Infraestrutura digital tem uma característica que atrapalha: ela funciona sozinha na maior parte do tempo. Serviços são contratados, configurados e esquecidos — e só voltam à atenção quando algo quebra ou quando a fatura chama atenção.
O resultado é previsível: depois de alguns anos, ninguém sabe exatamente o que a empresa tem contratado, em nome de quem, com quais prazos e quais riscos.
Este guia é um roteiro de revisão. Ele não exige um dia inteiro — pode ser feito em etapas —, e costuma revelar tanto economia quanto exposição.
1. O inventário
O ponto de partida, e o que já entrega valor sozinho.
Liste tudo, com quatro informações por item: o que é, quem contratou, quanto custa e quando renova.
- Domínios, todos — inclusive os registrados para campanhas e nunca usados.
- Hospedagem e servidores.
- Serviços de e-mail.
- Ferramentas contratadas: automação, análise, monitoramento, CDN, armazenamento.
- Licenças de temas, plugins e softwares.
- Serviços de terceiros que a operação usa: pagamento, envio, integrações.
- Contas de nuvem eventualmente criadas por alguém para um projeto.
Os dois últimos itens produzem as maiores surpresas. É comum encontrar serviços pagos há anos por projetos que acabaram — e igualmente comum descobrir contas críticas registradas no e-mail pessoal de alguém.
2. Titularidade e acessos
A verificação que mais evita problema futuro, e a mais rápida.
- Os domínios estão no nome da empresa? É a regra que vale sempre, tratada no artigo sobre o que é um domínio.
- As contas estão em endereços de e-mail funcionais, e não pessoais?
- Quem tem acesso a quê, e essa lista está atualizada?
- Há acessos de ex-colaboradores ou de fornecedores antigos ainda ativos?
- As credenciais estão documentadas em lugar seguro e acessível a mais de uma pessoa?
- Há autenticação em duas etapas nas contas críticas?
O item 5 é um risco de continuidade que costuma ser descoberto da pior forma: se a única pessoa que tem os acessos sai, adoece ou simplesmente esquece, a empresa perde o controle dos próprios serviços.
E o item 4 é a limpeza mais rápida da lista: revogar acessos que não deveriam existir leva minutos e reduz exposição imediatamente.
3. Custos
Onde a revisão costuma se pagar.
O que verificar:
- Serviços duplicados, que fazem a mesma coisa.
- Serviços não utilizados, pagos por inércia.
- Capacidade ociosa, contratada para um pico que não se repetiu.
- Valores de renovação diferentes dos promocionais iniciais.
- Cobranças em moeda estrangeira, sujeitas a variação.
- Assinaturas anuais com renovação automática que ninguém acompanha.
A soma anual costuma ser maior que a estimativa de memória — serviços contratados mensalmente parecem baratos individualmente e somam de forma relevante.
Uma ressalva importante: cortar capacidade ociosa exige cuidado. Um servidor com folga não é necessariamente desperdício — margem é o que absorve variações. A composição de custo está no artigo sobre quanto custa manter um Cloud Server.
4. Riscos
As verificações que protegem contra o que ainda não aconteceu:
| Item | Pergunta |
|---|---|
| Backup | Existe, com qual retenção, e já foi restaurado? |
| Monitoramento | Alguém é avisado quando algo cai? |
| Certificados | Renovam automaticamente? Foi testado? |
| Domínios | Renovação automática ativa e pagamento válido? |
| Versões | Sistema e aplicações dentro do suporte? |
| Ponto único de falha | O que derruba tudo se falhar? |
| Dependência de pessoa | O que só uma pessoa sabe fazer? |
As duas últimas linhas raramente entram em revisões técnicas e são as mais consequentes.
Ponto único de falha pede um exercício simples: percorra a lista de serviços e pergunte, para cada um, o que acontece se ele parar. Alguns vão revelar dependências que ninguém havia mapeado.
Dependência de pessoa é o mesmo exercício aplicado ao conhecimento: se a pessoa que administra o servidor sair amanhã, o que a empresa consegue fazer? A resposta orienta o que precisa ser documentado.
5. Contratos
O que confirmar por escrito, e não por memória:
- Escopo de gestão de cada fornecedor — o que ele faz e o que fica com você.
- Compromisso de disponibilidade aplicável a cada serviço, e o que ele exclui.
- Prazos de suporte, incluindo fora do horário comercial.
- Condições de cancelamento e fidelidade.
- Como exportar os dados em caso de saída.
- Reajustes previstos.
O quinto item é o menos perguntado e um dos mais úteis — a mesma recomendação feita nos artigos sobre o que avaliar antes de contratar um servidor cloud e sobre uptime e SLA.
E vale um cruzamento: os compromissos que você assume com os seus clientes cabem no que os seus fornecedores garantem a você? Se a empresa promete disponibilidade e o fornecedor garante menos, a diferença é risco assumido sem contrapartida.
