Uma empresa precisa de um inventário de sites WordPress para saber quais propriedades digitais existem, quem responde por elas e onde cada serviço está contratado. O documento também ajuda a identificar domínios próximos do vencimento, instalações abandonadas, backups sem teste e acessos ligados a antigos colaboradores.
O inventário não deve ser apenas uma lista de endereços. Ele precisa conectar cada site aos seus responsáveis, fornecedores, contratos, ambientes e rotinas de manutenção. Também não deve guardar senhas. O lugar correto para credenciais é um gerenciador de senhas com controle de acesso e registro de alterações.
Este guia mostra como fazer o levantamento, validar as informações e criar uma rotina para que o documento não fique desatualizado depois de alguns meses.
O que o inventário de sites WordPress precisa resolver
Antes de criar colunas em uma planilha, defina quais decisões o inventário deve apoiar. Uma empresa com apenas um site institucional terá necessidades diferentes de um grupo com blogs, lojas, portais regionais e páginas de campanhas.
Um inventário útil deve permitir que a equipe responda rapidamente:
- Quais sites WordPress pertencem à empresa.
- Qual área de negócio responde por cada site.
- Quem aprova conteúdo e alterações técnicas.
- Onde domínio, DNS e hospedagem são administrados.
- Qual fornecedor presta suporte.
- Quando contratos e domínios vencem.
- Se há backup, monitoramento e ambiente de teste.
- Qual é o impacto esperado caso o site fique indisponível.
- Qual foi a última manutenção verificada.
- Quem pode autorizar a desativação de uma instalação antiga.
Esse levantamento complementa uma política de governança WordPress para empresas. A governança define as regras. O inventário mostra onde essas regras precisam ser aplicadas.
Pré requisitos antes de começar o levantamento
Escolha uma pessoa para coordenar o trabalho. Ela não precisa conhecer todos os detalhes técnicos, mas deve ter autoridade para consultar marketing, tecnologia, compras, jurídico e fornecedores.
Reúna inicialmente estas fontes:
- Lista de domínios registrados pela empresa.
- Faturas de hospedagem e serviços de nuvem.
- Registros do setor de compras.
- Contas de ferramentas de monitoramento.
- Contratos de agências e profissionais externos.
- Painéis de DNS.
- Gerenciador corporativo de senhas.
- Documentos de continuidade e recuperação.
- Relatórios de tráfego que mostrem endereços ainda acessados.
Defina também onde o inventário será mantido. Uma planilha controlada pode atender uma operação pequena. Empresas com muitos ativos podem usar uma base interna, uma ferramenta de gestão de configuração ou um sistema de documentação com histórico de alterações.
O acesso ao documento deve seguir a necessidade de cada função. Dados contratuais e contatos internos podem exigir uma visão mais restrita do que a lista pública de sites.
Como criar o inventário de sites WordPress da empresa
Comece com uma linha para cada instalação WordPress, e não apenas para cada domínio. Um mesmo domínio pode ter o site principal, um blog em diretório, um ambiente de teste e uma instalação antiga ainda acessível.
Registre os seguintes campos:
- Nome interno do site.
- Endereço principal.
- Objetivo do site, como institucional, loja, blog, intranet ou campanha.
- Unidade de negócio atendida.
- Responsável de negócio.
- Responsável técnico.
- Agência ou fornecedor envolvido.
- Status, como produção, teste, arquivado ou em desativação.
- Nível de impacto para a operação.
- Data da última verificação.
- Próxima data de revisão.
Use valores padronizados. Se uma equipe escreve “produção”, outra escreve “ativo” e uma terceira usa “publicado”, os filtros perdem utilidade. Defina uma pequena lista de estados aceitos e explique o significado de cada um.
O nível de impacto também precisa de critério. Um site pode ser considerado crítico quando processa pedidos, recebe solicitações comerciais relevantes ou publica informações obrigatórias. Um blog com baixo volume pode ter impacto moderado. Uma página temporária sem tráfego pode ser candidata a arquivamento.
Como registrar hospedagem, domínio e infraestrutura
Crie uma seção específica para a infraestrutura de cada instalação. Registre o provedor, a conta proprietária, a região do servidor, o plano contratado, a data de renovação e o canal de suporte.
