Správa a zlepšování
Spuštěním všechno začíná a pak už stavíme na základech.
Web se po spuštění nerozbije najednou. Spíš se začne drobit. Jeden odkaz přestane fungovat. Produktová stránka slibuje něco, co už neplatí. Cookie banner neodpovídá tomu, co se mezitím přidalo do <head>. Knihovna má bezpečnostní opravu, ale nikdo ji neaplikuje, protože „teď na to není čas".
Pew Research v říjnu 2023 našel, že z webových stránek zachycených mezi lety 2013 a 2023 už čtvrtina nebyla dostupná. U stránek z roku 2013 to bylo 38 %, ale i u stránek z roku 2023 už 8 %. A rozpad není jen problém starých cizích webů: 23 % zpravodajských stránek a 21 % vládních stránek mělo aspoň jeden rozbitý odkaz, u Wikipedie mělo mrtvý odkaz v referencích 54 % stránek.
Tyhle weby většinou nikdo dramaticky nezničil. Jen je po spuštění nechali žít bez péče.
Nějaké termíny
Okolo správy a provozu se potkáme s více termíny. Důležité jsou asi tyto:
- SLI je měřená veličina, třeba dostupnost.
- SLO je cíl nad tou veličinou, třeba 99,9 %.
- SLA je smluvní závazek vůči uživateli a často má následky (=sankce), když se nesplní.
- Error budget je
1 − SLO: při SLO 99,9 % a milionu requestů za čtyři týdny smíš mít 1 000 chyb, než rozpočet vyčerpáš.
Monitoring běží pořád, audit jde do hloubky
Kvalitu webu dává smysl hlídat dvěma různými režimy.
Monitoring je průběžný dohled. Běží automaticky na pozadí. Kontrola rozbitých odkazů periodicky projde web a pošle upozornění, když URL, embed nebo stažený soubor zmizí. Syntetický monitoring proklikává klíčové cesty dřív, než na problém narazí reálný uživatel. Patří sem i terénní data výkonu, CrUX přes Search Console, stav indexace a signály typu Page Indexing, soft 404 nebo crawled-not-indexed.
Audit je plánovaná hloubková kontrola. Vytáhneš vzorek, projdeš ho ručně a hledáš problémy, které monitoring sám nepochopí: špatný kontext, nejasnou odpovědnost, ztracený souhlas, obsah bez nástupce.
U malého webu s nízkou frekvencí změn může stačit roční kontrola. U rychlého oboru nebo velkého katalogu je kvartál běžný provozní rytmus. Je šikovné to dělat nějaké měsíce po spuštění, u retainerů by to mohl být hezký bod při debatě o prodloužení smlouvy.
Neaktualizovaná závislost je dneska problém
„Když to funguje, nesahej na to" platí v software obecně, ale u závislostí je to v dnešní době nebezpečné. Supply chain útoky přes externí knihovny jsou dnes na denním pořádku.
Je potřeba sledovat a aktualizovat knihovny a závislosti. Slepé automatické aktualizace ale umí rozbít build nebo produkci, takže taky nejsou dobrý nápad, pokud nemáme testy. Nemá to jasné a jednoduché řešení, ale je dobrý nápad ho hledat.
U statického webu je výhoda, že je to fuk. Statické HTML nejde hacknout.
Údržba stojí peníze, ale její absence taky. Často se říká, že údržba stojí zhruba 15 až 20 % původní ceny softwaru na bezpečnostní opravy, aktualizacích, monitoringu a menších provozních zásazích.
Typické chyby
- Web jako „hotová věc". Po spuštění se nic neměří, neaktualizuje ani nevyřazuje. Důsledek není vidět první den, ale časem se projeví jako link rot, zastaralý obsah a ztráta důvěry.
- Redirect jako univerzální koš. 301/308 patří na relevantní náhradu. Hromadné přesměrování na homepage mate lidi a může skončit jako soft 404.
- „Když to funguje, nesahej na to" u závislostí. Známá zranitelnost s dostupným patchem je provozní riziko, ne stabilita.
Zdroje
- Pew Research (2024) — 25 % stránek z let 2013–2023 nedostupných k 10/2023; u stránek z roku 2013 38 %, u stránek z roku 2023 8 %; 23 % zpravodajských a 21 % vládních stránek má aspoň jeden rozbitý odkaz, 54 % stránek Wikipedie má mrtvý odkaz v referencích.
- Google SRE Book — definice SLI/SLO/SLA a error budget (
1 − SLO); „SLA pro obsah" je adaptace, ne SRE termín. - RACI (Content Strategy Inc.) — jeden Accountable na oblast, ne výbor; nejasné vlastnictví vede ke zpoždění, duplicitám a nekonzistenci.
- OWASP Top 10:2025 A03 Software Supply Chain Failures — zranitelné, nepodporované nebo zastaralé komponenty jsou součást širšího rizika dodavatelského řetězce; doporučení počítá s inventurou verzí, monitoringem zranitelností, SBOM a řízenými aktualizacemi.
- Equifax 2017 — CVE-2017-5638 ve Struts 2, patch dostupný, neaplikováno, únik 78 dní, 147 milionů lidí.
- Audit kadence (B2B Mix, Essential Marketer, Portent) — kvartální mini-audity a roční komplexní audit; nový web do 6 měsíců kvůli výchozímu stavu.
- Google Search Central — při přesunu používat relevantní serverové 301/308, vyhnout se řetězům a irelevantním redirectům, smazaný obsah vracet jako 404/410 a přesměrování držet co nejdéle, obecně aspoň rok.
- Vyřazování obsahu (Raka, BlissDrive, HubSpot) — archive/delete/redirect jako tři různé režimy; rozhodování podle hodnoty pro uživatele, odkazů, kanibalizace a opravitelnosti.
- GOV.UK — review date s e-mailovou připomínkou a sledováním obsahu „overdue for review".
- Rozpočet údržby (Savibm, Gravitate) — orientačně 15–20 % ceny buildu ročně na údržbu.
Tady se smyčka uzavírá. Údržba vrací zjištění zpět do discovery, jejíž výchozí stav je referenčním bodem pro každý audit. Správa navazuje na hypercare ze spuštění, rozpouští dočasná řešení do běžného provozu a hlídá, aby nezůstala trvalá.
Drží kvalitu SEO, výkonu i přístupnosti. Vrací se k souhlasu, dodavatelům a retenčním lhůtám jako k opakované kontrole, ne jako k položce týdne před spuštěním. A nástroj, kterým to všechno vynucuje průběžně, je Git a CI/CD.
Protože web není hotová věc, ale produkt. Spuštění byl okamžik. Tohle je zbytek života.