یک سایتساز «رایگان» را انتخاب میکنید و طی شش ماه ۸۰ صفحه، فرم درخواست و چند اتصال میسازید. روزی که دامنه شخصی، Redirect یا Export کامل لازم میشود، میفهمید هزینه واقعی نه اشتراک ماه اول، بلکه بازسازی محتوا، URLها، داده فرم و فرایندهاست. رایگانبودن یک قیمت ورودی است؛ مدل مالکیت و خروج نیست.
سایتساز رایگان برای نمونه اولیه، Portfolio موقت یا صفحه رویداد میتواند انتخاب دقیقی باشد. برای Lead، فروش، محتوای ارگانیک یا کار تیمی، باید Domain، SEO، Accessibility، Identity، Data، Backup/Restore، Export، Support، Quota و TCO همان Plan را با تست واقعی بسنجید. این راهنما نام برندها را رتبهبندی نمیکند؛ یک روش تکرارپذیر میدهد که با تغییر قیمت و قابلیت هم معتبر بماند.
«رایگان» پنج مدل متفاوت دارد
| مدل | قرارداد | ریسک اصلی | Evidence لازم |
|---|---|---|---|
| Free plan دائمی | قابلیت پایه با Quota/Branding | Upgrade cliff | Plan limits و Downgrade behavior |
| Free trial | پلن پولی برای مدت محدود | توقف Publish/داده پس از پایان | Expiry و post-trial state |
| Freemium | هسته رایگان، Domain/App/Commerce پولی | هزینههای تکهتکه | Dependency و invoice simulation |
| Open-source software | License fee ممکن است صفر باشد | Hosting/patch/backup/operations | Operating model و TCO |
| Offer مشروط | اعتبار دانشجویی/خیریه/کمپین | Eligibility/renewal | شرط، تاریخ، کشور، account |
برای هر ادعا یک Snapshot بسازید: Provider، نام Plan، کشور/نوع حساب، تاریخ مشاهده، URL Terms/limits و Screenshot. Feature matrix بدون Plan و تاریخ خیلی زود منسوخ میشود.
از Need map و اثر شکست شروع کنید
Project: صفحه ثبتنام کارگاه 45روزه
Audience: 800 کاربر فارسیزبان
Critical jobs: اطلاعات، ثبتنام، ایمیل تأیید
Data: نام + ایمیل؛ بدون پرداخت
Lifetime: 90 days + 30 days archive
SEO: brand query only
RTO/RPO: 8h / 24h
Owner: Marketing; technical reviewer: IT
Exit trigger: payment, CRM automation, >3 events
Max first-year TCO: 35 million toman
Hard gates: custom domain, MFA, form export, deletion, keyboard flowقابلیت «وجود دارد» کافی نیست. باید در Plan، Region و حساب شما کار کند و خروجی قابلقبول بدهد. اگر اثر از دسترفتن سایت ناچیز و عمر کوتاه است، محدودیت بیشتری قابلقبول است؛ اگر سایت دارایی محتوا یا کانال درآمد است، Recovery و Portability Hard gate میشوند.
چه زمانی Plan رایگان قابلدفاع است؟
| سناریو | Fit اولیه | شرط | Trigger خروج |
|---|---|---|---|
| Prototype داخلی | بالا | noindex، داده ساختگی، عمر محدود | ورود کاربر واقعی |
| Portfolio موقت | متوسط | نسخه مستقل Content/Media | برند/Domain/SEO جدی |
| صفحه رویداد | متوسط | Data minimum و archive date | پرداخت/اتوماسیون/حجم |
| Lead generation | کم تا متوسط | Domain، consent، export، delivery | اتصال CRM/تبلیغات |
| فروشگاه | کم | Order/gateway/log/support | پیش از اولین تراکنش |
| مجله بلندمدت | کم تا متوسط | URL/SEO/media/export/redirect | رشد Library/Organic |
Hard gate را از Score جدا کنید
میانگین امتیاز ۸۰ از ۱۰۰ نمیتواند نبود Domain control یا Export را جبران کند. دو مرحله داشته باشید:
- Knockout: شروطی که نبودشان گزینه را حذف میکند؛ مثل MFA، Custom domain یا Export برای Use case شما.
