روزی که یکی از مشتریان با صدای لرزان زنگ زد و گفت «همه‌چیز پاک شده»، اولین سؤالم این بود: «بکاپ داری؟». جواب مثبت بود؛ ولی وقتی بررسی کردم، آن بکاپ هم روی همان سرور بود که از کار افتاده بود. پشتیبان‌گیری در وردپرس، شبیه وجود بیمه است — تا وقتی حادثه‌ای نیفتد، جدی گرفته نمی‌شود؛ ولی وقتی حادثه می‌آید، تفاوت میان «بکاپ روی همان سرور» و «بکاپ بیرون از سرور» می‌تواند تفاوت بقا و فروپاشی کسب‌وکار باشد. این مقاله، حاصل چند سال تجربه در انتخاب افزونه‌های بکاپ است — نه یک فهرست تبلیغاتی، بلکه چارچوبی که در پروژه‌های واقعی استفاده می‌کنم.

چرا بکاپ، مهم‌ترین افزونهٔ سایت است؟

در فهرست‌های افزونهٔ ضروری، سه افزونه در رتبهٔ اول هستند: بکاپ، امنیت، سئو. ولی از نظر ریسک، بکاپ بالاتر از همه است — چون امنیت و سئو بدون بکاپ قابل بازیابی نیستند. اگر سایت شما هک شود، اولین کاری که می‌کنید بازگردانی از یک بکاپ سالم است. اگر افزونه‌ای سایت را خراب کند، تنها راه نجات، بکاپ است. اگر خطای انسانی رخ بدهد (که در تجربهٔ من شایع‌تر از هک است)، بکاپ تنها نجات‌دهنده است. سه سناریوی مشخص که در پروژه‌های واقعی با آن‌ها مواجه شدم و در هر سه، بکاپ تفاوت را ساخت: حذف تصادفی یک دستهٔ محصولات در ووکامرس، به‌روزرسانی افزونه‌ای که با قالب ناسازگار بود و به صفحهٔ سفید منجر شد، و حملهٔ رنسام‌ور (Ransomware — باج‌گیر) که فایل‌های سایت را رمزگذاری کرد. در هر سه سناریو، تفاوت میان سایتی که بکاپ درست داشت و سایتی که نداشت، در حدود چند ساعت وقت و چند میلیون تومان ضرر بود.

بکاپی که بازگردانی‌اش را تست نکرده‌اید، فقط یک فایل سنگین روی دیسک است.

سه اصل طلایی بکاپ

پیش از مقایسهٔ افزونه‌ها، سه اصل که همهٔ انتخاب‌ها روی آن‌ها سوار می‌شود:

  1. ذخیره‌سازی خارج از هاست: بکاپ روی همان سرور، فقط در برابر خطای انسانی و افزونه‌ای کمک می‌کند؛ در برابر خرابی سرور، هک و باج‌گیر، بی‌اثر است. مقصدهای رایج: Object Storage (مثل Amazon S3)، گوگل‌درایو، Dropbox، یا FTP روی سرور جداگانه.
  2. زمان‌بندی خودکار: بکاپ دستی در بلندمدت انجام نمی‌شود. برای سایت‌های محتوایی، روزانه کافی است؛ برای فروشگاه‌ها، توصیه می‌کنم هر شش ساعت. سایت‌های سازمانی و پُرترافیک، به بکاپ پیوسته (real-time) نیاز دارند.
  3. بازگردانی تست‌شده: ماهی یک بار، بکاپ را روی یک محیط تست بازگردانید و مطمئن شوید همه‌چیز سالم است. اگر بازگردانی را تست نکنید، در روز حادثه ممکن است با بکاپی مواجه شوید که ناقص است و تازه آن‌جا متوجه می‌شوید.

روش دقیق بکاپ‌گیری گام‌به‌گام در چگونه از سایت وردپرسی بکاپ بگیریم؟ و بازگردانی در بازیابی سایت از بکاپ چگونه انجام می‌شود؟ آمده است. اگر با cPanel کار می‌کنید، روش بکاپ دستی هم در چگونه از cPanel بکاپ بگیریم؟ هست، ولی این روش‌ها دستی هستند و برای پایداری، افزونهٔ خودکار لازم است.

