Blagoweb — Header Impeccabile
WordPress & WooCommerce — Performance enterprise, custom theme, security hardening · Blagoweb
Pilastro 02 · Sviluppo Ecommerce

WordPress
& WooCommerce
enterprise-grade. Davvero.

Custom theme mai comprato, Core Web Vitals verdi, security hardening serio, integrazione nativa coi gestionali italiani. La piattaforma più diffusa del mondo, fatta come si deve — non installata e dimenticata.

  • Core Web Vitals verdi garantiti
  • Custom theme · No page builder
  • B2B WooCommerce ready
Cosa costruiamo

Quattro pattern. Stessa piattaforma.

WordPress è uno strumento. Come lo configuri determina se è un blog wordpress.com o un'infrastruttura enterprise da 6 cifre/mese di fatturato.

WooCommerce B2C

Brand → consumatore

Catalogo standard, checkout veloce, payment Italia-ready (Stripe, PayPal, Klarna, Satispay, Scalapay), recensioni, wishlist, sconti, abbonamenti opzionali. La base solida per brand D2C in scaling.

  • Standard cart
  • One-page checkout
  • Pagamenti Italia
  • Reviews UGC
  • Subscription

WooCommerce B2B

Multi-listino · Fidi · Account

B2B serio con extension professionali: B2BKing, Wholesale Suite, RNOC, WooCommerce B2B. Multi-listino contratto-specifico, fido visibile, ordini d'acquisto, RFQ, IVA esclusa, account aziendali multi-utente.

  • B2BKing
  • Wholesale
  • Multi-listino
  • Fido cliente
  • Multi-user

Headless WordPress

WP-API + Next.js · React

WordPress come CMS-only + frontend Next.js/Astro consumato via WPGraphQL o REST API. Performance native, SEO eccellente, content management familiare. Per chi vuole il meglio dei due mondi.

  • WPGraphQL
  • Next.js
  • Astro
  • ISR / SSG
  • Vercel edge

Custom theme & plugin

Sviluppo su misura

Theme child scritto da zero (mai Astra / OceanWP / Divi compratti), plugin custom per funzionalità che non esistono, integrazioni API specifiche. Codice tuo, in repository, versionato.

  • Custom theme
  • Block themes (FSE)
  • ACF Pro
  • Custom blocks
  • REST endpoints

Costruiamo anche multisite networks (multi-brand, multi-lingua, multi-paese), membership/community (BuddyBoss, MemberPress, PMP) e LMS (LearnDash, TutorLMS) quando il business model li richiede.

Cosa è incluso

Sei deliverable. Niente theme comprato, niente "page builder e via".

Tutto il codice in repository Git (GitHub o GitLab), tutto trasferibile, tutto documentato per il tuo dev futuro.

Discovery + tech blueprint

Audit del sito esistente (se c'è), business requirements, hosting recommendation, scelta extensions WooCommerce, piano migrazione dati. Documento di 15-20 pagine prima di scrivere codice.

Custom theme child

Theme child scritto da zero in PHP + Tailwind / CSS moderno + JS vanilla / Alpine. Niente Astra/Divi/Elementor builder. Codice leggibile, mantenibile, performance-first.

WooCommerce setup & customization

Configurazione completa: prodotti, varianti, tasse, spedizioni, pagamenti italiani (Stripe + PayPal + Klarna + Satispay), email transazionali ottimizzate, integrazioni shipping (BRT, GLS, DHL, Poste).

Performance optimization

LiteSpeed Cache o W3 Total Cache + Object Cache (Redis), CDN (Bunny / Cloudflare), image optimization WebP/AVIF, lazy loading, critical CSS, JS deferring. Core Web Vitals verdi garantiti.

Security hardening

Best practice WPHardening playbook: limit-login, 2FA admin, file permission corretti, disable XML-RPC, security headers (CSP, HSTS), WAF Cloudflare, backup encryption, audit log.

Hosting setup & CI/CD

Selezione hosting performante (Kinsta, WP Engine, SiteGround Cloud, Cloudways, server dedicato), setup staging + production, CI/CD via GitHub Actions, deploy zero-downtime.

Come lavoriamo

Architect → build → harden → ship.

WordPress mal configurato è la causa #1 di hack, lentezza e downtime. Noi partiamo dall'architettura tecnica.

