A webshop mentés és visszaállítás: mennyire vagy védve? – ez az a kérdés, ami minden nap meg kellene hogy biztassa az üzleted. Az igazság az, hogy a legtöbb magyar webshop-tulajdonos alapból nincs kellően védve: a szokásos tárhelyszolgáltatók mentése nem azonos az azonnali helyreállítással, és egy rendszerhiba, hacker-támadás vagy szerver-kollapszus órák alatt többszázezres bevétel-veszteséggé válhat.
Mit jelent a webshop mentés és miért kritikus az üzletedhez?
A webshop mentés az összes olyan adat másolatának létrehozása, amelyre az üzleted működéséhez szükséges: az adatbázis (ügyfél-információk, megrendelések, készlet), a weboldal fájljai (HTML, CSS, JavaScript), a termékképek, a beállítások és az összes szöveg.
De miért olyan kritikus? Mert egy webshop nem egyszerűen weboldal – ez egy bevétel-termelő gépezet. Ha le van, az nem jelent csak látogatói lemaradást; azt jelenti, hogy nincsenek új vásárlók, a meglévő ügyfelek nem tudnak rendelni, és közben a konkurencia átveszi az üzleteidet. Mennyibe kerül egy webshop üzemeltetése havonta?
Az adatvesztés tényleges költsége: bevétel, ügyfeladat, bizalom
Tegyük fel, hogy a webshopod napi átlagban 50 000 forint bevételt termel. Ha egy hiba vagy támadás miatt 24 órán keresztül elérhetetlenné válik, az azonnal 50 000 forint kiesett bevétel – de ez csak a kezdet. GDPR a webshopban: mit kell tényleg megcsinálni?
Az ügyfeleid közül, akik nem tudnak rendelni, soknak van alternatívája. Még akkor is, ha végül visszatérnek, az oka a bizalmi sérülés. Azt gondolják: ha ilyen könnyű a webshopod összeomlása, talán nem kellően biztonságos a személyes adataim vagy a fizetési információm.
Egy nagyobb hiba vagy hacktámadás után pedig nem csak a megrendelések hiányoznak – járulékos költség az újra-kommunikáció az ügyfelekkel, biztonsági auditok, esetleg bírságok (GDPR-megsértés, adatvédelem), és a saját időd, ami az üzlet helyreállítására megy.
Milyen adatok veszhetnek el egy webshop összeomlásában?
Egy teljes rendszerhiba vagy támadás után a következők sérülhetnek vagy veszhetnek el:
- Adatbázis: összes ügyfél-adat (név, cím, e-mail, telefonszám), jelszavak, megrendelés-történet, szállítási és számlázási információk.
- Termékadatok: termék-leírások, kategóriák, arak, kedvezmények, készlet-szintek.
- Termékképek és média: fotók, videók, grafikák – ezek gyakran az eredeti fájl-formában csak a szerverben vannak.
- Beállítások: alkalmazott bővítmények (plugin-ok), harmadik féltől származó integráció (például futár-API-k, fizetési kapu), e-mail-sablonok, SEO-beállítások.
- Levelezés és visszajelzés: fórumok, hozzászólások, ügyfelek által hagyott visszajelzések.
Ha nincs mentésed, akkor ezeket csak részben, vagy egyáltalán nem tudod visszaállítani.
Miért nem elég az alapértelmezett szerver-biztonsági mentés?
A legtöbb tárhelyszolgáltató (hosting-cég) biztosít alapértelmezett mentéseket – általában hetente vagy 10 naponta egyszer-kétszer.
Az a baj, hogy ezek a mentések egy adott pillanatra vonatkoznak. Ha ma például egy hacker belépett és az adatbázisod korrupt lett, és a tárhelyszolgáltató a szombati mentésből állít vissza, akkor 4-5 nap adatot (új vásárlókat, megrendeléseket, termék-módosításokat) vesztesz el.
Ráadásul a szállító mentésének visszaállítása nem egy gombnyomás. A legtöbb esetben támogatási kérésnek kell járulnod, várni kell 12-48 órát, és közben a webshopod továbbra is le van.
Az alapértelmezett szerver-mentés védekezés, de nem katasztrófa-mentés. Egy valódi webshop-stratégiához önálló, automatikus, gyorsan visszaállítható mentésekre van szükség.