- Weighted score: مقایسه گزینههایی که از Knockout عبور کردهاند؛ مانند سهولت، Design flexibility یا Support.
Threshold را بر اساس پروژه بسازید، نه توصیه عمومی. Prototype داخلی شاید Domain نخواهد؛ سایت درآمدزا بدون Owner/Recovery قابلقبول نیست.
دامنه را از سایتساز مستقل نگه دارید
زنجیره چهار نقش دارد: Registrant، Registrar، DNS و Website platform. راهنمای ICANN برای Registrantها توضیح میدهد ثبتکننده با Registrar قرارداد دارد و باید به اطلاعات مدیریت، انتقال، تمدید و Restore دسترسی داشته باشد. برای دامنههای ملی یا قرارداد خاص، قواعد Registry/Registrar مربوط را همان زمان بررسی کنید.
- Registrant/Account/Email متعلق به سازمان است یا پیمانکار؟
- MFA، Recovery code، Billing و Renewal چندمسئولهاند؟
- DNS record و zone قابل Export است؟
- انتقال Domain و تغییر Nameserver چه قفل/زمانی دارد؟
- در Downgrade یا Suspension، Domain mapping چه میشود؟
- Subdomain رایگان به Domain جدید Redirect میشود؟
اتصال Domain شخصی استقلال URL را بیشتر میکند، اما اگر Registrar/DNS همان حساب قفلشده باشد، Separation واقعی ندارید.
Terms، Suspension و Content rights را بخوانید
| بند | پرسش | ریسک |
|---|---|---|
| Acceptable use | چه Content/Traffic/Industry ممنوع است؟ | تعلیق ناگهانی |
| Inactive account | عدم ورود یا مصرف صفر چه اثری دارد؟ | Archive/delete |
| Ownership/license | مجوز Host/Display/AI training چیست؟ | استفاده فراتر از انتظار |
| Termination | Notice، appeal، grace و export window؟ | خروج بدون فرصت |
| Plan change | Feature/price/limits چگونه تغییر میکند؟ | Upgrade اجباری |
| Liability/SLA | تعهد و remedy Plan چیست؟ | جبران ناکافی |
این بخش نیازمند بررسی حقوقی متناسب با کشور، صنعت و داده شماست. خلاصه بازاریابی یا Help center جای Terms نافذ را نمیگیرد.
SEO را با یک صفحه و یک مهاجرت آزمایشی بسنجید
| کنترل | تست عمومی | Failure |
|---|---|---|
| Title/Meta | مقدار یکتا در HTML | Template ثابت/قطعشده |
| Slug | ویرایش قبل و بعد Publish | URL تصادفی/تاریخدار |
| Canonical | self-reference صحیح | Canonical به subdomain/صفحه دیگر |
| Redirect | Slug را عوض؛ قدیمی مستقیم ۳۰۱/۳۰۸ | ۴۰۴، chain یا JS redirect |
| Robots/Sitemap | URLهای Published درست | noindex یا stale URL |
| Heading/Alt | H1 یکتا، H2/H3، Alt نقشمحور | Heading تزئینی یا Alt file name |
| Structured data | Markup مطابق محتوای visible | نوع ثابت/غلط |
| 404/Status | URL حذفشده ۴۰۴/۴۱۰ واقعی | Soft ۴۰۴ با ۲۰۰ |
راهنمای رسمی Google برای Site move بر فهرست URL، نگاشت قدیم→جدید، Redirect دائم Server-side، بهروزرسانی Canonical/Internal link/Sitemap و پایش تأکید دارد. اگر Plan Redirect یا URL export ندارد، هزینه انتقال را قبل از ساخت صدها صفحه ثبت کنید.
