Поддержка и обновление сайтов на Strapi
Обновляем Strapi 4 до 5, проводим аудит, берём на поддержку сайты, которые делали не мы. Говорим, что сломано и сколько займёт починка, через день после доступа к проекту.
Мы обновляем, проверяем и поддерживаем сайты на Strapi, в том числе те, которые делали другие подрядчики. Главная работа 2026 года: Strapi 4 перестал получать патчи безопасности в конце апреля, и каждый сайт на нём сегодня работает на ПО, в котором дыры больше не закрывают. Ниже что мы делаем с такими проектами, как берём сайт на поддержку и сколько это занимает.
С чем к нам приходят
| Ситуация | Что делаем |
|---|---|
| Сайт на Strapi 4, обновляться страшно | Обновляем до Strapi 5 на копии, тестируем API, переписываем фронт под новый формат, выкатываем с планом отката. Подробно: [обновление Strapi 4 до 5](/obnovlenie-strapi-4-do-5) |
| Подрядчик пропал, сайт никто не ведёт | Забираем репозиторий, сервер и базу, проводим аудит, берём на поддержку. Что для этого нужно: [передача проекта](/peredacha-proekta) |
| Непонятно, в каком состоянии проект | Аудит за три дня по чек-листу из 20 пунктов, на выходе документ с приоритетами: [аудит Strapi](/audit-strapi) |
| В логах ошибки, админка тормозит, медиа не грузится | Разбираем причину, чиним, ставим мониторинг, чтобы следующую ошибку увидеть раньше клиента |
| На сервере появились чужие файлы | Изоляция, смена ключей, чистка, обновление. План на первые часы: [если сайт взломали](/strapi-uyazvimosti) |
| Нужен кто-то на постоянной основе | Тариф поддержки с часами в месяц и временем реакции: [поддержка сайта на Strapi](/podderzhka-strapi) |
Что входит в поддержку
Три тарифа, разница в количестве часов работ в месяц и времени реакции на обращение. Во все тарифы входит одно и то же ядро:
- обновления Strapi, Node.js и зависимостей с проверкой на копии перед выкаткой;
- ежедневные бэкапы базы и медиа с проверкой, что из бэкапа реально восстанавливается;
- мониторинг логов сервера и Strapi с уведомлением в чат, когда появляется новая ошибка. Такой мониторинг у нас уже работает на живых проектах, и именно он показывает проблемы вроде истёкшего токена интеграции до того, как их заметят пользователи;
- продление сертификатов, слежение за диском и памятью сервера;
- ответы на вопросы редакторов по админке.
Часы сверх ядра идут на доработки: новые поля и типы контента, правки фронта, интеграции. Не потратили часы в этом месяце, объясняем почему и предлагаем, на что их направить.
Как берём проект на поддержку
- Получаем доступы: репозиторий, сервер, дамп базы, файл .env. Если прежний подрядчик на связи, просим его отдать всё это списком, список есть на странице про передачу проекта.
- Аудит. Разворачиваем копию проекта, смотрим версии, плагины, права в API, бэкапы, Nginx, логи. Три рабочих дня.
- Отчёт. Документ с тем, что критично, что важно, что можно отложить, и оценкой часов по каждому пункту.
- Первый месяц. Закрываем критичное: обновления, бэкапы, мониторинг, права.
- Дальше по тарифу. Ежемесячно короткий отчёт: что обновили, что упало и как починили, сколько часов ушло.
Обновление Strapi 4 до 5
Это самая частая задача. Обновление не сводится к одной команде: меняется формат ответа REST (уходит data.attributes), числовой id заменяется на documentId, Entity Service на Document Service, все плагины Strapi 4 в Strapi 5 не работают. Мы обновляем сначала копию, прогоняем кодмоды, переписываем то, что кодмод пометил вручную, тестируем каждый эндпоинт и только потом трогаем боевой сервер.
