Cómo usar la IA para mejorar el SEO de tu web WordPress (y no morir en el intento)

El 30 de junio hablé con el equipo de SiteGround sobre algo que llevo tiempo queriendo decir: hay demasiado ruido alrededor del SEO con IA y muy poca chicha. Aquí va lo que de verdad funciona, sin rodeos.

El SEO no ha muerto, ha mutado

Que levante la mano quien no haya visto caer su tráfico en los últimos años. El problema no es que el SEO haya muerto: es que ya no estamos hablando de un motor de búsqueda, sino de un motor de respuestas. Google, ChatGPT, Perplexity… responden directamente. No te mandan a la web.

El contenido informacional (el típico “cómo hacer X” o “qué es Y”) está llamado a desaparecer tal como lo conocíamos. Las IAs lo responden sin mandarte a ningún sitio. Eso es una realidad desde hace más de tres años, y el que todavía no haya notado la bajada en su tráfico, o vive en un nicho muy concreto, o simplemente aún no se ha dado cuenta.

Esto no significa que el contenido ya no valga nada. Significa que hay que cambiar qué tipo de contenido creamos y cómo lo optimizamos.

📺 Si quieres ver el webinar completo, lo tienes disponible en YouTube:

Los 5 errores más habituales en WordPress (y cómo la IA los detecta en minutos)

Cuando tuve que revisar mi propio blog para entender qué había pasado con mi tráfico, identifiqué cinco errores que se repiten en casi cualquier WordPress. Los divido en dos grupos:

Errores de contenido

  • Canibalización: tienes dos o más páginas compitiendo por la misma búsqueda. Los motores de respuesta no saben a cuál apuntar, así que hacen un resumen de las dos o no te citan a ninguna.
  • Contenido flojo o sin estructura: sin encabezados correctos, sin jerarquía clara. Difícil de leer para humanos y para robots.
  • Contenido duplicado: sin valor diferencial. Relleno que no aporta nada a nadie.

Errores técnicos

  • Metadatos vacíos o copiados: las IAs, exactamente igual que los buscadores tradicionales, se organizan a base de metadatos. Tu title tag y tu meta description tienen que ser descriptivos, únicos y semánticos.
  • Imágenes sin texto alternativo: si el bot no puede leerlas, no existen para él.

La buena noticia: la IA detecta todo esto en segundos. Lo que antes era una auditoría de días, ahora es una lista priorizada en minutos.

Qué puede hacer la IA por tu SEO (y qué no puede hacer)

Esto es importante porque veo mucha gente esperando que la IA haga magia.

Sí puede:

  • Detectar metadatos que faltan o están duplicados
  • Identificar imágenes sin alt text de forma masiva
  • Auditar todas tus URLs y detectar canibalizaciones
  • Analizar la estructura de encabezados
  • Proponer mejoras de título y meta description a partir de datos reales
  • Cruzar tu Google Search Console con tu contenido y priorizar qué mejorar primero

No puede:

  • Conseguirte enlaces externos
  • Saber exactamente por qué Google te posiciona donde te posiciona (cada vez es más opaco)
  • Predecir el futuro algorítmico
  • Reemplazar tu criterio editorial

La IA propone. Tú dispones. Siempre. Tu experiencia, tu conocimiento del mercado y lo que te da el dinerito no lo puede reemplazar ninguna máquina.

Cómo usar SiteGround AI Studio para el SEO

SiteGround tiene integrado AI Studio directamente en el panel, con tres agentes especializados: el SEO Expert, el Copywriter y el agente de WordPress. Para el SEO, este último es, en mi opinión, la herramienta más útil de las tres. Si no lo conocéis todavía, aquí tenéis el post de presentación de AI Studio.

El flujo que yo sigo:

  1. Agente Experto en SEO con datos de Google Search Console: exporto mi CSV de Google Search Console, se lo paso y le pido que analice páginas con muchas impresiones pero CTR bajo, palabras clave que apuntan a la misma URL (canibalización), y URLs de competidores donde no estoy presente.
  1. Agente de WordPress para la ejecución: con ese análisis en mano, le digo al agente de WordPress que trabaje directamente sobre mi web: que revise títulos, meta descriptions, que busque imágenes sin alt, que analice la estructura de encabezados. Consejo importante: no le sueltes todo de golpe. Una cosa a la vez, comprueba que está bien hecha, y luego la siguiente. La primera vez que lo ejecuté sobre mi propio blog y vi los resultados en tiempo real, pensé: esto es una ventaja injusta.
  1. Medición: Google Search Console y Bing Webmaster Tools. Punto.

Una aclaración para los que no tenéis el hosting en SiteGround: podéis usar AI Studio igualmente, instalando el plugin en vuestra web externa y conectándolo con vuestra cuenta de AI Studio. No necesitáis claves de API propias: los agentes usan los tokens incluidos en vuestro plan de SiteGround, exactamente igual que si el hosting estuviera aquí. Y si usáis los conectores de IA de WordPress, sabed que están disponibles desde WordPress 7.0, que trajo los cambios más importantes de los últimos años.

AEO: optimizar para motores de respuesta

Si solo hacéis una cosa diferente después de leer este artículo, que sea esta: optimizar para los motores que responden directamente sin mandaros a ningún sitio. Ese concepto se llama Answer Engine Optimization (AEO), aunque algunos lo llaman GEO, Generative Engine Optimization. El nombre da igual. La idea es que ChatGPT, Gemini, Perplexity y el AI Overview de Google necesitan leer vuestro contenido de una manera específica para citaros.

¿Cómo se optimiza para ellos?

  • Contenido bien estructurado y muy claro: encabezados semánticos, resúmenes al principio de cada artículo, secciones de preguntas frecuentes.
  • Autoría reconocible: el E-E-A-T importa más que nunca. Las IAs necesitan saber que la fuente merece ser citada.
  • Datos estructurados (Schema.org): el mismo estándar de siempre, pero ahora más crítico. Person, Article, FAQPage… son los datos que los bots leen antes que nada.
  • llms.txt: una especie de sitemap orientado a IAs. Hace un año no lo recomendaba; ahora empieza a tener sentido implementarlo.
  • Cambiar el tipo de preguntas que responde tu contenido: el “cómo hacer X” ya lo responde la IA directamente. Tienes que atacar preguntas que requieran tu opinión, tu experiencia o datos propios que la IA no tiene.

Para todo esto he desarrollado un plugin gratuito: Visibility Quest. Cubre la parte técnica de las señales que los motores de respuesta usan para citarte: datos estructurados, llms.txt, markdown alternativo para agentes… Todo gratuito, todo en WordPress.org.

También he desarrollado Vigía para monitorizar qué bots de IA visitan mi web y qué páginas leen. Las métricas de menciones en IA de herramientas de pago no son fiables (te dan listas distintas cada vez que preguntas), pero sí puedes ver tendencias.

Mi proceso de tres pasos (y por qué tiene que ser un hábito)

  1. Auditoría técnica y de contenido on-page: con el agente Experto en SEO y el CSV de Google Search Console.
  2. Actuar sobre los resultados: actualizar contenido flojo, fusionar páginas canibalizadas, redirigir lo que no tiene salvación, ampliar lo que está a medias.
  3. Medir en Google Search Console y Bing Webmaster Tools: ver si mejoran impresiones, CTR y posición. Repetir cada mes.

El que os venda que con una acción de SEO vais a ver resultados inmediatos, os miente. Esto es constancia.

Las preguntas más interesantes del webinar

¿Hace falta pagar por Semrush, Ahrefs o similares?

