WordPress-support, en komplett guide för dig som äger en webb

Vad WordPress-support är, vad det kostar, vad ett bra avtal innehåller och vad du behöver veta innan du tecknar ett. Skrivet av oss som lever av att sköta WordPress varje dag.

12 minuters läsning Senast uppdaterad juni 2026 Författare: Erik Hårdén, Sitesupport

1. Vad WordPress-support är

Snabbsvar

WordPress-support är löpande tekniskt underhåll av en WordPress-webb. Det omfattar säkerhetsuppdateringar av core, plugins och teman, backuper, övervakning av drift, och hjälp när något går fel.

WordPress är världens vanligaste system för att bygga webbar. Det är gratis i grunden, men kräver löpande tekniskt arbete för att fortsätta fungera säkert. Det arbetet är vad WordPress-support omfattar.

En typisk WordPress-installation har core (själva systemet), ett tema (utseendet), och tio till trettio plugins (tilläggsfunktioner). Var och en av dessa släpper uppdateringar löpande. Vissa uppdateringar är säkerhetsfixar som ska in samma dag, andra är funktionsuppdateringar som kan vänta. Att veta vilket som är vilket kräver att någon läser changelogs varje vecka.

Skillnaden mot byrå-arbete är skarp. Byrån bygger nya webbar eller gör större designändringar. Support sköter den färdiga webben löpande. En del byråer säljer båda delarna, andra (som vi) fokuserar bara på drift. Båda modellerna kan fungera, men du behöver veta vilken du köper.

2. Vad som ingår i ett WordPress-supportavtal

Det varierar mellan leverantörer, men ett komplett avtal täcker dessa sex delar:

Uppdateringar

Säkerhets- och versionsuppdateringar av core, plugins och teman. Görs i staging-miljö först, testas, släpps sedan i produktion.

Backup

Daglig backup av databas och filer, lagrade på extern plats utanför webbhotellet. Testas att de går att återställa.

Uppetidsövervakning

Webben pingas dygnet runt. Vid driftstopp larmas leverantören direkt, ofta innan du själv märker något.

Säkerhetsskanning

Installerade plugins och teman jämförs mot kända CVE-sårbarheter. Hittade luckor stängs proaktivt.

Helpdesk

Mail-support för felmeddelanden, frågor om hur något funkar, och småfix som inte hinns med själv.

Utvecklingstimmar

Ett ramantal timmar per månad för ändringar som inte är akuta. Sparas eller flyttas ofta inte över månadsgränsen.

Värt att veta: Det som inte ingår i ett typiskt avtal är nya designprojekt, stora ombyggnationer av webben, eller integration mot tredjepartssystem som inte finns där sedan tidigare. De ligger som separata uppdrag.

3. När du behöver WordPress-support

Snabbsvar

Så snart webben gått live och är affärskritisk. Den vanligaste utlösaren är att kontaktpersonen hos byrån slutat svara, att en plugin gått sönder efter en uppdatering, eller att webben hackats för att uppdateringar släpat efter.

Konkret kommer behovet ofta i en av dessa fyra situationer:

Byrån har slutat svara

Vanligaste scenariot. Webben byggdes av en byrå för några år sedan, kontaktpersonen har bytt jobb, byrån har bytt affärsinriktning, eller bara prioriterar nya projekt över förvaltning. Du sitter med en webb som ingen längre rör.

Webben har blivit hackad

Oftast efter en period utan uppdateringar. Tecken: konstig redirect, varning i Google Search Console, skräp som inte finns i admin men syns för Google. Här behövs akut hackrensning först, supportavtal efter.

En plugin har gått sönder

Klassiskt: en autouppdatering körs på natten, en plugin är inkompatibel med ny core-version, webben visar vit sida på morgonen. Utan staging-rutin går detta snabbt från obekvämt till panik.

Ni har vuxit ur intern resurs

Marknadsavdelningen skötte WordPress-uppdateringar tidigare, men har inte tid längre. Att lägga underhåll på en sales-resurs är en falsk besparing när säkerhetsuppdateringar släpar två månader.

4. Vad WordPress-support kostar i Sverige

Snabbsvar

Mellan 1 500 och 8 000 kronor per månad för en standardwebb, beroende på om avtalet täcker enbart uppdateringar eller även support-timmar och utvecklingsändringar. Sitesupport ligger på 2 750 till 5 950 kronor per månad.

