Cómo protegemos su sitio web y sus datos

La seguridad es una cadena: la red, el servidor, la conexión, su sitio web y su propia cuenta. Los tres primeros eslabones son nuestros: frenamos los ataques en la red, mantenemos el servidor y ciframos la conexión. Los dos últimos son suyos: mantener al día su CMS y sus plugins, y procurar que nadie entre con su contraseña.

Un eslabón débil deja sin valor al resto. Un servidor perfectamente actualizado no sirve de nada si en su sitio funciona un plugin de hace tres años. Aquí abajo lee, eslabón por eslabón, qué ocurre y quién se encarga.

Lo que hacemos nosotros

  • Frenar el tráfico DDoS a nivel de red, antes de que llegue a su sitio
  • Actualizar el sistema operativo, el servidor web y las versiones de PHP
  • Aislar entre sí los sitios que comparten servidor
  • Instalar un certificado SSL gratuito y renovarlo automáticamente
  • Hacer cada día una copia de seguridad de archivos y base de datos, conservada 14 días

Lo que hace usted

  • Mantener al día su CMS, su tema y sus plugins
  • Usar contraseñas fuertes y únicas y activar la verificación en dos pasos
  • No dar a los usuarios más permisos de los que necesitan
  • Eliminar los plugins que no usa, no solo desactivarlos
  • Avisarnos cuando vea algo fuera de lo normal
Eslabón 1 · la red

A nivel de red: protección DDoS

En un ataque DDoS, miles de dispositivos envían tráfico a su sitio al mismo tiempo, con la única intención de saturarlo. No se roba nada; su sitio simplemente deja de estar disponible. En WWW4, ese tráfico se detecta y se frena en nuestra infraestructura de red antes de que llegue a su sitio. Va incluido en todos los paquetes, sin que tenga que configurar nada.

Seamos honestos: la protección DDoS mantiene su sitio accesible durante un ataque de saturación, nada más. No detiene a un intruso que entra por un plugin desactualizado o una contraseña débil. Para eso están los demás eslabones.

Sobre la protección DDoS
Eslabón 2 · el servidor

En el servidor: mantenimiento y aislamiento

Un sitio web funciona sobre un sistema operativo, un servidor web y una versión de PHP. Esos tres son nuestros, y es justo ahí donde nacen la mayoría de las vulnerabilidades cuando nadie los mantiene.

Nosotros mantenemos la parte del servidor

El sistema operativo, el servidor web y las versiones de PHP que ofrecemos los actualizamos nosotros. Usted no tiene que hacer nada y normalmente ni lo nota. Lo que funciona encima, su CMS y sus plugins, es su lado de la cadena.

Los sitios están aislados entre sí

En el alojamiento compartido hay varios sitios en un mismo servidor. Cada sitio funciona en su propio espacio aislado, con sus propios archivos y sus propias bases de datos. Un problema en otro cliente no da acceso a su sitio.

Usted elige su versión de PHP

Por sitio y en cualquier momento. Una versión reciente de PHP recibe actualizaciones de seguridad; una antigua ya no. Ponga su sitio en la versión más nueva que admitan su tema y sus plugins, y vuelva atrás si una actualización decepciona.

¿Qué versión de PHP elegir? ¿Necesita un servidor propio?
Eslabón 3 · la conexión

En tránsito: cifrado mediante SSL

Todo lo que va y viene entre su visitante y su sitio, contraseñas, formularios, pedidos, viaja cifrado por https. Para ello, cada paquete de alojamiento incluye un certificado Let's Encrypt gratuito que se renueva automáticamente. No tiene que vigilar ninguna fecha de caducidad.

Si quiere que los visitantes vean en el certificado qué empresa está detrás del sitio, puede optar por un certificado de pago con validación de empresa. Para el cifrado en sí no supone ninguna diferencia.

Sobre los certificados SSL
Eslabón 4 · si algo falla

Si a pesar de todo algo falla

Ninguna seguridad es completa. Por eso cuenta lo que está preparado para el momento en que algo sale mal: una actualización fallida, un error humano o un sitio hackeado.

Copia de seguridad diaria, 14 días

De sus archivos y su base de datos se hace cada día una copia de seguridad, que se conserva 14 días. Va incluido; no tiene que configurar nada.

Restauración a petición

Contacte con soporte indicando su nombre de dominio y el momento en que todo funcionaba todavía. Cuanto más preciso sea, más certera será la restauración. Mientras tanto, no siga trabajando en el sitio.

