Słownik
Pojęcia bez żargonu.
Nie musisz znać tych słów, żeby zamówić stronę - ale gdy padną w rozmowie albo w ofercie, warto wiedzieć, o co chodzi. Tłumaczę je tak, jak tłumaczę klientom: krótko i konkretnie.
Podstawy
- Domena
- Adres, pod którym znajduje się Twoja strona, np. lysyweb.pl. Domenę się dzierżawi, zwykle na rok, i trzeba pamiętać o odnowieniu. Powinna być zarejestrowana na Ciebie lub Twoją firmę - nie na wykonawcę.
- Hosting
- Serwer, na którym leżą pliki strony i który wysyła je odwiedzającym. Na tanim hostingu współdzielonym dzielisz zasoby z setkami innych stron, co bywa widoczne w czasie ładowania. VPS to wydzielona maszyna - droższa, ale przewidywalna.
- CMS
- System zarządzania treścią - panel, w którym samodzielnie zmieniasz teksty i zdjęcia bez znajomości kodu. Najpopularniejszy jest WordPress. Alternatywą są lżejsze systemy „headless", w których panel jest oddzielony od samej strony.
- Responsywność
- Zdolność strony do poprawnego wyświetlania się na każdym ekranie - od telefonu po duży monitor. Ponad połowa ruchu w Polsce to telefony, dlatego projekt zaczyna się dziś od wersji mobilnej („mobile-first"), a nie od desktopu.
- Landing page
- Pojedyncza strona nastawiona na jeden konkretny cel, np. zebranie zapytań o usługę. Nie ma rozbudowanego menu, bo każdy dodatkowy odnośnik to okazja, żeby odwiedzający odszedł zamiast wykonać zamierzoną akcję.
- Kod źródłowy
- Pliki, z których zbudowana jest strona - to one decydują, czy da się ją dalej rozwijać. Przy zamówieniu strony warto pisemnie ustalić, że po zapłacie kod i wszystkie dostępy przechodzą na Ciebie. Bez tego zmiana wykonawcy bywa równoznaczna z pisaniem strony od nowa.
Technologie
- HTML, CSS, JavaScript
- Trzy podstawowe języki stron: HTML to treść i struktura, CSS to wygląd, JavaScript to zachowanie i interakcje.
- Framework
- Gotowy szkielet, na którym buduje się aplikację, żeby nie pisać wszystkiego od zera. Dla stron popularne są Astro i Next.js, dla aplikacji mobilnych - Flutter. Wybór frameworka wpływa na szybkość strony i na to, kto później będzie w stanie ją rozwijać.
- Frontend i backend
- Frontend to część widoczna w przeglądarce, backend to serwer, logika i baza danych działające w tle. Prosta wizytówka może nie mieć backendu wcale. Sklep, panel klienta czy logowanie już go wymagają.
- API
- Sposób, w jaki dwa systemy wymieniają dane - np. strona pobiera stan magazynu z programu magazynowego.
- Docker
- Narzędzie pakujące aplikację razem z jej środowiskiem, żeby wszędzie działała tak samo. W praktyce oznacza to, że wdrożenie na nowym serwerze jest powtarzalne, a nie polega na ręcznym konfigurowaniu maszyny.
- CI/CD
- Automatyzacja budowania i wdrażania - zatwierdzona zmiana w kodzie sama trafia na serwer. Ogranicza to najczęstsze źródło awarii przy publikacji, czyli ręczne kopiowanie plików.
Wydajność i SEO
- SEO
- Optymalizacja strony pod wyszukiwarki, czyli działania zwiększające jej widoczność w bezpłatnych wynikach. Na SEO składa się warstwa techniczna (szybkość, struktura, dane strukturalne), treść odpowiadająca na realne pytania oraz odnośniki z innych witryn.
- Core Web Vitals
- Zestaw mierzalnych wskaźników Google opisujących, jak szybko i stabilnie strona wyświetla się użytkownikowi. Najważniejsze to LCP (kiedy pojawia się największy element), INP (jak szybko strona reaguje na kliknięcie) i CLS (czy treść nie skacze podczas ładowania).
- LCP
- Largest Contentful Paint - czas, po którym pojawia się największy widoczny element strony. Dobry wynik to poniżej 2,5 sekundy.
- CLS
- Cumulative Layout Shift - miara tego, jak bardzo treść przeskakuje podczas ładowania. Dobry wynik to poniżej 0,1. Najczęstsze przyczyny to obrazy bez podanych wymiarów i czcionki podmieniane po wyrenderowaniu tekstu.
- Dane strukturalne (schema.org)
- Ukryty w kodzie opis treści w formacie zrozumiałym dla maszyn - np. że to jest FAQ, usługa albo cena. Dzięki nim wyszukiwarki mogą pokazać rozwinięty wynik, a asystenci AI mają skąd zacytować konkretne fakty o firmie.
- WCAG i dostępność
- Standard opisujący, jak budować strony użyteczne także dla osób z niepełnosprawnościami. Powszechnie wymagany poziom to AA. W praktyce to m.in. wystarczający kontrast tekstu, obsługa samą klawiaturą i opisy alternatywne obrazów. Zyskują na tym wszyscy - również osoby korzystające ze strony w słońcu albo jedną ręką.
Bezpieczeństwo
- SSL / HTTPS
- Szyfrowanie połączenia między przeglądarką a serwerem - to od niego pochodzi kłódka przy adresie strony. Bez HTTPS przeglądarki oznaczają stronę jako niebezpieczną, a dane z formularzy podróżują otwartym tekstem. Certyfikat jest dziś darmowy i odnawia się automatycznie.
- OWASP Top 10
- Lista dziesięciu najczęstszych kategorii podatności aplikacji webowych, aktualizowana przez organizację OWASP. Jest punktem odniesienia dla audytów: zamiast szukać „czegokolwiek", sprawdza się po kolei najlepiej udokumentowane klasy błędów.
- SQL Injection
- Atak polegający na wstrzyknięciu własnego zapytania do bazy danych przez zwykłe pole formularza. Udany atak pozwala odczytać lub skasować dane. Obrona jest prosta i znana od lat: zapytania parametryzowane zamiast sklejania tekstu.
- XSS
- Cross-Site Scripting - wstrzyknięcie obcego skryptu, który wykona się w przeglądarce innego użytkownika. Wykorzystuje się go m.in. do przejmowania sesji zalogowanych osób. Chroni przed nim konsekwentne kodowanie danych wyświetlanych na stronie.
- Testy penetracyjne (pentest)
- Kontrolowana próba włamania do aplikacji, przeprowadzana za zgodą właściciela, żeby znaleźć luki przed atakującym. Kończy się raportem: co znaleziono, jak poważne to jest i w jakiej kolejności naprawiać. Po poprawkach warto zrobić retest.
- Kopia zapasowa (backup)
- Kopia plików i bazy danych przechowywana poza serwerem strony, pozwalająca ją odtworzyć po awarii lub ataku. Kopia trzymana wyłącznie na tym samym serwerze co strona nie jest kopią zapasową - przy poważnej awarii znika razem z oryginałem. Warto też raz na jakiś czas sprawdzić, że odtworzenie faktycznie działa.
- RODO
- Unijne rozporządzenie o ochronie danych osobowych; na stronie dotyczy m.in. formularzy kontaktowych i plików cookie. Minimum to polityka prywatności opisująca, kto przetwarza dane i w jakim celu, oraz zbieranie tylko tych danych, które są naprawdę potrzebne.
Nie znalazłeś pojęcia albo coś nadal jest niejasne? Napisz - wytłumaczę bez owijania.
Zadaj pytanie