Hogyan működik egy teljes webshop biztonsági mentés?
A profi webshop-mentés nem egy, hanem több rétegből áll, és mindegyiknek más feladata van. Értsünk meg egy ilyen rendszerbe, hogy tudd, mire vigyázz.
Adatbázis, fájlok, képek, beállítások: mit kell menteni?
Egy teljes biztonsági mentésben a webshopod összes eleme szerepelnie kell:
- Adatbázis (Database): ez az, ahol a megrendelések, ügyfelek és termék-információk tárolódnak. Egy MySQL vagy PostgreSQL adatbázis egy vagy több terabájt is lehet.
- Weboldal-fájlok: a WordPress, WooCommerce, Shopify vagy bármely más platform összes fájlja – ezek nélkül a weboldal nem működik.
- Média-tár: összes kép, videó, PDF – ezek gyakran össztérfogatban többet tehetnek meg, mint az adatbázis.
- Bővítmények és téma-beállítások: az összes plugin, téma és a hozzájuk tartozó beállítások.
- SSL-tanúsítvány és biztonsági beállítások: az HTTPS-titkosítás, tűzfal-szabályok, jelszó-listák.
Ha e közül bármi hiányzik, nem tudod teljesen helyreállítani a webshopot – vagy legalábbis nem az eredeti formájában.
Napi, heti vagy havi mentések: melyik a jó ritmus?
A mentési ritmus az üzleted méretétől és az átlagos napi tranzakciók számától függ.
- Napi mentések: ha a webshopod napi 100+ rendelést feldolgoz, vagy sokat módosítasz a termékekből, akkor napi mentés szükséges. Ez az ideális szcenárió, de bölcsebb költségvetésű üzleteknek drágább.
- Napi + szoros szinkronizálás: van olyan megoldás, ami fél-órás vagy óránkénti inkrementális mentést készít (csak az új és módosított adatot mentészi), és napi teljes mentés mellett járul. Ez a kompromisszum a költség és a védelem között.
- Heti mentések: kisebb webshopok számára, ahol az adatok módosítása nem túl gyakori. De vigyázz: egy heti közötti hiba azt jelenti, hogy 7 nap adatvesztés.
- Havi mentések: alapértelmezett, de nem elegendő egy aktív webshophoz. Legfeljebb jogi vagy archiválási célokra.
Az ideális ritmus tapasztalataink szerint a napi + inkrementális kombináció: erős védekezés, de nem olyan drága, mint az órás szinkronizálás.
A felhő vs. lokális tárolás: mi a különbség a gyakorlatban?
Felhő-tárolás (Cloud Backup): a mentéseid egy külső szerveren (például AWS, Google Cloud, Microsoft Azure) tárolódnak. Előnye, hogy a tárhelyszolgáltatód szerveréről függetlenek – ha az összeomlott, a mentéseid biztonságban vannak máshol. Hátránya: a helyreállítás lassabb lehet (az internetsebesség függvénye), és a felhő-szolgáltatóra kell bízni az adatokat.
Lokális tárolás: a mentések a saját szervereiden vagy egy külső merevlemezen tárolódnak. Gyors a helyreállítás, de ha a szerver, ahol a mentések vannak, szintén megsérül, akkor semmilyen hasznuk nincs.
Gyakorlati megoldás: a legjobb stratégia a felhő + lokális hibrid: napi mentés a felhőbe (szórt helyreállítás biztonsága), és helyi másolat a legutolsó 3-4 mentésről (gyors helyreállítás vészhelyzet esetén).
Mennyire vagy védve a szokásos tárhelyszolgáltatók mentésével?
Sokan azt hiszik, hogy a tárhelyszolgáltatójuk biztosítja az összes mentést – és igen, szokásos, de azt nem, hogy azok milyen gyorsak vagy megbízhatók.
Mit ígérnek valójában a hosting-cégek a mentésekről?
Szinte minden magyarországi tárhelyszolgáltató a szerzződésben szerepeltet valamit a biztonsági mentésről. Általában így szól:
A szállító napi/heti biztonsági mentéseket végez a szervereken. A mentésekből való visszaállítás nem garantált időpontig, és bizonyos feltételek mellett felületi lehet.
