Если ваш сайт на WordPress тормозит, уязвим для атак или неудобен для редактора — дело не в CMS, а в подходе к разработке. Мы сфокусированы на кастомных решениях: проектируем архитектуру под бизнес-задачи, настраиваем производительность и безопасность на уровне продакшена. За 10+ лет мы разобрали сотни проектов и знаем, как выжать максимум из этой платформы.
Почему важна профессиональная разработка WordPress-сайта?
Без настройки WordPress — это автомобиль с отключёнными подушками безопасности. Стандартная установка включает множество уязвимостей, а скорость загрузки оставляет желать лучшего. Исследования Google Research показывают: 53% пользователей покидают сайт, если он грузится дольше 3 секунд. Core Web Vitals (LCP, CLS, INP) стали фактором ранжирования Google. Профессиональная разработка решает эти проблемы на уровне сервера, темы и контента.
Какие проблемы решаем?
- Скорость загрузки: настройка кэширования (Nginx micro-caching, WP Rocket), CDN, оптимизация изображений (WebP), минификация CSS/JS, отложенная загрузка. Типичный результат — LCP снижается с 4+ до 1.5 с.
- Безопасность: блокировка XML-RPC, ограничение попыток входа (Nginx
limit_req), отключение редактора файлов, регулярные обновления.
- Масштабирование: Redis Object Cache для снижения нагрузки на БД, архитектура под высокие нагрузки, балансировка.
- Удобство редактирования: кастомные типы записей (CPT), ACF, произвольные поля — редактор управляет контентом без помощи разработчика.
Что входит в кастомную разработку?
Мы не просто устанавливаем тему и плагины — проектируем архитектуру под конкретные задачи. Сравнение готовой темы и кастомной разработки:
| Параметр |
Готовая тема |
Кастомная разработка |
| Скорость |
Средняя, много лишнего кода |
Оптимизирована под проект, в 2 раза быстрее |
| Безопасность |
Базовая, уязвимости темы |
Полный аудит и защита |
| SEO |
Встроенный функционал |
Интеграция Yoast/Rank Math, Open Graph |
| Кастомизация |
Ограниченная |
Любые CPT, ACF, шорткоды |
| Стоимость |
Низкая |
Выше, но окупается производительностью |
В работу входит: настройка LEMP-стека (Linux, Nginx, MySQL, PHP 8.x), SSL, Child Theme, кастомный плагин для CPT и функций, адаптивная вёрстка под дизайн, SEO-база (sitemap, Open Graph).
Как мы ускоряем WordPress: реальный кейс
Наш клиент, владелец интернет-магазина, обратился с проблемой — LCP 4.2 с, TTFB 1.2 с. Мы выполнили:
- Включили Redis Object Cache: время ответа базы снизилось с 300 мс до 20 мс.
- Настроили micro-caching в Nginx: TTFB упал до 0.3 с.
- Оптимизировали изображения через WebP и сжатие CSS/JS.
- Активировали агрессивное кэширование через WP Rocket.
Результат: LCP 1.8 с, CLS 0.05, TTFB 0.2 с. Сайт прошёл Core Web Vitals на десктопе и мобильных. Клиент сэкономил 1500 у.е. на хостинге благодаря снижению нагрузки.
Пример конфигурации Nginx для кэширования:
# Кэш статики
location ~* \.(css|js|png|jpg|jpeg|gif|webp|svg|ico|woff2)$ {
expires 1y;
add_header Cache-Control "public, immutable";
}
# Gzip
gzip on;
gzip_types text/css application/javascript image/svg+xml;
gzip_vary on;
Получите консультацию по вашему проекту — мы поможем добиться аналогичных результатов.
Как кастомная разработка повышает безопасность?
Кастомная разработка позволяет внедрить точечные меры защиты, которые в готовых темах либо отсутствуют, либо реализованы поверхностно. Мы пишем свой код без уязвимостей популярных плагинов, используем Nginx для ограничения доступа к критическим файлам и настраиваем двухфакторную аутентификацию. Для каждого проекта проводим пентест и аудит уязвимостей.
Процесс разработки сайта на WordPress
- Аналитика и прототипирование — структура, CJM, прототипы (1–2 дня).
- Дизайн-концепция — UI/UX, адаптив, сетка (2–3 дня).
- Вёрстка и интеграция — HTML/CSS/JS, шаблоны WordPress (3–5 дней).
