網站維護費用行情 2026:每月該付多少、包含哪些項目

網站維護費用行情 2026:每月付多少、包含什麼、合約 8 條款

網站維護費用該付多少、包含什麼、合約要看哪幾條,是老闆網站上線後才頭痛的問題。一家報月費 3,000 元,另一家報 15,000 元,都說「含維護」,卻沒人講清楚出事誰負責。這篇整理 2026 年台灣行情帶、逐項拆解維護內容、附 8 條款合約檢查清單,並用我們盤點客戶站時遇到的三個事故,說明沒人維護的代價。

重點快覽

  • 形象站月費行情約 1,500 至 5,000 元
  • 維護費的核心是更新、備份、監控三件事
  • 合約先分清「維護」與「開發」的界線
  • 責任切分表決定出事時誰要扛
  • 報價單看不到頻率與數量就是灌水訊號

網站維護費用行情帶:2026 年台灣市場的三個等級

先講結論:台灣的網站維護費用沒有公定價,但公開報價收斂在三個等級。我們彙整 GOT YOU DESIGN 工作室、PRO360 達人網、ezstartup 創業家圈與 EG 艾格網頁設計等 2026 年公開的維護報價文章,把數字整理成下表,方便你對照手上的報價單。

等級 月費行情(新台幣) 年費行情(新台幣) 適合對象 通常包含
基礎代管型 1,500 至 3,000 元 10,000 至 30,000 元 5 至 10 頁的形象網站 主機、網域、SSL、基本備份、核心與外掛更新
一般維護型 3,000 至 10,000 元 30,000 至 60,000 元 有表單、部落格、常態更新內容的企業站 上述全部,加上安全掃描、監控、每月 1 至 4 小時內容修改工時
進階全包型 10,000 至 20,000 元以上 60,000 元以上 電商、會員系統、有金流或大流量的站 上述全部,加上效能優化、緊急修復、資安事件處理、SEO 監控

依網站類型看,GOT YOU DESIGN 的公開文章把形象網站基本方案標在每月 1,500 至 3,000 元、電商網站全包方案標在每月 10,000 至 20,000 元;ezstartup 則以年費計算,基礎代管型 1 至 3 萬、一般維護型 3 至 6 萬、進階維護型 6 萬以上。兩份資料的口徑不同,但換算後落在同一個區間,代表這就是目前市場的共識帶。

另一個常被拿來當基準的算法是「年維護費約為建置費的 10% 至 20%」。這個比例來自 iT 邦幫忙上一則「維護合約一個月 3 萬合理嗎」的討論串,提問者的購物官網建置費 200 萬元,開發商開出每月 3 萬元的維護費,多數回答者算出年費 36 萬約占 18%,認為在合理範圍。如果你的網站建置費是 15 萬元,用同樣的比例回推,年維護費落在 1.5 萬到 3 萬元之間,與上表的基礎代管型剛好吻合。想知道建置費本身的行情,可以先看我們整理的2026 年網站設計費用完整解析,再回頭推算維護預算。

年維護費約占建置費 10% 至 20%,是台灣接案圈與企業 IT 之間最常見的共識基準;低於 10% 要問「少做了什麼」,高於 20% 要問「多做了什麼」。

網站維護費包含什麼?逐項拆解 12 個項目

「含維護」三個字最大的問題是每家的定義都不一樣。有的公司指的只是「主機不會關機」,有的公司指的是「每個月幫你更新、備份、掃毒、改文案」。下表把常見的 12 個項目分成三類,並標出各項目通常屬於哪個等級,你可以拿著它逐項對照自己的報價單。