UpdraftPlus: پرطرفدارترین گزینه

محبوب‌ترین افزونهٔ بکاپ در مخزن وردپرس با میلیون‌ها نصب فعال. نقطهٔ قوت: پشتیبانی از مقصدهای متعدد ذخیره‌سازی (Dropbox، Google Drive، Amazon S3، FTP و بیش از ده سرویس دیگر)، رابط کاربری روان، قابلیت بکاپ جداگانهٔ فایل‌ها و دیتابیس، و امکان بازگردانی از داخل پیشخوان. نسخهٔ رایگان برای اکثر سایت‌ها کافی است. نسخهٔ Premium قابلیت‌های بیشتری مثل بکاپ افزایشی دارد. نقطهٔ ضعف: در سایت‌های بزرگ (بالای چند گیگابایت)، بکاپ می‌تواند کند و سنگین شود و گاهی به محدودیت اجرای PHP بخورد. راه‌حل: بکاپ را در ساعات کم‌ترافیک زمان‌بندی کنید و در سایت‌های بزرگ، بکاپ افزایشی را فعال کنید. در پروژه‌های مشتریان، انتخاب پیش‌فرض من برای سایت‌های تا حدود دو گیگابایت است.

BackWPup: قدرتمند و کم‌حجم

گزینه‌ای که سال‌هاست به‌عنوان رقیب جدی UpdraftPlus در بازار حضور دارد. نقطهٔ قوت: سبکی و پشتیبانی از مقصدهای متعدد مشابه UpdraftPlus، به‌علاوهٔ قابلیت ساخت آرشیو مستقل روی سرور که می‌توانید به‌صورت دستی دانلود کنید. در سایت‌هایی که مشکل مصرف منابع دارن، گاهی عملکرد بهتری از UpdraftPlus نشان می‌دهد. نقطهٔ ضعف: رابط کاربری برای مبتدی‌ها کمتر روان است. در برخی نسخه‌ها، تنظیمات باگ‌های کوچک داشته که با آپدیت‌ها رفع شده، ولی این نکته نشان می‌دهد قبل از انتخاب، حتماً آخرین نسخه و نظرها را بررسی کنید. در پروژه‌هایی که صاحب سایت با فنی راحت است، BackWPup اغلب انتخاب من است.

BlogVault: سرویس ابری اختصاصی

برخلاف دو گزینهٔ قبلی، BlogVault یک سرویس ابری اختصاصی است که افزونهٔ وردپرس شما فقط به‌عنوان لایهٔ ارتباطی با آن سرویس عمل می‌کند. نقطهٔ قوت: بکاپ پیوسته (real-time)، بازگردانی سریع از سمت سرور خودشان، و پشتیبانی از مهاجرت و staging در همان بسته. برای فروشگاه‌های پُرترافیک که بازگشت زمان در آن‌ها حیاتی است، ارزش هزینه‌اش را دارد. نقطهٔ ضعف: پولی است و لایسنس سالانه دارد. برای سایت‌های کوچک، صرفه ندارد. تجربه‌ام می‌گوید برای فروشگاه‌هایی که روزانه بیش از صد سفارش دارند، BlogVault یک سرمایه‌گذاری درست است.

Jetpack Backup: سادگی برای مبتدی‌ها

افزونه‌ای که برای کاربران مبتدی و سایت‌های شخصی طراحی شده. نقطهٔ قوت: رابط بسیار ساده، بکاپ خودکار پیوسته در نسخهٔ پولی، و بازگردانی تک‌کلیکی. برای کسی که نمی‌خواهد درگیر تنظیمات شود، مناسب است. نقطهٔ ضعف: ذخیره‌سازی فقط روی سرورهای Jetpack است — یعنی وابستگی کامل به یک سرویس (که از نظر حریم خصوصی هم مسئله است)، و در نسخهٔ رایگان بسیار محدود. در پروژه‌های شرکتی با داده‌های حساس، این نوع وابستگی به یک سرویس ابری خارجی توصیه نمی‌شود؛ ولی برای وبلاگ شخصی، انتخاب آسانی است.