Accessibility دو سطح دارد: Editor و خروجی سایت
ممکن است صفحه خروجی نسبتاً Accessible باشد اما Editor با Keyboard/Screen reader کار نکند؛ یا برعکس. W3C ATAG هم دسترسپذیری Authoring tool و هم کمک آن به تولید محتوای Accessible را پوشش میدهد. WCAG 2.2 معیارهای قابلآزمون صفحه خروجی را میدهد.
- Editor، Media library، Dialog و Publish با Keyboard کار میکنند؟
- Tool برای Alt، Heading order، Label و Caption کمک/هشدار میدهد؟
- Theme با Zoom ۲۰۰٪، Reflow، Focus visible و Contrast سالم است؟
- Form error با متن و Programmatic association اعلام میشود؟
- Custom widget/App دسترسپذیری پایه را خراب نمیکند؟
- Export/import Semantics و Alt را حفظ میکند؟
Badge «Accessible» یا آزمون خودکار کافی نیست. یک Flow واقعی را با Keyboard، Screen reader و Zoom روی خروجی Published و Editor اجرا کنید.
HTTPS را با امنیت کامل یا Certificate گران یکی نکنید
HTTPS ارتباط تا Endpoint را رمزنگاری و اصالت دامنه را بر اساس Certificate بررسی میکند؛ Account takeover، App پرمجوز، فرم ناامن، کد مخرب یا Export افشاشده را حل نمیکند. Certificate معتبر رایگان میتواند TLS استاندارد بدهد؛ قیمت Certificate بهتنهایی قدرت رمزنگاری را ثابت نمیکند.
- Subdomain و Custom domain هر دو HTTPS و Renewal خودکار دارند؟
- HTTP به HTTPS Redirect مستقیم است؟
- Mixed content، certificate error یا پوشش ناقص hostname وجود ندارد؟
- پس از DNS/Domain change، صدور و Rollback چگونه است؟
- خطای Renewal Alert و Support path دارد؟
FAQ رسمی Let’s Encrypt مرجع خوبی برای تفاوت Certificate رایگان/اتوماسیون است؛ جزئیات Plan و پلتفرم را همان روز آزمون کنید.
امنیت Plan را از قابلیت مشتری بسنجید
Provider ممکن است زیرساخت امنی داشته باشد اما Plan شما MFA، Role، Audit یا Recovery کافی ندهد. CISA در Secure by Demand خریداران را به درخواست شفاف Capabilityهای امنیتی در Procurement تشویق میکند.
| حوزه | معیار پذیرش | مدرک |
|---|---|---|
| Owner | MFA، recovery، session revoke | تست حساب |
| Role | حساب جدا و least privilege | role matrix |
| Change | actor/time/object audit | exportable log |
| App | scope/revoke/token/delete | permission screen |
| Incident | security contact/status/escalation | ticket + policy |
| Recovery | مالکیت قابل اثبات و route امن | recovery drill |
| Data | encryption/access/export/delete | contract + test |
برای ممیزی عمیق Identity، App، Domain و Incident، چکلیست امنیت سایتساز را اجرا کنید. پولیبودن نیز ضمانت عبور از این Gateها نیست.
Version، Backup، Export و Restore را تفکیک کنید
- Version history: بازگشت برخی تغییرها در همان Account؛
- Operational backup: نسخهای که Provider برای سرویس خودش نگه میدارد؛
- Customer backup: نسخهای که شما کنترل و نگهداری میکنید؛
- Export: داده/فایل در Format مشخص؛
- Restore: بازیابی قابلاستفاده با RPO/RTO معلوم؛
- Migration: بازسازی در مقصد همراه URL/Integration/SEO.
وجود دکمه Export ثابت نمیکند Form submission، SEO meta، Redirect، Media original، Product variant، Order، Customer، Automation یا App data منتقل میشوند. برای تبدیل «نسخه داریم» به Evidence بازیابی از راهنمای Backup و Disaster recovery استفاده کنید.