Ez a szöveg praktikusan azt jelenti: igen, készítünk mentéseket, de nem garantáljuk az azonnali vagy teljes helyreállítást. Ha már sürgős, lehet, hogy 24-48 órát vársz.
Van egy másik csavar is: a szállító jogi felelősségvállalása. Ha a mentésből való helyreállítás során adat vész el, a legtöbb szerzződésben azt írják, hogy a szállító nem felelős – maximum az akkor egyéves díjad visszatérítésére kötelezhetik őket, ami egy néhányszáz forintos hosting-díj mellett nyilvánvalóan nem fedezi az adatvesztés költségét.
Hány nap közötti mentésekre számíthatsz alapértelmezésben?
A magyar tárhelyszolgáltatók körében a gyakorlat a következő:
- Ingyenes vagy olcsó csomagok: heti egy mentés, vagy gyakran egyáltalán nincs automatikus mentés – ezt te magad készíted el.
- Közép szintű csomagok (500-2000 Ft/hó): általában 3-4 nap közötti mentések (hetente 1-2 alkalommal), vagy napi mentések, de csak az utolsó 2-3 hét tárolódik meg.
- Prémium/Business csomagok: napi mentések, néha több verziót tárolnak (1-4 hét), és lehet gyorsabb helyreállítás.
A valódi probléma az, hogy még a prémium csomagok is csak a saját szerverükre mentészenek – ha maga a szállító csődbe megy vagy hackelődik meg, a mentések sem lesznek biztonságban.
A szállító mentése ≠ az azonnali visszaállítás garantiája
Nagyon fontos különbség: létezik egy mentés, és arra azonnal vissza lehet állítani.
A szállító mentésének helyreállítása tipikusan így zajlik:
- Te írasz egy támogatási jegyet: „Kérnék visszaállítást az utolsó szombati mentésből.”
- A támogatási csapat besorolja az igényt (lehet, hogy normál, lehet, hogy sürgős – az költségvetési kérdés).
- Megvárnak 8-24 órát, amíg szabad szerver-kapacitás van (nagy terhelésnél még hosszabb).
- A helyreállítás alatt (amely 30 perc és 3 óra között lehet) a webshopod továbbra is le lehet, vagy lassú.
- A helyreállítás után szinkronizálniuk kell az adatbázisokat, ami további hibákat okozhat.
Közben az ügyfeleid semmit nem tudnak vásárolni, az e-mailek nem érkeznek meg, és a konkurens webshopok már vágják el az üzleteidet.
Milyen forgatókönyvek vezethetnek adatvesztéshez vagy hosszú kieséshez?
Nem csak egy veszély létezik – több forgatókönyv van, ami a webshopod adatait vagy elérhetőségét veszélyezteti. Nézzük meg, hogy mely helyzetek a valóságiak, és melyikre kell készülnöd.
Malware, hackerek és nem szándékos törlés
Hacker-támadás: egy támadó behatol a webshopodba (gyakran egy nem frissített bővítményen vagy gyenge jelszón keresztül), és vagy ranszomware-t telepít (blokkol el mindent, amíg fizetesz), vagy egyszerűen töröl mindent. Ezt nem a szállító mentése tudja meg azonnal – majd megkövetelik a ranszomot, vagy az adatok végleg szétszóródnak.
Malware: egy fertőzés bekerül a webshopodba, és korrupt adatokat ír az adatbázisba. A szállító nem veheti észre azonnal, és hetekkel később az összes termék-ár vagy ügyfél-adat megváltozhat – vagy ha észreveszed, és vissza akarsz állítani, az utolsó jó mentés talán 5 napja készült.
Nem szándékos törlés: egy fejlesztő (vagy te magad) egy parancsot rossz helyen futtat le, és egy tábla az adatbázisban törlődik. Nincs külön biztonsági másolat, csak a szállító mentése – ami lehet, hogy már 3 napja készült.
Szerver-hiba, hardvarhiba, fájlsérülés
Hardver meghibásodás: a fizikai merevlemez, ahol a szállító a szervereket üzemelteti, meghibásodik. Ez ritkább, mint gondolnád, de nem lehetetlen – főleg ha olcsó tárhelyszolgáltatóhoz vagy, ahol az infra túl van terhelve.