分類 項目 合理頻率或規格 基礎型 一般型 全包型
基礎設施 主機空間與續約 共用主機每年約 5,000 至 8,000 元(eztrust 公開行情)
網域續約 .com 每年約 720 元、.com.tw 約 800 元(eztrust 公開行情)
SSL 憑證安裝與續期 免費憑證每 90 天自動續期,或付費憑證年約
技術維護 核心、佈景主題、外掛更新 每月一次,更新前先備份
自動備份與還原 每日備份、保留 30 天、異地存放、每季還原測試 每週 每日 每日
正常運作與 SSL 到期監控 每 5 分鐘偵測一次,異常即時通知 選配
安全掃描與惡意程式清除 每季一次完整掃描,發現即處理 選配
效能與速度檢查 每季測一次 Core Web Vitals,超標就處理 不含 選配
內容與營運 內容小修改工時 每月 1 至 4 小時,超出另計 不含
表單與寄信功能測試 每月實際送一次測試表單 不含
Search Console 錯誤巡檢 每月看一次索引與體驗報表 不含 選配
緊急修復與資安事件處理 依合約回應時限,通常另有工時上限 不含 選配

這 12 項裡面,真正的核心只有三件事:更新、備份、監控。一份維護方案如果連「每月更新、每日備份、異常通知」都沒有,其他寫再多項目都只是包裝。根據 WordPress.org 官方的 Hardening WordPress 文件,舊版本缺少安全修補,漏洞資訊在修補釋出後就會公開,因此網站應該隨時保持最新版本;同一份文件也建議保留多份帶時間戳記的完整備份,並在災難發生前實際測試備份能不能還原。這兩段官方說明,正好就是維護費裡最該花錢的地方。

要特別留意「不含」的項目。新功能開發、版面大改、商品批次上架、客製程式,這些屬於「開發」而不是「維護」,正常情況下都會另外報價。如果你的網站已經三、四年沒動,需要的可能不是加價買更高等級的維護方案,而是一次網站改版,改完再用基礎型維護就夠了。

月費、年費、按次計價:三種收費方式怎麼選

同樣的維護內容,收費方式不同,實際負擔和風險分配也不同。市場上主要有三種模式,各有適合的對象。

收費方式 運作方式 優點 風險 適合誰
月費制 每月固定金額,含固定工時與例行項目 現金流平均、隨時可提需求、可按月終止 工時用不完不退、單價通常比年繳高 內容常更新、有活動頁需求的公司
年費制 一次繳一年,常與主機、網域、SSL 綁在一起 單價最低、續約手續簡單 先付款後服務,廠商倒閉或擺爛時難追討 一年改不到幾次的形象網站
按次或按時計價 沒有固定費用,有需求才報價,或依工時單價計算 沒事不用付錢 沒人主動幫你更新和備份,出事時才被動處理,且緊急件單價最高 自己有人能做例行維護的公司

我們給老闆的建議很簡單:例行維護用年費或月費買「保險」,改版和新功能用按次報價買「工程」,兩者分開簽、分開算。PTT Soft_Job 板一則「維護合約應該規劃才對」的討論就有人分享,主管要求維護費逐年調降,理由是「系統越穩越不用維護」,但多數回應指出系統用越久、資料越多、流程改越多,維護量反而增加,過度殺價的結果往往是廠商裝死不維護。合理的做法是要求廠商逐項說明報價,把新功能拆成獨立合約,而不是籠統砍價。

這件事多數文章都沒提到:維護費裡的責任切分表

大部分講維護費的文章只列項目和價格,卻沒告訴你最重要的一件事:出事的時候,誰要負責。網站牽涉到甲方(你)、維護商、主機商三方,如果合約沒有寫清楚,每一方都會說「那不是我的範圍」。下表是我們實際簽約時使用的責任切分邏輯,建議直接附在合約後面當附件。