No. Mi stack mínimo viable: Google Search Console (gratis), Bing Webmaster Tools (gratis), Google Analytics (la capa gratis es más que suficiente). El 80% de la información que te dan las herramientas de pago viene de exactamente las mismas fuentes.

Estas empresas están en una lucha por su supervivencia. Sus clientes les ven caer las métricas porque el tráfico ha cambiado, y necesitan reinventarse vendiéndoos nuevas funcionalidades de IA que todavía no demuestran el valor que prometen. No gastéis en eso ahora mismo.

¿Más plugins hacen la web más lenta?

No. El problema nunca ha sido la cantidad de plugins, sino la calidad del código que llevan. Puedes tener 20 plugins ligeros y bien escritos sin problema, o uno solo mal hecho que te rompa la velocidad.

¿Evergreen URLs para cursos o productos con ediciones anuales?

Totalmente a favor de mantener la misma URL y actualizar el contenido en su interior. Una URL con años de autoridad y con enlaces entrantes desde otros sitios vale muchísimo más que empezar de cero cada año. Toda redirección pierde algo de autoridad; hacerlo sistemáticamente con cada edición es un baile de SEO que no beneficia a nadie.

Mi recomendación: “Mi curso de SEO para WordPress, permanentemente actualizado”. La URL es la misma. El contenido se actualiza. El año puede aparecer como dato secundario, no en la URL.

¿Google penaliza el contenido generado con IA?

Sí. La última Google Spam Update de junio de 2026 fue directamente contra el abuso de IA. El caso más llamativo es WP Beginner: han perdido el 90% de su tráfico en año y medio. La combinación de contenido sesgado (favoreciendo siempre los plugins que compraron) y textos generados con IA les ha hecho perder la confianza de usuarios y algoritmos. La confianza, una vez perdida, es muy difícil de recuperar.

Si vais a usar IA para escribir, revisadlo, editadlo, hacedlo sonar humano. Y sobre todo: que se note quién lo escribe.

¿Se puede usar AI Studio con sitios fuera de SiteGround?

Sí. Instaláis el plugin de SiteGround en vuestra web externa, lo conectáis con vuestra cuenta de AI Studio y listo. No necesitáis claves de API propias: usáis los mismos tokens de vuestro plan de SiteGround. Los agentes especializados (SEO Expert, Copywriter, agente de WordPress) funcionan igual que si el hosting estuviera en SiteGround.

En resumen

El SEO no ha muerto. Ha cambiado tanto que parece que ha muerto, pero en realidad el juego ahora es otro: crear contenido con autoridad reconocible, técnicamente impecable, y orientado a responder preguntas que las IAs no sepan o no quieran responder directamente.

Y para eso, la IA es vuestra mejor herramienta. Sí, la misma IA que os está quitando el tráfico informacional es la que mejor puede ayudaros a optimizar lo que queda.

No paguéis por herramientas de SEO de pago hasta que tengáis los fundamentos resueltos. No déis a la IA permiso para escribir por vosotros. Y revisad todo lo que ella proponga.

La IA propone. Vosotros disponéis.

Si queréis empezar hoy mismo: exportad vuestro CSV de Google Search Console y abrid AI Studio. Es el primer paso y está en vuestro panel.

Si queréis ver cómo aplicar esto a una tienda online, tenéis también este webinar sobre cómo automatizar WooCommerce con IA que hicimos hace unas semanas. Y si os interesa el contexto más amplio de por qué la IA está cambiando cómo trabajamos, recomiendo este artículo sobre la democratización de la IA en la Academia de SiteGround.

[97]

Automatizar WooCommerce con IA: inventario, catálogo y precios sin intervención manual

Lleváis años gestionando vuestra tienda WooCommerce de la misma manera: exportando a Excel, metiendo fichas de producto una a una, ajustando precios categoría por categoría. Con IA o sin ella, el flujo de trabajo no ha cambiado demasiado. Le preguntáis al chatbot cómo hacerlo, os da una lista de pasos y vosotros los ejecutáis. El trabajo sigue siendo vuestro.

Eso es lo que ha cambiado con AI Studio de SiteGround. No hablamos de que la IA os diga qué hacer, sino de que lo haga directamente en vuestra tienda mientras vosotros hacéis otra cosa. En este artículo os explico cómo funciona, qué podéis automatizar hoy mismo y qué limitaciones debéis conocer antes de empezar.

Si preferís verlo en formato vídeo antes de seguir leyendo, aquí tenéis la sesión del webinar completa:

Qué es AI Studio y cómo se conecta con WooCommerce

AI Studio es la plataforma de inteligencia artificial integrada en SiteGround. No es un modelo propio, trabaja con Claude, GPT, Gemini y otros, pero lo que la diferencia es que está conectada directamente con vuestro WordPress y vuestra tienda WooCommerce. No necesitáis configurar nada externo ni entender cómo funcionan las APIs. La infraestructura ya está montada.

Podéis acceder de dos maneras:

Desde el panel de SiteGround, en Servicios > AI Studio. Aquí tenéis todos los modelos disponibles, agentes especializados, gestión de proyectos y una sección de archivos donde podéis subir CSVs, documentos y recursos que la IA puede reutilizar entre sesiones.

Desde dentro de WordPress, a través del plugin AI agent by SiteGround. Aparece como un globo de chat en vuestro admin y actúa directamente sobre vuestra instalación sin que tengáis que salir del panel.

El elemento clave es el modo power. Por defecto viene desactivado, es un interruptor de seguridad deliberado. Sin él, AI Studio os sugiere cómo hacer las cosas. Con él activado, las hace. Si comprobáis que el agente no ejecuta acciones y solo os da instrucciones, id primero a verificar que el modo power está activo.

3 formas de automatizar WooCommerce con IA hoy mismo

Gestión de inventario con un solo prompt

Imaginad que tenéis un conjunto de productos descatalogados que necesitáis poner a stock cero y archivar. El proceso manual: localizáis cada producto, editáis el inventario, cambiáis la categoría, guardáis. Multiplicad eso por cincuenta referencias.

Con AI Studio le decís: “Pon el inventario a cero de todos los productos con la etiqueta ‘descatalogado’ y muévelos a la categoría archivo.” Lo hace. Vosotros comprobáis el resultado recargando la página.

No hace falta darle contexto adicional ni explicarle cómo funciona WooCommerce por dentro. Solo necesita saber en qué web trabajar, podéis tener varias conectadas a la vez, y qué queréis conseguir.

Creación y actualización de catálogos desde un CSV

Esta es probablemente la automatización más potente para tiendas con catálogos grandes o en varios idiomas. Subís un archivo CSV a la sección de archivos de AI Studio: nombre, SKU, precio, precio de oferta, stock, descripción, y le dais la instrucción:

"Con este CSV, crea los productos que no existan y actualiza precios e inventario de los que ya estén en la tienda."

AI Studio procesa el archivo, crea las fichas de producto, asigna o crea las categorías que correspondan, genera SKUs y, si se lo pedís explícitamente, crea las imágenes de producto utilizando el agente de diseño integrado. Todo sin entrar en el admin de WordPress.

Si gestionáis varias tiendas en distintos idiomas, el mismo flujo sirve para actualizar el catálogo de todas ellas en paralelo. Un solo CSV, varias instalaciones actualizadas.

Ajuste de precios dinámico sin intervención manual

"Sube un 15% el precio normal y el precio rebajado de todos los productos de la categoría accesorios."

Si tiene alguna duda antes de aplicar los cambios, os pide confirmación. Cuando terminéis de confirmar, ejecuta la actualización y os presenta un resumen con cada producto modificado y sus nuevos valores. El proceso completo lleva menos tiempo que localizar y editar la primera ficha manualmente.

