{"id":242,"date":"2026-02-26T00:00:00","date_gmt":"2026-02-25T23:00:00","guid":{"rendered":"https:\/\/helloblog.io\/it\/fair-repository-federato-wordpress-joost-de-valk-lascia-progetto\/"},"modified":"2026-02-26T00:00:00","modified_gmt":"2026-02-25T23:00:00","slug":"fair-repository-federato-wordpress-joost-de-valk-lascia-progetto","status":"publish","type":"post","link":"https:\/\/helloblog.io\/it\/fair-repository-federato-wordpress-joost-de-valk-lascia-progetto\/","title":{"rendered":"FAIR e repository federati per WordPress: perch\u00e9 Joost de Valk lascia il progetto (e cosa cambia per plugin e temi)"},"content":{"rendered":"\n<p>Joost de Valk (fondatore di Yoast SEO) ha annunciato che si fa da parte dal progetto <strong>FAIR<\/strong>, iniziativa sotto l\u2019ombrello della <strong>Linux Foundation<\/strong> nata con un obiettivo ambizioso: creare un\u2019alternativa indipendente e federata per la distribuzione di <strong>plugin e temi<\/strong>, riducendo la dipendenza dal repository ufficiale di WordPress.org.<\/p>\n\n\n\n<p>La notizia \u00e8 rilevante per chi sviluppa e mantiene estensioni WordPress perch\u00e9 rimette al centro un tema che, negli ultimi anni, \u00e8 diventato anche un problema di <em>risk management<\/em>: la catena di distribuzione del software (supply chain) e i suoi punti unici di fallimento.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Cos\u2019\u00e8 FAIR e perch\u00e9 era nato a met\u00e0 2025<\/h2>\n\n\n\n<p>FAIR \u00e8 stato lanciato a met\u00e0 2025 come risposta a una crisi che ha acceso i riflettori su quanto l\u2019ecosistema WordPress sia concentrato su un\u2019unica infrastruttura per distribuzione e aggiornamenti.<\/p>\n\n\n\n<p>Il contesto: <strong>Matt Mullenweg<\/strong> ha sostituito nel repository ufficiale il plugin <strong>Advanced Custom Fields (ACF)<\/strong> di WP Engine con una propria versione (un <em>fork<\/em>, cio\u00e8 una copia\/derivazione del progetto). Inoltre, WP Engine e molti suoi clienti sono stati bloccati nell\u2019accesso al repository di temi e plugin su WordPress.org e ai servizi collegati di aggiornamento.<\/p>\n\n\n\n<p>Queste azioni hanno generato forti critiche e hanno portato molti a osservare un problema strutturale: se la distribuzione (e gli update) dipendono da un unico hub, quell\u2019hub diventa un <strong>single point of failure<\/strong> per l\u2019intero ecosistema.<\/p>\n\n\n\n<p>Da qui l\u2019idea: spingere verso una <strong>federazione di repository indipendenti ospitati separatamente<\/strong>, in modo decentralizzato. FAIR nasce esattamente in questo solco, con de Valk tra le figure chiave nel raccontare perch\u00e9 servissero repository indipendenti e nel co-fondare l\u2019iniziativa, accompagnandola verso un modello di governance neutrale.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Perch\u00e9 Joost de Valk lascia FAIR: il nodo del finanziamento (e non solo)<\/h2>\n\n\n\n<p>De Valk ha motivato il passo indietro con un punto molto concreto: <strong>la mancanza di supporto finanziario<\/strong> ha impedito al progetto di diventare un\u2019entit\u00e0 pi\u00f9 sostenibile e \u201cviabile\u201d.<\/p>\n\n\n\n<p>Nelle sue considerazioni, racconta di conversazioni avute negli ultimi mesi con hosting company e altri grandi attori dell\u2019ecosistema. Il messaggio emerso \u00e8 netto: <strong>non vogliono investire<\/strong> in questo tipo di soluzione.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>In recent months, we&#8217;ve had many conversations with hosting companies and other large ecosystem players. What became increasingly clear is this: they do not want to invest in this kind of solution.\n\nNot because they love the current situation. Not because they agree with everything that&#8217;s happened. But because investment means commitment. It means cost. It means stepping into political tension. And most of all, it means risk.