Automatische back-ups van je website: zo voorkom je dataverlies
Een back-up-plugin die draait is geen back-up-strategie. Zo zet je geteste, automatische back-ups op voor WordPress, Next.js/Vercel en je eigen server.
⚡ Key Takeaways voor KMO-Bestuurders
- ✓Van Zoekwoorden naar Vector Embeddings: ChatGPT & Perplexity zoeken niet naar geïsoleerde trefwoorden, maar ontleden bedrijfsentiteiten.
- ✓Citaat-Autoriteit: AI-engines adviseren bedrijven die gestructureerde JSON-LD kennisgrafieken en heldere antwoordblokken hanteren.
- ✓Direct Resultaat: Belgische KMO's die GEO toepassen behalen tot 3.4x meer offertes via AI Search assistants.

Een ondernemer belt zijn hostingpartij na een mislukte pluginupdate en hoort dat de laatste back-up drie maanden oud is. De website staat er dan nog, maar alle bestellingen, reacties en wijzigingen van die drie maanden zijn spoorloos. Een back-up die niemand test, is in de praktijk geen back-up.
Key takeaways
- Een back-up telt pas als je hem ook kan terugzetten. Test dat los van een echt noodgeval, niet pas tijdens één.
- WordPress, Next.js op Vercel en een eigen server hebben elk een andere kwetsbare plek, dus ook een andere back-up-aanpak.
- Bij Next.js op Vercel is je code al veilig via Git. Het risico zit in de database en de omgevingsvariabelen.
- De 3-2-1-regel (drie kopieën, twee soorten opslag, één kopie op afstand) is met gratis tools haalbaar voor een kleine bedrijfswebsite.
- Een back-up die alleen op dezelfde server staat als de website zelf, gaat mee verloren als die server uitvalt.
Eerst de basis: wat back-up je en waar bewaar je het
Voor je een tool installeert, bepaal je twee dingen: wat er precies verloren gaat en waar de kopie naartoe gaat. Dat geldt voor elk platform.
- Maak een lijst van wat er verdwijnt als de site vandaag uitvalt: paginacontent, producten, bestellingen, klantgegevens, media, en bij een eigen server ook de configuratiebestanden. Dat bepaalt wat je back-upt, niet de vage aanname dat de hele site wel ergens staat.
- Kies minstens twee opslaglocaties die niets met elkaar te maken hebben, bijvoorbeeld de hosting zelf plus een externe clouddienst zoals Google Drive, Dropbox of Backblaze B2. Dit is de 3-2-1-regel: drie kopieën, op twee soorten opslag, met minstens één kopie op afstand. Je weet dat dit gelukt is als je, wanneer je hostingpartij vandaag zou stoppen, de site nog steeds kan herstellen vanaf de externe kopie.
WordPress: automatische back-ups instellen
WordPress heeft geen back-up ingebouwd. Dat regel je met een plugin en een externe opslaglocatie.
- Installeer UpdraftPlus, gratis te vinden in de WordPress-pluginmap, en koppel het direct aan een externe locatie zoals Google Drive of Dropbox. Nooit alleen aan dezelfde server als de website.
- Stel een automatisch schema in: dagelijks voor de database, waar bestellingen en reacties in staan, en wekelijks voor bestanden zoals thema, plugins en media. Je weet dat dit gelukt is als het UpdraftPlus-dashboard een geslaagde back-up met datum toont en het bestand ook echt in Google Drive of Dropbox staat.
- Download één keer een volledige back-up en zet die terug op een test-omgeving, bijvoorbeeld een lokale installatie met Local of een tijdelijk subdomein. Je weet dat dit gelukt is als de test-site opent met dezelfde content als de live-site, inclusief de laatste wijziging.
Next.js op Vercel: de database en omgevingsvariabelen back-uppen
Bij een Next.js-site op Vercel is de code zelf meestal al veilig. Het risico zit ergens anders.
- Reken je code niet apart als risico: elke commit in Git, op GitHub of GitLab, is een volledige en herstelbare versie van de site. Vercel bewaart daarnaast elke eerdere deployment, die je met één klik kan terugzetten.
- Zoek uit waar je data écht staat: meestal een losse database zoals Neon, Supabase, PlanetScale of Vercel Postgres. Zet daar automatische back-ups of point-in-time recovery aan, en controleer per aanbieder wat je huidige plan daarvan al bevat; de bewaartermijn verschilt per niveau.