Сроки по типам проектов:
| Проект | Срок |
|---|---|
| Контентный сайт, стандартные плагины | 2–5 рабочих дней |
| Сайт со своей логикой, dynamic zone, 2–4 сторонних плагина | 1–3 недели |
| Кастомная админка, свои плагины, интеграции по id | 3–6 недель |
Что именно ломается и как мы это проходим, по шагам на странице обновление Strapi 4 до 5. Что меняется в самой пятой версии для тех, кто пишет фронт: documentId и новый формат ответа. Простым языком для владельца сайта, чем грозит остаться на четвёрке: поддержка Strapi 4 закончилась.
Сколько это стоит
Аудит и обновление считаем по часам после просмотра репозитория, сумму и срок называем через день. До этого не обещаем ничего: у одного сайта два стандартных плагина, у другого своя админка на webpack и интеграция с CRM по числовым id, и разница между ними в разы. Поддержка идёт по фиксированному тарифу в месяц, тарифы на странице поддержки.
Наш опыт
Мы ведём собственные сайты на Strapi с фронтом на Next.js, деплоим их в Docker на серверах клиентов и переносим контент между серверами через strapi transfer. Знаем, что export-архив на больших медиа бьётся, что в базе остаются абсолютные ссылки на медиа старого сервера, что фронт в контейнере не должен ходить в Strapi по внешнему домену. Один из обезличенных примеров, с которым столкнулись: старая версия Strapi 4 с React-фронтом без обновлений, в итоге посторонние файлы на сервере. Такие истории и заставляют нас настаивать на обновлении, а не на "работает, не трогай".
Параллельно ведём проекты на Payload CMS, поэтому, если фронт у вас уже на Next.js и своей логики много, посчитаем оба варианта: обновление до Strapi 5 и переезд на Payload. Сравнение двух систем: headless.expert/strapi-vs-payload.
Технические гайды по деплою, Docker и типовым ошибкам Strapi вынесены на отдельный сайт strapi.tech. Новые сайты на Strapi с нуля делаем на strapi.pro.
Если у вас сайт на Strapi и вы не уверены, в каком он состоянии, пришлите адрес админки или ссылку на репозиторий. Посмотрим версию и плагины и через день напишем, что нужно сделать в первую очередь и сколько это займёт.
Частые вопросы
Сайт на Strapi 4 работает, зачем его трогать?
Потому что исправлений для него больше не будет. Багфиксы для ветки 4 прекратились в конце октября 2025, патчи безопасности в конце апреля 2026. Любая новая уязвимость в Strapi 4 или его зависимостях останется открытой, а в админку заходят сотрудники и загружаются файлы. Мы видели, чем это заканчивается: вредоносные файлы на сервере старого сайта на Strapi 4.
Возьмёте сайт, который делал другой подрядчик?
Да, это половина наших обращений. Нужны репозиторий, доступ к серверу, дамп базы и файл с переменными окружения. Если чего-то нет, разбираемся, что можно восстановить. Первые дни уходят на аудит, после него говорим, в каком состоянии проект и что делать первым.
Сколько стоит поддержка сайта на Strapi в месяц?
Объём поддержки подбираем под проект: часы работ в месяц и время реакции. В любой входят обновления зависимостей, бэкапы, мониторинг логов и продление сертификатов. Сумму называем после аудита: сайту с десятью страницами и порталу с интеграциями нужны разные объёмы.
Сколько занимает обновление Strapi 4 до 5?
Контентный сайт без своих плагинов: от двух до пяти рабочих дней. Сайт со своими контроллерами, dynamic zone и несколькими сторонними плагинами: одна-три недели. Проект с кастомной админкой и своими плагинами: три-шесть недель. Точный срок через день после просмотра репозитория.
Что входит в аудит?
Версии Strapi, Node.js и зависимостей с прогоном npm audit, открытые роли и права в API, токены и ключи в переменных фронта, состояние бэкапов, хранение медиа, CORS, конфигурация Nginx и HTTPS, скорость ответов API. Итог отдаём документом с приоритетами: что чинить сегодня, что в этом месяце, что можно отложить.
Сайт на Strapi взломали, что делать прямо сейчас?
Снять снапшот сервера, закрыть доступ снаружи, сменить все ключи и токены, проверить папку загрузок на посторонние файлы, обновить Strapi и зависимости. Порядок действий по часам расписан на отдельной странице, а если нужны руки, напишите нам сразу.