📩 Fique por dentro das novidades com a nossa newsletter

Frequência de backup WordPress: Os 4 níveis certos

Relacionados

Como detectar backdoor no WordPress em 7 sinais

Usar WP-CLI para gestão do WordPress em 5 frentes

Schema product no WooCommerce: 4 passos no Rank Math

Conheça a loja da FULL Services

Plugins premium, suporte de verdade e tudo o que seu site WordPress precisa em um só lugar.

Pergunte a uma IA sobre este artigo

Obtenha um resumo ou tire dúvidas com seu assistente favorito

A frequência de backup certa não tem intervalo único: ela é definida pelo risco de cada site, do diário ao tempo real. Segundo a Kinsta (2026), o intervalo diário é o mínimo, e lojas e portais precisam de janelas de 6 horas ou menores. Uma frequência de backup horária cobre cerca de 4% do risco de uma diária. Escolha pela janela de perda que você aceita, não pelo hábito.

A frequência de backup é o intervalo entre duas cópias de segurança do site, e ela define quanto conteúdo você perde quando algo quebra. A decisão certa não parte do plugin: parte do RPO, a janela de perda aceitável para o seu negócio. Um blog que pública uma vez por semana sobrevive a um backup semanal; uma loja WooCommerce com 40 pedidos por dia, não. Neste material você vê os quatro níveis de frequência, como o RPO os organiza e os erros operacionais que transformam um backup em arquivo inútil. Para o contexto maior de proteção do site, o guias de segurança WordPress da FULL reúne os temas relacionados.


Os 4 níveis de frequência de backup por risco

A frequência de backup se organiza em quatro níveis, do semanal ao tempo real, e o critério para definir a frequência de backup é o volume de dados que muda entre uma cópia e outra. Um site institucional estático tolera uma cópia semanal; uma loja com transações por minuto exige um intervalo horário ou contínuo, porque cada hora sem gravar vira pedido perdido na restauração.

A regra prática é simples: a frequência acompanha a velocidade de mudança do conteúdo, não o calendário. A tabela abaixo resume os quatro níveis e a janela de perda de cada perfil.

Legenda: cada nível cobre uma janela de perda diferente; o erro comum é usar diário em loja transacional.

Frequência de backup por perfil de site e janela de perda
Perfil de site Frequência recomendada Janela de perda (RPO)
Institucional estático Semanal + após cada edição Até 7 dias
Blog ativo Diário Até 24 horas
Loja WooCommerce A cada 6 horas ou horário Até 6 horas
Loja de alto volume Contínuo / tempo real Minutos

Por que o RPO define a frequência, e não o contrário

O RPO (Recovery Point Objective) é a quantidade máxima de dados que você aceita perder, medida em tempo, e é ele que define a frequência de backup, não o oposto. Se o seu RPO é de 6 horas, a gravação precisa rodar a cada 6 horas; um intervalo diário deixa um buraco de 18 horas acima do que o negócio tolera.

Definir o intervalo primeiro e torcer para dar certo é o erro de método mais comum nos tickets de suporte da FULL: o cliente escolhe “diário” por hábito e descobre o RPO real só no dia do desastre. Uma loja WooCommerce com 40 pedidos por dia e um único backup diário que falha às 23h pode perder até 24 horas de pedidos na restauração, porque a última cópia válida é da madrugada anterior. Com gravação a cada 6 horas, a mesma falha custa no máximo 6 horas. O RPO transforma uma decisão vaga em número: defina a janela aceitável, e a frequência se torna obrigatória.

Onde o backup falha: Wp-cron, mesmo servidor e ransomware

O backup do WordPress falha menos por bug do plugin e mais por três armadilhas operacionais previsíveis: dependência do WP-Cron, gravação no mesmo servidor e ausência de teste de restauração. As três aparecem todos os dias nos tickets de restauração da FULL.

