WEBサイト対応範囲と運用方針

当方のWEB制作サービスは、WordPressを前提としたサイト制作(名刺サイト/ポートフォリオ/ブログ運用)を対象としています。

制定日:2026年02月28日
最終改定日:2026年03月12日

適用ルール(重要)

原則として、契約時点(着手時点)の内容を適用します。

改定内容は、次の案件から適用します。

進行中の案件で変更が必要な場合は、個別合意(メール/LINE等での一文)により対応します。

このページは、制作に含まれる対応範囲(無償)と、必要に応じてご案内できる追加対応(有償)を整理したものです。
運用開始後に困らないよう、事前に対応範囲を明確にし、お互いに安心して進められる状態をつくることを目的としています。

状況に応じて調整が可能な場合もありますが、その場合も対応内容と範囲を明確にした上で進めます。


基本方針(制作方針・保守体制)

WordPressの構築について

当方の制作は WordPressを前提 とし、テーマは Lightning または SWELL を使用します。

テーマの定義

当方の制作では、用途に応じてテーマを以下のように定義します。
Lightning と SWELL の併用は行いません。

名刺サイト/ポートフォリオサイト(更新頻度が低い前提)
Lightning(子テーマ) を使用します。

上記に加えて、ブログ運用(継続的な投稿・更新)を含む場合
SWELL を使用します。

ページ構成について

基本構成は、5ページまでを目安に設計します。
ただし、ページ名や構成そのものは固定ではなく、業種・目的・見せ方に応じて調整します。

また、上記とは別に、お問い合わせ導線プライバシーポリシーを整えたうえで納品します。

コーディングについて

当方の制作は、基本的に AIを活用してコーディング(実装) を行います。
そのため、機能追加をむやみにプラグインに頼らず、必要な追加コードは コードスニペット(WPCode等) で管理する方針です。

プラグインの入れすぎによる更新負担や、組み合わせによって不具合が起きるリスクを抑え、サイトを軽く・安定して運用できる状態を優先します。

保守について

当方の制作は、継続的な保守契約(定期更新・監視)を前提としません。
その代わり、日常の運用負担を抑え、管理しやすく・事故が起きにくい状態で納品することを重視します。

ただし、WordPressである以上、完全な放置運用を保証するものではありません。
最低限のログイン確認やフォーム確認など、基本的な運用はクライアント様側でお願いしています。

また、バックアップ用プラグインとして All-in-One WP Migration and Backup を導入します。
ただし、バックアップの定期取得・外部保存・復旧保証 は標準には含まれません。必要に応じて、クライアント様ご自身で取得・保管いただくか、別途対応となります。

※復旧の可否は原因・状況によります。
※調査・復旧・追加設定などの実作業は、必要に応じてスポット(有償)対応となります。
※当方から常時監視や定期連絡は行いません。

納品後の相談について

軽微な確認や短いご相談は、その都度内容を確認のうえ対応します。
ただし、回数・内容・作業の有無によっては有償対応となる場合があります。


管理者ログイン情報の取り扱い(運用の前提)

制作〜納品までの間は、設定・確認作業のため、当方が管理者としてログインして対応します。

納品後の運用は、以下のどちらでも可能です。

クライアント様側で管理者として運用する
当方が管理者として残る運用とする(任意)

当方が管理者として残る運用にした場合、緊急時の確認・復旧対応に入りやすくなります。
ただし、その場合でも 監視・定期更新などの継続保守は行いません。 必要時はスポット(有償)で対応します。


納品後のお願い(重要)

セキュリティ上、納品後は サーバーの管理パスワード変更 をお願いしています。

また、「管理者を残すのが不安」という場合は、当方の管理者権限を外すことも可能です。
必要時のみ、再付与いただく形で対応します。

※管理画面URL、ログイン情報、各種キー(アクセスキー/シークレットキー等)などの機密情報は、取り扱いに十分配慮し、適切に管理します。


対応環境(テーマ・サーバー)

テーマについて

標準構成:Lightning(子テーマ)
安定運用を優先します。

上位プラン:SWELL
ブログ運用や拡張を見据えた構成です。

サーバーについて(対応範囲)

推奨:エックスサーバー(新規契約)
SSL化・転送設定まで標準手順で対応します。

要相談:既設レンタルサーバー
権限・設定状況により、対応範囲が変動します。

エックスサーバー新規契約の場合に含まれること

ドメイン取得の伴走(取得手順の案内・確認)
WordPressのインストール
初期構築(必要な初期設定、テーマ適用、基本構成のセットアップ)


標準(無償)で実施すること

実施内容(概要)