Fájl-sérülés: egy szoftverhiba vagy egy félresikerült frissítés után az adatbázis-indexek sérülnek. Az adat fizikailag megvan, de nem elérhető – vagy csak részlegesen.
Szoftver-crash: az adatbázis-szerver összeomlik, és ha rossz az időzítés, a részben írott adatok korruptá válnak. A helyreállítás nem garantált.
Tárhelyszolgáltató csődje vagy szolgáltatás-szünetelés
Szállító csődje vagy bezárása: ritka, de előfordult már, hogy egy magyar tárhelyszolgáltató leállt. Ha a mentéseid csak ott voltak, akkor végleg eltűnnek.
Szerverpark meghibásodása: egy nagyobb tájékoztatáshiba, például egy szoftver-hiba vagy egy biztonsági incidens miatt az egész szerverpark leáll. Az orvoslás lehet órák vagy napok – és a mentésekhez való hozzáférés is szünetel.
Ezekben az esetekben egy független, külső mentés az egyetlen védekezés.
Hogyan választhatsz megfelelő biztonsági mentési megoldást?
Könnyen félre lehet térni, ha nem tudod, milyen opciók vannak. Soroljunk fel néhányat, és azt, hogy melyik mire jó.
Automatikus vs. manuális mentések: a fegyelem ára
Manuális mentések: te magad készítesz mentéseket, amikor eszedbejut – vagy valaki a csapatodbólösszesen. Előnye: ingyenes. Hátránya: emberi hiba, elfelejtés, és ha van egy sürgős helyzet, az utolsó mentés 2 hónapja készült.
Automatikus mentések: egy szoftverre (vagy egy szolgáltatóra) bízod az egészet – hetente, naponta vagy óránként futnak. Előnye: nem kell rá gondolnod, és konzisztens. Hátránya: kezdeti beállítás, és valamilyen ár általában vele jár.
Az automatikus mentés az evidencia minden komoly webshop számára. A „majd eszembejut” stratégia olyan, mintha azt mondanád: majd eszembejut, hogy zárolom az ajtót estére – lehet, hogy működik, de csak egyszer kell elfeledkezned.
Külső mentési szolgáltatások vs. saját kezedben tartott eszközök
A lehetőségeid:
- Pluginok (pl. UpdraftPlus, BackWPUp, Duplicator): WordPress-webshopok számára van néhány ingyenes vagy olcsó bővítmény, amely automatikus mentéseket végez. Előnye: olcsó, egyszerű. Hátránya: az adatokat gyakran ugyanahhoz a szerverhez menti (vagy a szállító szerveréhez), nem igazi külső védelem. A „nagyobb” verziók viszont már szinkronizálnak felhőbe (Google Drive, Dropbox, AWS).
- Külső mentési szolgáltatások (pl. Backblaze, IDrive, Carbonite): ezek kifejezetten erre lettek készítve. Automatikusak, titkosított, felhőben tároltak. Előnye: professzionális, megbízható. Hátránya: nincs nagy „magyar támogatása”, és van egy havi/éves díjuk (kb. 2000-8000 Ft/hó webshophoz).
- Saját kezedben tartott szinkronizálás (NAS, otthoni szerver, saját felhő): egy saját NAS-eszköz vagy szerver a irodádban, amely szinkronizál a webshop szerveréről. Előnye: teljes kontroll, nincs további díj. Hátránya: bonyolult beállítás, és te vagy a rendszergázdája.
- Hibrid: szállító mentés + egy független biztonsági réteg: ez az ideális. A szállító napi mentéseket végez (jó neki), és te még egy független, külső mentésszolgáltatóval is szerződsz. Bár többletköltség, de katasztrófa-esetre két különálló biztonsági réteg van.
Inkrementális és teljes mentések közötti kompromisszum
Teljes mentés: az egész webshop összes adata mentésre kerül – minden alkalommal. Előnye: egyszerű, teljes. Hátránya: sok helyet foglal, lassú, és ha egy napi 5 GB-os webshopodnak napi teljes mentést csinálsz, havonta 150 GB adatforgalom és tárolás.
