Сайт открывается, форма отвечает «Спасибо», а через месяц клиенты видят предупреждение браузера, заявки пропадают, а обновление плагина даёт белый экран. Почему сайт может внезапно перестать работать? Чаще из-за тихих рисков: HTTPS, цепочка заявок и отложенные обновления. Ниже – чек-лист на 20–40 минут: что проверить самому и где уже нужна техподдержка.
TL;DR / Быстрый инсайт: «Сайт открывается» не значит «безопасен и приносит лиды». За сессию проверьте замочек HTTPS и срок сертификата, тестовую заявку до почты и CRM, оплату домена/хостинга, очередь обновлений WordPress без «обновить всё», cookie и политику. Красные пункты закройте сами по шагам ниже или передайте специалисту.
Владельцы МСБ часто узнают о проблеме последними: клиент пишет, что «сайт странный», а реклама уже крутится. Риски сайта без поддержки копятся тихо. Этот гайд отвечает на «что проверить на сайте бизнесу» – без паники и без ночных правок DNS.
Три зоны ниже: HTTPS, формы/CRM, обновления WordPress/PHP; плюс юр.минимум, 12 пунктов чека и граница DIY vs поддержка.
Почему «всё открывается» не значит, что сайт в безопасности

Браузер показал страницу – сервер просто ответил. Это не гарантия, что сертификат живой, заявка дойдёт до менеджера и после обновления плагина магазин не ляжет.
HTTPS – «защищённое соединение», как опечатанный конверт между браузером и сайтом. CRM – система учёта клиентов. PHP – язык, на котором крутится сайт на сервере. Пока главная зелёная, сертификат может быть на грани срока, форма – рисовать успех при письме в спаме, а плагины – не дружить с PHP.
Делать: оценивать сайт по трём вопросам – доверяет ли браузер, доходит ли лид, безопасны ли обновления. Не делать: успокаиваться только потому, что главная открылась с телефона в офисе.
Схема быстрой оценки:
Страница открылась → замочек HTTPS → тестовая заявка в почте/CRM → обновления под контролем → юр.мелочи на месте. Обрыв в звене = «работает пока».
Проверьте HTTPS и сертификат за 5 минут

SSL/TLS-сертификат – цифровая печать для https и замочка. Если она истекла, Chrome часто показывает предупреждение или NET::ERR_CERT_DATE_INVALID – многие клиенты уходят.
- Откройте сайт в инкогнито с телефона и ПК: есть ли замочек, нет ли «не защищено».
- Введите адрес с http:// – должен увести на https://.
- Проверьте админку WordPress: тоже https, без предупреждений.
- Прогоните домен через SSL Server Test (Qualys SSL Labs) и запишите срок сертификата.
- Если видите mixed content (страница https тянет картинки/скрипты по http) – замочек может «ломаться»: не игнорируйте.
Делать: раз в месяц смотреть срок сертификата с двух устройств. Не делать: «чинить» HTTPS сменой DNS наугад, если не понимаете панель хостинга.
Проверьте формы: письма и CRM получают лиды?