  • HTTPS化(HTTP→HTTPS の301転送)
  • スマホ・タブレット・PCに対応した表示調整(レスポンシブ対応)
  • 基本的なセキュリティ設定
  • お問い合わせフォーム(WPForms)の設定
  • TOPページにおけるLP型CTA導線の整備
  • ボタン押下時の簡易ローディング演出
  • ファビコン設置(クライアント様支給画像)
  • OGP設定
  • 404ページ設置
  • サンクスページ設置
  • バックアップ用プラグインの導入

HTTPS化(HTTP→HTTPS の301転送)

用語:HTTPS/301転送

HTTPS:URLが https:// で始まる、安全な通信方式です。
301転送:URLを恒久的に正しい方へ転送する設定です。

解説:
http:// でアクセスされても、自動で https:// に切り替わるように設定します。
無料SSLの利用を前提に対応します。


基本セキュリティ設定(CloudSecure WP Security)

当方では、セキュリティ系プラグインは CloudSecure WP Security を使用します。

標準では、サイト構成に支障が出にくい範囲で、以下のような基本設定を行います。

  • ログインURL変更
  • XML-RPC無効化
  • ユーザー名漏えい防止
  • シンプルWAF などの基本防御

用語:ログインページURL変更

WordPressの管理画面へ入るためのログインページ(通常は wp-login.php)のURLを変更します。

解説:
ログインの入口を分かりにくくすることで、不正ログインの試行を受けにくくします。

用語:XML-RPC

WordPressに昔からある「外部から命令を受け取るための機能」です。
名刺サイトでは通常使用しません。

解説:
使わない入口を閉じて、狙われやすい入口を減らします。
※外部から xmlrpc.php にアクセスできないこと(403等)を確認します。

REST API について

REST API は、WordPressの外部連携や一部機能で使われる仕組みです。
当方では、REST API の無効化は標準では行いません。

テーマやプラグインの動作に影響する可能性があるため、必要性が明確な場合のみ個別に判断します。

2段階認証について

2段階認証は、安全性を高めるうえで望ましい設定です。
ただし、ログイン手順が増えるため、当方では一律必須とはせず、クライアント様の希望がある場合に設定します。


お問い合わせフォーム(WPForms)

用語:フォーム設定

お問い合わせフォームの項目(入力欄・必須項目・送信先メール等)を当方で設定します。

送信先メールアドレスについて

フォームの送信先として、クライアント様より任意の受信メールアドレスをお知らせいただきます。
例:普段お使いの Gmail 等でも構いません。
当方は、そのアドレスをフォームの通知先として設定します。

用語:送受信確認(フォーム)

解説:
フォームの動作確認は、クライアント様側で「受信できること」を確認していただきます。
必要に応じて、返信(送信返し)ができることもご確認ください。

当方はフォーム側の設定まで行い、テスト送信の手順をご案内します。

※当方は原則として、メール環境(独自ドメインメール/メーラー設定)のサポートは行いません。
※メールアドレス作成の代行のみ、2件まで対応します。


スパム対策について

スパム対策の導入は、サイトの運用方針やお問い合わせ状況に応じて、クライアント様とご相談のうえ決定します。

アカウントの取得・所有・管理は、原則としてクライアント様側でお願いしています。
ご希望があれば、当方にて設定代行は可能です。

なお、設定後の継続的な管理・見直し・不具合対応は、内容に応じてスポットまたは保守対応となります。


バックアップについて

バックアップ用プラグインとして All-in-One WP Migration and Backup を導入します。
これは、移行・バックアップ・復元作業を行いやすくするためのものです。

ただし、以下は標準には含まれません。

  • バックアップの定期取得
  • 外部保存
  • 自動運用
  • 復旧保証

必要に応じて、クライアント様ご自身で取得・保管いただくか、別途ご相談のうえ対応します。


ファビコンについて

ファビコン(ブラウザのタブに表示される小さなアイコン)は、クライアント様にご用意いただいた画像を当方で設置します。

  • ロゴがある場合:その画像を使用
  • ロゴがない場合:任意の画像をクライアント様にご用意いただき、その画像を使用

ファビコン制作そのものは対応範囲に含まれません。
※当方の対応は 設置・設定まで です。


画像素材について(重要)

基本方針

掲載する画像は、原則として クライアント様にてご用意 いただきます。
画像の権利(著作権・肖像権・利用許諾等)の確認および責任は、クライアント様側となります。

当方での画像用意も可能です(上限あり)

ご希望がある場合、当方で画像を用意することも可能です。
その場合は、商用利用が可能なフリー素材(利用許諾に基づく素材)を使用します。

当方で用意できる画像は 最大5枚まで とします。
画像の選定は、素材サイトの利用規約(ライセンス)に従って行います。
最終的な掲載可否の判断および第三者権利に関する責任はクライアント様側となります。