Combinad agentes para ir más lejos

AI Studio incluye agentes especializados que podéis encadenar en la misma sesión. Algunos flujos que funcionan bien en la práctica:

Diseñador de imágenes + agente WordPress: Generáis las imágenes de producto con el agente de diseño y, en la misma sesión, el agente de WordPress las sube con sus textos alternativos correctamente rellenados.

Agente WordPress + email marketer: El agente de WordPress extrae los productos con más stock ese mes y se los pasa al agente de email marketing para montar una campaña de reactivación.

Agente WordPress + experto en anuncios: Exportáis los productos con exceso de inventario y generáis creatividades publicitarias para Google o Meta sin salir de AI Studio.

La lógica es siempre la misma: el resultado de un agente es el input del siguiente. Cuanto más específica sea la instrucción inicial, mejor será el resultado encadenado.

Proyectos: no perdáis el contexto entre sesiones

Uno de los problemas habituales al trabajar con IA es que cada conversación nueva empieza desde cero. Los proyectos de AI Studio resuelven esto.

Al crear un proyecto, todas las sesiones que hagáis dentro de él comparten contexto acumulado. La IA recuerda con qué web estáis trabajando, qué decisiones habéis tomado antes y qué convenciones habéis establecido. Con el tiempo, necesitáis explicarle cada vez menos cosas. Para quienes gestionáis varias webs de clientes o trabajáis de forma recurrente sobre la misma tienda, esta es la manera correcta de trabajar.

Preguntas de los asistentes al webinar

¿Existe algún MCP específico para gestionar zonas de envío en WooCommerce?

WooCommerce tiene su propio MCP, aunque se lanzó hace poco y sus capacidades todavía se están ampliando. Lo más práctico ahora mismo es instalar el plugin de testing de IA de WordPress.org, lo encontráis por su icono de probeta, activar todas las pruebas y explorar el navegador de capabilities para ver qué tiene implementado WooCommerce nativamente. Si la funcionalidad que buscáis no está, vale la pena revisar el GitHub de WooCommerce o proponer un PR directamente.

¿Funciona bien con productos variables a escala masiva?

Con volúmenes reducidos, sí. A escala masiva, el comportamiento depende de si tenéis plugins que añaden campos personalizados dentro de la ficha de producto de WooCommerce. Ahí la IA puede no encontrar dónde mapear ciertos valores. La recomendación es hacer siempre una prueba con un único producto variable antes de lanzar un proceso masivo.

¿Puede afectar a la estabilidad del sitio?

No. AI Studio opera directamente sobre la base de datos, igual que haríais vosotros desde el admin, pero sin navegar por pantallas ni recargar páginas. De hecho, consume menos recursos que vosotros haciendo los mismos cambios manualmente, porque evita todas las queries adicionales que genera la interfaz visual.

¿Puede gestionar el marcado de esquema de WooCommerce para SEO?

Técnicamente puede añadir marcado de esquema producto a producto, pero no es el enfoque recomendado. Para eso existen plugins especializados como Rank Math o SEOPress que lo gestionan de forma global y dinámica. Antes de actuar sobre los avisos de marcado de esquema en Search Console, revisad si realmente son errores o simplemente campos que no aplican: un producto sin precio rebajado no tendrá salePrice en el esquema, y eso no es un error.

Cómo activar AI Studio en 3 pasos

1 – Activa AI Studio desde tu panel de SiteGround. Si ya eres cliente, tienes 20.000 tokens mensuales gratuitos incluidos. El plan Plus, a 10 €/mes, sube el límite a 100.000 tokens y desbloquea todos los agentes especializados junto con una librería de prompts preconfigurados.

2 – Conecta tu WordPress. Desde el panel, comprueba que tu web aparece conectada con el agente de WordPress. Si no es así, instala el plugin AI agent by SiteGround desde el repositorio de plugins y activa el modo power desde la página de ajustes.

3 – Empieza a probar con prompts concretos. Si no sabes por dónde empezar, puedes leer nuestro artículo en la knowledge base o preguntarle directamente al agente: “¿Qué puedes hacer en mi web y qué no puedes hacer?” Te dará una lista honesta de sus capacidades actuales. A partir de ahí, el límite lo pones tú.

¿Quieres probarlo con tu tienda? SiteGround incluye AI Studio en todos sus planes de hosting. Activas la cuenta, conectas tu WordPress y puedes empezar a automatizar en el mismo día.

[97]

Vulnerabilidad crítica de UpdraftPlus corregida en todos los sitios WordPress alojados en SiteGround

Ilustración de seguridad de SiteGround que muestra código, iconos de plugins y un escudo bajo una lupa.

Si tu sitio web utiliza el plugin de copias de seguridad UpdraftPlus, aquí tienes la versión corta: se descubrió una vulnerabilidad crítica en el plugin, y ya lo hemos actualizado a la versión corregida en todos los sitios afectados que alojamos. Estás protegido, y no necesitas hacer nada.

A continuación, te contamos qué pasó, qué hicimos y en qué debes fijarte.

Tu sitio ya está protegido

El 11 de junio de 2026, nuestro equipo de ingeniería actualizó forzosamente el plugin UpdraftPlus en todos los sitios alojados que ejecutaban una versión vulnerable. Cada instalación afectada se movió a la versión 1.26.5, que contiene la corrección oficial. Más de 128.000 sitios en nuestra plataforma estaban ejecutando una versión vulnerable, y todos han sido corregidos.

Probamos las rutas de actualización antes de implementarla y no encontramos ningún problema. No prevemos que esta actualización cause ningún fallo en los sitios.

¿En qué consiste la vulnerabilidad?

La vulnerabilidad, identificada como CVE-2026-10795, consiste en un Unauthenticated Authentication Bypass, es decir, una omisión de autenticación que afecta a las versiones de UpdraftPlus hasta la 1.26.4. En pocas palabras, permitía a los atacantes obtener acceso de administrador a un sitio WordPress sin conocer el nombre de usuario ni la contraseña. Desde allí, podían ejecutar código en el sitio, lo que representa una de las vulnerabilidades más graves que puede tener un plugin.

El hecho de que no requiriera autenticación es lo que la hace crítica. Muchas vulnerabilidades exigen que el atacante ya tenga algún nivel de acceso, como una cuenta de suscriptor o colaborador. Esta no requería nada en absoluto. Cualquier sitio que ejecutara una versión vulnerable quedaba expuesto a cualquiera que conociera la vulnerabilidad.

Qué hicimos y cuándo

Tan pronto como se divulgó la vulnerabilidad, nuestro equipo tardó menos de una hora en actualizar proactivamente la versión parcheada del plugin en todos los sitios afectados, actuando de inmediato para cerrar la ventana de exposición antes de que los atacantes pudieran explotarla a gran escala, en lugar de esperar a que los propietarios de los sitios actualizaran manualmente o se vieran afectados de alguna manera. 

Esta fue la respuesta:

  • Identificamos todos los sitios alojados que ejecutaban las versiones 1.24.x, 1.25.x y 1.26.x de UpdraftPlus.
  • Probamos las actualizaciones de la 1.24.x a la 1.26.x y otras versiones afectadas a la 1.26.5 por adelantado para confirmar que la actualización no causaría problemas.
  • Actualizamos forzosamente más de 128.000 instalaciones afectadas a la versión parcheada 1.26.5.
  • Todo el proceso se completó en aproximadamente 52 minutos.

¿Afectará la actualización a mi sitio web?

No esperamos que lo haga. Las actualizaciones del plugin entre estas versiones se probaron antes de la implementación, y no se detectaron problemas.