بسته خروج را قبل از ورود بسازید
| دارایی | Export لازم | تست مقصد |
|---|---|---|
| Content | body/heading/author/date/status | بازسازی ۳ نوع صفحه |
| SEO | URL/title/meta/canonical/robots/schema | URL mapping و redirect plan |
| Media | original/variants/name/alt/caption/license | دانلود و relink |
| Forms | field/submission/consent/time/source | import + deletion |
| Commerce | product/customer/order/refund/inventory | sample reconciliation |
| Integrations | app/webhook/API/automation/config | replacement map |
| Control | domain/DNS/cert/analytics/verification | independent owner access |
Exit drill acceptance
- export completed without vendor support
- checksums/file counts recorded
- three page types rebuilt elsewhere
- media and alt/captions preserved
- form rows and consent fields readable
- URL inventory and 1:1 map generated
- domain/DNS control independent
- time, missing fields and manual steps costedForm را یک Data pipeline بدانید
Submission ممکن است در Dashboard، Email، Spreadsheet، CRM، Anti-spam و Automation کپی شود. Data flow را از Browser تا Delete رسم کنید.
- هر Field Purpose و Required بودن موجه دارد؟
- Consent/notice با Action و بازار سازگار است؟
- Role، retention، export، correction و deletion ممکناند؟
- Anti-spam/Subprocessor چه دادهای میگیرد؟
- Delivery failure، duplicate و retry چگونه دیده میشود؟
- Notification حاوی PII در Inbox مشترک یا forwarding ناامن نیست؟
اگر جواب روشن نیست، داده حساس نگیرید یا Form را کمینه کنید. برای Data map، Scope، Vendor و Reserve از راهنمای بودجه حریم خصوصی کمک بگیرید.
ایمیل و Notification بخشی از Definition of Done هستند
Form success message به معنی رسیدن Notification یا Confirmation نیست. From domain، SPF/DKIM/DMARC در اختیار Plan هست؟ Bounce/complaint/log دیده میشود؟ Retry و duplicate چه میکنند؟ روی Gmail، سرویسهای داخلی و Inbox سازمان تست کنید.
برای رخداد حساس، Email تنها Log نباشد. Submission باید ID، timestamp، status و مسیر بازیابی داشته باشد. اگر Plan فقط Inbox ارسال میکند و Export/queue ندارد، اثر شکست را در Gate تصمیم لحاظ کنید.
App و Integration میتوانند TCO و Risk را پنهان کنند
| محور | پرسش |
|---|---|
| Availability | App در Plan/کشور شما نصب میشود؟ |
| Permission | Read/write/delete scope حداقلی است؟ |
| Data | کجا کپی، نگهداری و حذف میشود؟ |
| Performance | Script/widget چه Bytes و latency میافزاید؟ |
| Commercial | Seat/contact/event/transaction چه Meterی دارد؟ |
| Continuity | در outage/uninstall/shutdown چه میشود؟ |
| Exit | Config/data/workflow قابل Export است؟ |
یک سایتساز رایگان با چهار App پولی و Workaround دستی ممکن است از Plan مناسب گرانتر و شکنندهتر باشد.
Custom code، API و Webhook را با یک Vertical slice تست کنید
کلمه «API» گسترده است. آیا Read/Write، Authentication، Rate limit، Pagination، Webhook signature، Retry، Idempotency، Sandbox، Version و Export دارد؟ Custom code کجا اجرا و چگونه Rollback میشود؟
Integration PoC
1. create test record
2. receive signed webhook
3. simulate timeout and duplicate delivery
4. update record idempotently
5. revoke token and confirm failure
6. export audit trail
7. remove app and confirm deletion/cleanupاگر Integration فقط با Copy/paste Script ناشناس کار میکند، CSP/Privacy/Performance و Ownership آن را ثبت کنید.
فروشگاه و پرداخت Hard gate جدا دارند
Catalog و دکمه خرید معادل Commerce operation نیست. Product/variant/inventory، cart، order states، gateway callback، duplicate payment، refund، reconciliation، invoice، access role، log و support باید کار کنند.
