سایت‌ساز رایگان؛ دامنه، امنیت، TCO و تست خروج

یک سایت‌ساز «رایگان» را انتخاب می‌کنید و طی شش ماه ۸۰ صفحه، فرم درخواست و چند اتصال می‌سازید. روزی که دامنه شخصی، Redirect یا Export کامل لازم می‌شود، می‌فهمید هزینه واقعی نه اشتراک ماه اول، بلکه بازسازی محتوا، URLها، داده فرم و فرایندهاست. رایگان‌بودن یک قیمت ورودی است؛ مدل مالکیت و خروج نیست.

سایت‌ساز رایگان برای نمونه اولیه، Portfolio موقت یا صفحه رویداد می‌تواند انتخاب دقیقی باشد. برای Lead، فروش، محتوای ارگانیک یا کار تیمی، باید Domain، SEO، Accessibility، Identity، Data، Backup/Restore، Export، Support، Quota و TCO همان Plan را با تست واقعی بسنجید. این راهنما نام برندها را رتبه‌بندی نمی‌کند؛ یک روش تکرارپذیر می‌دهد که با تغییر قیمت و قابلیت هم معتبر بماند.

«رایگان» پنج مدل متفاوت دارد

مدلقراردادریسک اصلیEvidence لازم
Free plan دائمیقابلیت پایه با Quota/BrandingUpgrade cliffPlan limits و Downgrade behavior
Free trialپلن پولی برای مدت محدودتوقف Publish/داده پس از پایانExpiry و post-trial state
Freemiumهسته رایگان، Domain/App/Commerce پولیهزینه‌های تکه‌تکهDependency و invoice simulation
Open-source softwareLicense fee ممکن است صفر باشدHosting/patch/backup/operationsOperating model و TCO
Offer مشروطاعتبار دانشجویی/خیریه/کمپینEligibility/renewalشرط، تاریخ، کشور، account

برای هر ادعا یک Snapshot بسازید: Provider، نام Plan، کشور/نوع حساب، تاریخ مشاهده، URL Terms/limits و Screenshot. Feature matrix بدون Plan و تاریخ خیلی زود منسوخ می‌شود.

از Need map و اثر شکست شروع کنید

Project: صفحه ثبت‌نام کارگاه 45روزه
Audience: 800 کاربر فارسی‌زبان
Critical jobs: اطلاعات، ثبت‌نام، ایمیل تأیید
Data: نام + ایمیل؛ بدون پرداخت
Lifetime: 90 days + 30 days archive
SEO: brand query only
RTO/RPO: 8h / 24h
Owner: Marketing; technical reviewer: IT
Exit trigger: payment, CRM automation, >3 events
Max first-year TCO: 35 million toman
Hard gates: custom domain, MFA, form export, deletion, keyboard flow

قابلیت «وجود دارد» کافی نیست. باید در Plan، Region و حساب شما کار کند و خروجی قابل‌قبول بدهد. اگر اثر از دست‌رفتن سایت ناچیز و عمر کوتاه است، محدودیت بیشتری قابل‌قبول است؛ اگر سایت دارایی محتوا یا کانال درآمد است، Recovery و Portability Hard gate می‌شوند.

چه زمانی Plan رایگان قابل‌دفاع است؟

سناریوFit اولیهشرطTrigger خروج
Prototype داخلیبالاnoindex، داده ساختگی، عمر محدودورود کاربر واقعی
Portfolio موقتمتوسطنسخه مستقل Content/Mediaبرند/Domain/SEO جدی
صفحه رویدادمتوسطData minimum و archive dateپرداخت/اتوماسیون/حجم
Lead generationکم تا متوسطDomain، consent، export، deliveryاتصال CRM/تبلیغات
فروشگاهکمOrder/gateway/log/supportپیش از اولین تراکنش
مجله بلندمدتکم تا متوسطURL/SEO/media/export/redirectرشد Library/Organic

Hard gate را از Score جدا کنید

میانگین امتیاز ۸۰ از ۱۰۰ نمی‌تواند نبود Domain control یا Export را جبران کند. دو مرحله داشته باشید:

  1. Knockout: شروطی که نبودشان گزینه را حذف می‌کند؛ مثل MFA، Custom domain یا Export برای Use case شما.
  2. Weighted score: مقایسه گزینه‌هایی که از Knockout عبور کرده‌اند؛ مانند سهولت، Design flexibility یا Support.