Dicho esto, si deseas mayor tranquilidad, aquí tienes dos cosas rápidas que puedes comprobar:

  • Confirma que tu programación de backups en UpdraftPlus sigue configurada como la estableciste.
  • Verifica que tu copia de seguridad más reciente se haya completado con éxito.

Ambas comprobaciones te llevarán menos de un minuto desde tu panel de WordPress. 

Por qué forzamos actualizaciones para vulnerabilidades críticas

Cuando una vulnerabilidad es crítica, fácilmente explotable y se divulga públicamente, cada hora de retraso cuenta. Los atacantes comienzan a buscar sitios vulnerables a las pocas horas de una divulgación como esta, y esperar a que cada propietario actualice manualmente dejaría miles de sitios expuestos mientras tanto.

En estas situaciones, aplicamos el parche primero y notificamos inmediatamente después. Creemos que una actualización proactiva siempre es mejor que dejar los sitios expuestos a un ataque total.

Como regla general, también recomendamos mantener las actualizaciones automáticas de los plugins habilitadas siempre que sea posible. Es la práctica más eficaz para anticiparse a vulnerabilidades como esta.

WordPress 7.0: la actualización más importante desde 2018, todo lo que necesitas saber

Si llevas tiempo en el mundo de WordPress, sabes que no todas las actualizaciones son iguales. Algunas traen mejoras puntuales, otras reorganizan la forma en que trabajamos. WordPress 7 es de las segundas y con mucha diferencia.

En nuestro último webinar, Fernando Tellado repasó en detalle todas las novedades de esta versión, la más importante desde el lanzamiento del editor Gutenberg en 2018. En este artículo recogemos los puntos clave para que estés al día antes de actualizar.

📺 ¿Prefieres verlo en vídeo?

Un poco de contexto: ¿por qué WordPress 7 es especial?

El año 2025 fue atípico para WordPress. Las disputas legales marcaron el ritmo, la contribución se redujo y solo salió una versión, cuando lo habitual son tres. En 2026 se vuelve a la normalidad: habrá versiones 7.0, 7.1 y 7.2.

Con la 7.0 entramos oficialmente en la Fase 3 de Gutenberg, centrada en colaboración y flujos de trabajo. Y los cambios que trae esta versión lo reflejan claramente.

Las 6 grandes novedades de WordPress 7

1. Colaboración en tiempo real

WordPress 7 introduce la posibilidad de que varios usuarios editen una misma entrada o página de forma simultánea, de manera similar a Google Docs. Los cambios se sincronizan entre todos los editores al instante.

Funciona mediante un sistema de HTTP polling, diseñado para ser compatible con cualquier tipo de hosting sin necesidad de configuración adicional. También permite la edición offline: si pierdes la conexión, puedes seguir escribiendo y los cambios se sincronizarán al reconectarte.

Algunas cosas a tener en cuenta:

  • Permite hasta 3 colaboradores simultáneos (configurable en el futuro)
  • Incluye notas de revisión: comentarios en bloques concretos o fragmentos de texto
  • Está desactivada por defecto, se activa en Ajustes > Escritura
  • Si algún plugin usa metaboxes clásicas (como la mayoría de plugins de SEO o campos personalizados), la colaboración se desactivará automáticamente

2. Nuevo admin: aspecto y navegación

El panel de administración estrena un lavado de cara notable. Los cambios más visibles:

  • Nuevo esquema de color por defecto, más moderno. El esquema anterior (“Fresco”) sigue disponible y se puede cambiar desde el perfil de cada usuario
  • Campos de formulario más grandes, con mayor altura en todos los inputs
  • Transiciones de vista: la navegación entre pantallas ya no hace recargas completas de página, lo que da una sensación de fluidez mucho más moderna
  • Data Views: un nuevo sistema interno que reemplaza las tablas clásicas en los listados de entradas. Afecta principalmente a desarrolladores que trabajen con esos listados

3. Paleta de comandos global

El buscador de comandos Cmd+K / Ctrl+K, que antes solo funcionaba dentro del editor, ahora está disponible en toda la administración. Permite buscar y navegar a cualquier sección, entradas, páginas, ajustes, plugins, desde cualquier pantalla, con soporte completo de teclado.

Si eres de los que prefieren el teclado al ratón, esta es una de las mejoras más prácticas de la versión.

4. Revisiones mejoradas

Comparar versiones de una entrada ya no te saca del editor. A partir de WordPress 7, el control de revisiones funciona directamente en la pantalla de edición, con:

  • Código de colores: verde para añadidos, rojo para eliminados
  • Deslizador temporal para navegar entre versiones
  • Minimapa lateral para hacer scroll por los cambios
  • Botón de restaurar en lugar del anterior “Actualizar” al estar en modo revisión

5. Nuevos bloques y mejoras de diseño

WordPress 7 incorpora varios bloques nuevos y mejora otros ya existentes:

  • Bloque de iconos: colección de iconos SVG con una API para añadir colecciones personalizadas
  • Bloque de migas de pan (Breadcrumbs): genera automáticamente la ruta de navegación, especialmente útil en el editor del sitio
  • Procesamiento de medios en el navegador: el redimensionado y compresión de imágenes ya no sobrecarga el servidor
  • Galerías con lightbox nativo: navega entre imágenes directamente desde la galería
  • Fuentes disponibles en todos los temas, no solo en temas de bloques
  • CSS personalizado por bloque individual

Control de visibilidad por dispositivo: la herramienta que el editor de bloques necesitaba

Este merece capítulo aparte. WordPress 7 introduce un control completo de visibilidad por dispositivo que va mucho más allá de simplemente “ocultar un bloque”. Es una herramienta de diseño y maquetación que permite decidir qué ve cada usuario según el dispositivo que use, escritorio, tableta o móvil, de forma independiente y sin necesidad de plugins.

No es una mejora menor. Es una funcionalidad que todos los maquetadores como Elementor o Divi ya ofrecían desde hace años y cuya ausencia en el editor nativo de bloques era una de sus principales limitaciones para el diseño responsive. Con WordPress 7, el editor de bloques da un paso importante hacia la madurez como herramienta de maquetación real.

Si diseñas con bloques, este es probablemente el cambio más relevante de toda la versión.

6. Infraestructura de Inteligencia Artificial

Esta es quizás la novedad más estratégica de WordPress 7, aunque no es lo que muchos esperan. No aparece un botón de “generar post automáticamente”. Lo que llega es la infraestructura base para que cualquier plugin se conecte con proveedores de IA de forma estandarizada.

Hasta ahora, cada plugin gestionaba su propia conexión: sus propias claves API, su propia pantalla de configuración. Con WordPress 7, todo se centraliza en Ajustes > Conectores. Configuras tu clave una sola vez y cualquier plugin compatible la usará automáticamente, sin que tengas que compartir tus credenciales con múltiples desarrolladores.

Los tres proveedores incluidos de serie son OpenAI, Google Gemini y Anthropic Claude. De momento requieren instalar un plugin proveedor específico (disponibles en WordPress.org), aunque es probable que en el futuro se instalen automáticamente.

Para probar cómo funciona esta infraestructura, el equipo de WordPress ha publicado un plugin experimental llamado “AI” que permite generar extractos, textos alternativos, imágenes destacadas, resúmenes y títulos usando la IA que tengas configurada. Es solo para pruebas, pero da una idea clara de las posibilidades.

Si eres desarrollador, la Abilities API y el adaptador MCP son los elementos clave: permiten que cualquier agente de IA descubra y ejecute acciones en WordPress de forma estándar.

¿Cuándo y cómo actualizar WordPress sin riesgos?