- Sandbox یا تراکنش کممبلغ end-to-end؛
- Callback معتبر، امضا، timeout/retry و idempotency؛
- ریال/تومان و rounding/discount/shipping؛
- Cancelled/failed/paid/refunded state؛
- Order/customer/product export و restore؛
- Incident/contact و امکان توقف فروش.
پیش از سفارش واقعی، امنیت فروشگاهساز SaaS را بهعنوان Gate مستقل اجرا کنید. Plan رایگان مناسب Landing ممکن است برای Payment نامناسب باشد.
Quota را به سناریوی رشد ترجمه کنید
| Meter | Baseline | سناریوی رشد | رفتار سقف |
|---|---|---|---|
| Page/CMS item | اکنون | ۱۲ ماه | block/archive/upgrade |
| Storage/media | MB/GB | تصویر/ویدئو | compress/deny/charge |
| Bandwidth/visit | ماه عادی | کمپین/viral | throttle/suspend/overage |
| Form/automation | submission/event | peak | drop/queue/charge |
| API | request/day | integration | 429/plan gate |
| Member/seat | team/customer | growth | role loss/price |
فقط عدد سقف را نخوانید؛ Alert، Grace، Data retention و Recovery پس از عبور مهماند.
Performance را روی خروجی واقعی و ایران بسنجید
Theme demo کمحجم نماینده صفحه شما با فونت فارسی، تصویر، فرم، Cookie banner و App نیست. سه Template بسازید: سبک، رسانهای و Form/Commerce. سپس روی Android میانرده، چند شبکه و حالت cold/warm اندازه بگیرید.
- LCP/INP/CLS و TTFB، نه فقط Score؛
- Asset size، font loading و third-party requests؛
- Publish/purge delay و consistency؛
- Form success/delivery، نه فقط render؛
- Outage/slow network/JS failure fallback.
Support و Status را با Scenario بسنجید
Community برای Prototype ممکن است کافی باشد؛ برای Revenue، Scope و زمان پاسخ مهم است. یک Ticket دقیق درباره Domain، Restore، Export یا Account recovery باز کنید. Response time، accuracy، ownership و escalation را ثبت کنید.
| رخداد | سؤال | Evidence |
|---|---|---|
| Owner lockout | بازیابی بدون Attacker social-engineering؟ | procedure/drill |
| Domain/TLS | کدام تیم و چه Scope؟ | ticket result |
| Content deletion | restore point و retention؟ | restore test |
| Security event | contact/escalation/update cadence؟ | policy/status |
| Platform outage | status history/communication/remedy؟ | historical incident |
| Exit | export window و account closure؟ | help + test |
TCO را در سه سناریو حساب کنید
Annual TCO
= plan + domain + apps + email + analytics + storage/traffic
+ build/content/migration hours × loaded hourly cost
+ accessibility/security/privacy/backup/support operations
+ expected downtime/data-loss/suspension risk
+ exit and rebuild cost
Scenarios: low / likely / high
Include FX, tax, renewal, seat/contact/event growth and contingency.Revenue از دسترفته را بدون Evidence دقیق عدد نزنید؛ Range و Assumption بدهید. Workaround time را صفر نگیرید. برای مقایسه نرمافزار رایگان و عملیات واقعی، راهنمای TCO قالب و افزونه رایگان WordPress مکمل خوبی است.
Free plan، Paid builder، Managed CMS یا Self-hosted؟
| مدل | مزیت | تعهد عملیات | ریسک |
|---|---|---|---|
| Free builder | شروع سریع/کمهزینه | کم اما محدود | Quota/control/exit |
| Paid builder | قابلیت و support بیشتر | Provider-managed | subscription/app lock-in |
| Managed CMS | کنترل بیشتر با عملیات مدیریتشده | shared | scope/support boundary |
| Self-hosted CMS | portability/control بیشتر | patch/backup/monitor/security | team capability |
| Custom | fit برای workflow خاص | بالاترین ownership | build/maintenance/TCO |
برای Decision وسیع Platform به WordPress یا طراحی اختصاصی و برای نیاز سازمانی به انتخاب سایتساز سازمانی مراجعه کنید. Self-hosted ذاتاً ارزان/امن نیست؛ اگر Shared hosting مطرح است، معیار امنیت هاست اشتراکی را اضافه کنید.