- Back-up de omgevingsvariabelen apart, want die staan meestal niet in Git. Exporteer ze uit het Vercel-dashboard bij Project Settings en Environment Variables, en bewaar een versleutelde kopie los van de site, bijvoorbeeld in een wachtwoordmanager. Je weet dat dit gelukt is als je de site in een leeg Vercel-project opnieuw kan opzetten zonder een sleutel te moeten opzoeken.
Eigen server: back-ups die je zelf beheert
Op een eigen VPS regel je alles zelf, dus ook de back-up. Dat is meer werk, maar ook meer controle.
- Zet een cron-job die dagelijks een databasedump maakt met pg_dump voor Postgres of mysqldump voor MySQL en MariaDB, en die dumps wegschrijft naar een aparte map buiten de website-map.
- Gebruik restic of BorgBackup om die dumps plus de belangrijkste mappen, zoals uploads, configuratiebestanden en .env-bestanden, incrementeel en versleuteld te back-uppen naar externe opslag zoals Backblaze B2 of een Hetzner Storage Box.
- Laat de cron-job een melding sturen bij een mislukte back-up, bijvoorbeeld via e-mail, in plaats van te vertrouwen op het idee dat geen bericht een goed bericht is. Je weet dat dit gelukt is als je met één commando, zoals restic restore, een back-up van gisteren terug kan zetten op een test-server.
Aanbevolen platforms en tools
| Tool | Wat het doet | Kosten |
|---|---|---|
| UpdraftPlus | Automatische back-ups van een WordPress-site naar externe opslag zoals Google Drive of Dropbox | Gratis, Premium-versie met extra opties betaald |
| pg_dump / mysqldump | Ingebouwde commando's van Postgres en MySQL om een volledige databasedump te maken | Gratis, onderdeel van de database zelf |
| restic | Opdrachtregel-tool voor versleutelde, incrementele back-ups van een server naar cloudopslag | Gratis en open source |
| Neon / Supabase | Managed Postgres met ingebouwde point-in-time recovery, geschikt achter een Next.js-app op Vercel | Gratis tier beschikbaar, langere bewaartermijn op een betaald plan |
| Backblaze B2 | Externe cloudopslag om back-ups buiten de eigen server of hosting te bewaren | Gratis tot een klein volume, daarna betaald per GB |
Tips en tricks
- Een geslaagde back-up zegt niets over een geslaagde restore. Plan één keer per kwartaal een testherstel op een aparte omgeving.
- Sluit uploadmappen niet uit om ruimte te besparen. Ontbrekende productfoto's of bijlagen merk je vaak pas maanden later op.
- Bewaar meerdere eerdere back-ups, niet alleen de laatste. Een back-up van een al besmette of corrupte site heeft weinig waarde.
- Versleutel back-ups die klant- of ordergegevens bevatten, zeker als ze in een clouddienst buiten de EU staan. Dat valt onder de AVG.
- Documenteer het herstelproces in een apart bestand, niet alleen in je eigen hoofd. Bij afwezigheid moet iemand anders het ook kunnen uitvoeren.
Doe de zelfscan
Weet ik exact op welke datum de laatste geslaagde back-up is gemaakt?
Zo niet, dan draait er misschien een plugin of script, maar heb je geen zicht op of hij werkt. Open vandaag het dashboard van je back-up-tool of check de cron-logs, en noteer de laatste geslaagde datum ergens buiten je eigen hoofd.
Heb ik ooit een back-up echt teruggezet, buiten een noodgeval?
Zo niet, doe dat deze week op een test-omgeving of een lokale kopie. Een back-up die nooit is teruggezet, is een aanname, geen garantie.
Staat er een kopie van mijn back-up buiten mijn eigen hosting of server?
Zo niet, koppel vandaag een externe opslaglocatie zoals Google Drive, Dropbox of Backblaze B2, en verplaats de meest recente back-up daar direct naartoe.
Kan iemand anders dan ikzelf de site herstellen met wat ik heb vastgelegd?
Zo niet, schrijf het herstelproces in een kort document: waar de back-ups staan, welk wachtwoord of welke sleutel nodig is, en welke stappen iemand moet volgen.
Begin met het platform waar je site op draait: installeer UpdraftPlus bij WordPress, controleer de databaseback-up bij Next.js op Vercel, of zet de cron-job op bij een eigen server. Test binnen een week een echte restore. HisarWeb kijkt op verzoek mee met de opzet, maar de back-up moet ook zonder ons blijven werken.
Gerelateerde Artikelen
Klaar om te starten?
