El traspaso de un sitio o plataforma no termina cuando recibes una carpeta con código. La empresa necesita poder publicar, operar y recuperar el servicio, además de entender qué pendientes hereda. Para hacerlo con orden, conviene tratar la entrega como un pequeño proyecto con responsables de ambos lados y criterios de aceptación verificables.
Esta pauta sirve tanto para cambiar de agencia como para recibir un desarrollo de un equipo externo o incorporar personal interno. No presupone que el proveedor haya trabajado mal. Su propósito es evitar que decisiones importantes dependan de información informal, cuentas personales o conocimiento que deja de estar disponible al terminar la relación.
Recibe el mapa completo, no solo el repositorio
Pide identificar código, alojamiento, bases de datos, archivos, dominios y sistemas conectados. Añade los servicios que preparan y publican nuevas versiones. La guía de OWASP sobre cadena de suministro de software considera componentes y herramientas a lo largo del desarrollo. Esa perspectiva ayuda a reconocer dependencias que no aparecen en la página visible.
Para cada componente, registra su propósito, quién lo administra y qué cuenta permite gestionarlo. No incluyas contraseñas en la planilla de traspaso: acuerda un método seguro para entregar accesos. Comprueba además quién figura como titular o responsable administrativo cuando ese dato sea relevante para mantener el servicio.
Define una prueba de entrega que el nuevo equipo pueda repetir
Una demostración del proveedor saliente puede aclarar el funcionamiento, pero recomendamos que el equipo receptor ejecute un procedimiento acordado. Por ejemplo, preparar una versión de prueba, publicarla en un ambiente controlado y comprobar una función importante. Así aparecen a tiempo instrucciones incompletas o accesos que todavía faltan.
La prueba debe tener límites claros y evitar afectar a clientes. Si una parte no puede reproducirse sin tocar producción, documenta esa restricción y acuerda otro método de verificación. El acta de entrega debe distinguir lo recibido, lo comprobado y lo pendiente; son estados diferentes.
Haz visible la deuda de mantenimiento
Solicita una lista de componentes que requieren actualización, errores conocidos y decisiones temporales. Pide también el estado de evaluaciones de seguridad anteriores: qué se encontró, qué se corrigió y qué se volvió a probar. Recibir un informe antiguo sin su seguimiento no permite asumir que sus recomendaciones se implementaron.
- Versiones de componentes y dependencias relevantes.
- Funciones que tienen restricciones o procedimientos manuales.
- Integraciones próximas a cambiar o terminar.
- Alertas conocidas y persona que las recibe.
- Respaldos disponibles y última recuperación comprobada.
El objetivo es que el nuevo proveedor pueda estimar trabajo con antecedentes. Ocultar pendientes para acelerar el cierre suele trasladar la discusión a la primera urgencia, cuando las alternativas son menores y todavía puede existir confusión sobre las responsabilidades.
Planifica el cambio de accesos
El equipo técnico debe organizar los reemplazos de acuerdo con las dependencias. Desde negocio, pide que se explicite quién valida continuidad, qué hará si algo falla y cómo se documentará el cierre. Retirar un acceso es una acción concreta; confirmar que el servicio sigue funcionando es otra comprobación necesaria.
Cierra con responsabilidades para el día siguiente
Acuerda quién recibe incidentes, quién puede autorizar una corrección y qué tareas tiene el nuevo contrato. Si existe un período de acompañamiento, define sus fechas y su alcance. Aclara también cómo se gestionarán descubrimientos posteriores que no estaban registrados al momento del traspaso.
Prepara una revisión posterior a la entrega para comprobar que documentación, contactos y permisos reflejen la operación real. Puede ser una reunión breve con una lista de pendientes y evidencias. Es especialmente útil cuando el sitio tiene varias agencias o proveedores que administran piezas distintas.
Si necesitas una mirada independiente antes de aceptar la plataforma, puedes solicitar una auditoría de código o una revisión de infraestructura. BlackDoor puede ayudarte a identificar riesgos y prioridades dentro del alcance acordado, para que el traspaso deje a tu empresa con información y control operativo.