事項 網站主人(甲方) 維護商(乙方) 主機商
網域、主機、SSL 續約付款 付款並持有帳號 到期前 30 天提醒、代為操作 寄送到期通知
核心、外掛、佈景更新 確認更新後功能正常 每月執行、更新前備份、失敗即回滾 不負責
備份與還原 保留一份離線備份的權利 設定排程、異地存放、每季還原測試 主機層快照(通常僅供緊急用,不保證可用)
主機硬體或網路中斷 偵測、回報、追蹤主機商處理進度 依主機商 SLA 修復
被駭、惡意程式、垃圾頁面 不外洩管理員密碼、不自行安裝來路不明外掛 依合約時限清除、還原、補洞,提供事件報告 依方案提供防火牆或掃描,不負責清除
甲方自行修改造成的錯誤 負責,修復按工時計費 協助還原到最近備份 不負責
個資外洩的通知與法律責任 依法為資料保有者,負最終責任 依合約提供事件時間軸與技術證據 提供主機層日誌
帳號與原始碼所有權 持有所有最高權限帳號 以受託身分操作,合約終止即移交 帳號登記在甲方名下

這張表最常出問題的是最後一列。很多老闆的網域是廠商用自己的帳號註冊、主機是廠商用自己的名義租的,等到想換廠商,才發現整個網站的「鑰匙」都不在自己手上。維護商可以幫你操作所有帳號,但每一個帳號的登記人都應該是你。這件事的細節,我們在網站所有權應該長什麼樣子那篇文章有完整說明,簽維護合約前建議先看一遍。

小店軍師提點

軍師提點:責任切分表不是為了跟廠商吵架用的,而是讓三方在平常就知道自己該做什麼。表格越清楚,出事時修復越快,因為沒有人需要先花時間互推。

不簽維護、沒人維護,真實會發生的五件事

「網站放著不動也不會壞」是很多老闆的直覺,但網站不是印好的名片,它跑在一個每天都有新漏洞被公開的環境裡。根據 Patchstack 發布的《State of WordPress Security in 2026》白皮書,2025 年 WordPress 生態系新增 11,334 個漏洞,比前一年多 42%,其中 91% 出在外掛、9% 在佈景主題;更嚴重的是,46% 的漏洞在公開揭露時還沒有修補版本,而熱門漏洞從公開到被大規模利用的中位數時間只有 5 小時。這些數字說明一件事:沒有人幫你更新的網站,等於把門開著。

小店軍師
無人維護的網站
從「沒更新」到「整站打不開」的典型時間線

1
第 1 至 3 個月
外掛累積十幾個未更新版本,後台開始出現相容性警告。

2
第 3 至 6 個月
SSL 憑證到期沒人續,瀏覽器顯示「不安全」,聯絡表單開始寄不出信。

3
第 6 至 12 個月
已公開的外掛漏洞被自動化程式掃到,網站被植入垃圾頁面或跳轉。

4
第 12 個月之後
Google 標記被駭、排名消失;網域或主機到期沒續,整站打不開,才發現沒有可用備份。

每一個階段的修復成本,都是前一個階段的好幾倍。
資料來源:Patchstack 2026 白皮書、Google Search Central、小店軍師實務觀察seo-koumei.com

一、SSL 憑證過期,客戶第一眼就看到「不安全」

根據 Let’s Encrypt 官方 FAQ,免費憑證的預設有效期是 90 天,靠自動化程式續期;一旦自動續期的排程壞掉、主機換了設定、或網域 DNS 被改動,憑證就會在 90 天內過期。付費憑證的狀況也在改變,依 DigiCert 對 CA/Browser Forum 決議的說明,TLS 憑證最長有效期已在 2026 年 3 月 15 日縮短為 200 天,2027 年 3 月再縮為 100 天,2029 年 3 月將縮為 47 天。憑證有效期越來越短,代表「一年換一次憑證」的人工作法已經行不通,SSL 到期監控會變成維護合約裡的必要項目,而不是選配。

二、網域或 DNS 失效,整站直接消失

網域到期通知通常寄到當初註冊時填的信箱,如果那個信箱是離職員工或前廠商的,通知就石沉大海。DNS 設定被主機商搬遷、或 A 紀錄指到已經關閉的舊主機,網站也會整個打不開。這類事故不需要駭客,只需要沒人看。

