Limpieza, mantenimiento o auditoría WordPress: qué servicio necesitas
Distingue recuperación de un sitio afectado, mantenimiento cotidiano y evaluación de seguridad para pedir una propuesta que cubra tu necesidad.
Parte por el estado actual de tu sitio
| Situación | Trabajo que conviene definir |
|---|---|
| Contenido extraño, accesos desconocidos o alertas | Evaluación del incidente, corrección y posibilidades de recuperación. |
| Actualizaciones y tareas sin un responsable | Alcance de mantenimiento, calendario y pruebas operativas. |
| Necesitas conocer la seguridad del sitio | Auditoría de componentes, permisos, configuración y funciones acordadas. |
Describe el problema antes de elegir un plan por su nombre. Instalar un complemento no equivale a contratar todos esos trabajos. En una tienda, agrega pagos, pedidos e integraciones a la conversación: la propuesta debe considerar lo que tu negocio necesita mantener funcionando, no solo la versión del gestor de contenidos.
Haz que el mantenimiento tenga tareas y responsables
Para una propuesta recurrente, pide una lista de tareas, frecuencia, permisos y forma de registrar los cambios. Define quién revisará que las funciones importantes sigan operando después de una actualización y cómo se coordinará con la agencia o con quienes mantienen desarrollos a medida.
El manual oficial de seguridad de WordPress trata accesos, componentes, respaldos y seguimiento como partes de la protección. La seguridad del sitio requiere más que mantener una lista de versiones. En BlackDoor, las tareas continuas se acuerdan en la propuesta correspondiente; una auditoría puntual no incluye por defecto administración permanente, actualizaciones ilimitadas ni atención fuera de horario.
En una auditoría, pide evidencia y un plan de mejora
Nuestra revisión de seguridad WordPress puede incluir el gestor, sus complementos, usuarios, formularios, conexiones y servidor según el alcance. Los desarrollos personalizados necesitan identificarse: un plugin propio o una conexión de pedidos puede requerir una revisión distinta de comprobar su versión.
El entregable debe decir qué se encontró, por qué importa y qué conviene hacer. Pide un orden de cambios, las funciones que deben probarse y las partes no evaluadas. Si tu tienda utiliza WooCommerce, explica promociones, tipos de usuario y sistemas conectados. Eso permite definir una revisión ligada a compras reales, sin asumir que todos los procesos quedan cubiertos por nombrar la plataforma.
Si hubo un ataque, acuerda cómo se comprobará la recuperación
Una solicitud de limpieza debe empezar por entender lo ocurrido y los antecedentes disponibles. La orientación de WordPress para sitios afectados recomienda documentar los síntomas y coordinarse con el alojamiento. La intervención concreta depende del caso; no conviene reemplazar esa evaluación por cambios improvisados.
En corrección y recuperación podemos revisar accesos, archivos, base de datos, componentes y respaldos para definir el trabajo. Quitar el síntoma visible no explica por sí solo qué quedó resuelto. Solicita un registro de cambios, pruebas de funcionamiento y pendientes. Si una causa no pudo confirmarse, debe quedar identificada como pregunta abierta.
Pide una propuesta que separe las etapas
Para cotizar seguridad WordPress, cuenta qué hace el sitio, si vende, quién lo mantiene y si observaste un problema. Señala si quieres una evaluación puntual o seguimiento. No necesitas enviar credenciales en esta primera consulta. Podemos coordinar después los permisos y antecedentes necesarios.
Comprueba que la propuesta separe evaluación, cambios, verificación y mantenimiento cuando corresponda. Revisa también las responsabilidades del hosting y de los proveedores de pago o integraciones. Esa separación permite saber quién actuará en cada etapa y evita dar por incluida una tarea que ningún equipo asumió. Si el incidente ya está activo, indícalo para orientar la evaluación hacia recuperación.