Een plugin die verdwenen is uit de officiële WordPress-directory blijft gewoon op uw site staan. Hij werkt door alsof er niets aan de hand is. Wat er stopt, is de aanvoer: geen updates meer, geen beveiligingsreparaties, en geen mogelijkheid om hem opnieuw te installeren als u hem ooit kwijtraakt.

Dat overkwam een fysiotherapiepraktijk met drie vestigingen, waar patiënten hun afspraken online inplanden. Deze case beschrijft hoe het verliep, wat het kostte en wat er anders had gekund.

Hoe het aan het licht kwam

Niet door een melding. Bij een reguliere controle viel op dat de reserveringsplugin geen updateknop meer toonde en dat de pagina in de directory een foutmelding gaf. Even later bleek uit een bericht op een ontwikkelaarsforum wat er speelde: er was een ernstig lek gevonden waarmee een bezoeker zonder inloggegevens gegevens uit de plugin kon opvragen, en de makers reageerden niet. De plugin was daarop per direct uit de directory gehaald.

De praktijk had er ongeveer zestig afspraken per week door lopen, met naam, telefoonnummer en de reden van het bezoek. Dat laatste maakte het urgent: dat zijn gezondheidsgegevens, en die vallen onder de zwaarste categorie in de privacywetgeving. Wij zijn geen juristen, maar het uitgangspunt was helder: dit kon geen week blijven staan.

Wat er die dag is gebeurd

De volgorde was bewust: eerst het gat dichten, dan pas nadenken over een vervanger.

  1. Volledige back-up van bestanden en database, weggezet buiten de server. Altijd de eerste stap, ook als het haast heeft.
  2. De boekingspagina afgeschermd. Binnen een uur stond er een eenvoudig contactformulier op met de tekst dat online reserveren tijdelijk niet mogelijk was en het telefoonnummer eronder. Dat is minder mooi dan een boekingssysteem, maar het lek was daarmee uit de lucht.
  3. De plugin gedeactiveerd, niet verwijderd. Dat is belangrijk: bij verwijderen wist een plugin vaak zijn eigen gegevens uit de database, en daar stonden de bestaande afspraken in.
  4. De bestaande afspraken geëxporteerd naar een bestand, zodat de balie de komende weken gewoon wist wie er kwam.

Van melding tot afgeschermd: drie uur. De praktijk heeft die dag ongeveer tien telefoontjes extra gehad van mensen die niet online konden boeken.

De vervanger kiezen

De verleiding was groot om de eerste de beste alternatieve boekingsplugin te installeren. Dat is precies hoe u over twee jaar in dezelfde situatie zit.

De criteria die we hebben gehanteerd:

  • Wanneer is er voor het laatst bijgewerkt? Minder dan drie maanden geleden, anders niet.
  • Hoeveel mensen zitten erachter? Een plugin van een bedrijf met meerdere ontwikkelaars is minder kwetsbaar dan een plugin van één hobbyist, hoe goed die ook is.
  • Verdienen ze eraan? Een gratis plugin zonder betaald model verdwijnt eerder dan een plugin met een betaalde versie. Betalen is hier een voordeel.
  • Kunt u uw gegevens eruit halen? Als er geen exportfunctie is, zit u er de volgende keer aan vast.
  • Hoe wordt er op meldingen gereageerd? Kijk in het ondersteuningsforum hoe oud de onbeantwoorde vragen zijn.

Het is uiteindelijk een betaalde plugin geworden van 89 euro per jaar. Dat was de eerste keer dat de praktijk voor dit onderdeel betaalde, en achteraf was dat het punt waar de vorige situatie fout ging: een gratis plugin voor een bedrijfskritisch proces met medische gegevens.

De overzetting kostte zes uur, waarvan het meeste zat in het handmatig overtypen van de openingstijden per behandelaar en het opnieuw instellen van de bevestigingsmails. De aanpak bij zo’n wissel staat uitgebreider beschreven bij het vervangen van een plugin zonder gegevensverlies.

Waarom een plugin verdwenen kan zijn uit WordPress

Er zijn drie gangbare redenen, en ze verschillen sterk in wat ze voor u betekenen.

Een beveiligingslek waar niet op wordt gereageerd. Dit is het geval hierboven. WordPress haalt de plugin dan tijdelijk weg om te voorkomen dat er nieuwe installaties bij komen. Soms komt hij na een reparatie terug, soms niet. Dit is urgent voor u.

De maker stopt ermee. Iemand heeft er geen tijd meer voor of verkoopt zijn project. De plugin blijft dan meestal wel staan maar wordt niet meer bijgewerkt. Dit is niet urgent, maar u wilt binnen een jaar over.

Een geschil over de regels of het eigendom. Dit komt voor bij grotere plugins en heeft zelden met veiligheid te maken. Vaak is er dan een andere plek waar u de plugin en zijn updates kunt halen. Blijf hier rustig; overhaast overstappen kost meer dan het oplevert.

Het onderscheid maakt uit voor hoe snel u moet handelen. Alleen bij het eerste geval geldt: vandaag nog.

Hoe u dit ziet aankomen

U kunt niet voorkomen dat een plugin verdwijnt, maar u kunt zorgen dat het geen verrassing is.

  1. Kijk twee keer per jaar naar de datum van de laatste update van elke actieve plugin. Alles boven de twaalf maanden komt op een lijstje. Waar u verder op let, staat bij het herkennen van plugins zonder onderhoud.
  2. Weet welke plugins bedrijfskritisch zijn. Voor deze praktijk waren dat er twee: het boekingssysteem en het contactformulier. Voor die twee wilt u een uitgewerkt alternatief kennen voordat u het nodig heeft.
  3. Betaal voor wat u niet kunt missen. Een licentie van rond de honderd euro per jaar voor een kernproces is geen kostenpost maar een garantie op continuïteit.
  4. Zorg dat gegevens eruit kunnen. Test één keer of de exportfunctie werkt. Dat kost tien minuten en het is precies wat u nodig heeft op de dag dat het misgaat.

Het volgen van kwetsbaarheidsmeldingen is werk dat u niet zelf hoeft te doen. Bij ons zit het in beheer waarbij pluginmeldingen actief worden gevolgd: er wordt dagelijks gekeken of er iets in omloop is dat op een van de sites onder beheer staat. In dit geval had dat de ontdekking van een reguliere controle naar dezelfde dag verplaatst.

Wat u vandaag kunt doen: schrijf op welke twee plugins uw bedrijf echt draaiende houden. Kijk voor die twee wanneer ze voor het laatst zijn bijgewerkt. Meer is het niet, en het is precies de informatie die u mist op de dag dat er zoiets gebeurt.