三、被植入垃圾頁面,Google 直接降排名

Google Search Central 的垃圾內容政策把「被駭內容」定義為「因網站安全漏洞而在未經允許下被放上的內容」,包括程式碼注入、頁面注入、隱藏連結和惡意跳轉,並明確寫到被入侵的網站可能在搜尋結果中排名降低或完全消失。我們在排名突然下降的排查指南裡也提過,客戶站排名一夕歸零,背後不少是被駭後多了幾千頁日文或博弈關鍵字頁面。

四、表單壞掉,詢價信寄不出去卻沒人發現

PHP 版本升級、寄信外掛失效、SMTP 密碼過期,都會讓聯絡表單看起來正常、實際上一封信都沒送出。這種事故沒有任何警示畫面,往往是幾個月後老闆問「怎麼最近都沒詢價」才被發現。這也是為什麼我們把「每月實際送一次測試表單」列為例行項目。

五、真的出事了,才發現備份不能用

主機商的快照通常只保留幾天,而且不保證可還原;外掛做的備份如果從來沒測試過,還原時常遇到檔案損毀或資料庫版本不合。Google 在 web.dev 的被駭處理指南指出,網站遭入侵後可以自行修復或聘請專業人員處理,所需時間依方式差異很大;而有沒有一份乾淨、可還原的備份,直接決定修復是幾小時還是幾週。

不確定手上的報價單合不合理?

把報價單或現有合約傳給小店軍師,我們用這篇文章的責任切分表和 8 條款逐項幫你看,告訴你哪些該砍、哪些該補。

免費請軍師看報價單

網站維護合約範本:8 個條款逐條解讀

網路上找得到的「網站維護合約範本」大多只有一頁,寫著服務期間、費用和付款方式,最重要的責任和範圍反而空白。政府機關採購資訊服務時,使用的是行政院公共工程委員會發布的「資訊服務採購契約範本」,這份範本把履約期限、驗收、保固、權利歸屬、保密、終止與爭議處理都拆成獨立條款,是企業簽民間合約時很好的骨架;基隆市政府政風處轉知的工程會 111 年修正函就附有這份範本的修正對照表可供參考。我們把民間中小企業最需要的部分濃縮成 8 條,每一條都說明「為什麼要有」以及「合理的寫法」。

第 1 條:服務範圍與排除項目

這是整份合約最重要的一條。合理的寫法是把「例行維護」逐項列出(更新、備份、監控、掃描、每月工時上限),再用另一段明列「不屬於本合約」的項目(新功能、改版、商品上架、第三方服務費用)。範圍寫得越具體,日後爭議越少。只寫「網站維護服務」五個字的合約,等於沒寫。

第 2 條:回應時限與修復時限

分成兩個數字:收到通報後多久內「回應」,以及多久內「修復或提供替代方案」。常見的合理寫法是一般問題 1 個工作天內回應、3 個工作天內處理;整站無法連線或資安事件則 4 小時內回應、24 小時內處理。要注意回應時限是否只算上班時間,以及假日事故怎麼算。

第 3 條:備份頻率、保留天數與還原測試

至少寫明三個數字:多久備份一次、保留幾天、備份放在哪裡(是否與網站同一台主機)。建議再加一句「乙方每季至少執行一次還原測試並提供紀錄」。前面引用的 WordPress.org 官方文件就明確建議在災難發生前測試備份是否可還原,把這句話寫進合約,廠商才會真的做。

第 4 條:資安事件處理與通知義務

寫明乙方發現入侵、惡意程式或異常存取時,應在多久內通知甲方,並提供事件時間軸、影響範圍與處理紀錄。這一條和個資有關:網站若蒐集會員或詢價資料,甲方依法是資料保有者,外洩時的通知與法律責任在甲方,所以甲方需要乙方提供技術證據來履行義務。合約沒寫這條,出事時你可能連「什麼時候被駭」都問不到。

