ByteWave
Публічний сайт + BIP

Сайт, Бюлетень публічної інформації та Зона рятувальника для CSRG S.A.

Для Centralna Stacja Ratownictwa Górniczego S.A. у Битомі ми створили комплект із трьох пов’язаних сервісів на WordPress: **інформаційний сайт**, **Бюлетень публічної інформації (BIP)** та **Зону рятувальника** з обмеженим доступом для працівників. Усе відповідає вимогам до публічної установи: правова відповідність BIP, цифрова доступність WCAG 2.1 AA, підтверджена аудитом, двомовність PL/EN та підвищені стандарти безпеки. Проєкт прийнято без зауважень 10 липня 2026 року, з 36-місячною гарантією.

Тривалість проєкту: 2 місяці
Відкрити проєкт: csrg.bytom.pl

Клієнт та інституційний контекст

Centralna Stacja Ratownictwa Górniczego S.A. із осідком на вул. Chorzowska 25 у Битомі, компанія, єдиним акціонером якої є Державна скарбниця. Її визнано компанією особливого господарсько-оборонного значення. Її коріння сягає рішення 1906 року, а станцію введено в дію 1908 року, що дає понад століття безперервної діяльності.

Предметом діяльності CSRG є гірничорятувальна справа. Компанія функціонує як публічна установа на підставі Геологічного і гірничого права. Цей характер накладає конкретні обов’язки на вебсайт, зокрема ведення Бюлетеня публічної інформації, забезпечення цифрової доступності та відповідності GDPR.

Установа комунікує в офіційному, діловому тоні. Сайт мав інформувати прозоро й достовірно, без маркетингової риторики, і водночас упорядкувати три різні сфери: публічну інформацію на сайті, обов’язковий за законом контент у BIP та внутрішні матеріали, доступні лише авторизованим працівникам у Зоні рятувальника.

Виклик

Виклик

Сайт публічної установи: це не одна сторінка, а кілька систем із різними правовими вимогами та різними аудиторіями. Одне впровадження мало поєднати представницький інформаційний сайт, Бюлетень публічної інформації з окремими правилами та закриту Зону рятувальника. Кожна зі сфер має власну логіку доступу, компонування та публікації.

Другим стовпом виклику була цифрова доступність на рівні WCAG 2.1 AA, і не декларативно, а підтверджена звітом із тестів. Це вимагало режиму високого контрасту, плавної зміни розміру шрифту, коректної семантики та повної адаптивності на мобільних, стаціонарних і сенсорних пристроях. Доступність мала охопити і сайт, і BIP.

Третьою сферою була безпека, відповідна рангу суб’єкта. Сайт компанії особливого господарсько-оборонного значення вимагав захисту адмін-панелі, стійкості до відомих форм зламу та маніпуляцій із запитами до бази даних (SQL injection), захисту форм і контактних даних від ботів, завантажуваних резервних копій та двофакторного входу. Усе це підлягало окремому аудиту безпеки.

Конкретні вимоги

  • Три пов’язані сервіси: сайт (csrg.bytom.pl), BIP (bip.csrg.bytom.pl) та Зона рятувальника з обмеженим доступом (ratownik.csrg.bytom.pl)
  • BIP відповідно до вимог: суб’єктне, предметне та редакційне меню, публічне версіонування сторінок, метадані, можливість друку
  • WCAG 2.1 AA зі звітом із тестів, режим високого контрасту, зміна розміру шрифту
  • Дві мовні версії, польська та англійська, на сайті
  • Повна адаптивність: мобільні, стаціонарні та сенсорні пристрої
  • Тематичні макети до подій: святкова версія, версія до Дня шахтаря та жалобна версія
  • Проста та розширена пошукова система, окремо для сайту і для BIP
  • Безпека: SSL-сертифікат, захист панелі, блокування після хибних спроб входу, стійкість до SQL injection
  • Захист форм, а також адрес e-mail і телефонів від ботів
  • Двофакторний вхід (2FA), історія змін та історія входів
  • Відповідність GDPR: інформаційні клаузули, розділ GDPR/DPO, повідомлення про cookie
  • Резервні копії з можливістю завантаження замовником
  • Передання вихідних кодів, виконавчої документації та 36-місячна гарантія

2-місячний процес реалізації

Обсяг охоплював три сервіси, дві дедиковані теми, доступність WCAG, правову відповідність та підвищену безпеку, тому роботу ми поділили на п’ять упорядкованих фаз. Наведений нижче розподіл часу орієнтовний і сумується до двох місяців реалізації.

01

Аналіз вимог і правової відповідності

1 тиждень

Визначення обсягу для публічної установи: структура BIP (суб’єктне, предметне та редакційне меню, версіонування, метадані, друк), обсяг доступності WCAG 2.1 AA, вимоги безпеки і GDPR та правила двомовності. Мапування трьох сервісів та залежностей між ними.