Форма – труба заявок, не кнопка красоты. Экран «Спасибо» ещё не значит, что лид живой. Письмо могло уйти через простой PHP-mail в спам; сменили пароль SMTP (логин ящика для писем с сайта) и забыли в плагине; вебхук в CRM (автопосылка данных) сломался после обновления.
- Отправьте тестовую заявку с пометкой вроде «тест-0725».
- Проверьте «Входящие» и «Спам» у всех нужных ящиков.
- Если есть CRM – появился ли лид с именем, телефоном, комментарием.
- Повторите тест с телефона по мобильной сети.
- Мало заявок? Сначала убедитесь, что труба жива, потом крутите рекламу.
Делать: тест формы раз в неделю и после обновлений плагинов форм/SMTP. Не делать: верить только надписи «Отправлено».
Для магазина на WooCommerce отдельно проверьте путь корзина → заказ → письмо клиенту. Подробнее о ведении магазинов – на странице услуги.
Обновляйте WordPress, плагины и PHP без сюрпризов
WordPress – сайт из ядра плюс плагины (модули форм, SEO, магазина). Когда обновляют одно, а другое нет, совместимость рвётся: белый экран, мёртвая корзина, пропавшая форма.
Безопасный порядок:
Полный бэкап → Экран здоровья / список обновлений → один критичный модуль → проверка формы, входа, ключевого сценария → следующий пакет.
Делать: смотреть очередь обновлений, но не жать «обновить всё» без свежего бэкапа. Не делать: откладывать обновления «навсегда, раз сайт работает» – дыры и конфликт с PHP 8.2/8.3 копятся тихо.
В панели хостинга проверьте оплату домена и хостинга и даты продления. Неоплата – частая причина «внезапного» падения. В первый час аварии не меняйте DNS наугад и не накатывайте бэкап поверх живых данных без плана.
| Зона риска | Что видит владелец | Что проверить сегодня | Красный сигнал |
|---|---|---|---|
| HTTPS / SSL | Сайт открывается | Замочек, редирект, срок в SSL Labs | Предупреждение, «не защищено» |
| Формы / CRM | Кнопка «Отправить» есть | Тест → почта + CRM | «Спасибо» есть, лида нет |
| Обновления WP/PHP | Админка пускает | Список обновлений, бэкап, Site Health | Месяцы без обновлений или белый экран |
| Домен / хостинг | Вчера всё работало | Даты оплаты в панели | Счёт просрочен |
Проверьте cookie, политику и чужие фото
Cookie-баннер (уведомление про файлы cookie в браузере), ссылка на политику конфиденциальности и согласие у формы – рабочий минимум по сбору контактов (ФЗ-152). Отдельно глазами: нет ли чужих портретов «как ваша команда» и стоков без прав.
Делать: один проход по главной, контактам и форме. Не делать: откладывать «потом разберёмся» – это тот же тихий риск рядом с HTTPS и заявками.
Пройдите мини-чек-лист: 12 пунктов «жив или на грани»
Отметьте «ок / нет / не знаю». Три и больше «нет» или «не знаю» – сайт на грани, даже если главная красивая.
- Сайт открывается в инкогнито с телефона и ПК.
- В адресе https и замочек, без «не защищено».
- Срок SSL известен, до истечения больше месяца.
- Http уводит на https.
- Тестовая заявка пришла на почту (не только в спам).
- В CRM появился тестовый лид с полями (если CRM есть).
- Домен оплачен, дата продления известна.
- Хостинг оплачен, есть доступ в панель.
- Есть свежий бэкап или понятно, кто его делает.
- В WordPress виден список обновлений; критичные не висят месяцами без плана.
- Есть cookie-уведомление и ссылка на политику.
- У формы есть согласие на обработку персональных данных.
Делать: проходить чек раз в месяц. Не делать: пропускать пункты «потому что вчера работало».
Выберите: самопроверка или техподдержка
Самопроверки хватает, если за вечер закрыли понятные пункты: сертификат, SMTP, одно обновление после бэкапа. Нужна поддержка, если нет доступов, белый экран, магазин с оплатами, обновления копятся месяцами или вам некогда дежурить у сайта.
Итоговый вердикт: 1–2 понятных красных пункта – закройте сами. Больше трёх «не знаю» или деньги клиентов на кону – не экспериментируйте ночью: нужен разбор доступов и цепочек заявок со специалистом.
В агентстве Гурупрактик (Марина и Александр Рояк) старт – бесплатная диагностика сайта. Если нужен постоянный контроль, тариф «Безопасный сайт» – от 5 900 ₽/мес (техподдержка 24/7, хостинг, SSL, бэкапы, мониторинг, оплата домена); «Сайт под контролем» – от 14 900 ₽/мес; «Бизнес-ассистент» – от 34 900 ₽/мес. На критические запросы заявлена реакция 15–30 минут.
Что сделать дальше
- Пройдите 12 пунктов и отметьте красные.
- Сначала закройте HTTPS и тестовую заявку.
- Составьте список обновлений WordPress – без пакетного обновления без бэкапа.
- Занесите даты оплаты домена и хостинга в календарь.
- Если красных много – напишите на order@gurupractice.ru и разберите риски с поддержкой.
Материал проверен: редакция Гурупрактик – Марина и Александр Рояк (сооснователи, эксперты по техподдержке сайтов и WordPress).
Достоверность данных: тарифы и заявления агентства – по сайту gurupractice.ru на 25.07.2026; процедуры HTTPS, обновлений WordPress и проверки форм – по SSL Labs и официальной документации WordPress. Объёмы спроса Яндекс Wordstat не используются: API на дату проверки был недоступен, цифры показов не выдумывались.
Частые вопросы
Как проверить SSL на сайте без программиста?
Откройте сайт в инкогнито и посмотрите на замочек. Затем прогоните домен через SSL Labs и запишите срок сертификата. Если браузер ругается или срока меньше месяца – чините через хостинг или зовите поддержку.
Почему формы на сайте не приходят, хотя пишет «Спасибо»?
Сообщение на экране только про отправку со страницы. Письмо могло уйти в спам, сломаться из-за SMTP или не дойти до CRM. Сделайте тест и в тот же день проверьте почту, спам и карточку в CRM.
Нужно ли обновлять WordPress, если сайт работает?
Да, но не «обновить всё» без бэкапа. Рабочий сайт с устаревшими плагинами – классический тихий риск. Смотрите Site Health, обновляйте по одному и сразу проверяйте форму и вход.
Что проверить на сайте бизнесу за один вечер?
Замочек HTTPS, тестовую заявку до почты/CRM, оплату домена и хостинга, очередь обновлений, cookie и политику. Этого хватит, чтобы понять: сайт жив или уже на грани.
Когда хватает самопроверки, а когда нужна техподдержка?
1–2 понятных пункта и есть доступы – можно самим. Нет панелей, белый экран, магазин с оплатами или куча «не знаю» – зовите специалиста: так спокойнее, чем чинить аварию после жалоб клиентов.
Чем опасны риски сайта без поддержки?
Проблемы копятся незаметно: сертификат истекает, форма молчит, обновления конфликтуют. Владелец узнаёт последним. Регулярный чек-лист или сопровождение как раз закрывают этот разрыв.
)