Inclua ainda:
- Registrador do domínio.
- Responsável pela conta do registrador.
- Provedor de DNS.
- Hospedagem ou VPS utilizada.
- Existência de certificado SSL ativo.
- Rotina de backup e período de retenção.
- Local onde as cópias são armazenadas.
- Ferramenta de monitoramento.
- Ambiente de teste disponível.
- Procedimento de restauração conhecido.
Se a empresa utiliza uma VPS na LetsCloud, o inventário pode registrar o identificador da instância, a região, o responsável técnico e a finalidade daquele servidor. Não coloque chaves privadas, tokens ou senhas nesse campo. Adicione apenas uma referência para o cofre corporativo onde o segredo está protegido.
Uma VPS pode hospedar mais de um site, mas isso deve aparecer claramente no levantamento. Essa relação ajuda a entender o impacto de uma indisponibilidade e evita que uma instância seja removida sem que todos os sites associados sejam considerados.
O campo “backup ativo” não é suficiente. Registre a data do último teste de restauração. Uma cópia existente pode estar incompleta ou depender de um procedimento que ninguém conhece. Antes de mudanças relevantes, consulte também o guia de backup do WordPress antes de alterar o site.
Onde guardar acessos sem colocar senhas na planilha
O inventário deve informar onde o acesso está guardado, mas não revelar a credencial. Use um gerenciador corporativo de senhas que permita separar cofres, remover usuários e consultar o histórico de alterações.
No documento, registre apenas informações como:
- Nome do cofre.
- Identificador do item de acesso.
- Equipe autorizada.
- Proprietário da conta.
- Data da última revisão de permissões.
- Existência de autenticação de dois fatores.
Evite contas administrativas compartilhadas sem identificação. Cada profissional deve usar sua própria conta sempre que a ferramenta permitir. Isso facilita a remoção de acesso e a investigação de mudanças.
Também verifique se o e mail de recuperação pertence à empresa. Uma conta vinculada ao endereço pessoal de um antigo fornecedor pode impedir a recuperação do domínio, da hospedagem ou do próprio WordPress.
Como encontrar sites esquecidos pela empresa
Sites esquecidos costumam aparecer depois de campanhas, aquisições, trocas de agência ou mudanças de equipe. Alguns continuam recebendo visitas. Outros permanecem expostos sem atualização.
Use mais de uma fonte para encontrá los:
- Exporte todos os domínios do registrador corporativo.
- Consulte zonas de DNS e procure registros apontando para servidores antigos.
- Revise faturas de hospedagem, nuvem e agências.
- Pesquise propriedades nas ferramentas de análise e busca.
- Consulte certificados emitidos para domínios da organização.
- Pergunte às áreas de marketing sobre campanhas anteriores.
- Verifique servidores que hospedam várias instalações.
- Procure diretórios como
/blog,/portale/eventosnos ambientes conhecidos.
Não exclua uma instalação assim que ela for encontrada. Primeiro faça backup, identifique dependências, verifique obrigações de retenção e confirme se existem links ou integrações apontando para ela. A decisão de arquivar ou desativar deve ter um responsável de negócio.
Quem deve atualizar cada informação
O inventário precisa ter responsáveis por campo. Caso contrário, todos podem consultar o documento, mas ninguém se compromete a atualizá lo.
Uma divisão prática pode ser:
- Marketing mantém objetivo, conteúdo e responsável de negócio.
- Tecnologia mantém servidor, DNS, SSL e monitoramento.
- Compras mantém fornecedor, contrato e renovação.
- Segurança revisa acessos, riscos e incidentes.
- Jurídico orienta retenção, privacidade e obrigações regulatórias.
- A equipe WordPress registra versões, plugins relevantes e manutenção.
A distribuição deve acompanhar a realidade da organização. O importante é haver um titular e um substituto para cada atividade. O guia de matriz de responsabilidades WordPress ajuda a transformar essa divisão em papéis claros.
Defina eventos que exigem atualização imediata. Troca de fornecedor, mudança de servidor, novo domínio, alteração do responsável e encerramento de contrato não devem esperar a revisão trimestral.