WordPress 7 aún no tiene fecha oficial de lanzamiento, se esperaba para el 9 de abril pero se retrasó unas semanas por ajustes en el sistema de base de datos para la colaboración en tiempo real. Aun así, ya puedes empezar a prepararte.

Antes de actualizar, ten en cuenta:

  • PHP mínimo requerido: 7.4. Se recomienda PHP 8.3
  • Si usas maquetadores como Elementor, Divi o Bricks, prueba la compatibilidad antes de actualizar en producción. El editor ahora usa iframes internos que pueden generar conflictos con algunos plugins
  • Los plugins con metaboxes clásicas desactivarán la colaboración en tiempo real. Si no vas a usar esa función, no hay problema en mantenerlos
  • WooCommerce tiene actualizaciones de compatibilidad pendientes, no actualices en tiendas online sin probar antes

Cómo probar WordPress 7 ya:

Puedes instalar el plugin WordPress Beta Tester (disponible en WordPress.org) y seleccionar la opción “Betas y RC” para acceder a la versión candidata actual. Hazlo siempre en un entorno de pruebas.

Si tienes hosting en SiteGround, crear un entorno de staging es muy sencillo: ve a Site Tools > WordPress > Entorno de pruebas, selecciona tu instalación, ponle un nombre y dale a “Crear”. En unos minutos tendrás una copia exacta de tu web lista para probar.

💡 Recuerda: SiteGround realiza automáticamente una copia de seguridad justo antes de cada actualización automática. Si algo saliera mal, puedes restaurar desde Site Tools en cualquier momento.

Recursos y consejos extra de Fernando

Antes de cerrar el webinar, Fernando compartió algunos recursos y opiniones que merece la pena destacar.

¿Qué funcionalidades importan de verdad?

Fernando fue bastante directo al respecto: la visibilidad por dispositivo es, con diferencia, el cambio más relevante para el trabajo diario con bloques. Era una de las funcionalidades más pedidas y por fin llega de serie, sin necesidad de plugins.

La colaboración en tiempo real, en cambio, es una función que en la práctica usará poca gente. En entornos editoriales, que son los que más trabajan con WordPress a nivel de contenidos, raramente se da el caso de que dos personas editen la misma entrada a la vez. Útil en contextos muy concretos, pero no un cambio que vayas a notar en tu día a día.

Cómo usar la IA sin que te penalice Google

Con todo lo que trae WordPress 7 en materia de IA, Fernando lanzó un aviso claro: nunca publiques textos generados por IA directamente. Úsalos como punto de partida, para estructurar un artículo, generar ideas o redactar un primer borrador, pero revisa y reescribe siempre el resultado.

Google lleva meses penalizando contenido generado por IA de forma masiva y la tendencia no hace más que aumentar. La IA es una herramienta de ayuda, no de sustitución.

Recurso extra: skills para humanizar textos de IA

Si trabajas con IA y quieres mejorar la calidad de los textos generados, Fernando tiene en su GitHub un repositorio de skills para humanizar textos en español e inglés. Incluye listas de palabras y patrones típicos de IA que conviene evitar, ese tipo de construcciones forzadas que delatan enseguida que un texto no lo ha escrito una persona.

🔗 Repositorio de skills de Fernando Tellado en GitHub

Nota: Fernando actualiza este recurso periódicamente, así que merece la pena revisitarlo de vez en cuando.

Preguntas de asistentes

Durante la sección de preguntas y respuestas surgieron algunas dudas que seguramente también te estás haciendo y a las que Fernando dió respuesta:

¿Es compatible WordPress 7 con Elementor y Divi?

Hay que probarlo. El cambio de iframes en el editor puede generar conflictos con algunos maquetadores. En las próximas semanas verás actualizaciones de estos plugins indicando compatibilidad con WordPress 7. Revisa los changelogs antes de actualizar en producción.

¿Las conexiones con IA ralentizan mi web?

No. La clave API simplemente queda almacenada. Solo hay consumo en el momento en que un plugin hace una llamada activa, por ejemplo al generar una imagen destacada. El resto del tiempo no hay ninguna llamada a la IA ni impacto en el rendimiento.

¿Mis metadatos y esquemas de SEO se ven afectados?

No. Los metadatos que gestionan los plugins de SEO, títulos, metadescriptions, schemas de Schema.org, no se tocan en absoluto. Los esquemas de las Abilities son un concepto completamente distinto y no tienen ninguna relación con Schema.org.

Conclusión

WordPress 7 no es una actualización cualquiera. Trae cambios que afectan a cómo trabajamos a diario, desde la edición colaborativa hasta la integración con IA, y sienta las bases para lo que vendrá en las versiones 7.1 y 7.2.

La recomendación de Fernando: empieza a probarla en staging cuanto antes, ten tus plugins controlados y actualiza en producción cuando hayas verificado que todo funciona correctamente.

¿Tienes dudas sobre la actualización? Déjalas en los comentarios y te ayudamos.

SiteGround presenta WP Agency Forum 2025: estrategias reales y networking de alto nivel para agencias WordPress en España

El mundo de las agencias nunca ha cambiado tan rápido. En los últimos dos años, la irrupción de la inteligencia artificial, los nuevos modelos de adquisición de clientes y la evolución del SEO hacia formatos como GEO o AEO han alterado (y siguen haciéndolo) cómo trabajamos quienes vivimos en el ecosistema WordPress y en el mundo del desarrollo web en general. 

Para los dueños de agencias, la sensación es abrumadora: hay demasiado ruido y cada vez cuesta más sintonizar la señal, para que puedan enfocar los recursos en lo que realmente importa, y asegurarse que puedan seguir siendo relevantes en el nuevo panorama que vendrá más pronto que tarde. 

Ese es el espíritu con el que nace WP Agency Forum 2025, un evento boutique creado para que líderes de agencias se reúnan en Madrid el próximo 15 de octubre. 

Una sesión diseñada no para hablar en abstracto, sino para aportar claridad, ejemplos accionables y conexiones de alto nivel. 

¿Por qué ahora un evento para agencias WordPress?

Porque las agencias necesitan espacios diferentes. En SiteGround llevamos más de 20 años acompañando a agencias de todo el mundo, no solo con nuestro hosting WordPress gestionado, sino que también con una suite de herramientas, infraestructura y soluciones, hechas en casa y pensadas para acompañar y escalar, optimizando procesos sin renunciar a brindar el mejor servicio a sus clientes. 

Esa experiencia nos da una visión privilegiada de los retos que comparten:

  • Conseguir clientes de calidad sin depender solo del boca a boca
  • Escalar sin perder control, foco ni rentabilidad.
  • Ser más productivos en un entorno donde cada hora cuenta 
  • Integrar IA y automatización sin perder la esencia del servicio humano
  • Anticiparse a cambios drásticos de SEO y adquisición de tráfico para los clientes

Pero también sabemos que aportar solo tecnología no es suficiente. Hace falta un espacio donde los líderes de agencias puedan parar, reflexionar y escuchar lo que otros ya están implementando para resonar con las tendencias actuales, aumentar la demanda y su ticket medio. 

Por eso, nos hemos unido con Modular DS, la startup española que más ruido está haciendo en el ecosistema WordPress. Ellos aportan la audacia y frescura de una nueva generación, y nosotros la autoridad y experiencia de una compañía global con alma local. Juntos hemos creado un foro que mezcla lo mejor de ambos mundos: solidez y disrupción. 

Asimismo, nos acompañarán un grupo selecto de empresas patrocinadoras cuyos servicios están especialmente orientados a agencias que utilizan WordPress. La primera confirmada es Weglot, una solución que permite traducir sitios web a múltiples idiomas con el apoyo de la inteligencia artificial.