Duplicator و افزونه‌های مهاجرت‌محور

Duplicator در واقع یک ابزار مهاجرت است که بکاپ هم می‌گیرد؛ اگر بخواهید سایت را از یک هاست به هاست دیگر منتقل کنید، انتخاب بی‌رقیب است. نقطهٔ قوت: بستهٔ کامل فایل‌ها و دیتابیس با نصب‌کنندهٔ آماده، که انتقال سایت را بسیار ساده می‌کند. در پروژه‌های مهاجرت، با Duplicator زمان انتقال از چند ساعت به کمتر از یک ساعت کاهش یافته. نقطهٔ ضعف: برای بکاپ دوره‌ای پیوسته طراحی نشده و بیشتر ابزارِ انتقال است، نه بکاپ روتین. استفادهٔ هوشمندانه: Duplicator برای مهاجرت‌های برنامه‌ریزی‌شده و UpdraftPlus یا BackWPup برای بکاپ روزانه. مسیر کامل مهاجرت را در آموزش گام‌به‌گام مهاجرت سایت وردپرسی نوشته‌ام.

جدول مقایسه در پنج محور

معیارUpdraftPlusBackWPupBlogVaultJetpack
مقصدهای ذخیره‌سازیبیش از ۱۰ سرویسبیش از ۱۰ سرویسفقط سرور اختصاصیفقط ابر Jetpack
بکاپ پیوستهخیر (زمان‌بندی)خیربلهدر نسخهٔ پولی
رابط کاربریروانفنی‌ترروانبسیار ساده
مناسب برایسایت‌های تا ۲ گیگسایت‌های متخصصفروشگاه پُرترافیکوبلاگ شخصی
هزینهرایگان + Premiumرایگان + Proفقط پولیرایگان محدود + پولی

زمان‌بندی و چرخهٔ نگهداری

یک نکتهٔ عملی که در پروژه‌های خودم اجرا می‌کنم: زمان‌بندی بکاپ به سه عامل بستگی دارد — حجم تغییرات، اهمیت داده و منابع سرور. برای یک وبلاگ با انتشار هفتگی، بکاپ هفتگی کافی است. برای سایت شرکتی با فرم تماس روزانه، روزانه. برای فروشگاه، هر شش ساعت یا پیوسته. همچنین هر سه ماه یک بار، فهرست بکاپ‌های ذخیره‌شده را بازبینی کنید و بکاپ‌های قدیمی‌تر از یک سال را پاک کنید — مگر آنکه قوانین کسب‌وکار شما ذخیرهٔ طولانی‌تر را الزامی کند. قوانین GDPR مثلاً در برخی سناریوها ذخیرهٔ طولانی داده‌های کاربر را ممنوع می‌کنند. ذخیره‌سازی بی‌هدف بکاپ‌های قدیمی، فقط هزینه است و ریسک. یک عادت حرفه‌ای دیگر: بکاپ‌ها را با نام‌گذاری معنادار نگه دارید (مثلاً backup-before-plugin-update-2026-09) تا در زمان نیاز، بتوانید سریع به بکاپ درست دسترسی پیدا کنید.

بازگردانی: آزمون واقعی بکاپ

بازگردانی، جایی است که تفاوت بین بکاپ حرفه‌ای و بکاپ آماتور روشن می‌شود. سه نکتهٔ حیاتی: اول، بازگردانی را روی یک محیط تست انجام دهید نه روی سایت زنده. بازگردانی اشتباه روی سایت زنده می‌تواند داده‌های بعدی را از بین ببرد. دوم، قبل از بازگردانی، از وضعیت فعلی هم بکاپ بگیرید تا اگر بازگردانی مشکل داشت، امکان بازگشت باشد. سوم، بازگردانی باید به‌صورت جزئی هم امکان‌پذیر باشد. یعنی اگر فقط دیتابیس خراب شده، بتوانید فقط دیتابیس را برگردانید، نه کل فایل‌ها را. همهٔ افزونه‌های معرفی‌شده در این مقاله از بازگردانی انتخابی پشتیبانی می‌کنند، ولی برخی راحت‌تر از بقیه. روش گام‌به‌گام بازگردانی در بازیابی سایت از بکاپ چگونه انجام می‌شود؟ آمده است.

