Een groot deel van de Nederlandse mkb-websites draait op een thema dat ooit voor vijftig tot tachtig euro is gekocht op een marktplaats als ThemeForest. Dat is geen schande en het is vaak een prima start geweest. Maar het onderhoud van een ThemeForest-thema werkt anders dan bij een thema dat door één partij wordt gemaakt en onderhouden, en dat verschil merkt u pas na een paar jaar.

In dit artikel leest u waar die verschillen zitten, welke signalen aangeven dat het misloopt, en welke keuzes u heeft als het zover is. Zonder doemdenken: veel van deze sites draaien prima, mits iemand er af en toe naar kijkt.

Wat u eigenlijk koopt

U koopt geen abonnement maar een eenmalige licentie op een bestand, met daarbij meestal zes maanden ondersteuning. Updates blijft u wel krijgen zolang de maker ze uitbrengt, maar de maker is een zelfstandige of een klein bureau ergens ter wereld dat tientallen thema’s in de verkoop heeft.

Belangrijker nog: een groot thema is zelden alleen een thema. Er zitten meestal meegeleverde uitbreidingen bij, en die zijn de kern van het probleem:

  • een paginabouwer met een licentie die op naam van de themamaker staat, niet op de uwe;
  • een slider-plugin, vaak dezelfde die in het verleden voor grote beveiligingsproblemen zorgde;
  • een demo-importeur die uw site vult met voorbeeldinhoud;
  • enkele elementenpakketten die alleen bij dit thema werken.

Die meegeleverde onderdelen worden niet bijgewerkt via het gewone updatescherm van WordPress. Ze worden bijgewerkt als de themamaker een nieuwe themaversie uitbrengt met de nieuwe pluginversie erin. Zit hij een halfjaar stil, dan zit u een halfjaar op oude uitbreidingen, ook als er in de tussentijd een lek is gedicht.

Het echte risico: de keten van afhankelijkheden

Zo ontstaat er een keten. WordPress brengt een nieuwe versie uit. De paginabouwer moet daarop aansluiten. De themamaker moet de nieuwe bouwer inpakken en zijn eigen sjablonen aanpassen. Pas daarna kunt u bijwerken. Elke schakel die stilstaat, houdt de rest tegen.

In de praktijk zien we drie soorten ongelukken uit die keten komen. Een site die na een WordPress-update lege pagina’s toont omdat de bouwer nog niet mee is. Een site met een bekende kwetsbaarheid in een meegeleverde plugin die u niet los kunt bijwerken. En een site waar de aanpassingen van de bouwer bij een themaupdate zijn overschreven, omdat er nooit een apart kindthema voor maatwerk is aangemaakt.

Signalen dat uw thema aan het einde is

Kijk op de pagina van uw thema bij de marktplaats. Daar staat wanneer de laatste update is uitgebracht. Dat is het belangrijkste getal dat er is. Loop daarnaast deze punten na.

  1. Meer dan twaalf maanden geen update. Bij een thema dat afhankelijk is van meegeleverde plugins is dat een serieus signaal.
  2. De meegeleverde bouwer loopt twee hoofdversies achter op wat er los te koop is.
  3. De ondersteuningspagina staat vol onbeantwoorde vragen van de laatste maanden.
  4. Er verschijnen waarschuwingen over verouderde PHP-functies zodra uw hosting naar een nieuwere PHP-versie gaat.
  5. Uw beveiligingsplugin meldt een kwetsbaarheid in een onderdeel dat u niet zelf kunt bijwerken.

Eén signaal is geen alarm. Twee of meer tegelijk betekent dat u een plan moet maken in plaats van af te wachten.

Wat u concreet kunt doen zonder alles te vervangen

Er zit veel ruimte tussen niets doen en een nieuwe site laten bouwen. Deze maatregelen kosten weinig en helpen echt.

  1. Registreer uw aankoop bij de themamaker. Vaak krijgt u dan updates rechtstreeks in uw beheerscherm in plaats van via een handmatige upload.
  2. Koop losse licenties voor de belangrijkste meegeleverde plugins. Voor de grote paginabouwers is dat vijftig tot honderd euro per jaar, en u bent daarmee niet langer afhankelijk van de themamaker voor die updates.
  3. Verwijder de demo-importeur en de elementenpakketten die u niet gebruikt. Dat scheelt aanvalsoppervlak en laadtijd.
  4. Maak een kindthema aan als er ook maar iets in de themabestanden is aangepast.
  5. Noteer welke themaversie u draait en waar de licentiesleutel staat. Bij overdracht naar een andere beheerder is dat de eerste vraag.
  6. Test elke themaupdate op een kopie. Dit is de categorie updates waarbij terugdraaien het vaakst nodig is.

Wanneer is vervangen de goedkopere keuze?

Reken het eens door. Blijft u zitten, dan betaalt u per jaar aan licenties voor de losse plugins, plus de extra testtijd bij updates, plus af en toe een reparatie na een mislukte update. Voor een gemiddelde bedrijfssite komt dat neer op een paar honderd euro per jaar aan licenties en een handvol uren.

Vervangen kost eenmalig meer, maar levert een site op met een licht thema en een handvol plugins die u zelf beheert. Wij zien het omslagpunt meestal liggen bij het moment dat de themamaker stilvalt én u toch al iets aan de teksten of de structuur wilt veranderen. Die twee vallen vaak samen, en dan is het zonde om eerst nog een jaar te repareren.

Wat u vooral niet moet doen, is het thema vervangen door een ander marktplaatsthema met dezelfde opbouw. Dan koopt u hetzelfde probleem opnieuw, drie jaar later.

Kort samengevat

Een gekocht thema is niet slecht, maar het brengt afhankelijkheden mee die u niet zelf in de hand heeft. Zolang de maker actief is, is er niets aan de hand. Valt hij stil, dan is uw site in de praktijk bevroren op de dag van de laatste update, en dat merkt u pas als er iets moet.

Wij houden bij WebMaintor voor dit soort sites de updatedatum van het thema in de gaten, precies omdat dat het punt is dat als eerste wegzakt. De rest, van het testen van updates tot het terugzetten bij problemen, hoort bij het maandelijkse werk aan een WordPress-site en verandert niet door de herkomst van uw thema. Zie ook de lijst met controles na elke update.

Concrete volgende stap: zoek uw thema op bij de marktplaats en noteer de datum van de laatste update. Staat daar een jaartal dat u doet fronsen, dan weet u waar uw volgende gesprek over gaat.