Svenska marknaden för WordPress-support delar sig i tre segment:

Segment Prisspann/mån Vad du får
Lågpris 1 500 - 2 500 kr Automatiska uppdateringar, basbackup, kort respons-SLA. Ofta utan staging-test. Vanligt hos hosting-bolag som tilläggstjänst.
Mellanskikt 2 500 - 5 000 kr Manuella uppdateringar i staging, övervakning, säkerhetsskanning, ett par timmar utveckling per månad. Vanligt hos specialiserade leverantörer.
Premium 5 000 - 8 000 kr Allt ovan plus dedikerad kontakt, kortare SLA, e-handelsanpassningar, custom-utveckling. Vanligt hos fullservice-byråer.

Vill du ha en specifik fördjupning av prismodeller, läs Vad kostar WordPress-underhåll. Vill du se vad det kostar att teckna avtal med oss, gå direkt till priser.

5. Sköta WordPress själv eller köpa support?

Tekniskt går det att sköta sin WordPress själv. Praktiskt har det två kostnader som ofta missas: tiden, och risken vid misslyckande.

Själv

Realistisk tidsåtgång för en webb med 15 plugins:

  • Veckovis uppdatering: 30-60 min
  • Backup-rutin: 1 h initial setup, 10 min/månad löpande
  • Säkerhetsskanning: 20 min/månad
  • Vid plugin-konflikt: 1-3 h ad hoc
  • Vid hack: 8-40 h att rensa

Räknat på 800 kr/h egen tid: 4 000 - 8 000 kr/mån.

Köpa support

Vad du köper med ett avtal:

  • Veckovis uppdatering: 0 h egen tid
  • Backup-rutin: 0 h, kontrollerat åt dig
  • Säkerhetsskanning: 0 h
  • Vid plugin-konflikt: ringer din leverantör
  • Vid hack: täcks oftast av avtalet

Kostnad: 2 750 - 5 950 kr/mån hos Sitesupport.

Tumregel

Om din egen tid kostar mer än 500 kr/timme och du lägger mer än en timme i veckan på WordPress-underhåll, är ett supportavtal förmodligen billigare.

6. Vad du ska kräva av din WordPress-supportleverantör

Innan du tecknar avtal, kontrollera dessa åtta punkter. Saknas något, fråga rakt ut.

  1. Ingen bindningstid. En leverantör som är trygg i sin leverans behöver ingen lock-in. Säg upp med en månads varsel ska vara standard.
  2. Du äger koden och datan. Du ska kunna lämna avtalet med kompletta backuper av databas och filer, utan att betala extra för dem.
  3. Uppdateringar testas i staging. En leverantör som push:ar uppdateringar direkt till produktion kommer förr eller senare att haverera webben. Be om beskrivning av processen.
  4. Backuper lagras externt. Backup som ligger på samma server som webben är ingen backup. Be om svar på var de lagras och hur länge.
  5. Säkerhetsskanning sker proaktivt. Leverantören ska veta att en plugin har en CVE innan du läser om det i Computer Sweden.
  6. Tydlig responstid. Vad räknas som akut, vad ska få svar inom en arbetsdag, vad inom en arbetsvecka? Be om SLA i skrift.
  7. Hackrensning täcks av avtalet. Inte alla leverantörer gör det. Be om explicit svar i avtalet, inte muntligt löfte.
  8. Du pratar med samma person varje gång. Vissa byråer har support-tickets som rullar mellan personer. En liten leverantör med dedikerad kontakt ger oftast snabbare svar.

8. Säkerhet i WordPress-drift

WordPress driver omkring 40 procent av världens webbar. Det gör systemet till världens vanligaste mål för automatiserade attacker. Det är inte personligt, det är skala.

I vår stickprovsmätning våren 2026 fann vi att 107 av 17 053 svenska WordPress-webbar gick att kapa utan inloggning. Det är inte exceptionellt, det är genomsnittet för ett system som ingen sköter.

Tre saker som faktiskt skyddar:

Uppdateringar inom en arbetsdag efter publicerad CVE. Den största riskfaktorn är fönstret mellan känd sårbarhet och faktisk patch.
Minimera plugin-ytan. Varje plugin är en angreppspunkt. Ta bort de som inte används aktivt.
Backup på extern plats. Inte om utan när något händer. Backuper du kan testa återställa.

