博客
"已完成"网站是个神话:说服老板为维护买单
上线是起点,不是终点。本文将说明如何为网站维护据理力争——并赢得预算。
摘要
大多数小型营销团队将上线视为终点,但一个活跃的网站是一项持续的责任:域名需要续费,主机需要付费,软件需要打补丁,内容需要更新。当以"更多网站工作"为理由时,向非技术老板的推销会失败;而当以保护收入和声誉为理由时,则会成功。本文探讨了真正的失败模式——网站在上线后悄然衰败——并通过域名注册、安全和搜索可见性方面的具体案例,为维护预算构建了切实的论据。它涵盖了从项目到系统的思维转变、上线后必须完成的具体任务,以及真正能说服老板的对话。你还将了解为什么安全论证不应以黑客开头,以及如何将维护与业务成果而非技术杂务联系起来。
你的老板刚刚宣布网站"完成"了——那么为什么这个词让你感到胃痛?
你以前经历过这种情况。你四周前上线了,击掌庆祝的余温还未消退。然后第一个编辑请求来了(定价页面有一个错别字)。然后一个销售人员问是否有人检查过网站为什么从谷歌消失了。然后你的密码管理器提示你有一个不认识的登录。没有什么是灾难性损坏的,而这正是问题所在:网站正在以一百种小方式衰败,而你的老板仍然相信项目已经结束,因为没有人告诉他们一个在线网站需要持续的工作。
这就是真正的差距。构建网站的指南通常会涵盖规划、信息架构、线框图、设计、内容、开发、测试和上线。这和让人们跳过大多数新网站所有者跳过的规划步骤的差距是一样的,只不过这次是上线后的步骤。维护是第九个隐形阶段,它决定了你的网站是保持资产还是慢慢变成负债。
这种差距的成本在消失之前是无形的:在产品发布期间域名失效,备份在重新设计前一周悄然失败,一个表格已经一个月什么都没收到。这些都不戏剧化。但都很昂贵。
构建模式和运行模式是不同的工作
像管理房产一样思考你的网站。建造一栋建筑是一个项目;运营它是一个过程。你不会建造一个仓库后再也不检查屋顶、不重新订购库存、不更换员工离开时的锁。网站的行为方式相同,但项目/过程的区别被忽略了,因为建筑材料是数字的,成本很小。
这种区别很重要的一个原因是:它改变了你的老板批准的内容。在构建模式下,目标是"把它变成现实。"在运行模式下,目标是"让它保持可靠。"下面的表格是我与非技术利益相关者一起使用的版本,因为它将每件感觉"完成"的事情映射到网站上线后的实际含义。
| 领域 | 老板认为"完成"的意思 | "完成"的实际意思 |
|---|---|---|
| 域名 | 我们买了地址,所以它是我们的 | 地址按期限注册;根据ICANN对该过程的描述,你选择一个名称,通过注册商检查可用性,并提供联系方式。这些细节决定了谁收到续费通知,所以它们必须正确且受到关注 |
| 主机 | 文件在互联网上的某个地方 | IBM将网站托管定义为将你的网站文件存储在服务器上以供互联网访问。这个服务器是一种反复出现的付费关系,必须有人知道如何登录 |
| 软件 | 我们在最新版本上上线 | 软件需要打补丁,插件需要更新,集成需要审查。所有这些都发生在上线后,而不是上线前 |
| 内容 | 文案已获批准 | 内容是与市场的对话。随着优惠、价格、证明点和产品名称的变化,内容会过时 |
| 搜索 | 谷歌知道我们的存在 | 搜索引擎需要重新访问;XML站点地图需要添加新URL,robots.txt文件需要保持准确,技术基础必须保持健康 |
你可以从两个角度读这个表格。作为一堆杂务,它是压倒性的。作为对你网站实际是什么的描述——一个你控制的输入系统——它是清晰明了的。你的老板想要一个了结没有错。他们错在了结应该是什么样。
这里还有一个无代码注意事项。如果你的网站是用拖放式构建器构建的,平台供应商负责服务器代码,但你的内容、你的访问权限和你的集成仍然需要维护。无代码移除很多构建工作;它并没有移除运行模式的工作。
把维护变成日历,而不是恐吓故事
那么从哪里开始?不是戏剧性的安全演示。从最具体、最不情绪化的重复性任务开始,并围绕它建立一个日历。
以域名为例。假设创始人五年前用一个个人电子邮件地址注册了它。注册商的仪表板在一个只有一个人知道的登录后面。ICANN的域名注册过程始于选择一个名称、通过注册商检查可用性并提供联系信息——而联系信息是将注册商与真实的人联系起来的纽带。如果联系邮箱不被关注,续费通知可能会落在一个没人阅读的邮箱里。修复方法不是技术大修;而是电子表格中的一行、一个共享收件箱和续费前三周的日历提醒。这很无聊。这正是它作为第一项完美任务的原因:它证明了维护是由小而可控的任务组成的。
现在处理主机。IBM的解释让它听起来简单——你的文件在服务器上——但每个服务器都有存储限制、带宽成本和凭据。如果设置主机的人和设置域名的人是同一个人,而那个人六个月前离开了,你离被锁在自己的网站外面只差一个登录。维护的修复方法是将每个服务移入一个文档,注意谁有访问权限,并安排年度审计。你要求的不是大预算。你要求的是每月一小时,以防止门被打开。