Como validar o inventário antes de considerá lo concluído
Faça uma validação por amostragem e depois revise os ativos de maior impacto. Para cada site selecionado, confirme se o endereço abre, se o responsável reconhece a propriedade e se os dados de domínio e hospedagem correspondem aos painéis reais.
A validação deve incluir:
- Conferência do domínio e de sua renovação.
- Confirmação do responsável de negócio.
- Confirmação do acesso administrativo.
- Verificação do monitoramento.
- Evidência recente de backup.
- Data de um teste de restauração.
- Identificação do fornecedor de suporte.
- Registro do ambiente de teste, quando existente.
- Classificação de impacto aprovada.
- Próxima revisão agendada.
Marque campos não confirmados como pendentes. Não preencha lacunas com suposições. Um dado desconhecido é um risco visível. Uma informação inventada cria uma falsa sensação de controle.
Erros que deixam o inventário inútil
O erro mais comum é tratar o levantamento como projeto com data para terminar. Sites, contratos e equipes mudam. Sem rotina, o documento perde valor rapidamente.
Outros problemas frequentes são:
- Guardar senhas diretamente na planilha.
- Listar apenas o domínio principal e ignorar instalações secundárias.
- Registrar o nome da agência sem um responsável interno.
- Marcar que existe backup sem testar restauração.
- Esquecer ambientes de teste acessíveis pela internet.
- Usar descrições livres que impedem filtros consistentes.
- Não registrar datas de renovação.
- Manter contas vinculadas a antigos colaboradores.
- Misturar sistemas encerrados com sites ativos sem indicar status.
- Permitir edição sem histórico ou controle de acesso.
O inventário também não substitui procedimentos detalhados. Instruções de publicação, restauração, atendimento e atualização devem ficar em um manual operacional WordPress.
Checklist para revisar o inventário
Antes de aprovar o levantamento, confirme:
- Todas as instalações conhecidas possuem uma linha própria.
- Cada site tem responsável de negócio e responsável técnico.
- Domínio, DNS e hospedagem foram identificados.
- Contratos e renovações possuem datas registradas.
- A localização das credenciais está indicada sem expor segredos.
- O backup tem responsável, retenção e teste documentados.
- Sites críticos possuem monitoramento.
- Ambientes de teste estão separados dos ambientes de produção.
- Instalações antigas têm decisão pendente claramente registrada.
- Cada campo importante tem uma equipe responsável pela atualização.
- A próxima revisão já possui data.
- Alterações relevantes geram atualização imediata do documento.
Perguntas frequentes sobre inventário WordPress
O inventário pode ser mantido em uma planilha?
Sim. Uma planilha com controle de acesso e histórico pode atender empresas com poucos sites. Quando o número de ativos e equipes crescer, uma base estruturada pode facilitar permissões, filtros e integrações.
Devemos colocar senhas no inventário?
Não. O documento deve apontar para o item correspondente em um gerenciador de senhas. Senhas, tokens, chaves privadas e códigos de recuperação precisam de proteção específica.
Quem deve ser o responsável pelo inventário?
A empresa deve nomear um coordenador, mas a atualização pode ser distribuída. Tecnologia cuida da infraestrutura, compras dos contratos e as áreas de negócio da finalidade e criticidade de cada site.
Com que frequência o documento deve ser revisado?
Uma revisão a cada 90 dias é um ponto de partida razoável para operações com vários sites. Mudanças de domínio, hospedagem, fornecedor, contrato ou responsável devem ser registradas assim que ocorrerem.
O que fazer com um site sem responsável identificado?
Classifique o caso como pendência e procure a área que financiou, publicou ou utiliza o site. Até a decisão, preserve dados, restrinja acessos desnecessários e não remova a instalação sem avaliar tráfego, integrações e obrigações de retenção.
Próximo passo para organizar a operação WordPress
Depois de validar o inventário, transforme as pendências em ações com responsável e prazo. Priorize domínios próximos do vencimento, sites sem backup testado, contas ligadas a pessoas externas e instalações sem manutenção conhecida.
Em seguida, relacione cada ativo às regras de governança, ao manual operacional e à matriz de responsabilidades. O inventário passa a ser realmente útil quando orienta decisões, revisões e respostas a incidentes, em vez de funcionar apenas como uma lista de sites.