- Настройка функционала — ACF, CPT, кастомные функции (2–3 дня).
- Оптимизация и тестирование — скорость, безопасность, кросс-браузерность (1–2 дня).
- Запуск и обучение — деплой, передача, обучение редактора (1 день).
Сроки ориентировочно:
| Этап |
Дней |
| Аналитика |
1–2 |
| Дизайн |
2–3 |
| Вёрстка |
3–5 |
| Функционал |
2–3 |
| Оптимизация |
1–2 |
| Запуск |
1 |
Итого: средний проект занимает 10–16 рабочих дней.
Чек-лист безопасности WordPress
| Мера |
Описание |
| Отключить XML-RPC |
Закрыть уязвимость для атак |
| Ограничить попытки входа |
Плагин или Nginx limit_req |
| Использовать двухфакторную аутентификацию |
Дополнительный слой защиты |
| Регулярно обновлять |
Ядро, плагины, темы |
| Бэкапы |
Ежедневные автоматические копии БД и файлов |
Пример настройки безопасности в Nginx:
# Запретить доступ к wp-config.php
location = /wp-config.php { deny all; }
# Запретить PHP в uploads
location ~* /(?:uploads|files)/.*\.php$ { deny all; }
# Отключить XML-RPC
location = /xmlrpc.php { deny all; }
Как часто нужно обновлять WordPress?
Обновления безопасности выходят почти ежемесячно. Рекомендуем обновлять ядро и плагины минимум раз в месяц. Автоматизируйте процесс с помощью WP CLI:
#!/bin/bash
set -e
echo "Backing up database..."
wp db export backups/pre-deploy-$(date +%Y%m%d-%H%M%S).sql
echo "Updating WordPress core..."
wp core update
echo "Updating plugins..."
wp plugin update --all
echo "Flushing cache..."
wp cache flush
wp rewrite flush
echo "Done."
Для командных проектов фиксируйте версии в composer.json и разворачивайте через CI/CD со smoke-тестами.
Мы гарантируем стабильную работу сайта после запуска. Сертифицированные специалисты с 10+ летним опытом — ваш проект в надёжных руках. Закажите разработку сайта на WordPress — получите быстрый, безопасный и удобный инструмент для бизнеса. Свяжитесь с нами для обсуждения вашего проекта и индивидуального предложения.
WordPress разработка: кастомные темы, плагины и WooCommerce
Клиент приходит с готовым сайтом на WordPress — и первое, что я вижу в DevTools: 47 активных плагинов, страница весит 6.8 MB, TTFB 2.4 с, в консоли пять конфликтующих версий jQuery. Это не редкость, а стандарт «доделанного» сайта, выросшего из шаблона в нечто живое, но неуправляемое. Мы решаем такие задачи под ключ — от аудита до деплоя. Оценим ваш проект за один рабочий день, свяжитесь.
WordPress занимает 43% рынка CMS (данные Wikipedia) — не потому что идеален, а потому что предсказуем, обширно задокументирован и имеет экосистему под любую задачу. Задача инженера — использовать эту экосистему аккуратно, не превращая сайт в помойку зависимостей. Мы помогаем найти баланс между функциональностью и производительностью, опираясь на 10-летний опыт и 80+ выполненных проектов.
Архитектурные решения и частые проблемы
Блокировка рендеринга из-за плагинов
Plugin A загружает jQuery 3.6, Plugin B — jQuery 1.12, тема — свой jQuery Migrate. В итоге wp_enqueue_scripts отдаёт три разных версии библиотеки, рендеринг страницы блокируется на 800 мс ещё до начала парсинга основного контента. Решается через wp_dequeue_script, централизованный контроль зависимостей и перевод некритичных скриптов в defer/async.
N+1 запросы и их решение
Разработчик написал WP_Query в цикле — каждый пост генерирует отдельный SQL-запрос. На странице с 20 постами это 21+ запрос к базе. MySQL начинает тупить, сервер греется. Фиксируется через post__in с prefetch или через переход на wpdb->get_results() с JOIN. Query Monitor — первый инструмент для диагностики.
WooCommerce под нагрузкой
Магазин с 15 000 SKU, без object caching, без Redis — при 200 одновременных пользователях wc_get_product() убивает базу. Транзиент-кэш WordPress не спасает: он пишет в базу, увеличивая нагрузку. Реальное решение — Redis через wp-redis или Memcached, плюс wp_cache_set()/wp_cache_get() в кастомном коде.