Threshold را بر اساس پروژه بسازید، نه توصیه عمومی. Prototype داخلی شاید Domain نخواهد؛ سایت درآمدزا بدون Owner/Recovery قابل‌قبول نیست.

دامنه را از سایت‌ساز مستقل نگه دارید

زنجیره چهار نقش دارد: Registrant، Registrar، DNS و Website platform. راهنمای ICANN برای Registrantها توضیح می‌دهد ثبت‌کننده با Registrar قرارداد دارد و باید به اطلاعات مدیریت، انتقال، تمدید و Restore دسترسی داشته باشد. برای دامنه‌های ملی یا قرارداد خاص، قواعد Registry/Registrar مربوط را همان زمان بررسی کنید.

  • Registrant/Account/Email متعلق به سازمان است یا پیمانکار؟
  • MFA، Recovery code، Billing و Renewal چندمسئوله‌اند؟
  • DNS record و zone قابل Export است؟
  • انتقال Domain و تغییر Nameserver چه قفل/زمانی دارد؟
  • در Downgrade یا Suspension، Domain mapping چه می‌شود؟
  • Subdomain رایگان به Domain جدید Redirect می‌شود؟

اتصال Domain شخصی استقلال URL را بیشتر می‌کند، اما اگر Registrar/DNS همان حساب قفل‌شده باشد، Separation واقعی ندارید.

Terms، Suspension و Content rights را بخوانید

بندپرسشریسک
Acceptable useچه Content/Traffic/Industry ممنوع است؟تعلیق ناگهانی
Inactive accountعدم ورود یا مصرف صفر چه اثری دارد؟Archive/delete
Ownership/licenseمجوز Host/Display/AI training چیست؟استفاده فراتر از انتظار
TerminationNotice، appeal، grace و export window؟خروج بدون فرصت
Plan changeFeature/price/limits چگونه تغییر می‌کند؟Upgrade اجباری
Liability/SLAتعهد و remedy Plan چیست؟جبران ناکافی

این بخش نیازمند بررسی حقوقی متناسب با کشور، صنعت و داده شماست. خلاصه بازاریابی یا Help center جای Terms نافذ را نمی‌گیرد.

SEO را با یک صفحه و یک مهاجرت آزمایشی بسنجید

کنترلتست عمومیFailure
Title/Metaمقدار یکتا در HTMLTemplate ثابت/قطع‌شده
Slugویرایش قبل و بعد PublishURL تصادفی/تاریخ‌دار
Canonicalself-reference صحیحCanonical به subdomain/صفحه دیگر
RedirectSlug را عوض؛ قدیمی مستقیم ۳۰۱/۳۰۸۴۰۴، chain یا JS redirect
Robots/SitemapURLهای Published درستnoindex یا stale URL
Heading/AltH1 یکتا، H2/H3، Alt نقش‌محورHeading تزئینی یا Alt file name
Structured dataMarkup مطابق محتوای visibleنوع ثابت/غلط
404/StatusURL حذف‌شده ۴۰۴/۴۱۰ واقعیSoft ۴۰۴ با ۲۰۰

راهنمای رسمی Google برای Site move بر فهرست URL، نگاشت قدیم→جدید، Redirect دائم Server-side، به‌روزرسانی Canonical/Internal link/Sitemap و پایش تأکید دارد. اگر Plan Redirect یا URL export ندارد، هزینه انتقال را قبل از ساخت صدها صفحه ثبت کنید.

