Na jakie zapisy w regulaminie hostingu warto zwrócić uwagę przed zakupem hostingu?
Wybór hostingu zwykle zaczyna się od parametrów i ceny, ale w praktyce o Twoim bezpieczeństwie operacyjnym decydują zapisy w regulaminie, SLA oraz polityce dopuszczalnego użytkowania (AUP), bo to tam dostawca opisuje, kiedy może ograniczyć usługę, jak rozumie odpowiedzialność za dane, co uznaje za przerwę w działaniu oraz jak wygląda procedura zakończenia współpracy. Zebraliśmy poniżej kluczowe obszary, które najczęściej „wychodzą na wierzch” dopiero w momencie kryzysu: skoku ruchu, awarii, incydentu bezpieczeństwa, reklamacji klienta albo nagłej potrzeby migracji.
Zwróć uwagę na jedno: im wyższy typ usługi (VPS, serwer dedykowany), tym więcej kontroli masz po swojej stronie, ale jednocześnie częściej część obowiązków (administracja, aktualizacje, twardening, monitoring) przechodzi na Ciebie, a regulamin tylko to formalizuje.
Czy zasady zawieszania i blokowania konta są dla Ciebie akceptowalne?
Zanim kupisz usługę, sprawdź, kiedy i w jakim trybie dostawca może zawiesić konto. Weź pod uwagę, że hosting współdzielony działa w modelu „wiele kont na jednym serwerze”, więc mechanizmy ochronne bywają szybkie i bezkompromisowe, natomiast VPS i serwer dedykowany zwykle dają większą izolację, choć nadal obowiązują zasady bezpieczeństwa, nadużyć i zgodności z prawem.
Zwróć uwagę szczególnie na:
- powody zawieszenia: malware, phishing, spam, próby włamań, naruszenia AUP, działania wpływające na stabilność infrastruktury, skoki wykorzystania zasobów, nadużycia w e-mail;
- tryb działania: czy jest ostrzeżenie i „czas na naprawę”, czy blokada jest natychmiastowa;
- dostęp po zawieszeniu: czy zachowujesz dostęp do panelu, logów, kopii i danych potrzebnych do naprawy;
- uznaniowość zapisów: sformułowania typu „według uznania dostawcy” zwiększają ryzyko nieprzewidywalności;
- różnice dla współdzielonego vs VPS/dedyk: w usługach zarządzanych (managed) możesz mieć lepsze wsparcie reakcji na incydent, ale też bardziej formalne wymagania (np. aktualizacje w terminie).
Uważaj na zapis, który pozwala dostawcy „wyłączyć usługę dla ochrony infrastruktury” bez wskazania minimalnego kanału komunikacji i bez deklaracji, co dzieje się z Twoimi danymi w trakcie blokady.
Jak wyglądają kopie zapasowe i kto odpowiada za dane?
W wielu regulaminach backup jest opisywany jako funkcja „dodatkowa” co w praktyce oznacza, że dostawca może wykonywać kopie, ale nie gwarantuje kompletności, częstotliwości, retencji ani skuteczności odtworzenia, a odpowiedzialność za dane pozostaje po Twojej stronie.
Sprawdź te punkty:
- Czy backup jest gwarantowany (tak/nie) i czy jest opis częstotliwości (np. codziennie) oraz retencji (np. 7/14/30 dni).
- Co obejmuje kopia: pliki, baza danych, poczta, konfiguracje, snapshoty.
- Warunki odtworzenia: czy restore jest w cenie, czy płatny, jaki jest czas realizacji.
- Wyłączenia odpowiedzialności: awarie, błędy użytkownika, ataki, szyfrowanie danych przez malware.
- RODO / dane osobowe: czy dostawca zapewnia umowę powierzenia (DPA), jak opisuje środki bezpieczeństwa i retencję kopii po zakończeniu umowy.
