Sitio web

Seguridad web: lista de comprobación para proteger su pyme

Por Ismaaf Web Agency4 min de lectura
Seguridad web: lista de comprobación para proteger su pyme

HTTPS, actualizaciones, contraseñas, copias de seguridad: la lista práctica para proteger su página web y los datos de sus clientes.

Muchos propietarios de webs piensan que su pequeña empresa no interesa a los piratas informáticos. Es un error: los ataques suelen ser automatizados y rastrean miles de webs en busca de fallos conocidos, sin fijarse en el tamaño de la empresa. Una web descuidada acaba siendo encontrada.

Las consecuencias van desde una web desfigurada hasta la pérdida de datos de clientes, pasando por correo basura enviado desde su dominio o por una advertencia del navegador que ahuyenta a sus visitantes. Esta es una lista sencilla, aplicable por una pyme, para reducir esos riesgos de forma notable.

HTTPS y certificado: el mínimo imprescindible

Su web debe funcionar con HTTPS, que cifra los intercambios entre el visitante y el servidor. Es indispensable en cuanto hay un formulario, un acceso de usuario o un pago, y los navegadores muestran una advertencia disuasoria en las webs que no lo tienen. La mayoría de los proveedores de alojamiento ofrecen un certificado gratuito.

Compruebe que se renueve automáticamente y que todas las páginas redirijan a la versión segura. Un certificado caducado muestra una pantalla de alerta que puede hacerle perder visitantes en pocas horas, sin que usted se dé cuenta.

Actualizaciones: ¿por qué son tan importantes?

La mayoría de los ataques explotan fallos conocidos, ya corregidos por los desarrolladores, pero cuyo parche no se ha aplicado. Utilice WordPress u otro sistema, actualice con regularidad el núcleo, los temas y los plugins, después de haber hecho una copia de seguridad de la web.

Elimine lo que ya no sirve: plugins sin usar, temas antiguos, cuentas de antiguos colaboradores. Cuanto menos código hay, menos puertas de entrada. Desconfíe también de los temas o plugins de pago descargados de forma pirata: a menudo contienen código malicioso.

Contraseñas y accesos: ¿cómo protegerlos?

Utilice contraseñas largas y únicas para la administración de la web, el alojamiento, el correo y el dominio, gestionadas idealmente con un gestor de contraseñas. Evite el usuario «admin» que viene por defecto y active la autenticación en dos pasos siempre que sea posible.

Limite los permisos: cada persona debe tener solo los accesos que necesita. Cuando un proveedor o un empleado deja la empresa, elimine o cambie de inmediato sus accesos. No comparta nunca sus credenciales por mensajes sin protección.

Copias de seguridad: su seguro en caso de problema

Ninguna protección es absoluta, por eso las copias de seguridad son esenciales. Programe copias automáticas de la web y de la base de datos, guardadas fuera del servidor principal, y pruebe con regularidad una restauración. Una copia de seguridad que nunca se ha intentado restaurar es una copia cuyo valor se desconoce.

La frecuencia depende de la actividad: una tienda online que recibe pedidos a diario necesita copias más frecuentes que una web corporativa que cambia una vez por trimestre. Conserve varias versiones, porque una infección puede pasar inadvertida durante varios días.

Formularios, pagos y datos personales

Proteja sus formularios con un sistema antispam y valide los datos introducidos. En cuanto al pago, no almacene nunca los números de tarjeta en su web: utilice una solución de pago autorizada que se encargue de estos datos sensibles.

En Marruecos, la protección de los datos personales está regulada por la ley 09-08 y la CNDP. Si recopila información de sus clientes, infórmeles con claridad del uso previsto, conserve solo lo necesario y redacte un aviso legal y una política de privacidad. Pida asesoramiento a un jurista para su caso concreto.

Piense, por último, en el alojamiento: un servidor compartido muy barato y mal mantenido puede exponer varias webs a la vez. Elija un proveedor serio, que aplique parches, ofrezca copias de seguridad y un cortafuegos, y cuyo soporte responda de verdad cuando tenga un problema urgente.

Vigilancia y reacción: ¿qué hacer si surge un problema?

Vigile la disponibilidad de su web con una herramienta de alertas y revise de vez en cuando Search Console y los mensajes de su proveedor de alojamiento. Ante cualquier duda (páginas desconocidas, redirecciones extrañas, ralentizaciones repentinas), cambie sus contraseñas, restaure una copia de seguridad limpia y haga analizar la web.

Estos reflejos son más fáciles de mantener con un seguimiento regular, y una web comprometida puede además ser señalada por los navegadores y perder visibilidad, algo que toda estrategia de posicionamiento orgánico busca evitar. Para auditar la seguridad de su web, Ismaaf Web Agency está a su disposición: contáctenos.

¿Necesita ayuda con su proyecto?

Nuestro equipo le responde en 24 h.

Contáctenos
FAQ

Preguntas frecuentes

¿Sigue siendo útil un sitio web frente a las redes sociales?

Sí: el sitio es suyo, genera confianza y es la base de toda estrategia de SEO y de publicidad.

¿Cuánto se tarda en crear un sitio web?

De 10 a 15 días para un sitio corporativo y de 4 a 6 semanas para una tienda online.

¿Podré gestionar yo mismo mi sitio después?

Sí, entregamos un panel de administración sencillo y una breve formación.

¿Pueden rehacer mi sitio antiguo?

Sí, modernizamos su sitio conservando su posicionamiento actual.