BASAD.
Zpět na blog
7 min readBASAD Studios

Next.js vs. WordPress: co vybrat pro firemní web

WordPress pohání 43 % internetu, ale to neznamená, že je správnou volbou pro váš firemní web. Praktické srovnání výkonu, bezpečnosti a nákladů.

Next.jsWordPresswebové stránkyvýkon
Next.js vs. WordPress: co vybrat pro firemní web

WordPress pohání přes 43 % všech webů na internetu. Je to úctyhodné číslo, ale popularita a vhodnost pro váš konkrétní případ jsou dvě různé věci. Podobně jako Excel používá téměř každá firma — to ale neznamená, že je správným nástrojem na řízení výroby. Tento článek vám pomůže rozhodnout se na základě faktů, ne marketingových sloganů.

Co WordPress umí dobře

WordPress vznikl jako blogovací platforma a v té roli je stále excelentní. Během dvaceti let narostl kolem něj obrovský ekosystém: přes 60 000 pluginů, tisíce šablon a komunita, která pravděpodobně řeší váš problém na fóru od roku 2015.

Největší silou WordPressu je přístupnost. Pokud potřebujete, aby redakce přidávala články, firemní tiskové zprávy nebo produktové texty bez pomoci vývojáře, WordPress na to má hotové rozhraní. Gutenberg editor zvládne i méně technicky zdatný uživatel, a pokud potřebujete speciální typy obsahu, Advanced Custom Fields nebo vlastní post types problém vyřeší.

Příklad z praxe: Česká HR agentura Tempero provozuje firemní blog s dvěma redaktory, kteří publikují 3–4 články týdně. WordPress jim dává nezávislost — žádné tickety pro vývojáře, žádné čekání na nasazení. Editor funguje, obsah přibývá, Google to indexuje. To je legitimní use case.

Kde WordPress selhává

Ekosystém pluginů je dvousečná zbraň. Každý plugin přidaný do WordPressu je potenciální výkonnostní problém, bezpečnostní díra a zdroj konfliktů. Průměrný firemní WordPress web má 20–30 aktivních pluginů. To je 20–30 různých vývojářů, jejichž kód musí fungovat dohromady, být aktualizovaný a nekonfliktovat.

Výsledek je předvídatelný: průměrné skóre Lighthouse pro WordPress weby pohybující se kolem 50–65 z 100. Webové vitals jako LCP (Largest Contentful Paint) nad 3 sekundy nejsou výjimkou, zejména pokud web používá page builder jako Elementor nebo WPBakery. Tyto nástroje generují HTML, které je plné zbytečných inline stylů, vnořených divů a javascriptu, který se načítá na každé stránce bez ohledu na to, zda je potřeba.

Bezpečnost je samostatná kapitola. WordPress je nejčastěji napadaný CMS na světě. Podle dat Sucuri tvoří WordPress přes 95 % všech napadených CMS webů, které analyzují. Důvod není samotný WordPress — je to jeho popularita kombinovaná s tím, že většina instalací má zastaralé pluginy, výchozí přihlašovací URL (/wp-admin) a slabá hesla. Bezpečnost WordPressu se dá výrazně zlepšit, ale vyžaduje to aktivní správu.

Technický dluh roste rychle. Každý rok aktualizací, nové pluginy nahrazující staré, šablony upravované inline CSS v administraci — po třech až pěti letech je typický firemní WordPress web ve stavu, kdy je jednodušší ho předělat než opravovat.

Co Next.js přináší

Next.js je React framework od Vercelu, navržený pro moderní webové aplikace. Klíčový rozdíl oproti WordPressu je v tom, jak se stránky generují.

Static Site Generation (SSG) znamená, že stránky jsou vygenerovány při buildu jako čisté HTML soubory. Server nemusí na každý požadavek spouštět PHP, dotazovat databázi a sestavovat HTML — soubor prostě existuje a je servírován z CDN. Výsledkem jsou Lighthouse skóre konzistentně v rozsahu 90–100 pro výkon.

Server-Side Rendering (SSR) umožňuje generovat stránky na serveru při každém požadavku, když potřebujete čerstvá data — bez kompromisů v SEO, které přináší čistě clientside rendering.

Příklad z praxe: Logistická firma Spediko předělala svůj firemní web z WordPress + Elementor na Next.js s headless CMS. LCP se zlepšilo z 4,2 s na 0,9 s. Organická návštěvnost vzrostla o 34 % za šest měsíců, přičemž nedošlo k žádné změně v SEO strategii ani obsahu — pouze k technickému přepsání.

Přímé srovnání výkonu

Čísla z reálných měření Lighthouse pro srovnatelné firemní weby:

MetrikaWordPress + ElementorNext.js (SSG)
Performance skóre45–6590–100
LCP (Largest Contentful Paint)3,5–6 s0,8–1,5 s
TBT (Total Blocking Time)400–1200 ms0–50 ms
CLS (Cumulative Layout Shift)0,1–0,30–0,05
Time to First Byte400–800 ms50–150 ms

Tato čísla nejsou absolutní — záleží na hostingu, konfiguraci a obsahu. Ale trend je konzistentní: optimalizovaný Next.js web výkonnostně překonává průměrný WordPress web bez speciálního úsilí.

