Auditoría de seguridad previa.
Antes de dar de alta tu web, analizamos su código: primero descartamos el código seguro comprobando los hashes conocidos del núcleo de WordPress y de los plugins estándar. Los ficheros restantes se clasifican por tipo y se revisan según su tipología — el código PHP, en concreto, se estudia fichero a fichero con Claude Code.
Optimización inicial.
Filtros antispam en formularios, instalación de plugins de cache y optimización de rendimiento.
Actualizaciones controladas.
Núcleo de WordPress, plugins y temas, de uno en uno — nunca todo de golpe. Si algo falla, sabemos exactamente qué lo ha provocado.
Búsqueda de vulnerabilidades conocidas.
Cada plugin instalado se cruza contra una base de datos de vulnerabilidades públicas para saber si tiene algún fallo de seguridad conocido, no solo si está desactualizado.
Detección de plugins abandonados.
Cruzamos cada plugin con WordPress.org para saber si su fabricante lo sigue manteniendo o lo ha dejado de lado — hemos detectado casos reales de plugins cerrados desde 2019 que seguían en producción sin que nadie lo supiera.
Copias de seguridad periódicas con histórico de 1 año.
Guardamos copias de tu web con regularidad y las conservamos durante 12 meses, no solo la última.
Recuperación ante desastres.
Si el hosting falla por completo, podemos reconstruir la web entera — ficheros y base de datos — en otro servidor, desde cualquier copia guardada, no solo la última.
Restauración automática.
Antes de actualizar un plugin o un tema se guarda su versión anterior. Si la web deja de funcionar bien tras el cambio, se restaura sola y se detiene el proceso.
Deshacer siempre disponible.
Cada actualización individual se puede revertir con un clic, haya fallado algo o no — no hace falta esperar a que se rompa algo para poder volver atrás.
Chequeo periódico de disponibilidad y rendimiento.
Comprobamos periodicamente si tu web funciona, si el certificado SSL está activo y el tiempo de respuesta a una serie de URLs de control.
Comprobación externa tras cada cambio.
Se visita la web desde fuera, como lo haría un cliente, para confirmar que sigue cargando correctamente antes de seguir con el siguiente elemento.
Comparación visual antes y después.
Capturamos la web antes y después de cada mantenimiento y las comparamos pixel a pixel: prueba objetiva de que se ve exactamente igual, no solo que responde correctamente.
Vigilancia de actividad sospechosa.
Revisamos la carpeta de subidas en busca de ficheros de código colados ahí — el indicio clásico de una web comprometida.
Vigilancia de usuarios administradores.
Si aparece un usuario administrador nuevo que no existía en el mantenimiento anterior, se detecta y se avisa — señal clásica de una cuenta comprometida.
Auditoría de permisos de ficheros.
Detectamos permisos mal configurados en ficheros y carpetas — el fallo más común y más grave en hosting compartido — y los corregimos, guardando el permiso anterior por si hace falta revertir.
Gestión de contenidos con IA.
Instalamos un MCP de contenidos en tu WordPress para poder actualizar textos, imágenes y páginas bajo petición, sin compartir contraseñas de administrador.
Informe de lo realizado.
Un resumen claro de qué se ha actualizado y que la web sigue funcionando, sin tecnicismos.