El candado del navegador no significa que la web sea segura
El candado indica que la conexión entre tu navegador y esa web va cifrada. No dice nada sobre quién está al otro lado ni sobre si la web es legítima. Una página fraudulenta puede tener candado, y de hecho lo tiene casi siempre: obtenerlo es gratis y automático. Qué protege exactamente Protege el camino. Impide…
Actualizar la web sin miedo: copias, entorno de pruebas y vuelta atrás
El miedo a actualizar es razonable —una actualización mal dada puede tirar la web— pero no actualizar es peor, porque la mayoría de los sitios comprometidos lo son por versiones viejas con fallos conocidos. La salida no es elegir entre ambos riesgos: es tener una forma de volver atrás en cinco minutos. Por qué no…
Tienda online: dónde están los riesgos reales de los pagos
Una tienda pequeña no debería almacenar datos de tarjeta en ningún sitio: de eso se encarga la pasarela de pago. El riesgo real está en otro lado —en el acceso al panel, en los plugins y en el correo— y es donde conviene mirar. Primero, lo que no debes tener Si tu tienda guarda números…
Seguridad en WordPress: lo que sí importa y lo que es ruido
La seguridad de un WordPress se decide en cinco cosas: actualizaciones, contraseñas con doble factor, copias que se puedan restaurar, plugins que se usen de verdad y un alojamiento decente. Casi todo lo demás que se vende como «blindaje» aporta poco si esas cinco fallan, y sobra si están resueltas. Las cinco que importan 1.…
Te han hackeado la web: cómo recuperarla sin perder el posicionamiento
El orden correcto es: poner la web en mantenimiento, hacer copia del estado comprometido antes de tocar nada, restaurar desde una copia anterior al problema, cerrar la vía de entrada y solo entonces volver a publicar. Restaurar sin cerrar la entrada hace que vuelvas a estar igual en unos días. Cómo se detecta Pocas veces…