<\/p>\n<cite>Joost de Valk<\/cite><\/blockquote>\n\n\n\n<p>Nel suo post compaiono espressioni come \u201cpolitical tension\u201d e \u201crisk\u201d, senza per\u00f2 esplicitare a cosa si riferiscano nel dettaglio. \u00c8 difficile non collegare quel passaggio alla realt\u00e0 di un ecosistema spaccato dalla disputa tra <strong>Matt Mullenweg<\/strong> e <strong>WP Engine<\/strong>: sostenere un progetto alternativo potrebbe essere letto come una presa di posizione.<\/p>\n\n\n\n<p>Per un hosting provider, la posta in gioco \u00e8 alta: la scelta di schierarsi (o anche solo di essere percepiti come tali) pu\u00f2 tradursi in rischi economici considerevoli, nell\u2019ordine di milioni o persino miliardi di dollari di ricavi. In questo contesto, non sorprende che molti host evitino un impegno pubblico e finanziario verso FAIR, almeno in questa fase.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La risposta di FAIR: il progetto continua (e non riguarda solo WordPress)<\/h2>\n\n\n\n<p>FAIR ha pubblicato una dichiarazione in cui riconosce la decisione di de Valk e conferma che il <strong>finanziamento<\/strong> resta un problema. Allo stesso tempo ribadisce due punti chiave:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>FAIR continua a funzionare come <strong>progetto indipendente<\/strong>.<\/li>\n\n\n<li>FAIR non \u00e8 mai stato \u201csolo WordPress\u201d: l\u2019intento \u00e8 una soluzione <strong>trasversale<\/strong> per la sicurezza della supply chain software.<\/li>\n\n<\/ul>\n\n\n\n<p>Nel comunicato, FAIR lega esplicitamente l\u2019urgenza del tema a trend industriali pi\u00f9 ampi: distribuzione decentralizzata, fiducia e verifica (<em>trust and verification<\/em>) sono problemi comuni a molte piattaforme, e stanno diventando sempre pi\u00f9 pressanti.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>The problems FAIR solves are not WordPress-specific. Supply chain security, decentralized distribution, trust and verification are industry-wide issues and they&#8217;re becoming more urgent, not less.\n\nThe EU&#8217;s Cyber Resilience Act arrives in December 2027 and when it does, software supply chain integrity becomes a regulatory requirement &#8212; demonstrating provenance, security scanning, and traceable update mechanisms. FAIR&#8217;s architecture is built with exactly this kind of trustworthiness in mind.\n\nWe haven&#8217;t given up on WordPress. We still welcome contributors and ecosystem leaders to join us so we can continue advancing the work.<\/p>\n<cite>FAIR project<\/cite><\/blockquote>\n\n\n\n<h3 class=\"wp-block-heading\">Cyber Resilience Act (UE): perch\u00e9 FAIR lo cita esplicitamente<\/h3>\n\n\n\n<p>FAIR richiama il <strong>Cyber Resilience Act<\/strong> dell\u2019Unione Europea, con arrivo indicato per <strong>dicembre 2027<\/strong>. Il punto centrale \u00e8 che l\u2019<strong>integrit\u00e0 della supply chain software<\/strong> diventa un requisito regolatorio: dimostrare provenienza (<em>provenance<\/em>), eseguire scansioni di sicurezza (<em>security scanning<\/em>) e mantenere meccanismi di aggiornamento tracciabili (<em>traceable update mechanisms<\/em>).<\/p>\n\n\n\n<p>FAIR sostiene che la propria architettura sia pensata proprio per questo tipo di affidabilit\u00e0 e verificabilit\u00e0.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Implicazioni pratiche per l\u2019ecosistema WordPress (anche se non usi FAIR)<\/h2>\n\n\n\n<p>Al di l\u00e0 del destino specifico del progetto, questa vicenda lascia sul tavolo alcuni aspetti che come sviluppatori WordPress conviene tenere a mente:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><strong>Distribuzione e update sono infrastruttura critica<\/strong>: non \u00e8 \u201csolo un repository\u201d, \u00e8 una componente della sicurezza e della continuit\u00e0 operativa.