WordPress
Webhotelli-vertailu 2026: mitä mittareita pk-yrittäjän pitää katsoa
Webhotelli-vertailu 2026: 9 mittaria brändien sijaan. Palvelinmaa, päivitysvastuu, varmuuskopiot, SLA ja piilokulut. Rehellinen vertailu Suomen toimijoista.
Webhotelli-vertailuja löytyy Googlesta satoja. Useimmat ovat affiliate-vetoisia listauksia, joissa "paras valinta" sattuu olemaan se palveluntarjoaja joka maksaa kirjoittajalle eniten suosittelupalkkiota. Olen 15 vuoden aikana auttanut kymmeniä Resaco-asiakkaita siirtymään toimijalta toiselle, ja todellinen vertailu ei ala brändeistä vaan mittareista. Kun mittarit ovat selvät, brändien järjestys ratkeaa lähes itsestään.
Käyn alla läpi yhdeksän mittaria jotka pk-yrittäjän kannattaa lukea hostingsopimuksesta ennen allekirjoitusta. Lopussa vertailen lyhyesti Suomen keskeisiä toimijoita, mukaan lukien oman yritykseni Resahost. Pyrin olemaan rehellinen: jokaisella palveluntarjoajalla on vahvuutensa, eikä Resahost ole oikea valinta jokaiseen tilanteeseen.
Palvelinmaa ja oikeudellinen sijainti
Missä fyysisesti palvelin sijaitsee on tärkeämpi kysymys kuin moni luulee. GDPR-tietosuoja-asetus käsittelee henkilötietojen siirtoa EU:n ulkopuolelle erillisenä riskinä, joka vaatii dokumentoituja suojatoimia (kuten Schrems II -päätöksen jälkeisiä vakiosopimuslausekkeita). Jos hostingyhtiösi palvelin on Yhdysvalloissa, joudut perustelemaan tietosuojaselosteessa miksi sähköpostisi sisältöä ja sivustosi lokit sijaitsevat sopimusalueen ulkopuolella.
EU-alueella oleva palvelin yksinkertaistaa tilanteen. Suomessa oleva palvelin yksinkertaistaa sen vielä lisää, koska tietoja käsittelevä yhtiö on Traficomin valvonnan piirissä. Hetznerin Helsingin konesali on noussut viime vuosina suomalaisten hosting-yhtiöiden suosikiksi tämän vuoksi. Resahost käyttää samaa konesalia.
Päivitysvastuu (WordPress, plugin, teema)
Tämä on koko sopimuksen tärkein rivi. WordPressin ydin, asennetut pluginit ja teema vaativat säännöllistä päivittämistä. Vuoden 2024–2026 aikana julkistettiin keskimäärin 7966 uutta WordPress-haavoittuvuutta vuodessa, ja valtaosa niistä korjautuu yhdellä päivityksellä. Päivittämättä jäänyt sivusto on murtautujille kuin lukitsematon ovi.
Useimmissa tavallisissa webhotellisopimuksissa pienellä präntätyllä lukee että päivitysvastuu on asiakkaalla. Hosting-yhtiö toimittaa pelkän alustan. Jos sinulla ei ole IT-kumppania tai et itse osaa kirjautua sivustolle kuukausittain, sivusto vanhenee. Managed-hostingissa tämä vastuu siirretään palveluntarjoajalle: päivitykset ajetaan automaattisesti, ja mahdolliset yhteensopivuusongelmat hoidetaan ilman erillistä laskua.
Kysy hostingmyyjältä suoraan: "Kuka päivittää WordPressin, pluginit ja teeman? Onko se sisällytetty hintaan?" Jos vastaus on epäselvä, vastuu on käytännössä sinulla.
Varmuuskopiot ja palautuksen helppous
Kolme kysymystä paljastavat varmuuskopiopalvelun todellisen tason. Kuinka usein varmuuskopio tehdään? Kauanko sitä säilytetään? Miten palautus tehdään käytännössä?
Hyvä taso on päivittäinen automaattinen varmuuskopio, 30 päivän retention, ja itsepalvelupalautus ilman lisäkuluja. Halvemmissa paketeissa törmää usein viikoittaiseen varmuuskopioon ja 7 päivän retentioon, joka tarkoittaa että jos vahinko huomataan vasta kahden viikon päästä, alkuperäistä versiota ei ole enää tallella.
Olen nähnyt asiakastapauksia, joissa palautuksen tilaaminen tuelta maksoi 80–250 euroa kertaluonteisena toimenpidemaksuna, vaikka itse varmuuskopio sisältyi pakettiin. Lue tämä sopimuksesta tai kysy myyjältä etukäteen.
Sähköposti ja sen suojaus (SPF, DKIM, DMARC)
Sähköposti omalla domainilla on edelleen monelle yrittäjälle se ostosyy joka tekee webhotellin pakolliseksi. Tekninen toteutus ratkaisee kuitenkin sen, päätyvätkö lähettämäsi tarjoukset asiakkaiden saapuneisiin viesteihin vai roskapostikansioon.