Accessibility دو سطح دارد: Editor و خروجی سایت

ممکن است صفحه خروجی نسبتاً Accessible باشد اما Editor با Keyboard/Screen reader کار نکند؛ یا برعکس. W3C ATAG هم دسترس‌پذیری Authoring tool و هم کمک آن به تولید محتوای Accessible را پوشش می‌دهد. WCAG 2.2 معیارهای قابل‌آزمون صفحه خروجی را می‌دهد.

  • Editor، Media library، Dialog و Publish با Keyboard کار می‌کنند؟
  • Tool برای Alt، Heading order، Label و Caption کمک/هشدار می‌دهد؟
  • Theme با Zoom ۲۰۰٪، Reflow، Focus visible و Contrast سالم است؟
  • Form error با متن و Programmatic association اعلام می‌شود؟
  • Custom widget/App دسترس‌پذیری پایه را خراب نمی‌کند؟
  • Export/import Semantics و Alt را حفظ می‌کند؟

Badge «Accessible» یا آزمون خودکار کافی نیست. یک Flow واقعی را با Keyboard، Screen reader و Zoom روی خروجی Published و Editor اجرا کنید.

HTTPS را با امنیت کامل یا Certificate گران یکی نکنید

HTTPS ارتباط تا Endpoint را رمزنگاری و اصالت دامنه را بر اساس Certificate بررسی می‌کند؛ Account takeover، App پرمجوز، فرم ناامن، کد مخرب یا Export افشاشده را حل نمی‌کند. Certificate معتبر رایگان می‌تواند TLS استاندارد بدهد؛ قیمت Certificate به‌تنهایی قدرت رمزنگاری را ثابت نمی‌کند.

  • Subdomain و Custom domain هر دو HTTPS و Renewal خودکار دارند؟
  • HTTP به HTTPS Redirect مستقیم است؟
  • Mixed content، certificate error یا پوشش ناقص hostname وجود ندارد؟
  • پس از DNS/Domain change، صدور و Rollback چگونه است؟
  • خطای Renewal Alert و Support path دارد؟

FAQ رسمی Let’s Encrypt مرجع خوبی برای تفاوت Certificate رایگان/اتوماسیون است؛ جزئیات Plan و پلتفرم را همان روز آزمون کنید.

امنیت Plan را از قابلیت مشتری بسنجید

Provider ممکن است زیرساخت امنی داشته باشد اما Plan شما MFA، Role، Audit یا Recovery کافی ندهد. CISA در Secure by Demand خریداران را به درخواست شفاف Capabilityهای امنیتی در Procurement تشویق می‌کند.

حوزهمعیار پذیرشمدرک
OwnerMFA، recovery، session revokeتست حساب
Roleحساب جدا و least privilegerole matrix
Changeactor/time/object auditexportable log
Appscope/revoke/token/deletepermission screen
Incidentsecurity contact/status/escalationticket + policy
Recoveryمالکیت قابل اثبات و route امنrecovery drill
Dataencryption/access/export/deletecontract + test

برای ممیزی عمیق Identity، App، Domain و Incident، چک‌لیست امنیت سایت‌ساز را اجرا کنید. پولی‌بودن نیز ضمانت عبور از این Gateها نیست.

Version، Backup، Export و Restore را تفکیک کنید

  • Version history: بازگشت برخی تغییرها در همان Account؛
  • Operational backup: نسخه‌ای که Provider برای سرویس خودش نگه می‌دارد؛
  • Customer backup: نسخه‌ای که شما کنترل و نگهداری می‌کنید؛
  • Export: داده/فایل در Format مشخص؛
  • Restore: بازیابی قابل‌استفاده با RPO/RTO معلوم؛
  • Migration: بازسازی در مقصد همراه URL/Integration/SEO.

وجود دکمه Export ثابت نمی‌کند Form submission، SEO meta، Redirect، Media original، Product variant، Order، Customer، Automation یا App data منتقل می‌شوند. برای تبدیل «نسخه داریم» به Evidence بازیابی از راهنمای Backup و Disaster recovery استفاده کنید.

