{
    "type": "article",
    "schema_version": "1.0",
    "canonical_url": "https://www.klc.it/blog/siti-web/backup-wordpress-strategia-retention-e-ripristino/",
    "language": "it-IT",
    "title": "Backup WordPress: Strategia, Retention e Ripristino | KLC",
    "slug": "backup-wordpress-strategia-retention-e-ripristino",
    "excerpt": "Un backup non è una spunta verde nel pannello. È utile soltanto se contiene i dati necessari, è disponibile quando serve e può essere ripristinato entro un tempo compatibile con il rischio.",
    "meta_description": "Come progettare backup WordPress di file e database con frequenza, retention, copie offsite, cifratura, test di restore, responsabilità e procedure di incidente.",
    "published_at": "2026-07-31T04:53:09+00:00",
    "updated_at": "2026-08-02T16:13:49+00:00",
    "author": {
        "name": "KLC",
        "url": "",
        "bio": ""
    },
    "word_count": 1332,
    "reading_time_minutes": 6,
    "category": [
        "Siti web"
    ],
    "featured_image": {
        "url": "https://www.klc.it/wp-content/uploads/2026/07/blog-backup-wordpress-strategia-retention-e-ripristino.jpg",
        "width": 1344,
        "height": 768,
        "alt": "Backup WordPress: come progettare copie realmente ripristinabili"
    },
    "sections": [
        {
            "level": 1,
            "title": "Backup WordPress: come progettare copie realmente ripristinabili",
            "summary": "Scritto da KLC il 31 Luglio 2026. Pubblicato in Siti web.",
            "body": "Scritto da KLC il 31 Luglio 2026. Pubblicato in Siti web.\n\n31 Luglio 2026 · Siti web\n\nUn backup non è riuscito perché il pannello mostra una spunta verde. È riuscito quando permette di riportare il sito a uno stato coerente entro tempi compatibili con il business. File incompleti, database non sincronizzato, credenziali mancanti o copie conservate sullo stesso server possono rendere inutile un sistema apparentemente attivo.\n\nProgettare backup WordPress significa decidere che cosa salvare, quanto si può perdere, dove conservare le copie e come provarne il ripristino."
        },
        {
            "level": 2,
            "title": "Capire che cosa compone realmente il sito",
            "summary": "WordPress separa contenuti e configurazioni tra database e file. Un set di backup completo può includere:",
            "body": "WordPress separa contenuti e configurazioni tra database e file. Un set di backup completo può includere:\n\n- database WordPress;\n- core, anche se reinstallabile;\n- wp-content con temi, plugin e upload;\n- file di configurazione;\n- regole server come .htaccess o configurazioni Nginx;\n- mu-plugin e codice personalizzato;\n- media conservati su storage esterno;\n- configurazione CDN e DNS;\n- certificati o segreti, con protezione adeguata;\n- cron e processi esterni;\n- integrazioni, webhook e impostazioni non presenti nel database;\n- documentazione di versioni e dipendenze.\n\nLa documentazione ufficiale WordPress ricorda che database e file sono componenti distinti. Salvare soltanto gli upload non conserva articoli, utenti e impostazioni; salvare soltanto il database non recupera media, plugin e codice."
        },
        {
            "level": 2,
            "title": "Definire RPO e RTO in termini comprensibili",
            "summary": "Due concetti aiutano a scegliere la strategia.",
            "body": "Due concetti aiutano a scegliere la strategia.\n\n- RPO, Recovery Point Objective : quanta informazione l’azienda può accettare di perdere. Se l’ultimo backup è di 24 ore fa, ordini e modifiche successive possono andare persi.\n- RTO, Recovery Time Objective : entro quanto tempo il servizio deve tornare disponibile.\n\nNon sono valori tecnici astratti. Devono derivare dal sito.\n\n| Sito | Possibile esigenza | Implicazione |\n| --- | --- | --- |\n| sito istituzionale aggiornato raramente | perdita tollerabile di alcune ore o un giorno | backup giornaliero e copia prima dei rilasci |\n| blog con pubblicazione frequente | contenuti e commenti da proteggere | frequenza maggiore durante l’attività |\n| e-commerce | ordini, account e stock cambiano continuamente | backup frequenti o incrementali e procedure sugli ordini |\n| area riservata | documenti e attività degli utenti | RPO e controlli di accesso più rigorosi |\n| sito di lead generation | invii possono vivere in sistemi esterni | verificare database, email e CRM |\n\n“Backup giornaliero” non è sempre sufficiente e “backup ogni cinque minuti” non è sempre necessario."