<\/li>\n\n\n<li>Il tema del <strong>single point of failure<\/strong> non \u00e8 teorico: blocchi, sostituzioni di plugin e accessi limitati hanno effetti immediati sulla manutenzione dei siti.<\/li>\n\n\n<li>Una rete di repository federati richiede <strong>governance neutrale<\/strong> e soprattutto <strong>sponsor<\/strong>: senza budget, \u00e8 difficile garantire continuit\u00e0, auditing, processi di verifica e operativit\u00e0 24\/7.<\/li>\n\n\n<li>Gli attori pi\u00f9 grandi (hosting e grandi player) ragionano anche in termini di <strong>rischio politico e commerciale<\/strong>, non solo tecnico.<\/li>\n\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Cosa aspettarsi adesso<\/h2>\n\n\n\n<p>FAIR non si ferma, ma \u00e8 realistico aspettarsi un percorso pi\u00f9 difficile senza una figura altamente visibile e radicata nella community WordPress come de Valk. Inoltre, la scarsa partecipazione dell\u2019industria hosting \u00e8 un segnale importante: senza un sostegno forte, un\u2019infrastruttura alternativa fatica a diventare lo standard de facto.<\/p>\n\n\n\n<p>Resta anche un elemento di contesto: l\u2019eventuale evoluzione del progetto potrebbe dipendere dal fatto che la disputa tra Mullenweg e WP Engine arrivi a una fase di minore tensione. In quel caso, per alcuni player potrebbe diventare meno rischioso esporsi e investire.<\/p>\n\n\n<div class=\"references-section\">\n                <h2>Riferimenti \/ Fonti<\/h2>\n                <ul class=\"references-list\"><li><a href=\"https:\/\/www.searchenginejournal.com\/joost-de-valk-exits-federated-wordpress-repository-project\/568316\/\" target=\"_blank\" rel=\"noopener noreferrer\">Joost de Valk Exits Federated WordPress Repository Project<\/a><\/li><li><a href=\"https:\/\/joost.blog\/fair-wordpress-and-knowing-when-to-stop\/\" target=\"_blank\" rel=\"noopener noreferrer\">FAIR WordPress and knowing when to stop<\/a><\/li><li><a href=\"https:\/\/fair.pm\/blog\/2026\/02\/26\/second-star-to-the-right-and-straight-on-till-morning\/\" target=\"_blank\" rel=\"noopener noreferrer\">Second star to the right and straight on till morning<\/a><\/li><\/ul>\n            <\/div>","protected":false},"excerpt":{"rendered":"<p>FAIR era nato per togliere al repository ufficiale di WordPress l\u2019etichetta di \u201csingle point of failure\u201d. Ora Joost de Valk fa un passo indietro per mancanza di supporto economico: ecco cosa \u00e8 successo e quali implicazioni tecniche e di governance emergono.<\/p>\n","protected":false},"author":20,"featured_media":241,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[16],"tags":[119,12,118,10,120],"class_list":["post-242","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ecosistema-wordpress","tag-linux-foundation","tag-plugin","tag-supply-chain-security","tag-wordpress","tag-yoast"],"_links":{"self":[{"href":"https:\/\/helloblog.io\/it\/wp-json\/wp\/v2\/posts\/242","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/helloblog.io\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/helloblog.io\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/helloblog.io\/it\/wp-json\/wp\/v2\/users\/20"}],"replies":[{"embeddable":true,"href":"https:\/\/helloblog.io\/it\/wp-json\/wp\/v2\/comments?post=242"}],"version-history":[{"count":0,"href":"https:\/\/helloblog.io\/it\/wp-json\/wp\/v2\/posts\/242\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/helloblog.io\/it\/wp-json\/wp\/v2\/media\/241"}],"wp:attachment":[{"href":"https:\/\/helloblog.io\/it\/wp-json\/wp\/v2\/media?parent=242"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/helloblog.io\/it\/wp-json\/wp\/v2\/categories?post=242"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/helloblog.io\/it\/wp-json\/wp\/v2\/tags?post=242"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}