بسته خروج را قبل از ورود بسازید

داراییExport لازمتست مقصد
Contentbody/heading/author/date/statusبازسازی ۳ نوع صفحه
SEOURL/title/meta/canonical/robots/schemaURL mapping و redirect plan
Mediaoriginal/variants/name/alt/caption/licenseدانلود و relink
Formsfield/submission/consent/time/sourceimport + deletion
Commerceproduct/customer/order/refund/inventorysample reconciliation
Integrationsapp/webhook/API/automation/configreplacement map
Controldomain/DNS/cert/analytics/verificationindependent owner access
Exit drill acceptance
- export completed without vendor support
- checksums/file counts recorded
- three page types rebuilt elsewhere
- media and alt/captions preserved
- form rows and consent fields readable
- URL inventory and 1:1 map generated
- domain/DNS control independent
- time, missing fields and manual steps costed

Form را یک Data pipeline بدانید

Submission ممکن است در Dashboard، Email، Spreadsheet، CRM، Anti-spam و Automation کپی شود. Data flow را از Browser تا Delete رسم کنید.

  • هر Field Purpose و Required بودن موجه دارد؟
  • Consent/notice با Action و بازار سازگار است؟
  • Role، retention، export، correction و deletion ممکن‌اند؟
  • Anti-spam/Subprocessor چه داده‌ای می‌گیرد؟
  • Delivery failure، duplicate و retry چگونه دیده می‌شود؟
  • Notification حاوی PII در Inbox مشترک یا forwarding ناامن نیست؟

اگر جواب روشن نیست، داده حساس نگیرید یا Form را کمینه کنید. برای Data map، Scope، Vendor و Reserve از راهنمای بودجه حریم خصوصی کمک بگیرید.

ایمیل و Notification بخشی از Definition of Done هستند

Form success message به معنی رسیدن Notification یا Confirmation نیست. From domain، SPF/DKIM/DMARC در اختیار Plan هست؟ Bounce/complaint/log دیده می‌شود؟ Retry و duplicate چه می‌کنند؟ روی Gmail، سرویس‌های داخلی و Inbox سازمان تست کنید.

برای رخداد حساس، Email تنها Log نباشد. Submission باید ID، timestamp، status و مسیر بازیابی داشته باشد. اگر Plan فقط Inbox ارسال می‌کند و Export/queue ندارد، اثر شکست را در Gate تصمیم لحاظ کنید.

App و Integration می‌توانند TCO و Risk را پنهان کنند

محورپرسش
AvailabilityApp در Plan/کشور شما نصب می‌شود؟
PermissionRead/write/delete scope حداقلی است؟
Dataکجا کپی، نگهداری و حذف می‌شود؟
PerformanceScript/widget چه Bytes و latency می‌افزاید؟
CommercialSeat/contact/event/transaction چه Meterی دارد؟
Continuityدر outage/uninstall/shutdown چه می‌شود؟
ExitConfig/data/workflow قابل Export است؟

یک سایت‌ساز رایگان با چهار App پولی و Workaround دستی ممکن است از Plan مناسب گران‌تر و شکننده‌تر باشد.

Custom code، API و Webhook را با یک Vertical slice تست کنید

کلمه «API» گسترده است. آیا Read/Write، Authentication، Rate limit، Pagination، Webhook signature، Retry، Idempotency، Sandbox، Version و Export دارد؟ Custom code کجا اجرا و چگونه Rollback می‌شود؟

Integration PoC
1. create test record
2. receive signed webhook
3. simulate timeout and duplicate delivery
4. update record idempotently
5. revoke token and confirm failure
6. export audit trail
7. remove app and confirm deletion/cleanup

اگر Integration فقط با Copy/paste Script ناشناس کار می‌کند، CSP/Privacy/Performance و Ownership آن را ثبت کنید.

فروشگاه و پرداخت Hard gate جدا دارند

Catalog و دکمه خرید معادل Commerce operation نیست. Product/variant/inventory، cart، order states، gateway callback، duplicate payment، refund، reconciliation، invoice، access role، log و support باید کار کنند.