O WP-Cron não é um cron real do sistema: ele só dispara quando alguém visita o site. Em sites de baixo tráfego, a tarefa agendada para as 03h pode nunca rodar, porque ninguém acessa àquela hora, e o painel mostra “agendado” enquanto o arquivo nunca existe.

A correção é desligar o WP-Cron com define('DISABLE_WP_CRON', true); no cron do WordPress e chamar wp-cron.php por um cron real do servidor. A segunda armadilha é gravar a cópia no mesmo servidor do site: arquivo no mesmo disco + ransomware no servidor resulta em cópia criptografada junto, e a restauração se torna impossível. A regra é redundância de destino, com cópia externa em outro provedor, padrão que o backup automático no WordPress deve sempre respeitar.

Ferramentas de backup e o que cada uma cobre

As ferramentas de backup do WordPress se dividem por destino e por granularidade de agendamento. O UpdraftPlus compete por flexibilidade de destino, com envio para Google Drive, Dropbox e S3. O BackWPup compete por controle granular do job e gravação direta para FTP. O All-in-One WP Migration foca migração em arquivo único, e acima deles há o backup gerenciado no servidor, que não depende do WP-Cron.

A diferença real aparece no histórico de segurança das ferramentas. Segundo o perfil público do WPVulnerability, o UpdraftPlus acumulou 26 CVEs, todas já corrigidas, entre elas a CVE-2024-10957 (CVSS 8.8), falha de PHP Object Injection corrigida na 1.24.12. O BackWPup teve a CVE-2023-5504 (CVSS 8.7), corrigida na 4.0.2. Muitos CVEs corrigidos não é alarme: é sinal de manutenção ativa. O risco real é a versão desatualizada, não o número histórico. Como a FULL é a única empresa brasileira credenciada CNA (CVE Numbering Authority) pela CISA, quem escreve aqui sobre vulnerabilidade cataloga CVE oficial: atualize o plugin de backup, porque a falha mora na versão antiga.

Backup gerenciado no plano: Por que r$85 por site muda a conta

Backup confiável exige redundância de destino, teste de restauração e independência do WP-Cron, e montar isso plugin a plugin custa horas de configuração que a maioria não tem. No plano PRO da FULL, por R$849 ao ano para até 10 sites, o backup gerenciado já vem no bundle, cerca de R$85 por site.

Nesse modelo a cópia roda fora do disco do site e fora da dependência do WP-Cron, eliminando de uma vez os dois pontos de falha mais comuns. A gente vê no suporte da FULL que o ticket clássico é o cliente que tinha “backup ativo” no painel, mas a cópia estava no mesmo servidor que o ransomware criptografou. Com gerenciamento no nível do servidor, esse cenário deixa de existir, porque o destino é independente da máquina que hospeda o site. Veja os intervalos e destinos disponíveis em os planos da FULL.


Como validar se o seu backup realmente funciona

Um backup só existe de verdade quando você restaura e confirma, porque cerca de metade das cópias que chegam ao suporte da FULL nunca tinham sido testadas antes do desastre. Sem teste de restauração, você tem um arquivo, não uma proteção.

A validação tem três passos objetivos: confirme a data da última cópia no painel, baixe o arquivo para verificar que ele não está corrompido nem vazio, e faça uma restauração de teste em ambiente de homologação. O terceiro passo é o que a maioria pula, e é o que separa um backup real de uma falsa sensação de segurança.

A frequência só vale se a restauração funcionar dentro do RPO definido. Por isso o teste mensal de restauração é parte do processo, não um extra. O guia como testar backups de sites WordPress detalha o procedimento, e o passo de recuperação está em como restaurar o WordPress a partir do backup. Para checar se o site não está comprometido antes de confiar no backup, o FULL Scan faz o diagnóstico gratuito sem instalação.

Perguntas frequentes sobre frequência de backup

Qual a frequência de backup ideal para um site WordPress comum?