Inkrementális mentés: csak az új és módosított adatok kerülnek mentésre az előző mentés óta. Előnye: gyorsabb, kevesebb tárhely, jó az órás vagy félórás szinkronizáláshoz. Hátránya: összetettebb az infrastruktúra, és ha egy korai inkrementális mentés korrupt, a később alapulók is lehetnek.
Az ideális praktika: heti vagy kétheti teljes mentések + napi inkrementális mentések. Így gyors a naprakészség, de a tárolás még ésszerű.
Titkosítás és hozzáférés-vezérlés: kit engedsz a mentésekhez?
A mentéseiden tárolt adatok (ügyfél-nevei, e-mailek, telefonszámok) személyes adatok – és GDPR alá esnek. Ez azt jelenti, hogy titkosítva kell tárolódniok, és csak az, aki szüksége van, érheti el őket.
- AES-256 titkosítás: szinte minden komoly mentési szolgáltatás ezt használja. Az adatok úton és tárolásban is titkosítva vannak.
- Hozzáférés-szabályok: a mentéseket csak te (vagy egy kijelölt adminisztrátor) érheted el. A szállító technikusai sem – vagy csak nagyon szűk körben.
- Mentés-jelszó: egy további réteg – a mentések jelszóval vannak védve, és ha nincs nálad a jelszó, senki nem tudja őket megnyitni.
Ha például egy bővítmény-fejlesztő kódot ír az oldaladra, ne adjál neki hozzáférést a mentésekhez. A szeparáció biztonsági alapelv.
Mit kell tudnod a visszaállítási folyamatról és időről?
Az, hogy van egy mentés, még nem elég – az igazi teszt az, hogy gyorsan és teljesen vissza lehet-e állítani vészhelyzet esetén.
Recovery Time Objective (RTO): mennyire foghatsz ideig kiesést?
Az RTO (Recovery Time Objective) azt jelenti, hogy mekkora állásidő az elfogadható az üzletednek. Más szóval: mennyi ideig bírod, hogy a webshopod le van.
Pár szögzet:
- Kritikus webshopok (nagy bevétel, sok vásárló): RTO = 1-4 óra. Egy 4 órás leállás már komoly pénz.
- Átlagos e-kereskedelem: RTO = 4-12 óra. Rossz, de már nem katasztrofális – jó, ha van egy biztonsági mentési rendszer.
- Kisebb webshopok vagy hobbiprojektek: RTO = 24 óra vagy több. De még itt sem szabad feladni a gondot.
Az RTO meghatározza, hogy milyen mentési és helyreállítási infrastruktúrára van szükséged. Ha az RTO 1 óra, akkor napi mentés nem elég – szükséged van inkrementális, fél-órás szinkronizálásra, és egy redundáns szerverekre (standby szerver, amely automatikusan aktiválódik).
Recovery Point Objective (RPO): maximum hány óra adatot érzel elveszíthetőnek?
Az RPO (Recovery Point Objective) azt jelenti, hogy vészhelyzet esetén maximum mekkora adatvesztés az elfogadható. Például: mekkora az az időablak, amely után a megrendelések, ügyféladatok elveszésének költsége már nem fenntartható.
Egy gyakorlati példa:
- Napi 5000 Ft bevételű webshop: ha az utolsó 1 napot elveszíted, az 5000 Ft adat-vesztés. Valószínűleg elviselhető – így a heti mentés nem tragikus.
- Napi 50 000 Ft bevételű webshop: egy napos adat-vesztés 50 000 Ft. Ez már olyan, hogy napi mentésre van szükséged – és lehet, hogy 4-6 órás inkrementális szinkronizálást is hozzá kéne tenni.
- Napi 500 000 Ft+ bevételű webshop: az RPO nyilván óra vagy percek alatt mérhető. Ehhez valós idejű szinkronizálás és redundancia szükséges.
Az RTO és RPO együtt határozza meg a kritikalitás szintjét, és ez határozza meg, mennyire komoly mentési infrastruktúrát kell felépítened.
Tesztelt visszaállítás: miért nem elég egy mentésről tudni?
A legtöbb webshop-tulajdonos azt gondolja: „Van egy mentésem, jó – így védve vagyok.” De nem. Tudsz egy mentésről, de sosem tesztelted, hogy működik-e.