同样的逻辑适用于你依赖于任何服务:邮件列表、支付处理器、表单工具。每一个都有一个登录、一个计费周期和一个应该在原始所有者离开时能够恢复它的人。把它们都放在一个表格里。从日历开始的好处在于它回避了"这是技术问题"的老异议。续费和访问审查日历是一个项目管理问题,每个非技术老板都理解项目管理。
不是黑客的威胁
安全对话通常失败,因为它从错误的坏人开始。"我们是一个小型营销网站,"你告诉自己。"没有人针对我们。"你可能是对的——但最可能的威胁不是有针对性的黑客。是疏忽。
UpGuard的网站安全指南列出了标准措施:保持软件更新,强制使用多因素认证等强认证,限制用户权限,备份数据,并使用SSL/TLS加密。无论你注意到什么,重要的是动词时态。这些是持续的做法,不是上线日的复选框。
让我们具体一点。许多内部团队继承一个网站,有一个共享的管理员登录,每个人都在使用:销售团队、营销实习生、写了一篇博客文章的自由职业者。没有人知道那个自由职业者是谁。UpGuard会称之为用户权限问题;你可以称之为人人都能理解的风险。如果你不知道谁能登录,你就不知道谁能编辑首页、更改价格或安装不应该存在的东西。修复很简单:重置密码,创建个人账户,并在人们离开时移除访问权限。这不是安全项目;这是安全杂务。
我要提出一个逆向建议:当你在争取预算时,不要用安全作为开场。对于小团队来说,"安全"这个词要么触发"我们没有IT预算",要么触发"那不会发生在我们身上"。真正触发行动的是一个具体的千钧一发事件:由于SSL/TLS证书过期而出现的浏览器警告,一个从未运行的备份,一个仍然可以登录的前承包商。用这些具体项目来构建一个每月"站点健康"块的案例。你不是在卖恐惧;你是在卖能力。
而且如果你现在正在建设一个新网站,我们在从第一天起带着SEO和安全上线无代码网站中已经介绍了——但第一天的纪律只有变成第十二个月纪律时才会得到回报。
搜索不会等你
网站衰败的第二个原因更安静,因为它发生在网站之外。搜索引擎优化不是一次性的设置。数字营销学院的指南将SEO描述为优化内容、结构和技术元素,以提高搜索排名、用户体验和品牌信誉。"优化"一词暗示着随时间变化,而不是一个完成状态。
一个现实的情况:你的销售主管问为什么竞争对手在同一产品名称上排名超过你。你调查后发现XML站点地图自上线以来没有更新,robots.txt文件阻止了新页面的部分内容。这两个都是第一天感觉完成的技术设置任务。修复方法是每月十分钟的审查:向站点地图添加新URL,重新提交,并检查robots文件没有隐藏你最好的内容。关于SEO指南的研究还指出HTTPS是技术基础的一部分——这正好回到了你刚刚安排的维护杂务。
搜索衰败最糟糕的是它是渐进式的。你很少在一天内失去排名;你在这里丢一个位置,在那里丢一个位置,直到竞争对手完全取代了一个页面。搜索也是维护的最佳商业理由,因为它直接与收入相连。一个不维护搜索基础设施的网站不会在戏剧性的"黑客"中丢失;它正在悄悄地把客户送给那些保持技术秩序的竞争对手。
向签署支票的人推销维护
这把我们带到了你一直回避的对话。你需要申请预算,或者至少申请团队日历中的空余时间,并且你需要老板不说"再说吧"就答应。
以保护收入开场。不要说"我们有技术债务"或"我们需要更新CMS"。要说"网站是店面,店面需要定期维护。" 使用你之前建立的维护日历作为证据:这里有续费日期,这里有访问审查,这里是我们每个月运行的备份测试。老板不是被要求信任你;他们是被展示一个已经在运行的系统。
然后给他们一个选择。提供两三个层次:最低限度维护(域名、主机、备份、SSL),健康维护(添加内容更新和搜索检查),以及积极增长(添加实验、着陆页和专门支持)。当你把决定框定为"你想要哪个可靠级别?"而不是"我们能花更多钱吗?"时,老板是在选择结果,而不是在批准技术开支。
一个注意事项:老板可能仍然说不。如果发生这种情况,采取前两个风险——通常是访问控制和备份验证——并在你拥有的任何空闲时间修复它们。你不是在无视"不";你在争取时间向老板展示维护能带来可衡量的改变。这与客户网站维护成熟度模型背后的逻辑相同,即使你的"客户"是你自己的内部利益相关者。该模型将网站从救火转向框架,它同样适用于两人营销团队和代理公司。
完成的网站不存在
你上线的网站不是你运营的网站。它因为你的业务变化、软件变化和网络本身的变化而变化。唯一真正的问题是,你是否会带着小预算和日历有目的地管理这种变化,还是让它在系列恐慌中意外发生。
从最小、最具体的事情开始:一个日历提醒,一个共享收件箱,一个账户审计。那些不吸引人的任务不是开销。它们是让你的辛勤工作建立起来的网站不至于在引擎盖下悄悄生锈的东西。当你的老板问接下来要做什么时,微笑着给他们看日历。那才是网站真正的持续工作。