O backup diário é o mínimo para um blog ou site comum com atualizações frequentes, cobrindo uma janela de perda de até 24 horas. Sites estáticos toleram backup semanal mais uma cópia após cada edição. A regra é casar o intervalo com a velocidade de mudança do conteúdo, conforme orienta a Kinsta.

Por que um único backup diário não basta para uma loja WooCommerce?

Porque uma loja WooCommerce com 40 pedidos por dia e backup diário único pode perder até 24 horas de pedidos se a falha acontecer pouco antes da próxima cópia. Lojas mudam dados a cada transação, então o RPO cai para 6 horas ou menos. O intervalo recomendado é a cada 6 horas, horário ou contínuo.

E possível automatizar backup do WordPress sem depender do WP-Cron?

Sim, e é o recomendado em sites de baixo tráfego. O WP-Cron só dispara quando alguém visita o site, então o backup de madrugada pode nunca rodar. Desligue-o com DISABLE_WP_CRON e chame wp-cron.php por um cron real do servidor a cada 15 minutos, ou use backup gerenciado no nível do servidor.

Quanto custa manter backup gerenciado por site no plano PRO da FULL?

O plano PRO da FULL custa R$849 ao ano para até 10 sites, o que dá cerca de R$85 por site, com backup automático gerenciado já incluído no bundle. A cópia roda fora do disco do site e sem depender do WP-Cron, eliminando os dois pontos de falha mais comuns nos tickets de suporte.

O que e RPO e como ele define a frequência de backup?

O RPO (Recovery Point Objective) é a quantidade máxima de dados, medida em tempo, que você aceita perder em um desastre. Ele define a frequência: um RPO de 6 horas exige backup a cada 6 horas. Definir o RPO antes do plugin transforma a escolha em número objetivo, não em palpite.

Próximos passos para proteger seus dados

A frequência de backup certa nasce de uma pergunta de negócio, não de uma configuração: quanto de dado você aceita perder. Defina o RPO, escolha o intervalo que cabe dentro dele, grave a cópia fora do servidor do site e teste a restauração todo mês. Os três erros que mais aparecem nos tickets da FULL, dependência do WP-Cron, backup no mesmo disco e cópia nunca testada, são todos evitáveis com método. Para continuar aprendendo, o FULL Academy reúne os tutoriais e guias de WordPress em um só lugar, e o guia de segurança WordPress da FULL aprofunda a proteção completa do site.

Compartilhe este conteúdo

Equipe Full Services

A FULL. é especialista em WordPress e oferece plugins premium com licenças originais, suporte técnico e instalação facilitada. Já ajudou mais de 25 mil clientes a impulsionar seus sites com performance, segurança e praticidade.

Como detectar backdoor no WordPress em 7 sinais

Um backdoor é um trecho de código escondido que dá

Usar WP-CLI para gestão do WordPress em 5 frentes

Usar WP-CLI para gestão do WordPress é operar o site

Schema product no WooCommerce: 4 passos no Rank Math

Rank Math WooCommerce SEO é a configuração que faz a
Componentes

Hero Sections

30 componentes

Seções de CTA

14 componentes

Login

14 componentes

Blog

14 componentes

Cabeçalhos

24 componentes

Seções de FAQ

53 componentes

Cadastro

53 componentes

Blog individual

53 componentes

Rodapés

28 componentes

Seções de contato

27 componentes

Seções de preços

27 componentes

Faixas

27 componentes

Portfólio

16 componentes

Seções de equipe

12 componentes

Números

12 componentes

Logotipos

12 componentes

Uma nova era para o WordPress.

A FULL Services redefine o CMS com uma arquitetura modular que transforma o WordPress em um motor de crescimento digital. 

Painéis personalizados

Um novo nível de controle para o WordPress. Acompanhe métricas, automações e evolução do seu site em um único painel visual.

A força por trás de grandes marcas

Para agências, estúdios e profissionais independentes que desejam oferecer soluções de alto nível com sua própria marca.