Как выбрать архитектуру: headless или монолит?
Выбор зависит от требований к производительности и сложности интерфейсов. Headless (REST API / WPGraphQL + Next.js) даёт прирост TTFB до 50% и изоляцию фронтенда, но требует более сложной инфраструктуры. Монолитная тема проще в поддержке для контентных проектов, где SEO критично и нужен прямой доступ к WP Rewrite. Мы помогаем определить оптимальный вариант на этапе аудита. Переход на headless улучшает LCP в 2.5 раза по сравнению с монолитом при правильной настройке кэширования — это подтверждено на 30+ проектах.
Стек и подходы в WordPress разработке
Разработка тем. Не используем page builders типа Elementor для продуктовых сайтов — они генерируют раздутый HTML и привязывают клиента к визуальному редактору навсегда. Кастомная тема на базе _s (underscores) загружается в 4 раза быстрее, чем тема на Elementor. Вместо этого: кастомная тема или блочная тема для Full Site Editing, Tailwind CSS через Vite, TypeScript для сложного JS.
Gutenberg и блочная разработка. Начиная с WordPress 5.0, Gutenberg — это не редактор, а платформа. Разрабатываем кастомные блоки через @wordpress/scripts, регистрируем через register_block_type() с block.json. Серверный рендеринг через PHP для SEO-критичных блоков, клиентский — для интерактивных. Inner Blocks для составных компонентов.
REST API и headless. WordPres как headless CMS через WP REST API v2 или WPGraphQL. Типичная схема: WordPress на поддомене cms.example.com, Next.js фронтенд на основном домене. ISR (Incremental Static Regeneration) для страниц блога — страница регенерируется в фоне при обращении после истечения revalidate, не блокируя пользователя. Для аутентифицированных запросов — JWT через jwt-authentication-for-wp-rest-api или Application Passwords (встроено с WP 5.6). Подробнее о REST API — Wikipedia.
WooCommerce. Расширяем через хуки и фильтры — никогда не правим core-файлы. Кастомные типы продуктов через WC_Product extension. Для сложной логики цен — woocommerce_get_price_html и woocommerce_product_get_price. Payment gateways пишем с нуля, наследуя от WC_Payment_Gateway. Интеграция с 1С — через CommerceML или кастомный REST endpoint.
Производительность. Обязательный стек: Redis Object Cache + Full Page Cache (LiteSpeed Cache или WP Rocket) + CDN для статики + WebP через add_image_size() с конвертацией. Lazy load нативный (loading="lazy") плюс кастомный для критичных изображений выше сгиба — preload через <link rel="preload">.
| Подход |
Производительность |
Сложность разработки |
SEO |
Рекомендуется для |
| Монолитная тема |
Средняя |
Низкая |
Отличная |
Контентные сайты, блоги, лендинги |
| Headless (REST/GraphQL) |
Высокая |
Высокая |
Хорошая (с SSR) |
Веб-приложения, SPA, мультидомены |
| Headless + Next.js (ISR) |
Очень высокая |
Средняя |
Отличная |
Каталоги, новостные порталы |
Кейс из нашей практики: WooCommerce‑магазин, LCP 9:00 с → 1.8 с
Магазин электроники, 40 000 SKU, WooCommerce + кастомная тема. PageSpeed Insights: LCP 9.2 с, CLS 0.41, INP 680 мс.
Диагноз:
- Hero-изображение 3.8 MB JPEG, не оптимизированное, без
srcset
- 23 плагина загружали JS/CSS на каждой странице, включая страницы продуктов
-
wc_get_product() вызывался 60 раз на странице категории без кэширования
- Шрифты загружались через Google Fonts (дополнительный DNS lookup)
Что сделали:
- Hero — WebP 180 KB,
<img fetchpriority="high" decoding="async">, srcset для 3 breakpoints
- Условная загрузка плагинов через
is_product(), is_cart(), is_checkout() — убрали 80% лишнего JS
- Redis Object Cache,
WC_Product prefetch через wc_get_products() с include
- Шрифты — self-hosted через
@font-face, font-display: swap
- CLS победили через
aspect-ratio на всех product card images
Результат: LCP 1.8 с, CLS 0.04, INP 140 мс. Core Web Vitals — зелёные. Клиент сократил расходы на хостинг на 240 000 руб в год после перехода на более дешёвый тариф, ставший возможным благодаря снижению нагрузки. Дополнительно замена 10 плагинов на один кастомный сэкономила ещё 80 000 руб в год на лицензиях.
