Il progetto
Scheriani S.r.l. è un'impresa edile di San Dorligo della Valle che lavora da oltre sessant'anni nel territorio di Trieste: demolizioni e scavi, trasporti e logistica, lavori stradali, sottoservizi, movimentazione terra e noleggio di cassoni scarrabili, tutto eseguito con parco mezzi di proprietà.
Il punto di partenza era una reputazione costruita sul campo che online non esisteva. Il sito doveva far coincidere le due cose e trasformare quella credibilità in richieste di preventivo e sopralluogo, restando leggibile a chi cerca l'impresa dal telefono, spesso da un cantiere. Ho seguito il lavoro end-to-end: art direction, design system, sviluppo e testi.
La soluzione
La direzione visiva prende volutamente le distanze dall'estetica del sito edile classico: niente stock photo di elmetti gialli, ma una palette costruita in OKLCH su nero carbone, ossido di ferro e carta, una tipografia condensata (Big Shoulders Display) abbinata a Barlow per la lettura, e un ritmo a sezioni alternate che accompagna l'utente dalla presentazione dell'azienda ai servizi fino al parco mezzi.
Il lavoro più sostanziale è avvenuto però su due fronti meno visibili. Il primo è il posizionamento: struttura semantica e chiavi geolocalizzate su Trieste e provincia, dati strutturati JSON-LD LocalBusiness e GeneralContractor con servizi, orari e area servita, sitemap e URL puliti. A questo ho affiancato un file llms.txt che descrive azienda, servizi e pagine in forma leggibile dai modelli linguistici: un presidio di visibilità sulle risposte generative, non solo sulla SERP.
Il secondo è la sicurezza e la conformità. Content-Security-Policy generata a runtime con nonce PHP, così nessuno script inline viene autorizzato in blocco, insieme a HSTS, protezione da clickjacking e MIME sniffing, Referrer-Policy e Permissions-Policy. Il form di contatto usa token CSRF con confronto a tempo costante, validazione server-side e invio SMTP autenticato; il banner cookie tiene Google Analytics bloccato finché il consenso non è esplicito, come richiede il GDPR.
Il sito è in PHP senza CMS: leggero da mantenere, senza plugin da aggiornare, con immagini WebP, compressione, caching a lungo termine e accessibilità WCAG 2.1 AA verificata su contrasti, focus e riduzione del movimento.
Risultati ottenuti
- Sito in PHP senza CMS: nessun plugin da aggiornare, nessuna possibilità di rottura
- Content-Security-Policy con nonce rigenerato a ogni richiesta, HSTS e protezione da clickjacking e MIME sniffing su tutte le pagine
- Form di contatto con token CSRF, validazione server-side e invio SMTP autenticato
- Google Analytics bloccato finché il consenso non è esplicito, con IP anonimizzato
- Dati strutturati LocalBusiness/GeneralContractor e file llms.txt: l'impresa è leggibile dai motori di ricerca e dai modelli linguistici
- Immagini WebP, compressione e cache annuale sugli asset statici, con accessibilità WCAG 2.1 AA verificata su contrasti, focus da tastiera e riduzione del movimento