  • Sandbox یا تراکنش کم‌مبلغ end-to-end؛
  • Callback معتبر، امضا، timeout/retry و idempotency؛
  • ریال/تومان و rounding/discount/shipping؛
  • Cancelled/failed/paid/refunded state؛
  • Order/customer/product export و restore؛
  • Incident/contact و امکان توقف فروش.

پیش از سفارش واقعی، امنیت فروشگاه‌ساز SaaS را به‌عنوان Gate مستقل اجرا کنید. Plan رایگان مناسب Landing ممکن است برای Payment نامناسب باشد.

Quota را به سناریوی رشد ترجمه کنید

MeterBaselineسناریوی رشدرفتار سقف
Page/CMS itemاکنون۱۲ ماهblock/archive/upgrade
Storage/mediaMB/GBتصویر/ویدئوcompress/deny/charge
Bandwidth/visitماه عادیکمپین/viralthrottle/suspend/overage
Form/automationsubmission/eventpeakdrop/queue/charge
APIrequest/dayintegration429/plan gate
Member/seatteam/customergrowthrole loss/price

فقط عدد سقف را نخوانید؛ Alert، Grace، Data retention و Recovery پس از عبور مهم‌اند.

Performance را روی خروجی واقعی و ایران بسنجید

Theme demo کم‌حجم نماینده صفحه شما با فونت فارسی، تصویر، فرم، Cookie banner و App نیست. سه Template بسازید: سبک، رسانه‌ای و Form/Commerce. سپس روی Android میان‌رده، چند شبکه و حالت cold/warm اندازه بگیرید.

  • LCP/INP/CLS و TTFB، نه فقط Score؛
  • Asset size، font loading و third-party requests؛
  • Publish/purge delay و consistency؛
  • Form success/delivery، نه فقط render؛
  • Outage/slow network/JS failure fallback.

Support و Status را با Scenario بسنجید

Community برای Prototype ممکن است کافی باشد؛ برای Revenue، Scope و زمان پاسخ مهم است. یک Ticket دقیق درباره Domain، Restore، Export یا Account recovery باز کنید. Response time، accuracy، ownership و escalation را ثبت کنید.

رخدادسؤالEvidence
Owner lockoutبازیابی بدون Attacker social-engineering؟procedure/drill
Domain/TLSکدام تیم و چه Scope؟ticket result
Content deletionrestore point و retention؟restore test
Security eventcontact/escalation/update cadence؟policy/status
Platform outagestatus history/communication/remedy؟historical incident
Exitexport window و account closure؟help + test

TCO را در سه سناریو حساب کنید

Annual TCO
= plan + domain + apps + email + analytics + storage/traffic
+ build/content/migration hours × loaded hourly cost
+ accessibility/security/privacy/backup/support operations
+ expected downtime/data-loss/suspension risk
+ exit and rebuild cost

Scenarios: low / likely / high
Include FX, tax, renewal, seat/contact/event growth and contingency.

Revenue از دست‌رفته را بدون Evidence دقیق عدد نزنید؛ Range و Assumption بدهید. Workaround time را صفر نگیرید. برای مقایسه نرم‌افزار رایگان و عملیات واقعی، راهنمای TCO قالب و افزونه رایگان WordPress مکمل خوبی است.

Free plan، Paid builder، Managed CMS یا Self-hosted؟

مدلمزیتتعهد عملیاتریسک
Free builderشروع سریع/کم‌هزینهکم اما محدودQuota/control/exit
Paid builderقابلیت و support بیشترProvider-managedsubscription/app lock-in
Managed CMSکنترل بیشتر با عملیات مدیریت‌شدهsharedscope/support boundary
Self-hosted CMSportability/control بیشترpatch/backup/monitor/securityteam capability
Customfit برای workflow خاصبالاترین ownershipbuild/maintenance/TCO

برای Decision وسیع Platform به WordPress یا طراحی اختصاصی و برای نیاز سازمانی به انتخاب سایت‌ساز سازمانی مراجعه کنید. Self-hosted ذاتاً ارزان/امن نیست؛ اگر Shared hosting مطرح است، معیار امنیت هاست اشتراکی را اضافه کنید.

