back-up om de paar uur. Anders raakt u bij herstel bestellingen kwijt die wél betaald zijn.
  • Site in ontwikkeling (er wordt actief aan gebouwd): dagelijks, en handmatig vóór elke grote wijziging.

Bij twijfel: kies een tandje vaker. Opslag is goedkoop, verloren bestellingen zijn dat niet. En hoe vaak u ook kiest, de gouden regel blijft dat u vlak voor elke update, thema-wissel of verhuizing een verse kopie maakt. Hoe u dat inpast in uw updateritme leest u in het artikel over een realistisch updateschema.

Hoeveel back-ups bewaart u?

Vaak wordt vergeten dat de nieuwste back-up niet altijd de beste is. Als een hack of een fout een week onopgemerkt blijft, staat die fout ook in alle back-ups van die week. U wilt dus terug kunnen naar een moment vóórdat het misging.

Een verstandige bewaartermijn werkt met lagen: de laatste zeven dagelijkse kopieën, de laatste vier wekelijkse en een paar maandelijkse. Zo heeft u zowel een verse versie voor een klein ongelukje als een oudere versie voor een probleem dat pas laat aan het licht kwam. Veel back-upplugins en hostingpartijen kunnen dit automatisch regelen; u hoeft het alleen één keer in te stellen.

Even belangrijk is wáár de kopieën staan. Een back-up in een map op dezelfde server als de website is geen echte back-up: bij een serverstoring, een hack of een fout van de hostingpartij bent u beide tegelijk kwijt. Bewaar ze extern, bij voorkeur bij een andere partij en binnen de EU als er persoonsgegevens in staan. Waarom dat zo belangrijk is, leggen we apart uit in het artikel over back-ups extern opslaan.

Wat de hosting doet, en wat niet

De meeste Nederlandse hostingpartijen maken dagelijks een back-up van uw hele pakket. Dat is een prettig vangnet, maar het is bedoeld voor hun eigen calamiteiten, niet als uw persoonlijke archief. Waar u op let:

  • Hoe lang worden ze bewaard? Vaak een week of twee, soms maar een paar dagen.
  • Kunt u zelf terugzetten, of moet u een ticket sturen en wachten?
  • Kunt u één bestand of alleen de database terugzetten, of alleen alles in één keer?
  • Staan ze fysiek op een andere plek dan uw website?

Een voorbeeld dat wij vaker zien: een kapsalon in Groningen liet de site vier maanden ongemoeid en ontdekte toen dat er sinds twee maanden vreemde pagina’s op stonden. De hosting bewaarde veertien dagen aan back-ups. Elke beschikbare kopie bevatte de hack al. Uiteindelijk moest de site handmatig worden schoongemaakt, wat een stuk duurder was dan een terugzetactie geweest zou zijn. Eén maandelijkse eigen kopie had het verschil gemaakt.

Test hem een keer

Een back-up die nooit is teruggezet, is een aanname. Pas als u hem een keer daadwerkelijk heeft hersteld, weet u dat hij compleet is, dat de database erin zit en dat u weet hoe het werkt. Doe dat bij voorkeur op een testomgeving en niet op de live site, en doe het minstens één keer per jaar.

Wat u zelf vandaag kunt controleren: log in bij uw hosting en kijk wanneer de laatste back-up is gemaakt en hoe lang die bewaard blijft. Kijk in WordPress of er een back-upplugin actief is en waar die naartoe schrijft. Staat het antwoord op beide vragen op “geen idee”, dan heeft u uw eerste actiepunt.

Heeft u geen zin om dit maandelijks zelf in de gaten te houden, dan is het een van de dingen die vrijwel elk bureau standaard meeneemt in een onderhoudsabonnement; bij WebMaintor loopt dat van maandelijks in het instappakket tot dagelijks voor webshops, met versleutelde opslag binnen de EU. Welke partij u ook kiest: vraag naar frequentie, bewaartermijn én locatie. Dat zijn de drie dingen die het verschil maken tussen “we hebben een back-up” en echt beschermd zijn.