6. Capacidade e crescimento
A parte prospectiva da revisão:
- O consumo cresceu no último ano? Em que ritmo?
- Houve indisponibilidade ou degradação? Quantas vezes, e por quê?
- A configuração atual comporta o crescimento previsto para os próximos doze meses?
- Há margem para variações acima do esperado?
- Algo mudou na operação que altera a necessidade — novo produto, nova campanha, novo público?
O item 2 é o que transforma percepção em dado: listar os incidentes do ano, com data e causa, revela padrões que a memória não guarda — e é a base para decidir se a restrição é de capacidade, como tratado no artigo sobre sinais de que o servidor está no limite.
O que costuma aparecer
Os achados mais frequentes de uma primeira revisão:
- Um serviço pago há anos que ninguém usa.
- Um domínio registrado no nome errado.
- Acessos ativos de gente que saiu.
- Um backup que nunca foi testado.
- Uma renovação automática desligada sem que ninguém soubesse.
- Credenciais que só uma pessoa conhece.
- Um serviço crítico cadastrado em e-mail pessoal.
Nenhum desses achados é incomum, e todos são corrigíveis em minutos ou horas. O custo de encontrá-los é uma tarde; o de não encontrá-los aparece no pior momento possível.
Como conduzir
Um formato que funciona sem travar a operação:
- Reserve tempo em etapas, uma seção por vez, em vez de um dia inteiro.
- Registre em um documento único, que vira o inventário permanente.
- Separe achados em três categorias: corrigir agora, planejar, apenas registrar.
- Defina responsável e prazo para os itens de correção.
- Marque a próxima revisão no calendário antes de encerrar esta.
O passo 2 é o que faz a revisão render nos anos seguintes: a primeira é trabalhosa porque parte do zero; as próximas são atualizações.
E o passo 5 evita o destino mais comum desse tipo de iniciativa — ser feita uma vez, com bons resultados, e nunca mais.
Conclusão
Infraestrutura digital funciona sozinha por tempo suficiente para todo mundo esquecer dela — e é exatamente por isso que uma revisão periódica encontra tanta coisa.
Três verificações costumam justificar o esforço inteiro: titularidade de domínios e contas, que evita o problema mais caro; backup com restauração testada, que é a diferença entre um incidente e um desastre; e acessos ativos, cuja limpeza leva minutos.
E duas perguntas que raramente entram em revisões técnicas e deveriam: o que derruba tudo se falhar, e o que só uma pessoa sabe fazer? Conheça os Cloud Servers da TBF Host e avalie o ambiente adequado ao que você encontrou na revisão.
Perguntas frequentes
O que verificar em uma revisão de infraestrutura?
Inventário de tudo o que está contratado com custo e data de renovação, titularidade e acessos, custos e serviços não utilizados, riscos como backup e monitoramento, contratos com fornecedores e a capacidade frente ao crescimento previsto.
Por onde começar a revisão?
Pelo inventário: liste tudo o que a empresa tem contratado, com o que é, quem contratou, quanto custa e quando renova. Só esse levantamento já entrega valor — é comum encontrar serviços pagos há anos por projetos que acabaram.
O que costuma aparecer de surpresa numa primeira revisão?
Serviços pagos e não utilizados, domínios registrados no nome errado, acessos ativos de ex-colaboradores, backups que nunca foram testados, renovações automáticas desligadas, credenciais que só uma pessoa conhece e serviços críticos cadastrados em e-mail pessoal.
Vale a pena cortar capacidade ociosa do servidor?
Com cuidado. Um servidor com folga não é necessariamente desperdício — margem é o que absorve variações e picos. Vale distinguir capacidade contratada para um pico que não se repete de margem deliberada para operar com segurança.
O que perguntar aos fornecedores na revisão?
O escopo exato de gestão, o compromisso de disponibilidade aplicável ao serviço contratado e suas exclusões, prazos de suporte inclusive fora do horário comercial, condições de cancelamento, como exportar os dados em caso de saída e reajustes previstos.
Como identificar pontos únicos de falha?
Percorrendo a lista de serviços e perguntando, para cada um, o que acontece se ele parar. É um exercício simples que costuma revelar dependências que ninguém havia mapeado — inclusive entre serviços que pareciam independentes.
Por que verificar o que só uma pessoa sabe fazer?
Porque é um risco de continuidade tão real quanto uma falha técnica. Se a pessoa que administra o servidor sair, adoecer ou esquecer, a empresa pode perder o controle dos próprios serviços. A resposta a essa pergunta orienta o que precisa ser documentado.
Com que frequência fazer a revisão?
Anualmente costuma bastar, com a próxima marcada no calendário antes de encerrar a atual. A primeira é trabalhosa porque parte do zero; se os achados forem registrados em um documento único, as seguintes viram atualizações e levam uma fração do tempo.