        },
        {
            "level": 2,
            "title": "Usare più livelli di copia",
            "summary": "Una strategia robusta evita un unico punto di fallimento. Può combinare:",
            "body": "Una strategia robusta evita un unico punto di fallimento. Può combinare:\n\n- snapshot dell’hosting per recuperi rapidi;\n- backup applicativi o infrastrutturali indipendenti;\n- copia offsite su un provider separato;\n- versioni con retention differente;\n- backup manuale prima di aggiornamenti e migrazioni;\n- repository del codice personalizzato.\n\nLa regola 3-2-1 — più copie, su supporti o sistemi differenti, con almeno una offsite — è un riferimento utile, ma va adattata. Se pannello, credenziali e storage dipendono dallo stesso account compromesso, le copie non sono davvero indipendenti."
        },
        {
            "level": 2,
            "title": "Progettare la retention contro gli errori scoperti tardi",
            "summary": "Conservare soltanto l’ultima copia protegge poco da corruzioni, malware o errori rimasti invisibili per settimane. Una retention può prevedere:",
            "body": "Conservare soltanto l’ultima copia protegge poco da corruzioni, malware o errori rimasti invisibili per settimane. Una retention può prevedere:\n\n- copie frequenti per pochi giorni;\n- giornaliere per alcune settimane;\n- settimanali o mensili per periodi più lunghi;\n- copie speciali prima di release importanti;\n- conservazione estesa per obblighi o progetti specifici.\n\nLa durata deve considerare spazio, rischio, dati personali e politiche di cancellazione. Conservare tutto per sempre non è automaticamente corretto."
        },
        {
            "level": 2,
            "title": "Garantire coerenza tra file e database",
            "summary": "Su siti dinamici, file e database cambiano durante il backup. Una copia effettuata mentre arrivano ordini o vengono caricati media può produrre uno stato incoerente.",
            "body": "Su siti dinamici, file e database cambiano durante il backup. Una copia effettuata mentre arrivano ordini o vengono caricati media può produrre uno stato incoerente.\n\nIl sistema deve chiarire:\n\n- se usa snapshot consistenti;\n- se mette temporaneamente il sito in manutenzione;\n- come gestisce tabelle molto grandi;\n- se database e file appartengono allo stesso punto temporale;\n- come tratta upload su storage esterno;\n- come verifica l’integrità dell’archivio.\n\nPer e-commerce e aree transazionali, il ripristino deve anche gestire ciò che è avvenuto dopo il punto scelto: ordini, pagamenti, email, stock e sistemi esterni non possono essere ignorati."
        },
        {
            "level": 2,
            "title": "Cifrare, limitare e monitorare gli accessi",
            "summary": "Le copie possono contenere dati personali, credenziali e configurazioni sensibili. Devono essere protette almeno quanto il sito di produzione.",
            "body": "Le copie possono contenere dati personali, credenziali e configurazioni sensibili. Devono essere protette almeno quanto il sito di produzione.\n\nControlli utili:\n\n- cifratura durante trasferimento e conservazione;\n- account dedicati e autenticazione forte;\n- permessi minimi;\n- separazione dagli accessi ordinari WordPress;\n- log di creazione, download e cancellazione;\n- avvisi in caso di backup fallito;\n- protezione dalla cancellazione immediata o malevola;\n- rotazione delle credenziali;\n- policy di conservazione e distruzione.\n\nUn link pubblico a un archivio .zip annulla buona parte della sicurezza del sito."
        },
        {
            "level": 2,
            "title": "Testare il ripristino in un ambiente isolato",
            "summary": "La prova non dovrebbe sovrascrivere la produzione. Si ripristina una copia in un ambiente separato e si verifica:",
            "body": "La prova non dovrebbe sovrascrivere la produzione. Si ripristina una copia in un ambiente separato e si verifica:\n\n1. possibilità di scaricare e decifrare gli archivi;\n2. integrità di file e database;\n3. compatibilità di versioni PHP, database e server;\n4. accesso amministrativo;\n5. visualizzazione di pagine, media e contenuti;\n6. funzionamento di plugin e codice personalizzato;\n7. moduli, email, login e permessi;\n8. ordini o funzioni critiche;\n9. configurazioni di URL e ricerca-sostituzione;\n10. assenza di comunicazioni reali dall’ambiente di prova;\n11. tempo impiegato e passaggi manuali.\n\nIl test deve produrre un verbale con esito, problemi, tempi e azioni correttive. “Il database è stato importato” non significa che il sito sia ripristinato."