Ez olyan, mintha a lakásodban legyen egy tűzoltó készülék, de soha nem nézted meg, vajon működik-e – vagy még tudod-e, hogyan.
A tesztelt visszaállítás azt jelenti:
- Veszel egy régebbi mentést (pl. egy hónap régit).
- Helyreállítod egy teszt-szerverekre vagy egy saját gépedre (nem az élő webshopodra!).
- Ellenőrzöd, hogy az összes adat megvan-e – ügyfél-adatok, termékek, képek, beállítások.
- Próbálsz meg egy megrendelést létrehozni, hogy látod-e, a megrendelési folyamat működik.
- Dokumentálod a lépéseket: meddig tartott, volt-e hiba, mit kell javítani a jövőre nézve.
Ezt az ideális gyakorlatban legalább évente egyszer meg kell csinálnod – és ha van egy nagy frissítésed (pl. új bővítmény, új fizetési kapu), közvetlenül utána is.
Egy nem tesztelt mentés annyit ér, mint egy nem tesztelt tűzoltó-készülék: tudsz róla, de válsághelyzet nem az az idő, hogy megtudd, működik-e.
Mennyibe kerül egy komoly biztonsági mentési stratégia?
Most, hogy már tudod, mire van szükséged, felmerül a kérdés: ki tudod ezt engedni? A válasz: valószínűleg igen – és az inaktivitás sokkal drágább.
A DIY-mentés rejtett költsége: időt, figyelmeztetéseket, csekket
Tegyük fel, hogy nem fizetsz semmit a mentésekért – te magad szinkronizálod a webshopot egy saját merevlemezre, hetente egyszer. Mekkora az igazi költsége?
- Idő: hetente 30 perc beállítás + 30 perc ellenőrzés = 1 óra/hét = 52 óra/év. Ha az óra 5000 Ft értékű számodra (te vagy a tulajdonos), az 260 000 Ft/év.
- Hiba esélye: sorozatban ez azt jelenti, hogy valamikor biztosan elmulasztod – és egy héten át nincs mentésed.
- Tesztelés: ha kétévente egyszer tesztelned kell egy helyreállítást (2×2 óra), az újabb 20 000 Ft.
Szóval a „DIY-ingyenes” megoldás tulajdonképpen 280 000+ Ft/év.
Profi mentési szolgáltatások árai és hogy mit tartalmaz az ár
A jelenlegi piaci árak (2026-os tapasztalataink szerint):
| Szolgáltatás típusa | Ár/hó (körülbelül) | Mit tartalmaz | Melyik webshophoz ajánlott |
|---|---|---|---|
| Ingyenes WP-plugin (UpdraftPlus ingyenes verzió) | 0 Ft | Napi mentések, Dropbox/Google Drive szinkronizálás, 1 hét tárolás | Nagyon kisebb webshopok, kezdők |
| Prémium WP-plugin (UpdraftPlus Premium) | 3 000–5 000 Ft/év | Napi mentések, többszörös felhő-tár, email-riporting, 1 év tárolás | Kis webshopok (napi 10–50 rendelés) |
| Dedikált backup-szolgáltatás (Backblaze, IDrive) | 3 000–8 000 Ft/hó | Korlátlan mentések, korlátlan tárolás, titkosítás, 24/7 támogatás, inkrementális szinkronizálás | Átlagos e-kereskedelem (50–300 rendelés/nap) |
| Enterprise-szintű megoldás (saját szerver + redundancia) | 20 000–50 000 Ft/hó+ | Valós idejű szinkronizálás, redundáns szerverek, 1 óra RTO garantáció, dedikált support | Nagy webshopok (500+ rendelés/nap, 500k+ Ft/napi bevétel) |
A legtöbb magyar webshopnak a dedikált backup-szolgáltatás (3–8k Ft/hó) a legjobb ár-érték arány.
A nem-mentés költsége vs. a készültség megtérülése
Képzeld el ezt: egy webshop napi 100 000 Ft bevételt termel. Ha egy heti mentés miatt egy napos adat vész el, az 100 000 Ft vesztés. Ha 6 000 Ft/hónapért egy megfelelő mentési rendszert futtatsz (kb. 72 000 Ft/év), akkor még egy vesztességes év is jövedelmezőbb a hosszú távú kockázatra, mint a nem-védelem.