SPF, DKIM ja DMARC ovat kolme tietuetta jotka kertovat vastaanottavalle sähköpostipalvelimelle (Gmail, Outlook) että viestisi on aito. Suomalaisten pk-yritysten sähköposteista noin 54 prosenttia ei ole DMARC-suojattuja, mikä altistaa ne sekä huijausviesteille että toimittamattomille viesteille. Tarkista myy hosting-yhtiösi SPF/DKIM/DMARC-tietueet automaattisesti vai joudutko itse tekemään ne käsin domain-rekisteröijälle. Olen kirjoittanut SPF, DKIM ja DMARC -oppaan erikseen.
Toinen kysymys on roskapostisuodatus. Hyvä sähköpostipalvelu suodattaa roskapostit palvelintasolla ennen kuin ne edes tulevat laatikkoosi. Halvoissa paketeissa roskapostit virtaavat laatikkoon ja täyttävät levytilan.
SSL ja https automaattisesti
Tämän pitäisi olla itsestään selvää vuonna 2026, mutta ei aina ole. SSL-sertifikaatti tekee sivuston osoitteesta https-alkuisen, jolloin selain näyttää lukon osoiterivissä ja yhteys on salattu. Google rankaa salaamattomat sivustot heikommin, ja Chrome merkitsee ne "ei turvalliseksi".
Modernit hosting-yhtiöt asentavat ilmaisen Let's Encrypt -sertifikaatin automaattisesti ja uudistavat sen 90 päivän välein ilman että asiakkaan tarvitsee tehdä mitään. Tarkista että näin tapahtuu pakettisi hinnassa, ei lisämaksusta. Vanhemmissa toimijoissa SSL on joskus erillinen 20–60 euron vuosikulu.
Cookiebot tai CMP-suostumustyökalu
Jos sivustollasi on analytiikkaa (Google Analytics, Matomo, Hotjar) tai upotuksia (YouTube, Vimeo, mainoskoodit), tarvitset evästesuostumustyökalun. Suomessa Tietosuojavaltuutetun toimisto on tiukentanut linjaansa 2024 alkaen, ja sakot puuttuvasta suostumuksesta voivat olla tuhansia euroja.
Cookiebot, CookieScript ja Iubenda ovat tyypillisiä työkaluja. Hinta on 10–40 euroa kuukaudessa pienelle sivustolle. Tarkista, sisältyykö tämä hostingpakettiin vai tarvitsetko erillisen tilauksen. Resahostin Pro- ja Premium-tasot sisältävät CMP-työkalun.
Tuki suomeksi ja sen tavoitettavuus
Englanninkielinen tuki Filippiineiltä voi olla halpa, mutta se ei auta keskellä kriisiä jos teknistä terminologiaa ei pysty selittämään selkeästi. Lisäksi WordPressin suomennokset, suomalaiset maksupäätteet ja paikalliset DNS-erikoisuudet eivät ole ulkomaisen tuen vahvinta osaamista.
Kysy myyjältä: missä tukitiimi sijaitsee, mitkä ovat aukioloajat, mitä kanavia (puhelin, chat, sähköposti) on käytössä, ja mikä on luvattu ensimmäisen vastauksen aika. Hyvä taso on suomenkielinen tuki arkisin 8–17 ja kriisitilanteissa myös iltaisin ja viikonloppuisin. Halvimmissa paketeissa tuki on usein vain sähköpostitse ja vastausaika 24–72 tuntia.
SLA-numero ja sen sopimuksellinen merkitys
SLA eli palvelutasolupaus kertoo kuinka monta prosenttia ajasta sivustosi luvataan olevan toiminnassa. Tyypilliset luvut ovat 99,9 prosenttia (sallii 8,76 tuntia seisokkia vuodessa) tai 99,99 prosenttia (52,6 minuuttia vuodessa).
Lue tarkkaan mitä luvun ylittäminen tarkoittaa. Useimmissa peruspakettien SLA-ehdoissa lukee, että ylityksestä saa hyvitystä seuraavan kuukauden laskusta, tyypillisesti 5–20 prosenttia. Tämä on enemmän symbolinen ele kuin todellinen riskinsiirto. Managed-tasoilla SLA on usein kytketty oikeaan kompensaatioon, ja joillakin toimijoilla on lisäksi vakuutus joka kattaa liiketoimintatappiot.
Hinta ja piilokulut
Listahinta on vain alku. Tarkista nämä kohdat ennen ostoa:
Domain-uusinta. Ensimmäinen vuosi on usein 0 euroa tai 1 euro, sen jälkeen 15–25 euroa vuodessa per domain.
Sähköpostilaatikoiden lisämäärät. Peruspakettiin sisältyy esimerkiksi 5 laatikkoa, lisäkappaleet 2–6 euroa kuukaudessa per laatikko.