無償プランに含まれる画像加工

掲載に必要な範囲の簡易的な画像加工を含みます。

例:

  • リサイズ
  • トリミング
  • 軽微な明るさ調整
  • Web掲載向けの書き出し(WebP化等)

問い合わせが入った場合の対応

万一、第三者から画像に関する指摘や問い合わせがあった場合は、速やかに当方までご連絡ください。
確認のうえ、必要に応じて当該画像の差し替え・撤去に対応します。

※調査・差し替え作業の範囲は状況により異なるため、内容によってはスポット(有償)対応となる場合があります。

プライバシーポリシーについて

画像・素材の権利や取扱いに関する記載が必要な場合は、クライアント様のプライバシーポリシー等での対応をお願いしています。


標準(無償)に含まれないこと(必要な場合は有償)

以下は標準には含まれません。

  • WordPress/テーマ/プラグインの定期更新(アップデート代行)
  • 監視(稼働状況や不審な挙動の継続チェック)
  • バックアップの定期取得・外部保存
  • スパム対策の継続運用
  • 高度な個別セキュリティ調整
  • 不具合調査・復旧対応

高度な個別セキュリティ調整の例

  • 強めのアクセス制限
  • 詳細な例外設定
  • 個別環境に合わせたセキュリティ調整
  • 運用ルールに応じた追加設定

有償対応(必要に応じて追加できる対応)

ここまでが標準(無償)の対応範囲です。
以下は必要に応じて追加できる有償対応です。

メールについて(対応範囲)

当方は、原則としてメール環境(独自ドメインメールの運用設定やメーラー設定)のサポートは行っていません。
環境差が大きく、同じ品質での確認・保証が難しいためです。

ただし、初期対応として 「メールアドレス作成(取得)代行」 のみ、2件まで無償で対応します。

メール対応(原則と例外)

メールアドレス作成(取得)代行
2件まで無償対応
例:info@contact@
※エックスサーバー新規契約時に限ります。

メール環境の設定代行(DNS / MX等を含む)
原則対応しません。

メールソフト(メーラー)設定代行
原則対応しません。

独自ドメインメールを Gmail で運用する方法の案内
案内のみ可能です。契約・支払い・設定はクライアント様側で行っていただきます。

※メール到達率(SPF / DKIM / DMARC 等)に関する設定は、運用方針と責任範囲が大きいため、原則として当方の作業範囲外です。


月額の保守(希望者のみ・有償)

当方は原則として定期保守(監視・更新)を前提としませんが、ご希望がある場合に限り、月額での保守対応(有償)も可能です。

月額保守に含まれる対応例

  • WordPress/テーマ/プラグイン更新
  • バックアップ運用(定期取得・外部保存)
  • 監視(稼働確認/不審な挙動の確認)
  • CloudSecure WP Security の設定見直し・調整
  • スパム対策の設定見直し・運用サポート

※月額保守の具体的な頻度や範囲は、サイト構成・運用方針により調整します。


ロゴ・ファビコン制作について

ロゴ制作 は、当方の制作範囲には含まれません。
必要な場合は外部サービス等の案内は可能ですが、当方が仲介(クライアント様→当方→外部サービス)する形では対応しません。
発注・支払い・やり取りはクライアント様にて行っていただきます。

ファビコンについては、制作は対応範囲外ですが、クライアント様支給画像の設置は標準対応です。


使用するプラグイン(最小構成)

原則として使用するプラグインは以下です。

プラグイン 用途 補足
CloudSecure WP Security 基本的なセキュリティ設定 ログインURL変更・XML-RPC無効化・基本防御など
All-in-One WP Migration and Backup バックアップ・移行・復元用 移行や復旧作業を行いやすくするために導入
WPForms Lite お問い合わせフォーム作成・設定 必要に応じて Cloudflare Turnstile と連携可能
WPCode Lite コードスニペット管理 PHP・JS・HTML・CSS をテーマ編集せず管理
VK All in One Expansion Unit Lightningテーマの機能拡張 Lightningテーマ使用時のみ
SEO SIMPLE PACK 基本的なSEO・OGP設定 SWELLテーマ使用時のみ
WP Multibyte Patch 日本語環境の安定化 日本語文字処理の補助

※機能要件や環境に応じて、追加のプラグインが必要になる場合があります。
※追加する場合は、目的と影響範囲を事前に共有した上で対応します。


最後に

当方の対策は、リスクを下げるためのものです。
すべての不正アクセスや不具合の発生を完全に防ぐものではありません。

その前提を共有したうえで、
できるだけ事故が起きにくく、管理しやすい状態でお渡しすること を重視しています。