Bezpečnostní realita

WordPress je nejnapadanější CMS na světě. Konkrétní čísla ze zprávy Sucuri za rok 2024:

  • 95,6 % infikovaných CMS webů analyzovaných Sucuri bylo na WordPressu
  • 36 % napadených WordPress webů mělo aktuální jádro, ale zastaralé pluginy nebo šablony
  • Průměrná doba mezi vydáním záplaty a jejím nasazením na produkční weby je 17 dní — dost na to, aby útočníci exploit automatizovali

Next.js web, který servíruje statické soubory z CDN, nemá databázi, ke které by se dalo připojit, žádný /wp-admin, žádné PHP soubory ke spuštění. Attack surface je dramaticky menší. Zbývají rizika jako XSS nebo misconfigurované API endpoints, ale kategorie útoků jako SQL injection přes WordPress pluginy prostě neexistuje.

Praktický tip: Pokud přesto chcete zůstat u WordPressu, minimální bezpečnostní baseline zahrnuje: přesun přihlašovací URL z /wp-admin, dvoufaktorovou autentizaci, automatické aktualizace pluginů, WAF (Wordfence nebo Cloudflare) a pravidelné zálohy mimo server. Toto zvládne výrazně snížit riziko, ale neodstraní ho úplně.

Kde Next.js bolí

Next.js není silver bullet. Má reálné nevýhody, které je třeba zvažovat:

Potřebuje vývojáře. WordPress administrátor bez znalosti kódu dokáže spravovat WordPress web. Next.js web vyžaduje vývojáře na každou změnu, která přesahuje obsah — nová sekce, změna layoutu, nová stránka bez existující šablony. To je náklad navíc.

Správa obsahu není součástí balení. Next.js je framework, ne CMS. Pokud chcete, aby redaktor přidával stránky bez kódu, potřebujete headless CMS — Sanity, Contentful, Storyblok nebo podobný. To přidává vrstvu složitosti (a případně náklady za licenci).

Build time. Při SSG se musí web znovu sestavit pokaždé, když se změní obsah. Pro web s tisíci stránek může build trvat minuty. To je řešitelné (incremental static regeneration, on-demand revalidation), ale vyžaduje to správnou konfiguraci.

Zlatá střední cesta: Next.js + headless CMS

Kombinace Next.js jako frontendu a headless CMS jako správce obsahu dává to nejlepší z obou světů: výkon a bezpečnost Next.js s uživatelsky přívětivým rozhraním pro redakci.

Sanity je populární volba pro menší až střední weby — má generóznní free tier, React-based editor, který si lze přizpůsobit na míru, a velmi dobrý vývojářský zážitek. Contentful je etablovaný enterprise hráč s robustním API a workflow pro větší týmy.

Příklad z praxe: Realitní kancelář Centrum Bydlení chtěla, aby makléři přidávali nemovitosti sami a zároveň měli rychlý web pro SEO. Řešení: Next.js + Sanity. Makléři přidávají nemovitosti přes Sanity Studio (funguje jako aplikace v prohlížeči), webhook spustí rebuild, za 90 sekund je nová nemovitost živě na staticky generovaném webu s Lighthouse skóre 96. WordPress by tohle sice taky zvládl, ale za cenu výkonu, který přímo ovlivňuje pozice ve vyhledávání.

Rozhodovací průvodce

Než se rozhodnete, odpovězte si na tyto otázky:

SituaceDoporučení
Jednoduchý firemní web, malý tým, žádný vývojářWordPress — s podmínkou minimálního počtu pluginů
Firemní web s důrazem na SEO a výkonNext.js + headless CMS
E-shop do 500 produktů, WooCommerce stačíWordPress + WooCommerce
E-shop s komplexní logikou, B2B, výkon kritickýNext.js + specializované řešení
Velký blog, mnoho autorů, redakční workflowWordPress nebo Next.js + Sanity/Contentful
Webová aplikace s logikou, API, uživateliNext.js — WordPress na to není stavěný
Máte vývojáře v týmuNext.js vždy
Nemáte vývojáře, nechcete platit za správuWordPress s dobrou šablonou a minimem pluginů

Shrnutí

WordPress je skvělý nástroj pro správnou práci. Pokud potřebujete rychle spustit obsah, máte redakci bez technických znalostí a výkon není kritický faktor, je legitimní volba. Pokud ale stavíte firemní web, kde záleží na výkonu, bezpečnosti a SEO — a pokud máte nebo chcete mít vývojáře — Next.js s headless CMS vám dá lepší výsledky za srovnatelné nebo nižší dlouhodobé náklady.

V BASAD Studios navrhujeme a implementujeme firemní weby na míru — od jednoduchých prezentačních stránek po komplexní Next.js aplikace s headless CMS. Pokud řešíte, co je pro váš web ten správný základ, ozvěte se nám nebo se podívejte na naši službu webové stránky.