Scorecard وزندار
به هر مورد ۰ تا ۳ بدهید: ۰ ندارد؛ ۱ دستی/مبهم؛ ۲ کافی و آزموده؛ ۳ مستند/خودکار/قابلممیزی. وزن ۱ تا ۵ بر اساس Need map.
| معیار | وزن نمونه سایت جدی | مدرک |
|---|---|---|
| Domain/ownership | ۵ | registrar/DNS/mapping/transfer |
| SEO/URL migration | ۴ | source + direct redirect test |
| Accessibility | ۴ | editor/output task test |
| Identity/security | ۵ | MFA/roles/log/recovery |
| Data/privacy | ۵ | flow/retention/delete/vendor |
| Backup/export/restore | ۵ | exit/restore drill |
| Performance/quota | ۳ | real page/device/limit test |
| Support/incident | ۴ | ticket/status/escalation |
| TCO/exit | ۵ | three scenarios |
امتیاز وزندار = مجموع(score × weight) / مجموع(max score × weight). Hard gateها جدا میمانند. Confidence مدرک را نیز High/Medium/Low ثبت کنید.
تست هفتروزه
روز ۱: Account و Terms
Owner/MFA/Recovery، Plan snapshot، Terms، Suspension و Domain نقشها را ثبت کنید.
روز ۲: ساخت فارسی
سه Template، Heading، Media/Alt، فونت، RTL/BiDi و Responsive را بسازید؛ زمان و Workaround ثبت شود.
روز ۳: SEO و Accessibility
HTML/Status/Canonical/robots/sitemap/redirect و Flow Editor/Published با Keyboard/Zoom/Screen reader را تست کنید.
روز ۴: Form، Data و Security
Submission/Delivery/Export/Delete، Role/App permission/Session/Recovery و Data flow را با داده ساختگی اجرا کنید.
روز ۵: Performance و Quota
دستگاه/شبکه واقعی، Limit scenario، Publish/purge و Failure behavior را بسنجید.
روز ۶: Support و Commerce/Integration
Ticket بزنید و Vertical slice API/Webhook یا تراکنش Sandbox را اجرا کنید.
روز ۷: Exit
Export، checksum، بازسازی سه صفحه، URL map، DNS access، missing fields، time و TCO را نهایی کنید.
نسخه ایران
- پرداخت/تمدید: روش پایدار، FX، مالیات، renewal و Downgrade را سناریو کنید.
- حساب: Signup/Login/MFA/Recovery/Dashboard/Support را برای اعضای واقعی تیم تست کنید.
- Domain: مالک Registrar/DNS مستقل و سازمانی باشد؛ قواعد دامنه ملی جدا بررسی شود.
- فارسی: ی/ک، نیمفاصله، RTL/BiDi، فونت، تاریخ شمسی، اعداد و Search را تست کنید.
- Form/Email: تحویل به سرویسهای داخلی/خارجی، Spam و SMS/CRM را با داده ساختگی بسنجید.
- Commerce: IRR/تومان، Gateway، callback، refund و reconciliation واقعی لازماند.
- Network: صفحه و Editor را روی موبایل/ثابت/Android میانرده و چند ساعت اجرا کنید.
- Exit: دسترسی سرویس، Export، API و مقصد جایگزین را پیش از بحران تمرین کنید.
پنج سناریوی تصمیم
رزومه دانشجویی سهماهه
Subdomain و Branding ممکن است قابلقبول باشد؛ Content/Media مستقل، Accessibility و تاریخ Archive کافی است. وقتی Recruiter/Brand/SEO مهم شد، Domain و Export Trigger ارتقا هستند.