Fördjupning: vår sida om WordPress-säkerhet och rapporten över svenska webbar våren 2026.

9. Så fungerar WordPress-uppdateringar i praktiken

En uppdatering är inte bara att klicka på en knapp i admin. För att inte riskera att haverera webben behövs en kedja av steg.

  1. Läs changelog för uppdateringen. Breaking changes? Beroenden? Mindre patchnoter får ofta gå direkt, större kräver test.
  2. Ta backup innan uppdatering. Inte "den gamla från i förrgår", utan en fresh, verifierad backup precis innan.
  3. Uppdatera i staging-miljö. En kopia av webben på samma server-setup, men inte den live-besökare ser.
  4. Testa kritiska flöden. Formulär, e-handel, inloggning, admin-funktioner. Det som mest sannolikt bryter.
  5. Push till produktion. Helst under tid med lite trafik, helst med snabb rollback-plan redo.
  6. Smoke test efter deploy. Klicka igenom de viktigaste sidorna, kontrollera analytics, kolla efter felmeddelanden.

Det är denna kedja som tar en uppdatering från 5 minuter till 30. Det är därför avtal med staging-test kostar mer än de utan, och det är värt skillnaden.

Mer om automatiska vs manuella uppdateringar i vår jämförelse.

10. Backup som faktiskt fungerar

Backup-rutin är det enskilda mest underskattade kravet på WordPress-support. Den vanligaste bristen vi ser är inte att backup saknas, utan att den inte fungerar när den behövs.

Fyra krav på en backup som faktiskt skyddar:

Daglig frekvens

Veckovis backup räddar inte sex dagars förlorad data.

Extern lagring

Inte på samma server som webben. Vid hosting-haveri ryker båda annars.

Minst 30 dagars retention

Hack-spår syns ofta först en vecka senare. Du behöver en backup från innan kompromissen.

Testad återställning

Backuper som aldrig återställts är hopp, inte plan. Bör testas kvartalsvis.

Komplett guide i vår backup-artikel.

11. WordPress-byrå eller WordPress-support?

Båda roller behövs, men de löser olika problem. Här är skillnaden.

Vad du behöver Byrå Support
Bygga ny webbnej
Designarbetenej
Veckovisa uppdateringarIbland
Backup-rutinIbland
SäkerhetsövervakningSällan
Akuta småfixMot timpris
Stora ombyggnationernej

Många organisationer har båda: en byrå för större projekt, en supportleverantör för drift. Vill du läsa mer om varför vi tycker att rollerna ska skiljas åt, se WordPress-byrå-sidan.

12. Vanliga frågor

Ingen i praktiken. Båda termerna används för samma sak: löpande tekniskt arbete på en WordPress-webb. Vissa leverantörer använder "underhåll" om uppdateringar och backup, "support" om hjälp via mail. Andra (som vi) använder support som paraply för allt.
Ja, det är det vanligaste scenariot. Vi gör en initial genomgång av webbens tekniska skick, dokumenterar plugins och konfiguration, och lägger upp staging-miljö. Inget arbete på den befintliga byrån krävs.
Vi har staging-rutin för att fånga det innan produktion. Om något ändå går sönder live, rullar vi tillbaka från backup. Det är därför avtalets backup-del är viktigare än många tror.
SSL via Let's Encrypt är gratis och installeras av oss kostnadsfritt. Vill du ha betaltäcke (extended validation), tas det som engångskostnad.
Ja. WooCommerce kräver extra varsamhet vid uppdateringar och har egna säkerhetsmönster. Det ligger inom standard support, men kräver mer test-tid i staging.
Nya designprojekt, ombyggnad av webbens struktur, eller helt nya integrationer mot tredjepartssystem. Det ligger som separata uppdrag, oftast offererade på timme eller fast pris.
Ja. Sitesupport Sverige AB är registrerat i Sverige med huvudkontor i Borlänge. All support sker på svenska under svensk arbetstid.

Hittar du inte svaret? Läs alla vanliga frågor.

Vill du att vi sköter er WordPress?

Fast månadsavgift. Ingen bindningstid. Vi tar över på en arbetsdag.