Scorecard وزن‌دار

به هر مورد ۰ تا ۳ بدهید: ۰ ندارد؛ ۱ دستی/مبهم؛ ۲ کافی و آزموده؛ ۳ مستند/خودکار/قابل‌ممیزی. وزن ۱ تا ۵ بر اساس Need map.

معیاروزن نمونه سایت جدیمدرک
Domain/ownership۵registrar/DNS/mapping/transfer
SEO/URL migration۴source + direct redirect test
Accessibility۴editor/output task test
Identity/security۵MFA/roles/log/recovery
Data/privacy۵flow/retention/delete/vendor
Backup/export/restore۵exit/restore drill
Performance/quota۳real page/device/limit test
Support/incident۴ticket/status/escalation
TCO/exit۵three scenarios

امتیاز وزن‌دار = مجموع(score × weight) / مجموع(max score × weight). Hard gateها جدا می‌مانند. Confidence مدرک را نیز High/Medium/Low ثبت کنید.

تست هفت‌روزه

روز ۱: Account و Terms

Owner/MFA/Recovery، Plan snapshot، Terms، Suspension و Domain نقش‌ها را ثبت کنید.

روز ۲: ساخت فارسی

سه Template، Heading، Media/Alt، فونت، RTL/BiDi و Responsive را بسازید؛ زمان و Workaround ثبت شود.

روز ۳: SEO و Accessibility

HTML/Status/Canonical/robots/sitemap/redirect و Flow Editor/Published با Keyboard/Zoom/Screen reader را تست کنید.

روز ۴: Form، Data و Security

Submission/Delivery/Export/Delete، Role/App permission/Session/Recovery و Data flow را با داده ساختگی اجرا کنید.

روز ۵: Performance و Quota

دستگاه/شبکه واقعی، Limit scenario، Publish/purge و Failure behavior را بسنجید.

روز ۶: Support و Commerce/Integration

Ticket بزنید و Vertical slice API/Webhook یا تراکنش Sandbox را اجرا کنید.

روز ۷: Exit

Export، checksum، بازسازی سه صفحه، URL map، DNS access، missing fields، time و TCO را نهایی کنید.

نسخه ایران

  • پرداخت/تمدید: روش پایدار، FX، مالیات، renewal و Downgrade را سناریو کنید.
  • حساب: Signup/Login/MFA/Recovery/Dashboard/Support را برای اعضای واقعی تیم تست کنید.
  • Domain: مالک Registrar/DNS مستقل و سازمانی باشد؛ قواعد دامنه ملی جدا بررسی شود.
  • فارسی: ی/ک، نیم‌فاصله، RTL/BiDi، فونت، تاریخ شمسی، اعداد و Search را تست کنید.
  • Form/Email: تحویل به سرویس‌های داخلی/خارجی، Spam و SMS/CRM را با داده ساختگی بسنجید.
  • Commerce: IRR/تومان، Gateway، callback، refund و reconciliation واقعی لازم‌اند.
  • Network: صفحه و Editor را روی موبایل/ثابت/Android میان‌رده و چند ساعت اجرا کنید.
  • Exit: دسترسی سرویس، Export، API و مقصد جایگزین را پیش از بحران تمرین کنید.

پنج سناریوی تصمیم

رزومه دانشجویی سه‌ماهه

Subdomain و Branding ممکن است قابل‌قبول باشد؛ Content/Media مستقل، Accessibility و تاریخ Archive کافی است. وقتی Recruiter/Brand/SEO مهم شد، Domain و Export Trigger ارتقا هستند.

مشاور با فرم Lead

Custom domain، Form delivery/export/delete، Consent، Email authentication و Owner recovery Hard gate‌اند. Plan رایگان فقط اگر همه این‌ها را عبور دهد مناسب است.