مشاور با فرم Lead
Custom domain، Form delivery/export/delete، Consent، Email authentication و Owner recovery Hard gateاند. Plan رایگان فقط اگر همه اینها را عبور دهد مناسب است.
مجله تخصصی بلندمدت
URL/redirect/canonical/media/author/taxonomy/backup/export و Search Console حیاتیاند. ساخت Library روی Subdomain غیرقابل Redirect هزینه خروج را سریع بالا میبرد.
فروشگاه کوچک
Plan رایگان برای Catalog prototype ممکن است مناسب باشد، نه سفارش واقعی. Gateway/order/refund/log/export/support و امنیت SaaS باید پیش از Go-live تأیید شوند.
سازمان چندنفره
Role/SSO/MFA/audit/workflow/approval/retention/support/SLA و contract معمولاً Plan رایگان را حذف میکنند. Pilot میتواند روی محتوای غیرحساس انجام شود، نه داده Production.
Runbook ۱: Account یا سایت تعلیق شد
- Owner/Recovery/Status/Terms و شناسه Ticket را ثبت کنید.
- Domain/DNS را بدون تغییر عجولانه امن نگه دارید.
- Backup/Export مستقل و آخرین نسخه Published را Scope کنید.
- Appeal/Support را با Evidence فعال و صفحه وضعیت جایگزین اجرا کنید.
- اگر Exit trigger فعال است، Restore مقصد و URL mapping را آغاز کنید.
Runbook ۲: Form submission گم میشود
- Submission ID/time/source و UI success را از Delivery جدا کنید.
- Dashboard/queue/export/email bounce/spam/automation را بررسی کنید.
- Test matrix سرویس/دامنه/recipient و duplicate/retry را اجرا کنید.
- Fallback contact امن و اطلاعرسانی محدود فعال کنید.
- اگر Log/Export وجود ندارد، Plan/Tool را ارتقا یا مهاجرت دهید.
Runbook ۳: Quota در کمپین تمام شد
- Meter/مصرف/route/asset/bot و رفتار Plan را مشخص کنید.
- Traffic غیرمجاز، Media حجیم یا loop automation را مهار کنید.
- Upgrade موقت را با Cost/Terms/Downgrade/Export بسنجید.
- Critical page/form را اولویت و نسخه سبک جایگزین کنید.
- Alert و high-scenario forecast را به Gate کمپین اضافه کنید.
Runbook ۴: Export ناقص است
- Manifest مورد انتظار و count/type/version را با فایل مقایسه کنید.
- Media/SEO/form/commerce/app gaps را طبقهبندی کنید.
- API/manual/vendor-assisted route و deadline account را بررسی کنید.
- دارایی حیاتی را اول استخراج و checksum بگیرید.
- هزینه بازسازی و limitation را در Score/TCO/contract ثبت کنید.
Runbook ۵: مهاجرت باعث ۴۰۴ و افت Search شد
- Old/new URL inventory، status، redirect chain و canonical را Diff کنید.
- Redirect مستقیم ۱:۱، internal link و sitemap را اصلاح کنید.
- noindex/robots/soft-۴۰۴ و asset URLها را بررسی کنید.
- Search Console، log و top landing/query را پایش کنید.
- Redirect را بلندمدت نگه دارید و Migration postmortem بسازید.
برنامه ۳۰، ۶۰ و ۹۰ روزه
روز ۱ تا ۳۰: Pilot و Inventory
Need map، Plan snapshot، Hard gate، Asset/Data/URL inventory و سه Template واقعی را بسازید. Domain/Owner/SEO/A11y/Form/Security/Export تست و TCO اولیه ثبت شود.
روز ۳۱ تا ۶۰: Publish محدود و Controls
فقط Use case کمریسک را Publish کنید. Backup/export schedule، role، data retention، monitoring، quota alert، support contact و content/URL registry را عملیاتی کنید.