  1. 01

    Architect

    Site architecture, scelta delle extension WooCommerce, hosting recommendation, modello dati prodotto. Niente codice ancora — prima il blueprint.

    2-3 settimane Tech blueprint Hosting picked
  2. 02

    Build

    Custom theme child da zero, WooCommerce setup completo, extensions configurate, integrazioni gestionale e CRM. Demo settimanali su staging environment.

    8-14 settimane Theme custom WC + integrations
  3. 03

    Harden & optimize

    Security hardening secondo playbook, performance optimization fino a Core Web Vitals verdi, load testing (k6 o Loader.io), test backup & restore, security audit (WPScan).

    2 settimane Security audit Load testing
  4. 04

    Launch & support

    Migrazione dati da piattaforma vecchia (con cleanup), redirect 301 massivi, go-live con monitoring 24/7 nelle prime 2 settimane, training del team. Retainer mensile per evoluzione.

    1-2 settimane Migrazione Training team
Perché Blagoweb

Cosa ci distingue dal "ti installo Astra".

01

Custom theme · mai template

Il 90% delle agenzie WordPress in Italia ti vende un theme comprato (Astra Pro, OceanWP, Divi, BeTheme) "personalizzato col page builder". Risultato: sito lento, codice illeggibile, dipendenza da plugin esterni. Noi scriviamo il theme child da zero, in PHP pulito + Tailwind/CSS moderno.

02

Performance · Core Web Vitals verdi

WordPress ha fama di lento perché viene usato male. Con la configurazione giusta (LiteSpeed/Redis + Object Cache + CDN + immagini WebP + JS deferring) ottieni PageSpeed 90+ e Core Web Vitals tutti verdi. È SEO ranking factor, è UX, è conversion.

03

Security hardening serio

Non basta "Wordfence installato e via". Implementiamo il playbook completo: 2FA admin, limit-login con IP banning, file permissions corretti, security headers (CSP/HSTS), WAF Cloudflare, backup encryption, audit log. WordPress hackerato è il 99% colpa di chi non lo configura.

04

Gestionali italiani · integrazione vera

Sync bidirezionale con BMAN, Mexal, Zucchetti Ad Hoc, GestionalePro, Danea Easyfatt, Fatture in Cloud: prodotti, listini, stock real-time, ordini, fatture. Non "esporti CSV ogni notte" — integrazione API live.

FAQ

Le 6 domande che ci fanno tutti.

WordPress è davvero lento?

WordPress è lento se mal configurato. Ed è mal configurato nel 70-80% dei casi che vediamo. I problemi tipici:

  • Theme comprato pieno di codice inutile (Divi, BeTheme: 300-500KB di CSS solo per il theme)
  • Page builder lato frontend (Elementor: aggiunge 200ms di overhead per pagina)
  • Plugin scaduti, duplicati, mal codificati (WPMU caching + WP Rocket insieme: disastro)
  • Hosting shared scadente (Aruba shared: 800ms di TTFB tipico)
  • Database non ottimizzato (revision, autosave, transient mai puliti)
  • Immagini originali da DSLR caricate senza ottimizzazione

Con config corretta (theme custom, no page builder lato frontend, caching giusto, hosting performante, immagini WebP), WordPress va veloce quanto qualsiasi altra piattaforma. Esempi reali: PageSpeed 95+, TTFB <200ms, LCP <1.5s.

WooCommerce vs Shopify: quale per me?

Scelta basata su 4 variabili principali:

  • Controllo del codice: WooCommerce → totale, Shopify → limitato
  • Costo a regime: WooCommerce → solo hosting + manutenzione, Shopify → fee mensile percentuale del fatturato
  • Complessità B2B: WooCommerce vince per multi-listino, fidi, gestionali italiani
  • Time-to-market: Shopify più rapido se hai esigenze standard

Regola pratica:

  • WooCommerce: B2B, ibridi, custom complessi, integrazione gestionale italiano, controllo totale, volume contenuti alto (blog + magazine + ecommerce)
  • Shopify: B2C standard, brand DTC, scaling internazionale veloce, esigenze ecommerce "pure" (no content marketing forte)

Approfondisci sulla pagina dedicata: eCommerce Shopify.

Quanto costa hosting WordPress performante?