Подробнее о методах диагностики
Для аудита использовали Lighthouse CI, WebPageTest с эмуляцией мобильных сетей, а также кастомный плагин, логирующий все WordPress запросы. Полный отчёт включает рекомендации по каждому компоненту.
Процесс работы
-
Аудит и аналитика. Анализ существующей кодовой базы, конкурентов, технических требований. Для нового сайта — семантическое ядро, UX-прототипирование.
-
Архитектура. Решаем: монолит или headless. Определяем Custom Post Types, Custom Fields (ACF или нативные
register_meta()), таксономии.
-
Разработка. Локальное окружение: Docker (nginx + php-fpm + MariaDB). Git с pre-commit хуками для PHP CS Fixer и ESLint. Деплой через WP-CLI + SSH или Buddy.works CI/CD.
-
Тестирование. PHPUnit для кастомных плагинов. Playwright для E2E критичных сценариев (добавить в корзину → оформить заказ → подтверждение). Lighthouse CI в пайплайне — падаем, если Performance Score < 85.
-
Деплой и поддержка. Staging через WP Stagecoach или ручной клон. Мониторинг — UptimeRobot + Sentry для PHP ошибок. Обновления плагинов — через WP-CLI в тестовой среде сначала.
Как провести аудит WordPress сайта за 5 шагов?
- Проверьте
wp-config.php — включён ли WP_DEBUG и WP_DEBUG_LOG. В продакшене они должны быть выключены.
- Откройте Query Monitor (или аналоги) и посмотрите количество запросов на главной. Норма — менее 30.
- Запустите Lighthouse — обратите внимание на LCP, CLS, INP. Если LCP > 2.5 с, ищите блокирующие ресурсы.
- Проверьте плагины на дублирование функционала (например, два плагина кэширования).
- Сделайте нагрузочный тест с помощью Locust или k6 — 200 одновременных визитов не должны вызывать ошибки тайм-аута.
Что вы получите в результате
- Полностью кастомную тему или доработку существующей
- Настроенные объектное кэширование (Redis/Memcached) и Full Page Cache
- Оптимизированные медиафайлы (WebP, srcset, lazy load)
- Документацию по структуре кода и инструкции по обновлению
- Обучение контент-менеджеров работе с блоками Gutenberg
- Гарантию бесперебойной работы в течение 30 дней после деплоя
- Доступ к репозиторию с полной историей изменений
Ориентиры по срокам
| Тип проекта |
Срок |
| Лендинг на кастомной теме |
2–3 недели |
| Корпоративный сайт (10–30 страниц) |
4–8 недель |
| WooCommerce-магазин (базовый) |
6–10 недель |
| WooCommerce + кастомная логика + интеграции |
3–6 месяцев |
| Headless WordPress + Next.js |
8–16 недель |
Стоимость рассчитывается индивидуально после аудита требований. Получите консультацию для предварительной оценки.
Типичные ошибки при разработке на WordPress
- Прямое редактирование файлов темы — при обновлении темы все изменения теряются. Всегда используйте дочернюю тему или полностью кастомную.
-
update_post_meta() в цикле — каждый вызов отдельный UPDATE. Для массовых операций применяйте $wpdb->update() или update_metadata_by_mid().
- Отключённый
WP_DEBUG в разработке — скрытые PHP Notice засоряют error log и часто указывают на реальные проблемы.
- Хранение медиа в Git —
wp-content/uploads в .gitignore, синхронизация через WP-CLI media import или rsync.
- Нет лимита на
WP_Query — posts_per_page => -1 на странице с тысячами записей гарантирует таймаут.
Почему стоит доверить WordPress разработку профессионалам?
Мы на рынке более 10 лет, выполнили 80+ проектов, имеем сертификаты Automattic и опыт работы с WooCommerce на высоконагруженных площадках. Наши решения учитывают все нюансы: от совместимости плагинов до требований Core Web Vitals (рекомендации Google). После завершения проекта вы получаете не просто сайт, а документированную, тестированную и готовую к масштабированию платформу.
Для консультации и оценки вашего проекта — пишите или звоните. Мы отвечаем в течение часа в рабочее время. Закажите аудит уже сегодня.