第 5 條:帳號、權限與所有權

明定網域、主機、WordPress 最高管理員、Google Search Console、Analytics 等帳號都登記在甲方名下,乙方以獨立的管理員帳號操作;合約終止時乙方帳號應被移除,並交付所有密碼與設定文件。這一條保障的是你隨時可以換廠商的自由。

第 6 條:費用、超額計價與調價機制

除了月費或年費金額,還要寫超出每月工時上限後的單價、最小計費單位(例如以 30 分鐘為單位)、以及第三方費用(主機、網域、付費外掛授權)是實報實銷還是含在方案內。調價機制建議寫「續約時得依前一年度實際工時協商調整」,而不是讓廠商單方面通知漲價。

第 7 條:合約期間、終止與交接

寫明合約期間、提前終止的通知期(通常 30 天)、以及終止後的交接義務:乙方應提供完整網站檔案、資料庫、備份與設定文件,並在合理期間內協助搬遷。沒有交接條款的合約,終止時廠商可以「依約」什麼都不給。

第 8 條:保密與責任上限

乙方對網站資料、會員資料、營業資訊負保密義務;同時多數廠商會要求責任上限(例如賠償以年度合約金額為限),這在業界是常態,但甲方應爭取「因乙方故意或重大過失造成的損害不受上限限制」。這兩句話能讓雙方的風險分配比較對等。

小店軍師提點

軍師提點:8 條裡最容易被廠商拿掉的是第 3、5、7 條。廠商不願意寫備份還原測試、帳號登記在你名下、終止交接義務,通常代表他們沒打算真的做,或希望你走不掉。

這件事多數文章都沒提到:怎麼從報價單看出灌水項目

行情帶告訴你「合理的總價」,但灌水通常藏在細項裡。我們看過的報價單中,下面七種寫法最常出現,每一種都有對應的檢查方法。

報價單上的寫法 可能的問題 你該怎麼問
「主機費」與「代管費」同時列出 兩個名目可能是同一件事收兩次 代管費包含哪些主機費以外的工作?
「SSL 憑證年費 3,000 元起」 實際安裝的可能是免費憑證,收的是安裝與監控工時 憑證品牌是什麼?免費憑證的話收費項目是什麼?
「網域續約費 2,000 元」 .com 網域公開行情每年約 720 元,差額是代辦費卻沒標明 網域登記在誰名下?可否自行續約?
「資安監控」沒有工具、頻率、報告 可能只是裝了一個免費外掛,從沒人看 用什麼工具?多久掃一次?會提供掃描報告嗎?
「備份」沒有頻率與保留天數 可能只有主機商附贈的短期快照 每天還是每週?保留幾天?放在哪裡?測過還原嗎?
「SEO 維護」每月數千元卻沒有指標 沒有關鍵字、沒有報表,等於付錢買一個名詞 追蹤哪些關鍵字?每月報表長什麼樣?
「無限次內容修改」 小字通常寫「每次限 30 分鐘」或「僅限文字」 「一次」的定義是什麼?換一張圖算不算?

判斷灌水的通用原則只有一句:報價單上每一個項目,都應該有「頻率」和「數量」兩個數字;看不到數字的項目,就是你要開口問的項目。另外一個反向檢查也很有用:便宜到不合理的報價,通常是把更新和備份都拿掉了,只剩主機不關機。這種方案不叫維護,叫代管。如何判斷廠商的專業程度,可以參考我們寫的網站公司怎麼選

我們在 2026 年 7 月幫客戶盤點漏洞時,實際遇到的三個事故

2026 年 7 月,我們對手上維護與非維護的客戶網站做了一輪全站漏洞盤點,起因是 WordPress 核心在 7 月中公開了兩個嚴重漏洞。依 Tenable 的漏洞說明,CVE-2026-60137 是 WP_Query 的 SQL 注入漏洞,影響 WordPress 6.8.0 至 6.8.5,修補版本為 6.8.6;它與 CVE-2026-63030 串接後,在 6.9.0 至 7.0.1 可形成免登入的遠端程式碼執行,漏洞於 2026 年 7 月 17 日公開,幾天內就確認有實際攻擊。盤點的結果,我們遇到三件事:

  • 一個客戶站的 SSL 憑證過期。瀏覽器直接顯示「不安全」的紅色警告,客戶自己完全不知道,因為平常沒有人會打開自己的官網。自動續期的排程在主機搬遷後就停了,沒有監控,所以沒有人收到通知。
  • 一個客戶站的 DNS 失效,整站打不開。網域指向的 IP 是已經停用的舊主機,網站消失了一段時間才被我們的巡檢發現。這個站沒有任何技術問題,只是沒有人在看。
  • 一個 WordPress 站停在 6.8.5 沒有更新。正好落在 CVE-2026-60137 的影響範圍 6.8.0 至 6.8.5 之內。它沒有被駭,但只是運氣,因為從公開到大規模掃描通常只有幾天。

這三件事的共同點只有一個:沒有人在做例行維護。它們的技術難度都很低,修 SSL 十分鐘、改 DNS 五分鐘、更新核心三分鐘,但如果沒有人定期看,每一件都會變成客戶流失、排名歸零或被入侵的事故。這就是維護費真正在買的東西:不是修東西的技術,而是「有人在看」這件事。

小店軍師提點

軍師提點:三個事故加起來的修復時間不到半小時,但它們各自已經存在了幾週到幾個月。維護費付的是「發現的速度」,不是「修的技術」。

效能維護的具體樣子:我們自己官網的速度整修

維護費裡有一項「效能維護」,很多老闆不知道那是什麼。用我們自己的官網舉例:首頁的案例圖原本是 3,195KB 的一張圖,壓縮後降到 615KB;再把站內約 2,450 張圖片批次轉成 WebP 格式。整修前後的速度分數從 55 提高到 82。這件事沒有動到任何程式,只是把該壓的圖壓一壓,但它直接影響 Google Search Central 說明的 Core Web Vitals 三項指標:最大內容繪製(LCP)應在 2.5 秒內、互動至下一次繪製(INP)應低於 200 毫秒、累積版面位移(CLS)應低於 0.1。網站上線後不斷有人上傳沒壓過的圖,分數會一路往下掉,每季測一次並處理,就是效能維護在做的事。

我們維護客戶站的例行清單

下面這張圖卡是我們實際在用的例行項目與週期,你可以直接拿來對照廠商的方案,看看少了哪一項。

小店軍師
維護例行清單
每日、每月、每季,各要做什麼

每日
  • 自動備份,保留 30 天
  • 正常運作監控,異常即通知
  • SSL 到期監控
每月
  • 更新前先備份
  • 核心、佈景、外掛更新
  • 表單與寄信實測
  • Search Console 錯誤巡檢
每季
  • 安全掃描(Wordfence 或 Sucuri)
  • 速度與 Core Web Vitals 檢查
  • 備份還原測試

維護清單的價值不在項目多,而在每一項都有固定的週期和負責的人。
小店軍師客戶站維護例行項目seo-koumei.com

其中「Search Console 錯誤巡檢」常被忽略。索引錯誤、Sitemap 讀不到、體驗報表變紅,這些都不會讓網站壞掉,但會讓 Google 逐漸不來爬。如果你的廠商沒做這項,至少自己每月看一次,做法可參考Search Console 提交 Sitemap 的完整步驟

網站維護費用該怎麼談:三個原則與一份自我檢查表

看完行情、項目、責任和合約,回到一個實際問題:坐下來談的時候,該怎麼談。我們的三個原則是:第一,先把「例行維護」和「開發需求」拆成兩份報價,維護用固定費、開發用按次;第二,用責任切分表和 8 條款當附件,逐項確認,不要接受「反正有問題找我們就好」;第三,總價落在行情帶內就不用再殺價,把力氣放在要求每一個項目寫出頻率和數量。談判的目標不是最便宜,而是出事時每一方都知道自己該做什麼。