De ne számításból beszélj – az agy már nem számít, ha a webshopod összeomlik. Az ügyfelei levélben írnak, hogy hol vannak az ő megrendeléseik. A konkurencia már vészi az ügyletemez. És a helyreállítás nem egy hét, hanem egy hónap, mert az adat-sérülés mélyebb, mint gondoltad.
A mentés nem egy költség – ez az üzlet biztosítása.
Hogyan készülj fel a katasztrófa-helyzetekre?
A biztonság mellett az előkészültség ugyanannyira fontos. Itt van az amit csinálnod kell.
Írj le egy helyreállítási tervet és teszteld évente
A helyreállítási terv egy 1-2 oldalas dokumentum, amely leírja:
- Ki hozza meg a döntést (te, a főnököd, vagy a IT-igazgató?), hogy a webshopot helyreállítani kell.
- Kinek az a feladata, hogy elvégezze a helyreállítást (valaki a csapatodbólösszesen, vagy külső szállító?).
- Milyen lépések vannak – teljes leírás: mentés letöltése, szerver konfigurálása, adatbázis helyreállítása, plug-in ellenőrzése, test-rendelés.
- Mennyi idő alatt kell kész lennie (az RTO alapján – pl. 4 óra alatt).
- Kinek kell értesíteni az ügyfeleket (e-mail lista, telefon-kontaktok).
- Milyen kommunikáció**megy az ügyfeleknek (pl. „Karbantartás alatt, várhatóan 2 óra alatt vissza vagyunk”).
Ezt a tervet évente egyszer tesztelni kell – a „hogyan tennénk ezt?” szimulálásával, vagy még jobb, egy valódi próba-helyreállítással egy teszt-szerverekre.
A kulcsok megosztása: ki tudja elérni a mentéseket vészhelyzetben?
Ha csak te tudod elérni a mentéseket, és te egy napra megbetegszelsz, vagy elfogyott az akkod, akkor nincs senki, aki helyreállíthatna. Ez egy szervezeti kockázat.
- Legalább 2 ember (vagy több) tudja, hogyan érheti el a mentéseket – pl. egy biztonsági kulcs vagy jelszó szinkronizálva van egy bizalmas partnered felé.
- A jelszavak titkosan tárolva vannak – egy erre szolgáló szoftverben (pl. 1Password, Dashlane), nem egy Sticky Note-ról a monitorra ragasztva.
- A helyreállítási terv is dokumentálva és elérhető – nem csak a fejedben, hanem egy olyan helyen, ahová valaki másvalaki is hozzáférhet válság alatt.
Kommunikáció az ügyfelekkel: mit mondasz, ha a webshop le van?
A legjobb mentés sem ért semmit, ha az ügyfeleid közben pánikban vannak.
- Legyen egy statusz-oldal: egy egyszerű honlap vagy egy külső szolgáltatás (pl. Statuspage.io), amely azt mutatja: „A webshop karbantartás alatt van. Becsült helyreállítás: 14:00-ig.”
- Küldjél gyors e-mailt az utolsó 3-5 nap vásárlóinak (az adatbázisból): „Műszaki karbantartás alatt vagyunk, az Ön megrendelése biztosított, és a helyreállítás után azonnal feldolgozzuk.”
- Social médiában is posztolj: Facebook, Instagram – ahol az ügyfeleid vannak.
- Egy kontakt-email** szükséges azoknak, akik közvetlenül akarnak írni (pl. hello@webshopbirodalom.hu nyitva legyen, és válaszolj 4 órán belül).
A transzparencia és a gyors kommunikáció sokkal többet ér, mint a csendben szenvedés.
Gyakran Ismételt Kérdések
Szabad-e azt feltételezni, hogy a tárhelyszolgáltatóm mentéseiből visszaállít vészhelyzet nélkül?
Nem. A legtöbb szerzződésben azt írják, hogy a szállító nem garantálja a helyreállítás sebességét vagy a teljes adat-visszaszerzést. Az ő mentésük egy utolsó segély, nem egy tervezett katasztrófa-helyreállítás. Ha szeretnél egy garantált RTO-t (például 4 órán belül vissza kell lenni), akkor külön mentési infrastruktúrára vagy egy magasabb szintű szerzződésre van szükséged.