نگاه معماری: بکاپ به‌عنوان بخشی از استراتژی تاب‌آوری

در نگاه توسعه‌دهندهٔ ارشد، بکاپ فقط یک فایل ذخیره‌شده نیست؛ بخشی از استراتژی «تاب‌آوری (Resilience)» کسب‌وکار است. یک استراتژی تاب‌آوری کامل، چهار لایه دارد: لایهٔ پیشگیری (امنیت، به‌روزرسانی، آموزش کاربران)، لایهٔ تشخیص (پایش uptime و اسکن بدافزار)، لایهٔ پاسخ (بکاپ و بازگردانی سریع)، و لایهٔ بازسازی (مستندسازی، جداسازی، مهاجرت اضطراری). بکاپ فقط یکی از این چهار لایه است و اگر سایر لایه‌ها ضعیف باشند، بکاپ تنها هم نمی‌تواند نجات‌دهنده باشد.

نکتهٔ معماری مهم‌تر، مفهوم RPO و RTO است. RPO (Recovery Point Objective — نقطهٔ هدف بازگردانی) یعنی چقدر داده می‌توانید از دست بدهید؛ اگر RPO شما یک ساعت است، بکاپ هر شش ساعت کافی نیست. RTO (Recovery Time Objective — هدف زمان بازگردانی) یعنی چقدر سریع باید سایت بازگردد؛ اگر RTO شما نیم ساعت است، بازگردانی دستی از بکاپ فایل، مناسب نیست و به بکاپ پیوسته با بازگردانی تک‌کلیکی نیاز دارید. این دو عدد، تصمیم‌گیری بین افزونه‌ها را از «کدام محبوب‌تر است» به «کدام با کسب‌وکار شما می‌سازد» تغییر می‌دهد. برای سایت‌های فروشگاهی که هر ساعت توقف، معادل سفارش‌های از‌دست‌رفته است، RTO کوتاه یعنی باید به سراغ سرویس‌های پیوسته مثل BlogVault یا Jetpack بروید. برای وبلاگ‌های شخصی، بکاپ روزانه با بازگردانی دستی کافی است.

نکتهٔ سوم، تست دوره‌ای است. توصیه می‌کنم هر سه ماه یک بار، یک «تمرین بازگردانی» انجام دهید: یک بکاپ را روی یک محیط جدا بازگردانید، سایت را از دید کاربر نهایی بررسی کنید، و اگر مشکل بود، استراتژی بکاپ را به‌روز کنید. در پروژه‌های خودم، این تمرین چند بار جانِ مشتری را نجات داده — چون در همان تمرین مشخص شده که افزونهٔ بکاپ، داده‌های یک جدول اختصاصیِ افزونهٔ سفارشی را ذخیره نمی‌کند. اگر این را در روز حادثه کشف می‌کردیم، فاجعه بود. نهایتاً، برای بکاپ‌های فروشگاهی، حتماً جدول‌های ووکامرس را به‌طور اختصاصی بررسی کنید؛ بعضی از افزونه‌های بکاپ به‌طور پیش‌فرض، جدول‌های سفارشی را در نظر نمی‌گیرند. راهنمای تکمیلی در بکاپ‌گیری از فروشگاه ووکامرس و نکات استراتژیک در اشتباهات رایج در پشتیبان‌گیری از سایت آمده است. اگر در تصمیم بین دو افزونه گیر کرده‌اید، از خودتان سه سؤال را بپرسید: حجم سایت چقدر است؟ چقدر داده می‌توانم از دست بدهم؟ چقدر سریع باید بازگردانده شود؟ جواب این سه سؤال، انتخابتان را مشخص می‌کند.

اگر یک تجربهٔ بازگردانی موفق یا یک شکست بکاپ داشته‌اید که درس ارزشمندی برایتان داشت، سناریوی دقیقش را در دیدگاه بنویسید. درس‌های واقعی در حوزهٔ بکاپ، از هر راهنمای فنی، ملموس‌تر هستند. 💾