Qué encontrarás en WP Agency Forum 2025

Este no es un evento más de charlas genéricas. Lo hemos diseñado para que obtengas claridad e ideas que puedas aplicar desde el día siguiente: 

  • Emprendedores como Felix Ohswald, que han llevado a su empresa a ser el unicornio Tech Europeo más grande, te explican cómo puedes multiplicar por 4 tu ticket, incorporando IA en la oferta de tu agencia
  • Qué tácticas de growth y adquisición de clientes están funcionando en 2025, y cómo adaptarlas al mundo de agencias WordPress 

Todo ello acompañado y liderado por ponentes aspiracionales que representan lo mejor de la comunidad WP y el marketing y growth en español: 

  • Joan Boluda
  • Fernando Tellado 
  • Rosa Morel 
  • Javi Consuegra
  • Y otros líderes de agencias y startups que compartirán, sin guardarse nada, sus experiencias reales de crecimiento 

Formato boutique, diseñado para aportar valor 

La gran diferencia de WP Agency Forum es el formato reducido e intencionalmente exclusivo. Cerca de 120 asistentes en persona. Nada de multitudes ni de charlas que no llevan a ningún sitio. Aquí cada conversación cuenta. 

Habrá momentos para aprender de los mejores, pero también espacios de networking cara a cara, reuniones privadas y salas de prensa para que hables con otros dueños de agencias, inversores, referentes o especialistas en aspectos y funciones específicas. Compartirás retos y encontrarás aliados que impulsen tu crecimiento. Incluso incorporaremos dinámicas de mastermind, donde los grupos resolverán problemas reales de algunos de los presentes, y un media room para entrevistas y difusión en vivo. 

En definitiva, se trata de un evento exclusivo y estratégico con: aprendizaje práctico, inspiraciones aspiracionales y conexiones valiosas en un mismo lugar. 

Detalles del WP Agency Forum

La entrada presencial (100 €) incluye acceso a todas las ponencias, dinámicas de networking, café, comida y grabaciones posteriores. El streaming online es gratuito, con acceso a la retransmisión en directo y a las sesiones grabadas.

Un foro pensado para líderes de agencias

Al final, este evento no es solo sobre ponentes o tendencias. Es sobre crear un espacio en el que quienes dirigen agencias puedan ver el balón un día, mirar el campo para pensar en grande: dejar el infierno táctico por el paraíso estratégico. Escuchar perspectivas diferentes y encontrar la claridad que tanto escasea cuando todo avanza tan rápido.

Si algo hemos comprobado en estos años es que la mejor inspiración aparece cuando compartes experiencias con otros que están en tu misma situación.

Nos vemos en Madrid el 15 de octubre. 

Compra tu entrada o apúntate al streaming gratuito

¿Cuándo usar staging, clonación o backup? Guía para elegir la mejor opción

En esta sencilla guía vamos a ver en detalles cuáles son las ventajas y desventajas de cada uno de estos sistemas de copia de sitios web, viendo sus peculiaridades, pero sobre todo aprenderemos a usarlos de manera sencilla a la par que profesional, para aprovechar estas tecnologías en nuestro beneficio.

Staging, clonación, backup. ¿No son lo mismo?

Empezamos fuerte, ¿eh?, ¿o es que pensabas que ya estaba todo dicho con el encabezado? ¿No será que nos hemos venido arriba y estamos llamando de distintas maneras a tecnologías equivalentes? Vamos a aclararlo…

Te destripo el misterio: no, no son lo mismo, aunque en ocasiones puedas confundirte y pensar que – a final de cuentas – en el fondo se diferencian en poco o en nada.

Qué servicio elegir dependiendo del objetivo de la copia

Para que lo tengas claro desde el principio, la mayor diferencia, lo que debes tener claro siempre a la hora de elegir una de estas tecnologías, es el objetivo de su uso, para qué la necesitas, pues es lo que más las diferencia.

La decisión, una vez que lo tengas claro, será sencilla, así que vamos a ver para qué sirve (mejor) cada una de estas tecnologías:

  • Staging: También conocidos como entornos de pruebas, y aquí ya vamos viendo para qué están pensados, claramente. Las copias de tipo staging tienen como objetivo habitual realizar pruebas, cambios, análisis en un sitio web, antes de implementarlas en el sitio real. Por este motivo, una copia de staging tiene algunas peculiaridades que no comparte – necesariamente – con el resto de tecnologías de copia.
  • Clonación: El clonado de webs se tiene como uso principal la migración del sitio, normalmente de un alojamiento o hosting a otro, pero también de un directorio a otro dentro del mismo servidor. También se utilizan habitualmente para crear copias de una web base como punto de partida de otras, algo que se usa mucho en agencias de desarrollo web.
  • Backup: Las copias de seguridad tienen como objetivo claro su restauración en caso de problemas con la web real. No están pensadas para una reutilización para otros usos, como en el caso de los staging o clones, y esa característica la distingue y se nota en lo que ofrece, distinto a los otros servicios. Otro uso habitual es el cumplimiento de retención de datos de la legislación vigente de protección de datos personales y seguridad.

Ahora que lo tenemos claro, seguramente la próxima vez que tengas una necesidad concreta de copiar una web, y te plantees si vas a realizar un staging, clon o backup, en base al uso final, espero que ya te hagas una idea de cuál de las 3 opciones te conviene más.

Pero hay más, y es que, con vista al tipo de uso al que está destinado cada servicio, las copias que se realizan también son diferentes, no se copia lo mismo en un staging que en un clonado o un backup, y tampoco se hace de la misma manera.

Lo vemos porque esto también te ayudará a saber elegir bien el tipo de servicio de copia que necesitas para cada ocasión.

Qué servicio elegir dependiendo del tipo de copia

Al tener un objetivo diferente, las copias que se realizan con cada una de estas tecnologías también es distinto, pues según el uso hay necesidades distintas.

  • Staging: Como para hacer cambios de diseño o probar nuevas funcionalidades necesitas una copia exacta de la web real, el staging tiene que ser una copia exacta, un clon si quieres llamarlo así, de la web real, con todo su contenido, archivos y base de datos. En este tipo de copias, no obstante, siempre se te ofrece la posibilidad de excluir ficheros o contenidos que no necesites en el staging, porque no sean necesarios para las pruebas, así que no deben ser necesariamente completas. Una característica clave del staging es que debe ser una copia editable, modificable, para poder hacer implementaciones seguras, sin afectar al sitio de producción.
    Pero sobre todo, lo que diferencia a un staging de cualquier otro sistema de copia es que debe ofrecer obligatoriamente la herramienta de despliegue y/o sincronización con la versión real, de producción, permitiendo la sustitución de la web real por la copia de staging si fuese necesario, una vez hechas las nuevas implementaciones o cambios de diseño.
  • Clonación: Debe ser una copia completa, con todo, tanto diseño como códigos, complementos, bases de datos y configuraciones, en un momento dado del sitio web, para poder replicarlo en otro alojamiento, servidor, o carpeta.
  • Backup: Una copia de seguridad puede ser completa, incremental o diferencial, dependiendo del sistema utilizado. Por su carácter de requisito legal, además, suele estar comprimida y almacenada de forma segura, y sobre todo disponer de la tecnología necesaria para su restauración total o parcial. Si algo diferencia enormemente a los backups de los otros tipos de copia es que también suelen (y deben) incluir los correos electrónicos almacenados en el servidor, no solo el sitio web y su base de datos, que también. También suelen incluir configuraciones específicas del servidor.

