Привет, герой бизнеса!
К нам в последнее время стали чаще обращаться из-за сбоев, которые не всегда заметны сразу: сайт открывается, но не передаются заявки в CRM, не синхронизируются данные с 1С или после обновления ломается часть функционала.
В статье рассказываем, что держать на контроле, чтобы такие проблемы не становились неожиданностью.
Собрали четыре основных сценария: доступность сайта, интеграции, обновления и безопасность.
Самый очевидный сценарий.
Сайт недоступен, клиент не может оставить заявку, купить товар или получить нужную информацию.
Как быстро команда узнает о проблеме и сможет восстановить работу?
Если о проблеме первым сообщает клиент, компания уже потеряла время.
Мы считаем обязательными мониторинг доступности и уведомления о сбоях. При этом важно контролировать не только главную страницу, но и основные функции: формы, авторизацию, корзину, оформление заказа.
Следующий вопрос — восстановление.
Если сайт недоступен из-за серьёзной технической проблемы, должна существовать актуальная резервная копия и понятный сценарий восстановления.
Бэкап становится частью плана: что восстанавливаем, из какой копии и за какое время можем вернуть сайт в рабочее состояние.
С такой проблемой мы сталкиваемся довольно часто: сайт работает, но данные между системами перестают обновляться.
Например, интернет-магазин получает из 1С цены и остатки. Обмен остановился, сам сайт при этом никуда не делся, каталог открывается, товары можно найти и добавить в корзину. Только информация на сайте уже может быть устаревшей, так как товар закончился на складе или цена изменилась.
С CRM ситуация похожая. Форма на сайте работает, пользователь видит сообщение «Спасибо, заявка отправлена», но сама заявка из-за сбоя не доходит до CRM, то есть менеджер о новом обращении не узнает.
И не всегда интеграция перестаёт работать полностью. Данные могут передаваться с задержкой, частично или с ошибками. Поэтому недостаточно просто проверить, что обмен включён.
Для важных интеграций мы рекомендуем заранее определить:
Обновление CMS, модуля или компонента — обычная техническая операция. Но на действующем сайте даже небольшое изменение может затронуть функции, которые с ним связаны.
Например, после обновления модуля интернет-магазина перестаёт работать корзина или изменение структуры базы данных приводит к ошибке в личном кабинете. Само обновление при этом проходит без ошибок, а проблема обнаруживается уже на рабочем сайте.
Поэтому безопасное обновление начинается до того, как новая версия попадёт в продакшен.
Перед изменениями важно понимать:
Особенно важен последний пункт. Если обновление затрагивает несколько связанных компонентов, откат одного модуля не всегда возвращает сайт в прежнее состояние. Изменения могут затронуть базу данных, настройки или связанные интеграции.
Для значимых обновлений нужен понятный сценарий отката — возможность быстро вернуть сайт к рабочей версии, если изменения повлияли на его работу.
➡️ Скачайте бесплатный чек-лист по безопасности сайта на Битриксе из нашей «Геройской папки»
Не все проблемы начинаются со сбоя сервера или внешнего сервиса. Иногда причина находится непосредственно в сайте: устаревшая CMS или модуль, уязвимый компонент, избыточные права доступа или вредоносный код.
Сложность в том, что такая проблема может долго оставаться незаметной. Сайт продолжает открываться, пользователи оформляют заказы и отправляют заявки, а внутри уже может находиться вредоносный код или действовать несанкционированный доступ.
Проверять нужно не только пользовательскую часть сайта, но и то, что происходит внутри проекта:
Отдельная история — доступы.
Мы регулярно говорим клиентам, что их нужно пересматривать, но как показывает практика, этому часто не придают значение.
Бывает, что спустя несколько лет к нам возвращается бывший клиент с новой задачей. Заходим в старый проект, а там всё те же учётные записи, старые пароли и доступы сотрудников или подрядчиков, которые давно уже не работают.
Это кажется мелочью, пока сайт работает нормально. Но каждый такой забытый доступ — потенциальная точка входа.
Если сайт взломают, последствия могут быть вполне ощутимыми: его могут использовать для рассылки спама или фишинга, поисковые системы обнаружат вредоносный контент, браузеры начнут предупреждать пользователей о небезопасном сайте.
В итоге можно потерять часть поискового или рекламного трафика и, что ещё важнее,доверие пользователей.
Полностью исключить технические сбои невозможно.
Но можно сделать так, чтобы проблема:
Если сайт является частью ваших продаж и внутренних процессов, важно заранее понимать, что произойдёт при сбое и кто будет отвечать за восстановление.
У нас есть пакет доработок «Безопасность и стабильность» для компаний, которым важно системно снизить риски для сайта и связанных с ним сервисов.
Успехов в делах!
Роман Федосов, основатель и генеральный директор веб-интегратора «Компот»