Mi a különbség a szinkron és aszinkron mentések között, és melyik kell az én webshopomnak?
Szinkron mentés: minden adat-módosítást azonnal (valós időben) másolatba írnak. Nagyon biztonságos (RPO = 0), de lassú, mert az adatbázis vár arra, hogy a másolat is lezáródjon. Szinkron aszinkron mentés: az adatok előbb az adatbázisba íródnak, és aztán, közvetlenül utána (másodpercek alatt) másolódnak. Jó kompromisszum: biztonságos (RPO = pár másodperc), de gyors.
Az ideális webshophoz aszinkron elég. A szinkron túl lassít – az ügyfeleid azt vennék észre, hogy a rendelés feldolgozása sokáig tart.
Hányszor kell tesztelnem a visszaállítást, hogy biztos lehessek benne?
Legalább évente egyszer, ha a webshop nem nagyon változik. De ha van egy nagy frissítés (új bővítmény, szoftver-verzió-váltás), akkor közvetlenül utána is, hogy biztosan működik-e a helyreállítás az új környezetben. A teszt során érdemes több forgatókönyvet végigmenni: teljes helyreállítás egy másik szerverekre, és egy adott pont-in-time visszaállítás (pl. visszamegyni egy nappal az elmúlt hét múlt keddjéhez).
Ha még nincs mentési rendszerem, mit tegyek azonnal?
Sorban, ma:
- Nézd meg a tárhelyszolgáltatód mentési lehetőségeit – lehet, hogy már van némi beépített, csak nem tudtál róla.
- Készíts egy manuális teljes mentést most – adatbázis + fájlok, és tárold külön (például egy felhőbe).
- Állíts be egy automatikus mentési plugint vagy szolgáltatást – még ma (lehet, hogy csak egy heti gyakoriság, de az már jó.).
- Írj egy helyreállítási terv-vázlatot – ki, mi, meddig – és küldd el egy kollégádnak vagy partnerédnek, hogy azt is tudja.
- Tervezzél egy tesztet a következő hónapban – egy teszt-visszaállítást, hogy tudd, működik-e.
Ezek az első lépések nem drágák, és a különbség között, hogy van és nincs védelem, óriási.
Melyik webshop-platform (WordPress, Shopify, saját) milyen mentési stratégiára van szükséges?
WordPress + WooCommerce: a mentés teljes körű (adatbázis + fájlok + plugin-beállítások). Egy jó pluginnal vagy egy dedikált szolgáltatással csináld meg. Shopify: az adatok Shopify szervereiben vannak, de te is készíthetsz exportálást a termékadat-szervezetből.
Az alapvető adatok biztonságosak, de egy érdekes integrációd (például egy harmadik féltől származó szállítási API) csak az exportálandó adatban lesz, nem az eredeti Shopify-rendszerben. Saját fejlesztésű platform: a komplexitás a legmagasabb – szükséged van egy specifikált backup-stratégiára, amely a saját rendszered jellegzetességeihez igazodik. Ez pont egy olyan dolog, amelyet külső szállítóval kell konzultálnod.
—
Az adatvédelem és helyreállítás nem egy végtelenül szakértői terület – ez egy alapvető üzleti gondolkodás kérdése. Ha a webshopod egy bevétel-forrás, akkor az biztonsága gond nélkül mérhető abban, hogy mekkora vesélyt vársz el és mekkora a költsége annak, ha megvalósul.
Kezdd el még ma: nézd meg, hogy jelenleg milyen mentéseid vannak, hozz egy döntést a szükséges szintről, és válassz egy eszközt vagy szolgáltatót. Az 1-2 óra befektetés ma megtérül a béke és a biztonság év-függően többszörösen.
—
Powered by RankFlow AI
Mennyibe kerülne a tiéd?
Konkrét ajánlatot adok, számokkal és határidőkkel — nem általánosságokkal. Kezdjük egy beszélgetéssel.
Írj egy e-mailt: hello@webshopbirodalom.hu — vagy keress meg a kapcsolat oldalon. A kötetlen beszélgetés díjmentes, és nem jár kötelezettséggel.

Vélemény, hozzászólás?
Hozzászólás küldéséhez be kell jelentkezni.