مجله تخصصی بلندمدت

URL/redirect/canonical/media/author/taxonomy/backup/export و Search Console حیاتی‌اند. ساخت Library روی Subdomain غیرقابل Redirect هزینه خروج را سریع بالا می‌برد.

فروشگاه کوچک

Plan رایگان برای Catalog prototype ممکن است مناسب باشد، نه سفارش واقعی. Gateway/order/refund/log/export/support و امنیت SaaS باید پیش از Go-live تأیید شوند.

سازمان چندنفره

Role/SSO/MFA/audit/workflow/approval/retention/support/SLA و contract معمولاً Plan رایگان را حذف می‌کنند. Pilot می‌تواند روی محتوای غیرحساس انجام شود، نه داده Production.

Runbook ۱: Account یا سایت تعلیق شد

  1. Owner/Recovery/Status/Terms و شناسه Ticket را ثبت کنید.
  2. Domain/DNS را بدون تغییر عجولانه امن نگه دارید.
  3. Backup/Export مستقل و آخرین نسخه Published را Scope کنید.
  4. Appeal/Support را با Evidence فعال و صفحه وضعیت جایگزین اجرا کنید.
  5. اگر Exit trigger فعال است، Restore مقصد و URL mapping را آغاز کنید.

Runbook ۲: Form submission گم می‌شود

  1. Submission ID/time/source و UI success را از Delivery جدا کنید.
  2. Dashboard/queue/export/email bounce/spam/automation را بررسی کنید.
  3. Test matrix سرویس/دامنه/recipient و duplicate/retry را اجرا کنید.
  4. Fallback contact امن و اطلاع‌رسانی محدود فعال کنید.
  5. اگر Log/Export وجود ندارد، Plan/Tool را ارتقا یا مهاجرت دهید.

Runbook ۳: Quota در کمپین تمام شد

  1. Meter/مصرف/route/asset/bot و رفتار Plan را مشخص کنید.
  2. Traffic غیرمجاز، Media حجیم یا loop automation را مهار کنید.
  3. Upgrade موقت را با Cost/Terms/Downgrade/Export بسنجید.
  4. Critical page/form را اولویت و نسخه سبک جایگزین کنید.
  5. Alert و high-scenario forecast را به Gate کمپین اضافه کنید.

Runbook ۴: Export ناقص است

  1. Manifest مورد انتظار و count/type/version را با فایل مقایسه کنید.
  2. Media/SEO/form/commerce/app gaps را طبقه‌بندی کنید.
  3. API/manual/vendor-assisted route و deadline account را بررسی کنید.
  4. دارایی حیاتی را اول استخراج و checksum بگیرید.
  5. هزینه بازسازی و limitation را در Score/TCO/contract ثبت کنید.

Runbook ۵: مهاجرت باعث ۴۰۴ و افت Search شد

  1. Old/new URL inventory، status، redirect chain و canonical را Diff کنید.
  2. Redirect مستقیم ۱:۱، internal link و sitemap را اصلاح کنید.
  3. noindex/robots/soft-۴۰۴ و asset URLها را بررسی کنید.
  4. Search Console، log و top landing/query را پایش کنید.
  5. Redirect را بلندمدت نگه دارید و Migration postmortem بسازید.

برنامه ۳۰، ۶۰ و ۹۰ روزه

روز ۱ تا ۳۰: Pilot و Inventory

Need map، Plan snapshot، Hard gate، Asset/Data/URL inventory و سه Template واقعی را بسازید. Domain/Owner/SEO/A11y/Form/Security/Export تست و TCO اولیه ثبت شود.

روز ۳۱ تا ۶۰: Publish محدود و Controls

فقط Use case کم‌ریسک را Publish کنید. Backup/export schedule، role، data retention، monitoring، quota alert، support contact و content/URL registry را عملیاتی کنید.

روز ۶۱ تا ۹۰: Exit drill و Decision gate

سه صفحه و داده نمونه را در مقصد بازسازی، Domain/DNS و redirect plan را تمرین و TCO low/likely/high را به‌روز کنید. تصمیم Go/Upgrade/Migrate/Stop با Owner و Review date ثبت شود.