Polecamy Ci utrzymywać własny, niezależny backup (np. zewnętrzny storage + wersjonowanie), bo w razie sporu regulamin zwykle chroni dostawcę, a nie Twoją ciągłość biznesową. Takie rozwiązanie łatwo skonfigurujesz w naszym panelu hostingowym DirectAdmin:
- Jak wykonać kopię zapasową panelu DirectAdmin lub ustawień domeny?
- Jak skonfigurować kopię zapasową na dysk zewnętrzny w Softaculous?
Co dokładnie obejmuje odpowiedzialność dostawcy za przerwy w działaniu?
SLA brzmi dobrze na stronie sprzedażowej, ale w regulaminie liczą się definicje i wyłączenia. Spójrz na to w ten sposób: nie pytaj tylko „czy jest 99,9%”, tylko „kiedy 99,9% nie obowiązuje”. O naszj infrastrukturze przeczytasz na blogu: Pełna transparencja: uptime naszej infrastruktury.
Najczęstsze elementy, które warto zweryfikować w regulaminie świadczenia usługi lub dopytać w Biurze Obsługi Klienta:
| Obszar | Kluczowe pytania i punkty do weryfikacji |
|---|---|
| Backup (Kopia zapasowa) | Czy usługa jest gwarantowana? Jaka jest częstotliwość (dzienna/tygodniowa)? Jak długa jest retencja (np. 7/30 dni)? Czy odtworzenie jest bezpłatne? |
| SLA (Dostępność) | Jaka jest definicja downtime (brak HTTP, brak panelu)? Jakie zdarzenia są wyłączone z gwarancji (maintenance, DDoS, przekroczenia limitów klienta)? Jaka jest forma rekompensaty (zwrot czy kredyt)? |
Weź pod uwagę, że chociażby dla SEO i sprzedaży liczy się, czy strona odpowiada szybko i stabilnie — a to często bywa poza SLA, jeśli problem leży w aplikacji lub limitach. Więc samo działanie serwera, to trochę za mało.
Jakie zapisy dotyczące treści i sposobu wykorzystania hostingu mogą Cię ograniczyć?
Polityka AUP i zapisy o treści potrafią ograniczyć nawet legalne projekty, jeśli generują duże obciążenie albo podnoszą ryzyko nadużyć. Sprawdź, czy dostawca nie blokuje lub nie limituje działań typowych dla Twojego modelu biznesowego.
Najczęstsze obszary ryzyka:
- dystrybucja plików i „file hosting”, hotlinkowanie multimediów, intensywne API;
- masowa wysyłka e-mail, newslettery bez odpowiedniej reputacji i polityki antyspamowej;
- treści naruszające prawa autorskie, materiały „sporne”, UGC bez moderacji;
- skrypty automatyzujące pobieranie danych (scraping), proxy, P2P, kopanie krypto.
Zwróć uwagę także na procedury „abuse”: jak szybko musisz reagować, czy dostawca może wyłączyć usługę prewencyjnie i czy zapewnia jasny kanał odwoławczy.
Jak wyglądają warunki wypowiedzenia umowy i migracji danych?
Przy migracji liczy się czas i przewidywalność, dlatego sprawdź zasady zakończenia umowy zanim w ogóle postawisz stronę.
Warto mieć jasność w 3 krokach:
- Wypowiedzenie i odnowienia – okres wypowiedzenia, auto-renew, zwroty i wyjątki (np. promocje).
- Dostęp do danych po zakończeniu – ile masz czasu na eksport; czy po tym terminie dane są usuwane; co z backupami i retencją.
- Wsparcie migracji – czy jest migracja asystowana (płatna/bezpłatna), jakie są ograniczenia (rozmiar, liczba baz, poczta) i czy dostawca udostępnia narzędzia eksportu.
Jeżeli przetwarzasz dane osobowe, dopilnuj też zapisu o usunięciu/zwrocie danych po zakończeniu powierzenia, bo operacyjnie odpowiadasz za rozliczalność, nawet jeśli infrastruktura była „po stronie hostingu”.