روز ۶۱ تا ۹۰: Exit drill و Decision gate
سه صفحه و داده نمونه را در مقصد بازسازی، Domain/DNS و redirect plan را تمرین و TCO low/likely/high را بهروز کنید. تصمیم Go/Upgrade/Migrate/Stop با Owner و Review date ثبت شود.
چکلیست نهایی
- Plan/country/account/date/Terms snapshot شدهاند.
- Need map، failure impact، hard gates و exit trigger روشناند.
- Registrant/Registrar/DNS/Platform و Owner recovery مستقلاند.
- SEO HTML/status/canonical/robots/sitemap/redirect واقعاً تست شده است.
- Editor و خروجی با Keyboard/Zoom/Screen reader آزموده شدهاند.
- HTTPS، MFA، Role، Session، App، Audit و incident path تأییدند.
- Form/Email delivery، consent، export، delete و data flow سالماند.
- Version/backup/export/restore/migration از هم جدا و drill شدهاند.
- API/webhook/payment با timeout/duplicate/retry آزموده شدهاند.
- Quota و behavior سقف در سناریوی رشد مشخص است.
- Performance روی صفحه/دستگاه/شبکه واقعی ایران سنجیده شده است.
- Support با Ticket و Status evidence امتیاز گرفته است.
- TCO low/likely/high شامل زمان، Risk، FX و Exit است.
- Go/Upgrade/Migrate/Stop، Owner و Review date ثبت شدهاند.
پرسشهای متداول
آیا سایتساز رایگان برای کسبوکار امن است؟
قیمت معیار امنیت نیست. برای سایت کماثر ممکن است کافی باشد؛ برای Lead، فروش یا داده مشتری باید MFA، Recovery، Role، App permission، Audit، Export، Incident support و Domain control همان Plan را عملاً آزمایش کنید.
آیا SSL رایگان از SSL پولی ناامنتر است؟
رایگان یا پولیبودن بهتنهایی قدرت رمزنگاری را تعیین نمیکند. Certificate معتبر و پیکربندی/تمدید درست مهماند. HTTPS فقط ارتباط تا Endpoint را پوشش میدهد و جای امنیت حساب، App، Form یا داده را نمیگیرد.
سایتساز رایگان برای SEO مناسب است؟
اگر Domain، Title/Meta، Slug، Canonical، Status، Heading/Alt، Sitemap/robots، Redirect دائم و Export URL را کنترل کنید، میتواند مناسب باشد. عبارت «SEO-ready» بدون HTML و آزمون مهاجرت مدرک نیست.
مهمترین ریسک Plan رایگان چیست؟
برای پروژه بلندمدت، Lock-in و خروج آزمودهنشده معمولاً ریسک سیستمی است: با رشد صفحه، Media، Form، App و URL هزینه مهاجرت بالا میرود. برای هر پروژه Hard gate متفاوت است؛ فروشگاه شاید Order/Payment را مهمتر بداند.
چه زمانی ارتقا یا مهاجرت کنیم؟
وقتی سایت به درآمد/Lead/دارایی محتوا تبدیل شد یا Domain، Role، Backup/Restore، Export، SEO، API، Commerce، Privacy یا Support از سقف Plan گذشت. تصمیم را قبل از بحران با TCO، Exit drill و گزینه مقصد بگیرید.
جمعبندی: رایگان را با Exit آزمایش کنید
Plan رایگان ابزار شروع است، نه بدهی قطعی و نه هدیه بدون هزینه. اگر Need محدود، Failure کماثر و خروج تمرینشده باشد، انتخابی هوشمندانه است. اگر Domain، Content، Data یا Revenue روی آن انباشته میشود، Capability و Recovery از قیمت اولیه مهمترند. یک صفحه واقعی بسازید، آن را با کاربر و ابزار کمکی تست کنید، Export بگیرید، جای دیگر Restore کنید و TCO سهسناریویی بنویسید؛ آنوقت «رایگان» به تصمیم قابلدفاع تبدیل میشود.