چک‌لیست نهایی

  • Plan/country/account/date/Terms snapshot شده‌اند.
  • Need map، failure impact، hard gates و exit trigger روشن‌اند.
  • Registrant/Registrar/DNS/Platform و Owner recovery مستقل‌اند.
  • SEO HTML/status/canonical/robots/sitemap/redirect واقعاً تست شده است.
  • Editor و خروجی با Keyboard/Zoom/Screen reader آزموده شده‌اند.
  • HTTPS، MFA، Role، Session، App، Audit و incident path تأییدند.
  • Form/Email delivery، consent، export، delete و data flow سالم‌اند.
  • Version/backup/export/restore/migration از هم جدا و drill شده‌اند.
  • API/webhook/payment با timeout/duplicate/retry آزموده شده‌اند.
  • Quota و behavior سقف در سناریوی رشد مشخص است.
  • Performance روی صفحه/دستگاه/شبکه واقعی ایران سنجیده شده است.
  • Support با Ticket و Status evidence امتیاز گرفته است.
  • TCO low/likely/high شامل زمان، Risk، FX و Exit است.
  • Go/Upgrade/Migrate/Stop، Owner و Review date ثبت شده‌اند.

پرسش‌های متداول

آیا سایت‌ساز رایگان برای کسب‌وکار امن است؟

قیمت معیار امنیت نیست. برای سایت کم‌اثر ممکن است کافی باشد؛ برای Lead، فروش یا داده مشتری باید MFA، Recovery، Role، App permission، Audit، Export، Incident support و Domain control همان Plan را عملاً آزمایش کنید.

آیا SSL رایگان از SSL پولی ناامن‌تر است؟

رایگان یا پولی‌بودن به‌تنهایی قدرت رمزنگاری را تعیین نمی‌کند. Certificate معتبر و پیکربندی/تمدید درست مهم‌اند. HTTPS فقط ارتباط تا Endpoint را پوشش می‌دهد و جای امنیت حساب، App، Form یا داده را نمی‌گیرد.

سایت‌ساز رایگان برای SEO مناسب است؟

اگر Domain، Title/Meta، Slug، Canonical، Status، Heading/Alt، Sitemap/robots، Redirect دائم و Export URL را کنترل کنید، می‌تواند مناسب باشد. عبارت «SEO-ready» بدون HTML و آزمون مهاجرت مدرک نیست.

مهم‌ترین ریسک Plan رایگان چیست؟

برای پروژه بلندمدت، Lock-in و خروج آزموده‌نشده معمولاً ریسک سیستمی است: با رشد صفحه، Media، Form، App و URL هزینه مهاجرت بالا می‌رود. برای هر پروژه Hard gate متفاوت است؛ فروشگاه شاید Order/Payment را مهم‌تر بداند.

چه زمانی ارتقا یا مهاجرت کنیم؟

وقتی سایت به درآمد/Lead/دارایی محتوا تبدیل شد یا Domain، Role، Backup/Restore، Export، SEO، API، Commerce، Privacy یا Support از سقف Plan گذشت. تصمیم را قبل از بحران با TCO، Exit drill و گزینه مقصد بگیرید.

جمع‌بندی: رایگان را با Exit آزمایش کنید

Plan رایگان ابزار شروع است، نه بدهی قطعی و نه هدیه بدون هزینه. اگر Need محدود، Failure کم‌اثر و خروج تمرین‌شده باشد، انتخابی هوشمندانه است. اگر Domain، Content، Data یا Revenue روی آن انباشته می‌شود، Capability و Recovery از قیمت اولیه مهم‌ترند. یک صفحه واقعی بسازید، آن را با کاربر و ابزار کمکی تست کنید، Export بگیرید، جای دیگر Restore کنید و TCO سه‌سناریویی بنویسید؛ آن‌وقت «رایگان» به تصمیم قابل‌دفاع تبدیل می‌شود.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *