Seguridad y mantenimiento
Qué debe incluir una copia de seguridad de una página web
Revisa qué archivos, bases de datos, configuraciones y pruebas necesita una copia de seguridad para recuperar una página web.
Por NÚCLEOS · 25 de julio de 2026

Una copia de seguridad debe contener todos los elementos necesarios para reconstruir la página web y debe poder restaurarse dentro del tiempo que el negocio necesita. Guardar únicamente algunos archivos en el mismo servidor no constituye una estrategia de recuperación.
Archivos y base de datos
En WordPress, la base de datos contiene páginas, entradas, usuarios, configuraciones y referencias de contenido. Los archivos incluyen núcleo, temas, plugins, medios y configuraciones del servidor.
Ambos componentes deben corresponder al mismo momento. Restaurar una base antigua con archivos nuevos puede producir incompatibilidades.
Una estrategia de copias de seguridad administradas debe documentar exactamente qué incluye.
Qué elementos revisar
Base de datos
Incluye contenido, opciones, usuarios, pedidos y otros datos dinámicos. En ecommerce o portales puede cambiar varias veces por hora.
Archivos de la aplicación
Temas, plugins, código propio y configuraciones forman parte de la versión operativa. Aunque algunos componentes puedan descargarse nuevamente, la copia reduce incertidumbre y conserva personalizaciones.
Biblioteca de medios
Imágenes, documentos y recursos subidos pueden ser únicos. Su volumen suele ser mayor que el de la base de datos y requiere una política de almacenamiento.
Configuración del entorno
Versiones de software, tareas programadas, reglas del servidor, DNS y variables necesarias deben estar documentadas. Los secretos no deberían guardarse sin protección dentro de una copia accesible.
Dependencias externas
Una página puede depender de correo, pagos, almacenamiento o APIs. No siempre es posible respaldar esos servicios, pero sí documentar cuentas, configuraciones y procedimientos de reconexión.
Frecuencia: cuánto dato puedes perder
El objetivo de punto de recuperación expresa cuánto historial puede perderse. Si una tienda no puede perder más de una hora de pedidos, un respaldo diario es insuficiente.
La frecuencia debe responder al ritmo de cambios:
- Web institucional con pocos cambios: copias menos frecuentes y antes de actualizaciones.
- Blog activo: respaldo acorde con publicación y edición.
- Ecommerce: base de datos frecuente por pedidos y clientes.
- Portal o sistema: estrategia según transacciones y criticidad.
Tiempo de recuperación
También se define cuánto tiempo puede permanecer indisponible el sitio. Recuperar terabytes desde almacenamiento remoto tarda más que restaurar una copia preparada.
El objetivo de tiempo de recuperación influye en infraestructura, automatización y costo. Debe acordarse antes del incidente.
Regla de copias separadas
Conservar el único respaldo dentro del mismo hosting expone sitio y copia al mismo fallo. Una práctica sólida mantiene:
- Varias versiones.
- Más de un medio o sistema de almacenamiento.
- Al menos una copia fuera de la infraestructura principal.
Además, debe existir protección contra borrado accidental o acceso no autorizado.
Retención
Guardar únicamente la última copia puede preservar un problema que comenzó días atrás. La retención combina versiones recientes frecuentes y versiones antiguas más espaciadas.
Ejemplo conceptual:
- Copias frecuentes de las últimas horas o días.
- Copias diarias de varias semanas.
- Copias mensuales durante un periodo definido.
La duración depende de regulación, capacidad y necesidad de recuperación. No debe conservarse información personal indefinidamente sin propósito.
Seguridad del respaldo
Las copias pueden contener datos personales, usuarios y configuración sensible. Deben protegerse mediante:
- Cifrado durante transferencia y almacenamiento.
- Acceso mínimo necesario.
- Autenticación reforzada.
- Registro de acciones.
- Separación de credenciales.
- Eliminación controlada al terminar la retención.
Prueba de restauración
Un proceso que informa “copia completada” solo confirma que se creó un archivo, no que el sitio pueda recuperarse.
La prueba debe restaurar en un ambiente aislado y comprobar:
- Archivos y base de datos.
- Inicio de sesión.
- Páginas y medios.
- Formularios o funciones críticas.
- Integridad de pedidos o registros.
- Tiempo real de recuperación.
La frecuencia de prueba depende de la criticidad y de los cambios en la infraestructura.
Antes de una actualización
Realiza una copia verificable antes de actualizar WordPress, temas, plugins o código. Confirma que puedas acceder al respaldo aun si el panel administrativo deja de funcionar.
Esto forma parte de un mantenimiento periódico de WordPress, no reemplaza las copias programadas.
Lista de control
- ¿Se incluyen archivos y base de datos?
- ¿Las copias tienen fecha y versión identificables?
- ¿Existe almacenamiento separado?
- ¿La retención permite volver a un punto anterior?
- ¿Los accesos están protegidos?
- ¿Hay alertas cuando una copia falla?
- ¿Se conoce quién puede restaurar?
- ¿Se ha probado la recuperación?
- ¿El tiempo cumple la necesidad del negocio?
Siguiente paso
Documenta dónde están las copias actuales, quién puede acceder y cuándo se realizó la última prueba. Si alguna respuesta no está disponible, existe una brecha operativa.
Conoce nuestras soluciones de soporte y mantenimiento web, seguridad web o solicita una evaluación de respaldos.