Levytilan ylitykset. Jos pakettiisi sisältyy 10 GB ja sivustosi kasvaa 12 GB:hen, lasku voi nousta nopeasti. Lue ylityskäytäntö.
Migration. Toiselta toimijalta siirtyminen on usein lisämaksullista, 50–250 euroa. Hyvät toimijat tekevät sen veloituksetta osana käyttöönottoa.
Päivitykset ja tukipyynnöt. Halvoissa paketeissa jokainen sähköpostituki maksaa joko aikaperusteisesti tai pakettikohtaisesti. Lue hinnasto loppuun asti.
Suomen toimijoiden lyhyt vertailu
Käyn alla läpi keskeiset Suomen markkinoilla toimivat hosting-yhtiöt. Pidän vertailun rehellisenä: jokaisella on sijansa.
Hostingpalvelu.fi. Suomalainen perustason webhotellitoimija jolla on erittäin kilpailukykyiset hinnat (alkaen noin 5 €/kk) ja kohtuullisen hyvä cPanel-pohjainen hallintapaneeli. Vahvuus on hinta ja suomenkielinen tuki. Heikkous on managed-tason puuttuminen: päivitysvastuu on asiakkaalla. Sopii hyvin staattisille yritysesittelysivuille ja teknisille käyttäjille.
Seravo. Suomalainen managed WordPress -spesialisti, jolla on vahva tekninen maine erityisesti suurempien WordPress-sivustojen ylläpidossa. Hintataso alkaa noin 89 eurosta kuukaudessa. Vahvuus on syvä WordPress-osaaminen ja proaktiivinen optimointi. Heikkous on hinta pienille toimijoille ja se että palvelu keskittyy pelkkään WordPress-tekniseen ylläpitoon, ei laajempaan digitaaliseen kokonaisuuteen.
Hostaan. Suomalainen toimija joka tarjoaa sekä jaettua webhotellia että managed WordPress -palveluita. Hinnat alkavat noin 9 eurosta perustasolla ja nousevat managed-tasolla samaan haarukkaan Seravon kanssa. Vahvuus on hyvä asiakaspalvelu ja kohtuullinen kokonaispaketti. Heikkous on että tuotteistus on pirstaloitunut: päivitykset ja varmuuskopiot ovat usein erillisiä lisäpalveluita, kuten monitorointi ovat usein erillisiä lisäpalveluita.
Loopia ja Zoner. Ruotsalaistaustaiset suuret toimijat, joilla on kattavat perustason webhotellipaketit ja kilpailukykyiset hinnat (alkaen 4–8 €/kk). Tuki on saatavilla suomeksi. Vahvuus on volyymin tuoma luotettavuus. Heikkous on että suuri organisaatio reagoi hitaammin yksittäisen suomalaisen pk-yrityksen erityistarpeisiin, eikä managed-tason WordPress-osaaminen ole näiden ydintarjontaa.
Resahost. Oma yritykseni. Yhden oven malli: hosting, domain, WordPress-ylläpito ja sähköpostin tietoturva yhdellä sopimuksella ja yhdellä laskulla. Palvelimet Hetznerin Helsingin konesalissa. Hinnat 69 €/kk (Basic), 129 €/kk (Pro) ja 189 €/kk (Premium). Vahvuus on yhden vastuullisen toimijan malli ja Premium-tason hack-fix-takuu. Heikkous on että hinta ei kilpaile alle 20 euron paketeilla, eikä palvelu sovi yrittäjälle joka haluaa itse hallinnoida pluginit ja päivitykset.
Mistä lopulta päättää
Kun mittaristo on käyty läpi, valinta yleensä jakautuu kahteen ryhmään. Pieni yritys jolla on tekninen osaaja talossa ja staattinen sivusto: perustason webhotelli 5–15 €/kk on järkevä. Yritys jolla sivusto on liiketoimintakriittinen ja jolta puuttuu tekninen IT-tiimi: managed-hosting 60–150 €/kk maksaa itsensä takaisin ensimmäisen vältetyn kriisin myötä.
Yhteistä kummallekin ryhmälle on, että sopimus pitää lukea. Hintojen vertailu ilman päivitysvastuun ja varmuuskopioiden, kuten myös piilokulujen tarkastusta johtaa väärään johtopäätökseen. Suosittelen kirjaamaan yllä olevat yhdeksän mittaria taulukkoon ja täyttämään sen jokaisen harkitsemasi toimijan kohdalta. Lopputulos puhuu yleensä puolestaan.
Lue lisää: mikä on webhotelli – selkokielinen opas pk-yrittäjälle, yhden oven malli -manifesti ja WordPress-haavoittuvuudet 2024–2026.
Varaa 15 min keskustelu hosting-tilanteestasi →
— Olli Junes, perustaja, Resaco Oy