02

UX/UI дизайн та архітектура доступності

2 тижні

Дизайн двох окремих тем: ділового, офіційного інформаційного сайту та макета BIP відповідно до його вимог. Режим високого контрасту, масштабування шрифту та адаптивність для мобільних, стаціонарних і сенсорних пристроїв. Концепція Зони рятувальника.

03

Розробка: WordPress, дві теми, CPT і ACF

3 тижні

Побудова дедикованої теми сайту та окремої теми BIP на WordPress. Custom Post Types, ACF і блоки Gutenberg для редакційного контенту. Актуальності, галерея мультимедіа, контактний розділ із формою та інтерактивною картою проїзду, розділ навчання, проста та розширена пошукова система. Власні плагіни, зокрема плагін тематичних макетів. CMS із редактором WYSIWYG польською мовою, історією змін і входів та 2FA.

04

Безпека, WCAG, GDPR та аудити

1 тиждень

Впровадження SSL-сертифіката, захисту панелі (блокування після хибних спроб входу, стійкість до SQL injection та відомих форм зламу), захисту форм і контактних даних від ботів, завантажуваних резервних копій. Аудит доступності зі звітом WCAG 2.1 AA та аудит безпеки. Клаузули GDPR, розділ GDPR/DPO, повідомлення про cookie, SEO, карта сайту XML, дружні URL-адреси та архівація контенту.

05

Впровадження, фотосесія, навчання та передання

1 тиждень

Встановлення на сервері та продакшн-запуск, хостинг на період гарантії, FTP-акаунти для редакції. Фотосесія з працівниками, обладнанням і будівлями. Навчання редакції, передання копії сайту, вихідних кодів і виконавчої документації. Прийом без зауважень.

Рішення

Технічне рішення

Стек: WordPress як відкритий CMS, дві дедиковані теми (окрема для сайту й окрема для BIP), Custom Post Types, ACF, блоки Gutenberg, власні плагіни, PHP та JavaScript. Розділення тем було свідомим рішенням, оскільки інформаційний сайт і Бюлетень публічної інформації мають відмінні вимоги щодо компонування, публікації та відповідності.

BIP ми побудували навколо його обов’язкових елементів: суб’єктне, предметне та редакційне меню, публічно видиме версіонування сторінок та метадані, а також можливість друку й окрема пошукова система. Завдяки цьому редакція може вести Бюлетень за правилами, а відвідувач має доступ до повної історії змін кожної сторінки.

Шар безпеки ми пристосували до рангу суб’єкта. Адмін-панель захищає блокування після хибних спроб входу та стійкість до SQL injection і відомих форм зламу, а доступ убезпечує двофакторний вхід (2FA). Редакція працює на акаунтах з історією змін та історією входів, а замовник отримує резервні копії з можливістю самостійного завантаження. Правильність цих засобів захисту підтвердив проведений аудит безпеки.

Чому дві окремі теми для сайту і BIP?

Інформаційний сайт і Бюлетень публічної інформації підпорядковані різним правилам. BIP вимагає суб’єктного, предметного та редакційного меню, публічного версіонування сторінок і метаданих, яких сайт не потребує. Розділення тем дозволяє розвивати й підтримувати обидві сфери незалежно, без ризику, що зміна в одній порушить відповідність іншої.

Чому WordPress у моделі open source?

Відкритий CMS означає відсутність ліцензійних витрат для публічної установи та відсутність залежності від одного постачальника. Вихідні коди та виконавча документація передані замовнику, тож компанія зберігає повний контроль над сайтом. Зрілий екосистема WordPress також полегшує навчання редакції та довгострокову підтримку.

Чому 2FA і розширений захист панелі?

Сайт компанії особливого господарсько-оборонного значення потребує підвищених стандартів. Панель ми убезпечили блокуванням після хибних спроб входу та стійкістю до SQL injection і відомих форм зламу, а вхід доповнили другим фактором автентифікації та історією входів. Обсяг захисту перевірив окремий аудит безпеки.

Чому дедикований плагін тематичних макетів?

Установа комунікує в різних контекстах, від свят і Дня шахтаря до жалобних ситуацій. Дедикований плагін дозволяє редакції перемикати візуальне оформлення сайту без втручання в код, зі збереженням доступності та узгодженості компонування.

Ключові функції

Впровадження охопило три сервіси та спільний CMS: від публічного інформаційного сайту, через Бюлетень публічної інформації, до закритої Зони рятувальника і редакційного бекофісу.

01

Інформаційний сайт

Головна сторінка, розділ актуальностей, галерея мультимедіа з фотографіями та фільмами, контактний розділ із формою й інтерактивною картою проїзду та розділ навчання з формою. Польська й англійська версії, повна адаптивність на мобільних, стаціонарних і сенсорних пристроях.

02

Бюлетень публічної інформації (BIP)

Окрема тема із суб’єктним, предметним та редакційним меню, публічно видимим версіонуванням сторінок і метаданими. Можливість друку сторінок BIP та проста і розширена пошукова система.

