Cómo protegemos su sitio web y sus datos
La seguridad es una cadena: la red, el servidor, la conexión, su sitio web y su propia cuenta. Los tres primeros eslabones son nuestros: frenamos los ataques en la red, mantenemos el servidor y ciframos la conexión. Los dos últimos son suyos: mantener al día su CMS y sus plugins, y procurar que nadie entre con su contraseña.
Un eslabón débil deja sin valor al resto. Un servidor perfectamente actualizado no sirve de nada si en su sitio funciona un plugin de hace tres años. Aquí abajo lee, eslabón por eslabón, qué ocurre y quién se encarga.
Lo que hacemos nosotros
- Frenar el tráfico DDoS a nivel de red, antes de que llegue a su sitio
- Actualizar el sistema operativo, el servidor web y las versiones de PHP
- Aislar entre sí los sitios que comparten servidor
- Instalar un certificado SSL gratuito y renovarlo automáticamente
- Hacer cada día una copia de seguridad de archivos y base de datos, conservada 14 días
Lo que hace usted
- Mantener al día su CMS, su tema y sus plugins
- Usar contraseñas fuertes y únicas y activar la verificación en dos pasos
- No dar a los usuarios más permisos de los que necesitan
- Eliminar los plugins que no usa, no solo desactivarlos
- Avisarnos cuando vea algo fuera de lo normal
A nivel de red: protección DDoS
En un ataque DDoS, miles de dispositivos envían tráfico a su sitio al mismo tiempo, con la única intención de saturarlo. No se roba nada; su sitio simplemente deja de estar disponible. En WWW4, ese tráfico se detecta y se frena en nuestra infraestructura de red antes de que llegue a su sitio. Va incluido en todos los paquetes, sin que tenga que configurar nada.
Seamos honestos: la protección DDoS mantiene su sitio accesible durante un ataque de saturación, nada más. No detiene a un intruso que entra por un plugin desactualizado o una contraseña débil. Para eso están los demás eslabones.
En el servidor: mantenimiento y aislamiento
Un sitio web funciona sobre un sistema operativo, un servidor web y una versión de PHP. Esos tres son nuestros, y es justo ahí donde nacen la mayoría de las vulnerabilidades cuando nadie los mantiene.
Nosotros mantenemos la parte del servidor
El sistema operativo, el servidor web y las versiones de PHP que ofrecemos los actualizamos nosotros. Usted no tiene que hacer nada y normalmente ni lo nota. Lo que funciona encima, su CMS y sus plugins, es su lado de la cadena.
Los sitios están aislados entre sí
En el alojamiento compartido hay varios sitios en un mismo servidor. Cada sitio funciona en su propio espacio aislado, con sus propios archivos y sus propias bases de datos. Un problema en otro cliente no da acceso a su sitio.
Usted elige su versión de PHP
Por sitio y en cualquier momento. Una versión reciente de PHP recibe actualizaciones de seguridad; una antigua ya no. Ponga su sitio en la versión más nueva que admitan su tema y sus plugins, y vuelva atrás si una actualización decepciona.
En tránsito: cifrado mediante SSL
Todo lo que va y viene entre su visitante y su sitio, contraseñas, formularios, pedidos, viaja cifrado por https. Para ello, cada paquete de alojamiento incluye un certificado Let's Encrypt gratuito que se renueva automáticamente. No tiene que vigilar ninguna fecha de caducidad.
Si quiere que los visitantes vean en el certificado qué empresa está detrás del sitio, puede optar por un certificado de pago con validación de empresa. Para el cifrado en sí no supone ninguna diferencia.
Si a pesar de todo algo falla
Ninguna seguridad es completa. Por eso cuenta lo que está preparado para el momento en que algo sale mal: una actualización fallida, un error humano o un sitio hackeado.
Copia de seguridad diaria, 14 días
De sus archivos y su base de datos se hace cada día una copia de seguridad, que se conserva 14 días. Va incluido; no tiene que configurar nada.
Restauración a petición
Contacte con soporte indicando su nombre de dominio y el momento en que todo funcionaba todavía. Cuanto más preciso sea, más certera será la restauración. Mientras tanto, no siga trabajando en el sitio.
Monitorización y página de estado
Vigilamos nuestra infraestructura y nuestros servidores. Si hay una incidencia o un mantenimiento programado, lo ve en la página de estado, para que no tenga que adivinar si el problema está en su sitio o en nosotros.
Lo que hace usted
La mayoría de los incidentes que vemos no empiezan en el servidor, sino en el propio sitio web: un plugin que lleva meses sin actualizarse, o una contraseña que también se usaba en otro sitio. Estos son los hábitos que marcan la diferencia.
Para seguir leyendo
Dónde están físicamente sus datos, qué significa eso para el RGPD y qué acordamos sobre la disponibilidad.