Por si aún no lo tienes claro del todo, aquí te dejo una tabla comparativa que resume todo lo comentado hasta el momento:

ConceptoStagingClonadoBackup
ObjetivoPruebas, desarrollo, actualizaciones segurasCrear una réplica funcional para nuevo sitio o migraciónPrevención de pérdida de datos y recuperación
Tipo de copiaCompleta o parcial, en entorno aisladoCompleta e idéntica, funcional como sitio independienteCompleta o incremental, para restauración, no funcional directamente
ContenidosArchivos y BD (completo/parcial), configuraciones ajustadas, datos sensibles opcionalesArchivos y BD completos, configuraciones ajustadasArchivos y BD (completo/incremental), sin ajustes, todo preservado
¿Se ejecuta como web?Sí, en entorno separadoSí, en nuevo destinoNo, es una copia guardada
¿Se puede restaurar?Sí, pero no es su objetivoSí, para desplegar en otro lugarSí, para volver al estado anterior
Uso recomendadoEntorno de desarrollo / pruebasNuevo sitio o migraciónRecuperación ante desastres – Requisito legal
¿Ideal para pruebas?X
¿Ideal para migraciones?
¿Ideal para seguridad?XX

Cómo se hace un staging, una clonación o un backup. ¿Se hacen igual?

Aunque puedas pensar, no del todo desencaminado, que como a fin de cuentas todas son copias podrías usar un mismo método para realizar cualquiera de ellas, en realidad hay mejores maneras de realizar cada una.

Cómo hacer staging de una web

El proceso de hacer una copia de staging, de entorno de pruebas, requiere una herramienta que permita lo siguiente:

  • Hacer una copia completa de la web, todos sus archivos y bases de datos.
  • Despliegue completo o parcial del staging sustituyendo total o parcialmente la web en producción por la copia modificada en el entorno de pruebas.

Dicho esto, hay básicamente 2 maneras de conseguirlo:

  1. Manualmente: puedes usar plugins de copias de seguridad como WP Staging, Duplicator o UpdraftPlus, incluso descargar manualmente los archivos por FTP y la base de datos con PHPMyAdmin, para hacer la copia completa inicial del sitio, pero requerirá la sustitución manual o restauración completa del sitio.
  2. Automáticamente: paneles de hosting como Site Tools de SiteGround disponen de  una completa herramienta de staging que incluye todo lo necesario para una necesidad tan específica como la prueba de funcionalidades, actualizaciones o cambios en la web de producción.

Mi consejo es que descartes totalmente los métodos manuales porque, aunque son perfectamente viables para descargar una copia de la web, no están pensados para un uso tan específico como es un entorno de pruebas.

Ni siquiera el plugin WP Staging, a pesar de su nombre, en su versión gratuita ofrece el despliegue de la copia del staging que hace, tienes que comprar la versión de pago para ello.

¿Y para qué vas a pagar teniendo gratis una herramienta de staging completa en el panel de tu empresa de hosting?

La mayoría de paneles que usan las empresas de hosting tienen la utilidad de staging incluida, y su uso es muy sencillo, además de seguro.

En concreto, la herramienta de staging incluida en el Site Tools de SiteGround te permitirá lo siguiente:

  • Crear tantas copias staging de entorno de pruebas como necesites, siempre que tengas espacio disponible en la cuenta.
  • Editar y configurar completamente la copia staging como si fuese la original, pero en un entorno separado y seguro.
  • Hacer backups de las copias de staging.
  • Duplicar copias de staging de distintos estados del entorno de pruebas.
  • Realizar despliegues personalizados (incompletos) o completos, pudiendo desplegar únicamente ciertos archivos, o solo algunas tablas de la base de datos, etc.
  • Puedes mantener tus copias de staging o borrarlas cuando ya no las necesites.

Cómo hacer clonación de una web

Nos ponemos en situación, y hemos visto que – por el motivo que sea – tenemos que mover una web a otro sitio, y que sea una copia exacta, igualita, ¿cómo lo hacemos?

Las situaciones posibles son muchas, por ejemplo…

  • Cambio de hosting migrando la web.
  • Realizar pruebas en un entorno aislado, pero que no requieran el despliegue o sustitución de la web original.
  • Crear una plantilla base para posteriormente generar nuevas webs a partir de unas configuraciones estandarizadas.

En todas estas situaciones vamos a necesitar una copia que contenga lo siguiente:

  • Todos los archivos de la instalación de WordPress, incluidas las de contenido.
  • Los archivos de configuración de WordPress, plugins, seguridad y optimización existentes, normalmente en la carpeta raíz y en /wp-content/.
  • La base de datos completa.

Pues bien, dependiendo del objetivo de la clonación, mi recomendación es la siguiente:

Clon para una migración

Averigua si el nuevo hosting realiza gratuitamente – o por un coste bajo – la migración de tu web. 

Esta sería siempre mi primera opción en esta situación. 

Las empresas de hosting tienen unas herramientas, conocimientos, pero sobre todo una experiencia muy superior en migraciones a la que tendrá cualquier mortal en toda su vida profesional, por mucho que te dediques a hacer migraciones.

Lo mejor de las migraciones realizadas por la empresa de hosting es que también disponen de utilidades para importar los correos electrónicos, algo que ningún otro sistema de clonación o backup te va a ofrecer.

Ahora bien, a pesar de sus ventajas, no es obligatorio, y siempre puedes hacer el clon por tu cuenta, incluso de cara a una migración, en cuyo caso iríamos a las herramientas manuales, y ya sabes que yo siempre me refiero – intrínsecamente – a que además sean gratis, o al menos muy muy baratas.

Clon para crear una plantilla de web

Este es quizás el objetivo menos habitual, pero si tienes una agencia de desarrollo web es prácticamente una obligación disponer de este tipo de plantillas de webs «tipo» a partir de las que hacer las webs que te soliciten tus clientes.

Lo que se suele hacer habitualmente es crear varias webs «tipo», con los plugins y temas que siempre utilices, incluso configuraciones y ajustes que siempre realices tanto a WordPress como a sus componentes, y eso hará que cada web que te soliciten te ahorres unas cuantas horas de instalaciones y configuraciones, permitiéndote ser más competitivo.

Pues bien, aunque hay muchas maneras de crear clones este objetivo, mi método favorito es usar la funcionalidad incluida en el servicio de managewp.com, pues está específicamente pensado para ello, y en unos pocos clics haces una copia exacta de tus webs base.

Clon para cualquier objetivo y uso

Si la necesidad de hacer un clon de un sitio web es para cualquier objetivo de los anteriores, o cualquier otro, por supuesto, siempre puedes recurrir a los viejos métodos, no por eso menos efectivos, aunque sí sean más manuales.

El único inconveniente de estos otros métodos de hacer clonación de webs es que es más manual, pero una vez los dominas funcionan perfectamente y sin fallos.

De hecho, para ciertos usos incluso yo a veces prefiero usar el método tradicional, totalmente manual, luego te explico el porqué.

Bien, pues volviendo a nuestra tarea, uno de los métodos más habituales de crear clones de webs es usando alguna utilidad que te ofrezca el panel de control de tu hosting, que muchas veces ofrecen este tipo de herramientas.

Así, tanto CPanel como Plesk disponen de esta posibilidad de crear una copia exacta, un clon, pudiendo elegir si crearla en un subdominio o una carpeta. Posteriormente, puedes moverla a otro servidor.

No sería nunca mi primera opción, especialmente si el clon es para otra web, pero sí es perfectamente válida para tener una copia en la que hacer experimentos, pruebas, que no necesariamente tengas que desplegar sobre la web en producción.

Otra manera, mucho más recomendable, de crear clones de un sitio web es usar plugins, y aquí sí te vale prácticamente cualquiera, incluso en su versión gratuita.