Range tipici per WooCommerce con traffico medio-alto:

  • SiteGround Cloud Jump: ~€100/mese, ottimo per ecommerce piccoli/medi (<10k visite/mese)
  • Cloudways (DigitalOcean/Vultr): €80-200/mese, ottimo compromesso prezzo/prestazioni
  • Kinsta: €30-115/mese (piani business), top tier, ottimo supporto
  • WP Engine: $25-115/mese, simile a Kinsta
  • Server dedicato AWS/GCP/Hetzner: €100-500/mese, performance massime, richiede sysadmin (noi gestiamo)

Costo paghi tu direttamente al provider, no markup nostro. Scegliamo insieme in base a budget e volumi attesi.

Da evitare per ecommerce serio: Aruba shared, Register shared, hosting "WordPress Hosting" generico a €5/mese. Non sono adeguati a un ecommerce che fattura.

Posso migrare da Shopify a WooCommerce?

Sì, è una migrazione che facciamo regolarmente. Motivi tipici per cui si lascia Shopify:

  • Crescita ricavi → la transaction fee Shopify pesa (es. 1-2% del GMV per piani standard)
  • Bisogno di gestionale italiano nativo (Shopify non ha BMAN/Mexal native)
  • Esigenze B2B complesse non coperte da Shopify B2B (anche Plus)
  • Voglia di controllo totale del codice e dei dati
  • Custom feature impossibili in Shopify (limiti app sandbox)

Migrazione tipica (8-14 settimane):

  • Export catalog + clienti + ordini storici da Shopify (via API)
  • Mapping schema → WooCommerce (taxonomies, attributi, varianti)
  • Setup theme custom WordPress + WooCommerce
  • Re-implementazione integrazioni gestionale
  • Redirect 301 di tutti gli URL Shopify (slug spesso diversi)
  • Test cutover con finestra a basso traffico
  • Post-launch SEO monitoring + fix rapidi
Producete voi il theme o usate template?

Sempre theme custom child, scritto da zero per il tuo brand. Mai compriamo Astra Pro, OceanWP, Divi, BeTheme, Avada o simili.

Perché evitiamo i theme comprati:

  • Codice gonfio: caricano CSS/JS per funzioni che non userai (es. tutti i 50 demo possibili)
  • Lock-in al builder visuale dell'autore (cambi theme → perdi tutto)
  • Aggiornamenti rompono le personalizzazioni (problema cronico)
  • Performance pessima out-of-the-box (Lighthouse Mobile spesso <40)
  • Sicurezza: theme con migliaia di siti = target massiccio per gli hacker

Il nostro theme child è:

  • PHP pulito con WP best practice
  • CSS moderno (Tailwind, custom properties)
  • JS vanilla o Alpine.js per interazioni
  • Block themes (Full Site Editing) se richiesto
  • ACF Pro per fields strutturati
  • ~50-100KB di codice totale invece di 500-800KB
Cos'è "WordPress headless" e quando ha senso?

WordPress tradizionale: il frontend (quello che vede l'utente) è generato da WordPress stesso, in PHP, in tempo reale.

WordPress headless: WordPress fa solo da CMS (content management). Il frontend è un'app separata (Next.js, Astro, Nuxt) che consuma i dati di WP via API (WPGraphQL o REST).

Vantaggi headless:

  • Performance native (Static Site Generation o Incremental Static Regen)
  • Frontend deployable su Vercel/Netlify/Cloudflare edge → CDN global
  • Stack moderno (React/Vue) lato dev
  • Backend WP "nascosto" → più sicuro
  • Multi-frontend: stesso CMS serve sito + app mobile + smart TV

Quando NON ha senso:

  • Sito piccolo/medio dove WP tradizionale già va bene
  • Budget limitato (headless costa di più: doppio sistema da mantenere)
  • Client/team che vuole vedere preview live in admin (più complesso in headless)
  • WooCommerce in headless: ancora complesso, va valutato caso per caso

Per il 20-25% dei nostri progetti usiamo headless. Per gli altri, WP tradizionale ben configurato è la scelta giusta.

Iniziamo da un audit

Mandaci il tuo sito WordPress. Lo facciamo a pezzi.

30 minuti di call con audit live: PageSpeed, Core Web Vitals, security check, plugin audit, hosting check. Ti diciamo dove si può migliorare e quanto costerebbe — senza obbligo.

Risposta entro 24h lavorative · NDA disponibile · GDPR compliant