        },
        {
            "level": 2,
            "title": "Preparare un runbook leggibile anche durante un incidente",
            "summary": "Le credenziali non vanno inserite in chiaro nel runbook, ma deve essere chiaro come ottenerle anche se il referente abituale non è disponibile.",
            "body": "La procedura deve indicare:\n\n- chi dichiara l’incidente;\n- chi sceglie il punto di ripristino;\n- dove si trovano copie e credenziali;\n- come mettere in sicurezza l’infrastruttura compromessa;\n- ordine di ripristino;\n- controlli prima della riapertura;\n- gestione di DNS, cache e CDN;\n- riconciliazione dei dati successivi al backup;\n- comunicazioni interne ed esterne;\n- criteri per chiudere l’incidente.\n\nLe credenziali non vanno inserite in chiaro nel runbook, ma deve essere chiaro come ottenerle anche se il referente abituale non è disponibile."
        },
        {
            "level": 2,
            "title": "Backup, staging e alta disponibilità non sono la stessa cosa",
            "summary": "Confondere questi controlli crea un falso senso di protezione.",
            "body": "- Lo staging serve a provare modifiche; può contenere dati obsoleti e non è una copia di recupero affidabile.\n- L’ alta disponibilità riduce i tempi di fermo dovuti a guasti, ma può replicare cancellazioni o corruzioni.\n- Il backup permette di tornare a uno stato precedente.\n- Il disaster recovery comprende persone, infrastruttura, priorità e procedure per ristabilire il servizio.\n\nConfondere questi controlli crea un falso senso di protezione."
        },
        {
            "level": 2,
            "title": "Un esempio di fallimento evitabile",
            "summary": "Un sito e-commerce ha backup giornalieri sullo stesso account hosting. Un attacco compromette pannello e sito e cancella anche gli archivi. L’azienda scopre che non esistono copie esterne e che i record degli ordini più recenti non sono presenti nel gestionale.",
            "body": "Un sito e-commerce ha backup giornalieri sullo stesso account hosting. Un attacco compromette pannello e sito e cancella anche gli archivi. L’azienda scopre che non esistono copie esterne e che i record degli ordini più recenti non sono presenti nel gestionale.\n\nUna strategia migliore avrebbe previsto copia offsite con account separato, retention, esportazione o replica degli ordini e test periodico. Il problema non era il plugin scelto, ma l’assenza di indipendenza e verifica."
        },
        {
            "level": 2,
            "title": "Checklist di accettazione",
            "summary": "Un piano può essere considerato operativo quando:",
            "body": "Un piano può essere considerato operativo quando:\n\n- l’ambito è documentato;\n- frequenza e retention derivano da RPO e rischio;\n- almeno una copia è separata dall’infrastruttura primaria;\n- errori e mancati backup generano avvisi;\n- accessi e cifratura sono controllati;\n- esiste un runbook;\n- un ripristino completo è stato provato;\n- tempi e lacune emersi dal test sono stati corretti;\n- owner e data della prossima prova sono definiti."
        },
        {
            "level": 2,
            "title": "Il principio finale",
            "summary": "Il backup è una capacità di recupero, non un archivio. La sua qualità si misura nel momento in cui file, database, persone e procedure devono ricostruire un servizio coerente. Finché il ripristino non è stato provato, esiste soltanto una speranza ben confezionata.",
            "body": "Il backup è una capacità di recupero, non un archivio. La sua qualità si misura nel momento in cui file, database, persone e procedure devono ricostruire un servizio coerente. Finché il ripristino non è stato provato, esiste soltanto una speranza ben confezionata."
        },
        {
            "level": 2,
            "title": "Fonti ufficiali",
            "summary": "Approfondisci il servizio: Hosting gestito.",
            "body": "- WordPress Developer Resources, Backups: https://developer.wordpress.org/advanced-administration/security/backup/\n- WordPress Developer Resources, Hardening WordPress: https://developer.wordpress.org/advanced-administration/security/hardening/\n\nApprofondisci il servizio: Hosting gestito."
        }
    ],
    "key_points": [
        "l’ambito è documentato;",
        "frequenza e retention derivano da RPO e rischio;",
        "almeno una copia è separata dall’infrastruttura primaria;",
        "errori e mancati backup generano avvisi;",
        "accessi e cifratura sono controllati;",
        "esiste un runbook;",
        "un ripristino completo è stato provato;",
        "tempi e lacune emersi dal test sono stati corretti;",
        "owner e data della prossima prova sono definiti."
