Existe uma verdade dura na hospedagem: um dia algo vai dar errado. Uma atualização quebra o site, um plugin corrompe o banco, um ataque criptografa tudo, ou você mesmo apaga o que não devia. Nesse dia, a única pergunta que importa é: "Eu tenho um backup recente e funcional?" Este guia garante que a resposta seja sim.
O que um backup completo precisa ter
Um WordPress vive em duas partes — e o backup precisa das duas:
| Parte | O que é | Muda com que frequência |
|---|---|---|
| Arquivos | Tema, plugins, uploads (imagens), wp-config | Quando você edita/publica |
| Banco de dados | Posts, páginas, comentários, configurações, usuários | A cada post, comentário, venda |
Backup só dos arquivos sem o banco é inútil — você perde todo o conteúdo. E vice-versa. Precisa dos dois.
A regra de ouro: 3-2-1
A estratégia clássica que profissionais usam:
- 3 cópias dos seus dados
- 2 mídias/locais diferentes
- 1 cópia fora do servidor (offsite)
O ponto mais importante é o offsite. Backup guardado no mesmo servidor do site não te protege se o servidor for comprometido, corrompido ou o provedor sumir. Mande uma cópia para outro lugar: um bucket S3, Google Drive, Backblaze, ou outro servidor.
Com que frequência fazer backup
Depende de quanto conteúdo você produz:
| Tipo de site | Frequência recomendada |
|---|---|
| Blog que posta toda semana | Diário ou semanal |
| Site institucional estável | Semanal |
| Loja WooCommerce | Diário ou em tempo real — cada pedido é um dado que você não pode perder |
| Site com muitos comentários/usuários | Diário |
Regra prática: você deve poder perder no máximo o intervalo entre dois backups. Para uma loja, perder um dia de pedidos é grave — então o backup deve ser diário ou contínuo.
Como fazer backup do WordPress
Opção 1: plugin (mais fácil)
Plugins como UpdraftPlus, BackWPup ou Duplicator agendam backups automáticos e enviam para armazenamento externo (Drive, S3, Dropbox). É o caminho mais simples e cobre a maioria dos casos.
Opção 2: no nível do servidor (mais robusto)
Numa VPS, você configura backup do servidor inteiro — arquivos e banco — de forma independente do WordPress. Se o site estiver tão quebrado que o plugin nem carrega, o backup do servidor ainda te salva. Painéis como CyberPanel e HestiaCP têm rotinas de backup automático embutidas, inclusive para destinos externos.
O ideal é combinar as duas: plugin para restauração granular e rápida + backup de servidor como rede de segurança.
O passo que quase todo mundo esquece: TESTAR a restauração
Um backup que você nunca restaurou é uma esperança, não uma garantia. Backups falham silenciosamente: arquivo corrompido, banco incompleto, credencial de destino expirada. Você só descobre na pior hora.
Teste periodicamente: restaure o backup em um site de teste (staging) e confirme que o site sobe inteiro. Fazer isso uma vez por trimestre transforma sua "esperança" em certeza.
Antes de toda atualização grande
Crie o hábito: antes de atualizar o WordPress, um plugin importante ou o tema, faça um backup manual. Se a atualização quebrar algo, você volta em um clique em vez de entrar em pânico.
Checklist de backup
- [ ] Backup inclui arquivos + banco de dados
- [ ] Automático e agendado (não depende de você lembrar)
- [ ] Frequência compatível com o ritmo do site
- [ ] Pelo menos uma cópia fora do servidor (offsite)
- [ ] Restauração testada ao menos uma vez
- [ ] Backup manual antes de cada atualização grande
Uma base que facilita backup
Numa VPS da VittHost você tem controle total para configurar backups automáticos, com destino externo e rotina independente do WordPress — a rede de segurança que a hospedagem compartilhada não oferece.
Backup é a última linha de defesa. A primeira é o hardening de segurança.