Monitorización y página de estado

Vigilamos nuestra infraestructura y nuestros servidores. Si hay una incidencia o un mantenimiento programado, lo ve en la página de estado, para que no tenga que adivinar si el problema está en su sitio o en nosotros.

Sobre copias de seguridad y restauración Estado del servicio Recuperar un sitio web hackeado
Eslabón 5 · su sitio web y su cuenta

Lo que hace usted

La mayoría de los incidentes que vemos no empiezan en el servidor, sino en el propio sitio web: un plugin que lleva meses sin actualizarse, o una contraseña que también se usaba en otro sitio. Estos son los hábitos que marcan la diferencia.

Mantenga al día su CMS, su tema y sus plugins. Los plugins desactualizados son la causa más frecuente de un sitio hackeado.
Use contraseñas fuertes y únicas para su CMS, su panel de control y sus buzones, y guárdelas en un gestor de contraseñas.
Active la verificación en dos pasos siempre que sea posible. Una contraseña filtrada ya no basta por sí sola.
No dé a los usuarios más permisos de los necesarios. Quien solo escribe artículos no tiene por qué ser administrador. Elimine las cuentas de quien se ha ido.
Sanee sus plugins. Lo que no usa, lo elimina. Un plugin desactivado sigue en el servidor y puede seguir conteniendo una brecha.
Haga una copia de seguridad extra antes de una intervención grande, como una actualización del CMS o un tema nuevo. Nuestra copia diaria es una red de seguridad, no un sustituto de la prudencia.
Proteger WordPress Actualizar WordPress de forma segura

Para seguir leyendo

Dónde están físicamente sus datos, qué significa eso para el RGPD y qué acordamos sobre la disponibilidad.

Ubicación de los datos y RGPD Nuestros centros de datos Nuestro SLA

Preguntas frecuentes sobre seguridad

No, y eso no lo dice ningún proveedor de alojamiento honesto. Nosotros protegemos la red, el servidor y la conexión, y procuramos que haya una copia de seguridad diaria lista para cuando algo falla. Pero su propio sitio web, con su CMS, tema, plugins y cuentas de usuario, sigue siendo el eslabón donde empiezan la mayoría de los incidentes. La seguridad solo funciona si ambas partes hacen su parte.
Nosotros frenamos el tráfico DDoS a nivel de red, actualizamos el sistema operativo, el servidor web y las versiones de PHP, aislamos entre sí los sitios del mismo servidor, instalamos un certificado SSL gratuito y hacemos una copia de seguridad diaria. Usted mantiene al día su CMS, tema y plugins, usa contraseñas fuertes con verificación en dos pasos y no da a los usuarios más permisos de los necesarios.
No. La protección DDoS mantiene su sitio accesible cuando alguien intenta saturarlo con tráfico. No detiene a un intruso que entra por un plugin desactualizado, una contraseña débil o un error en su aplicación. Para eso son determinantes el mantenimiento de su sitio web y unas buenas contraseñas.
No. Todos los planes de alojamiento incluyen un certificado Let's Encrypt gratuito que se renueva automáticamente, de modo que su sitio es accesible por https sin que tenga que vigilar una fecha de caducidad. Un certificado de pago solo hace falta si quiere validación de empresa: entonces el nombre de su empresa figura en el certificado. Para el cifrado en sí no supone ninguna diferencia.
Contacte con soporte indicando su nombre de dominio y el momento en que el sitio todavía estaba en orden. Restaurar una copia de seguridad limpia suele ser más rápido y seguro que limpiar. Después hay que eliminar la causa, o el intruso vuelve: normalmente es un plugin desactualizado o una contraseña filtrada. Tras un hackeo, cambie todas las contraseñas de su CMS, panel de control y buzones.
Catorce días. Cada día se hace una copia de seguridad de sus archivos y su base de datos, y va incluida en todos los planes de alojamiento. La restauración la solicita a soporte. Haga usted mismo una copia extra antes de una intervención grande, como una actualización del CMS, y guarde también una copia propia de sus archivos más importantes.
No. En el alojamiento compartido hay varios sitios en un mismo servidor, pero cada sitio funciona en su propio espacio aislado con sus propios archivos y sus propias bases de datos. Un sitio hackeado de otro cliente no da acceso al suyo. Si quiere un entorno completamente propio, un VPS gestionado es el siguiente paso.
En dos centros de datos belgas, en Bruselas y Gante, en servidores que administramos nosotros mismos. Sus datos no salen de Bélgica. Si quiere dejar por escrito cómo tratamos los datos personales como encargado del tratamiento, recibe a petición un contrato de encargado del tratamiento, también antes de ser cliente.
Llamar ahora
Enviar un correo