03

Зона рятувальника (обмежений доступ)

Виділений розділ з обмеженим доступом, призначений для працівників. Внутрішні матеріали поза публічним сайтом, доступні лише авторизованим.

04

Цифрова доступність WCAG 2.1 AA

Відповідність, підтверджена звітом із тестів. Режим високого контрасту та плавна зміна розміру шрифту, коректна семантика й адаптивність, що охоплюють і сайт, і BIP.

05

Двомовність PL/EN

Сайт у польській та англійській версіях, зі збереженням узгодженої структури контенту та навігації обома мовами.

06

Тематичні макети до подій

Дедикований плагін дозволяє редакції вмикати святкове оформлення, версію до Дня шахтаря та жалобну версію, без втручання в код і зі збереженням доступності.

07

CMS із редактором WYSIWYG польською

Керування контентом і компонуванням: розділи, підсторінки, порядок меню, приховування розділів. Додавання файлів (pdf, doc, docx, xls, xlsx, ppt, zip) та мультимедіа (mp4, mov, mp3) і матеріалів із YouTube. Попередній перегляд сторінки на етапі редакції та посібники для редакції.

08

Безпека панелі та 2FA

Захист адмін-панелі блокуванням після хибних спроб входу та стійкістю до SQL injection і відомих форм зламу. Двофакторний вхід (2FA), історія змін, історія входів та керування користувачами.

09

Захист від ботів і резервні копії

Захист форм, а також адрес e-mail і телефонів від ботів. Резервні копії сайту з можливістю самостійного завантаження замовником.

10

Проста та розширена пошукова система

Пошук контенту доступний окремо на сайті та в Бюлетені публічної інформації, у простому та розширеному варіанті.

11

Відповідність GDPR і праву

Інформаційні клаузули, розділ GDPR/DPO та повідомлення про cookie. Відповідність авторському праву, дружні URL-адреси й редаговані метадані.

12

SEO, продуктивність та архівація

Оптимізація SEO, карта сайту XML, оптимізація часу завантаження та коректне відображення у браузерах. Функція архівації контенту для матеріалів, вилучених із поточної публікації.

Технологічний стек

Рішення ми оперли на відкритому CMS WordPress із двома дедикованими темами та набором власних розширень, дібраних під вимоги публічної установи.

WordPress
Відкритий CMS без ліцензійних витрат, з переданням вихідних кодів замовнику
Дедикована тема сайту
Діловий, офіційний характер інформаційного сайту
Дедикована тема BIP
Окрема тема відповідно до вимог Бюлетеня публічної інформації
Custom Post Types
Структура контенту: актуальності, мультимедіа, документи та сторінки BIP
ACF (Advanced Custom Fields)
Гнучкі редакційні поля та компонування підсторінок
Блоки Gutenberg
Редагування контенту в нативному редакторі WordPress
Власні плагіни
Дедиковані функції, зокрема плагін тематичних макетів
PHP
Backend тем і плагінів
JavaScript
Взаємодії фронтенду, карта проїзду, пошукова система
SSL / 2FA
Шифрування передавання та двофакторний вхід до панелі

Результати

Усі три сервіси, сайт за адресою csrg.bytom.pl, BIP за bip.csrg.bytom.pl та Зона рятувальника за ratownik.csrg.bytom.pl, запущено у продакшн і передано компанії. Прийом відбувся 10 липня 2026 року без зауважень.

З перспективи установи найважливіші чотири ефекти: відповідність Бюлетеня публічної інформації його вимогам, цифрова доступність WCAG 2.1 AA, підтверджена звітом з аудиту, підвищена безпека, перевірена окремим аудитом, та двофакторний вхід до панелі. Компанія отримала вихідні коди й виконавчу документацію, що забезпечує її незалежність від одного постачальника.

Впровадження також підготувало підґрунтя для подальшої роботи редакції: FTP-акаунти, навчання, посібники та фотосесію з працівниками, обладнанням і будівлями. Хостинг забезпечено на період гарантії, а все охоплено 36-місячною гарантією.

WCAG 2.1 AA
доступність зі звітом з аудиту
3 сервіси
сайт, BIP і Зона рятувальника
36 міс.
гарантії, прийом без зауважень
2FA
двофакторний вхід до CMS

Що далі

Протягом періоду гарантії сервіси залишаються на хостингу, наданому в межах впровадження, а редакція самостійно веде контент у CMS із редактором WYSIWYG, користуючись посібниками та FTP-акаунтами. Історія змін та історія входів полегшують нагляд за публікаціями.

Передання вихідних кодів і виконавчої документації означає, що компанія не прив’язана до одного постачальника і може в майбутньому розбудовувати сайт, наприклад про додаткові модулі в Зоні рятувальника чи додаткові типи контенту. Надана основа, WordPress із двома темами та власними плагінами, до цього підготовлена.

Маєте ідею проєкту?

Поговоримо про те, як ми можемо її реалізувати.

Зв'яжіться з нами