資安的責任其實可以往上追溯到設計層。OWASP Top 10 2025 把「軟體供應鏈失效」列為第三大風險,把「安全配置錯誤」列為第二,這兩項正是 WordPress 網站依賴大量第三方外掛與佈景時最常踩到的坑;而「安全日誌與警示失效」列在第九,對應的就是維護裡的監控與通知。用這份國際標準對照你的維護方案,就能知道方案是不是只做了表面。

簽約前,請用下面五個問題自我檢查:報價單上每個項目都有頻率和數量嗎?網域、主機、管理員帳號都在我名下嗎?備份多久一次、放在哪、測過還原嗎?資安事件多久內會通知我、會給報告嗎?合約終止時我能拿到完整檔案嗎?五題都能回答「是」,這份維護合約才算合格。

想讓網站有人看、有人顧,還能穩穩留在 Google 第一頁?

小店軍師提供台南與全台中小企業網站維護、SEO 與數位行銷顧問,用可驗證的例行清單和責任切分表,讓你付的每一分維護費都看得到做了什麼。

現在就諮詢軍師

網站維護費用常見問題

網站維護費用一個月大概多少才合理?

形象網站每月約 1,500 至 5,000 元,有表單與內容更新需求的企業站約 3,000 至 10,000 元,電商或會員系統站約 10,000 至 20,000 元以上,這是 2026 年台灣多家網頁設計公司公開報價的共識帶。另一個基準是年維護費約占建置費的 10% 至 20%。低於行情要問少做了什麼,高於行情要問多做了什麼。

網站維護費包含什麼?主機和網域算在裡面嗎?

核心項目是核心與外掛更新、每日備份、正常運作與 SSL 監控、安全掃描,這四項沒有就不算維護。主機、網域、SSL 憑證通常會一起打包在年費裡,但要確認是實報實銷還是含在方案內,並且確認登記人是你自己。新功能開發、改版、商品上架屬於開發,一般不含在維護費裡。

網站維護合約範本要有哪些條款?

至少要有 8 條:服務範圍與排除項目、回應與修復時限、備份頻率與還原測試、資安事件通知義務、帳號與所有權、費用與超額計價、合約期間與交接、保密與責任上限。可以參考行政院公共工程委員會「資訊服務採購契約範本」的架構,再依中小企業需求簡化。

網站可以不簽維護、自己維護嗎?

可以,前提是公司內有人固定執行每月更新、每日備份、到期監控,並且知道更新失敗時怎麼回滾。Patchstack 2026 年白皮書指出 2025 年 WordPress 生態系新增 11,334 個漏洞,熱門漏洞公開後 5 小時內就可能被大規模利用,自行維護的關鍵不是技術,而是有沒有人每個月準時做。做不到的話,基礎代管型方案是最低限度的保險。

PTT 上說維護費逐年調降才合理,這是真的嗎?

不是。PTT Soft_Job 板與 iT 邦幫忙的討論中,多數有經驗的回答者都指出系統用越久,資料越多、流程改越多,維護量反而增加,逐年調降的要求通常會讓廠商降低服務品質。合理的做法是要求逐項報價、把新功能拆成獨立合約,以及在續約時依前一年實際工時協商,而不是籠統要求砍價。

最後更新:2026-09-02

作者:孔明(小店軍師 主軍師)|SEO 與數位行銷顧問,翔智數位行銷有限公司(台南)。Hahow 線上課程(GTM)講師、官田雲嘉南職訓局企業 AI 內訓講師,曾任醫療器材、通訊設備、食品油品、博弈設備等多家中小企業與品牌行銷顧問,專精 SEO 策略、GSC/GA/GTM 數據追蹤、WordPress 網站維護與 AI 摘要佈局。
了解更多作者資訊