    ],
    "outbound_references": [
        {
            "type": "other",
            "url": "https://developer.wordpress.org/advanced-administration/security/backup/",
            "anchor_text": "https://developer.wordpress.org/advanced-administration/security/backup/",
            "domain": "developer.wordpress.org",
            "rel": "noopener"
        },
        {
            "type": "other",
            "url": "https://developer.wordpress.org/advanced-administration/security/hardening/",
            "anchor_text": "https://developer.wordpress.org/advanced-administration/security/hardening/",
            "domain": "developer.wordpress.org",
            "rel": "noopener"
        }
    ],
    "internal_references": [
        {
            "url": "https://www.klc.it/blog/",
            "anchor_text": "KLC"
        },
        {
            "url": "https://www.klc.it/blog/siti-web/",
            "anchor_text": "Siti web",
            "rel": "category tag"
        },
        {
            "url": "https://www.klc.it/servizi/hosting-gestito-clienti-klc/",
            "anchor_text": "Hosting gestito"
        },
        {
            "url": "https://www.klc.it/blog/strategia/",
            "anchor_text": "Strategia1"
        },
        {
            "url": "https://www.klc.it/blog/marketing-industriale/",
            "anchor_text": "Marketing industriale1"
        },
        {
            "url": "https://www.klc.it/blog/lead-generation/",
            "anchor_text": "Lead generation1"
        },
        {
            "url": "https://www.klc.it/blog/seo/",
            "anchor_text": "SEO1"
        },
        {
            "url": "https://www.klc.it/blog/contenuti/",
            "anchor_text": "Contenuti1"
        },
        {
            "url": "https://www.klc.it/blog/ai-search/",
            "anchor_text": "AI Search1"
        },
        {
            "url": "https://www.klc.it/blog/campagne/",
            "anchor_text": "Campagne1"
        },
        {
            "url": "https://www.klc.it/blog/autorevolezza/",
            "anchor_text": "Autorevolezza1"
        },
        {
            "url": "https://www.klc.it/blog/dati-e-misurazione/",
            "anchor_text": "Dati e misurazione1"
        },
        {
            "url": "https://www.klc.it/blog/seo/architettura-seo-catalogo-tecnico/",
            "anchor_text": "Architettura SEO di un catalogo tecnico: categorie, attributi, filtri e documentazione"
        },
        {
            "url": "https://www.klc.it/blog/campagne/google-ads-b2b-lead-qualificati/",
            "anchor_text": "Google Ads B2B: come ottimizzare per lead qualificati e opportunità, non solo moduli"
        },
        {
            "url": "https://www.klc.it/blog/ai-search/ai-search-2026/",
            "anchor_text": "Come funziona l’AI Search nel 2026: fonti, citazioni, variabilità e limiti"
        },
        {
            "url": "https://www.klc.it/blog/dati-e-misurazione/piano-misurazione-digitale/",
            "anchor_text": "Piano di misurazione digitale: come collegare obiettivi, eventi GA4, lead e decisioni"
        },
        {
            "url": "https://www.klc.it/blog/strategia/audit-del-sistema-di-acquisizione-b2b-metodo/",
            "anchor_text": "Audit del sistema di acquisizione: come trovare le perdite tra domanda, sito e vendite"
        },
        {
            "url": "https://www.klc.it/blog/autorevolezza/thought-leadership-b2b-tesi-prove-e-distribuzione/",
            "anchor_text": "Thought leadership B2B: come costruire una tesi autorevole senza produrre opinioni seriali"
        },
        {
            "url": "https://www.klc.it/blog/contenuti/knowledge-base-editoriale-fonti-versioni-e-governance/",
            "anchor_text": "Knowledge base editoriale: come organizzare fonti, glossario e conoscenza aziendale per centinaia di contenuti"
        },
        {
            "url": "https://www.klc.it/blog/marketing-industriale/mappare-il-buyer-journey-industriale-metodo-b2b/",
            "anchor_text": "Come mappare il buyer journey industriale tra ricerca, prove tecniche e passaggi commerciali"
        },
        {
            "url": "https://www.klc.it/blog/lead-generation/lead-qualificato-b2b/",
            "anchor_text": "Che cos’è un lead qualificato B2B: criteri condivisi tra marketing e vendite"
        }
    ],
    "alternative_formats": {
        "html": "https://www.klc.it/blog/siti-web/backup-wordpress-strategia-retention-e-ripristino/",
        "llms_txt": "https://www.klc.it/blog/siti-web/backup-wordpress-strategia-retention-e-ripristino.llms.txt"
    },
    "_meta": {
        "source": "www.klc.it",
        "site_name": "KLC",
        "license": "All rights reserved",
        "generated_at": "2026-08-03T16:37:21+00:00",
        "plugin": "AI Discovery Bridge",
        "plugin_version": "1.9.3",
        "extraction": {
            "source": "rendered",
            "rebuilt": false,
            "rendered_wc": 1332,
            "sections_wc": 1209
        }
    }
}