La elección entre uno u otro depende más de gustos o de pequeñas diferencias entre uno y otro que hagan decantarse por una de las opciones, pero prácticamente todos los plugins WordPress con los que realizar clones de webs son perfectamente válidos.

Los más recomendables, por su cantidad de opciones y calidad, son los siguientes:

  • UpdraftPlus: el más popular entre los plugins de copia de seguridad, no solo ofrece gratis montones de ajustes para hacer copias completas de la web donde esté instalado, sino que puedes almacenar los clones en todo tipo de servicios en la nube, como Dropbox o Google Drive, algo realmente práctico. 
  • Duplicator: un veterano. Puedes crear copias de webs de gran tamaño, e incluye incluso un instalador para posteriormente cargar el clon en una nueva web.

Para finalizar, tenemos el método tradicional, en el que no usas ningún plugin WordPress, ni siquiera herramientas de la empresa de hosting, solo necesitas 2 cosas:

  1. Copia de los archivos de la web.
  2. Copia de la base de datos.

Para obtener ambos te vales de las aplicaciones estándar que siempre están disponibles en todos los servidores, en todos los alojamientos:

El proceso es simple, y lo mejor de todo es que, precisamente por su lentitud y carácter manual, te da la garantía de que no te falta nada, al no depender de aplicaciones como plugins, ni de que el hosting de origen o destino dispongan de tal o cual herramienta. Es la belleza de la simplicidad, que aunque sea lenta siempre funciona.

Los pasos son estos:

  1. Descargar todos los archivos mediante un cliente FTP, previa creación de la cuenta en la cuenta de hosting de origen.
  2. Exportar la base de datos desde PHPMyAdmin en el hosting de origen
  3. Subida de todos los archivos por FTP al nuevo alojamiento o destino.
  4. Importar la base de datos desde PHPMyAdmin en el nuevo alojamiento o destino.

Básico, manual, lento si quieres, pero totalmente controlable, y no hay elementos que dependan de que tal o cual plugin funcione en otro alojamiento, no dependes de compatibilidad de versiones de PHP, SQL o similares, siempre funciona.

Cómo hacer backup de una web

Seguro que has leído más de una vez que no hay backup bien hecho si solo se hace una copia, y es verdad.

Así que en esta ocasión nos vamos a bilocar y abordar esta importantísima tarea, imprescindible tanto operativa como legalmente, de manera totalmente profesional, planificando siempre – al menos – doble copia de seguridad, usando dos métodos y destinos diferentes.

Backup en el hosting

Para empezar, siempre, debes asegurarte de que la empresa de hosting realice copias de seguridad de tu web, y cumpliendo algunos requisitos básicos:

  • Backups completos de todo el sitio: archivos, bases de datos y correos electrónicos.
  • Los backups deben almacenarse en una ubicación distinta a la del propio servidor.
  • Backups diarios como mínimo.
  • Retención de backups de como mínimo 1 mes.
  • Restauración completa del sitio a 1 clic garantizado incluido.
  • Posibilidad de ampliar la cantidad de backups, en caso de webs con una necesidad superior.

Esta copia de seguridad, la del hosting, es imprescindible, obligatoria y tu salvaguarda principal ante problemas o incluso desastres.

Backup en WordPress

El segundo método de backup que te recomiendo, complementario, no sustitutivo, es haciendo uso de plugins WordPress de copia de seguridad.

Aquí mi favorito absoluto es UpdraftPlus, por sus muchas posibilidades:

  • Programación de backups de archivos y base de datos con distinta frecuencia.
  • Múltiples destinos de almacenamiento, incluidos los principales alojamientos en la nube.
  • Copias de seguridad completas y/o incrementales.
  • Restauración a un clic desde cualquier destino de almacenamiento.

Es el complemento ideal para las copias diarias del hosting, y adaptable a cualquier necesidad de almacenamiento de backups, el único límite es tu capacidad de alojamiento de las copias.


¡Uy, si ya hemos terminado! Parece mentira, ¿eh?, si hasta se ha pasado volando el tiempo aprendiendo sobre esta cosa de las copias de sitios web, al menos para mí, y eso que llevo un tiempo preparando, haciendo pruebas, y redactando esta guía.

Mi mayor alegría sería que te sirva de orientación y la próxima vez que necesites hacer un staging, clonación o backup de cualquier sitio web tengas una guía que te ayude a decidirte y a conseguir tu objetivo de manera sencilla.

Gracias por llegar hasta aquí.

Fernando Tellado

Cómo hacer que tu WordPress cumpla con el RGPD y convierta la privacidad en tu mayor ventaja

Imagina esta escena: un grupo de Telegram con 100 emprendedores digitales está en ebullición. De repente, uno lanza la bomba: “Paso del RGPD,  hay más hispanohablantes en EE.UU. que en España, y con más poder adquisitivo. Que me valide el mercado, no un burócrata. Me largo a las Américas.”

La frustración era evidente. Para este emprendedor, como para muchos, el RGPD supone una cadena burocrática que frena su crecimiento. Su plan: abandonar Europa y conquistar el mercado hispano de EE.UU. 

Ahora te quiero contar a ti, igual que como hice con él, por qué, esa idea es un error garrafal y letal para cualquier web.

El RGPD no es solo un capricho europeo; es un estándar global de protección de datos que te afecta aunque tengas un solo visitante de la UE, estés en Madrid, Miami o en Tombuctú. 

Y aquí la parte interesante: lejos de ser un obstáculo, el RGPD es tu arma poderosa para generar confianza, disparar conversiones y brillar en cualquier mercado.

En este post, descubrirás una nueva  perspectiva sobre el RGPD que revolucionará tu negocio y te ayudará a convertir tu WordPress en una máquina de confianza y resultados antes de que acabe el año.

Spoiler: Olvídate de huir a las Américas, porque estás a punto de descubrir cómo hacer del RGPD tu mayor ventaja competitiva.

La gran ironía de esquivar el RGPD

Siguiendo la historia de nuestro emprendedor que quería olvidarse del tráfico europeo y del RGPD.

Estaba totalmente convencido: “¿Para qué pelear con la burocracia europea si puedo vender en EE.UU. y en América Latina?”

Por si no lo sabías, el RGPD protege a los ciudadanos europeos, no solo a las empresas de la UE. 

Si tu web recibe una sola visita desde España, Francia o cualquier país de la UE, debes cumplir, sin importar si tu servidor está en Barcelona o Bogotá. Ignorarlo te expone a multas astronómicas (más de 1,7 mil millones de euros en sanciones solo en 2024) y a un daño reputacional irreparable. Como dijo otro miembro del grupo: “No cumplir con el RGPD es gritar a los cuatro vientos que eres amateur y no inspiras confianza”.

Mantener tu web fuera del estándar europeo es una decisión letal, es apostar por tener una web que desprecia todos los elementos que necesitan los usuarios para sentirnos seguros, dejar sus datos y su tarjeta en tu web.

Y no pienses que esto es solo un problema europeo. En EE.UU., la preocupación por la privacidad está en auge, con leyes como la CCPA (California Consumer Privacy Act) elevando el estándar. En un mundo donde el 75% de los consumidores evita comprar en sitios que no les dan seguridad con sus datos (Cisco, 2024), el RGPD no es una carga; es tu mejor oportunidad para convertir.

Por qué el RGPD es tu aliado para mejorar confianza y ventas

Cumplir con el RGPD no se trata sólo de evitar multas; es transformar tu WordPress en un faro de credibilidad que impulsa resultados. 

Estas son las ventajas clave:  

Eleva la percepción de tu marca: Una web transparente con sus datos proyecta profesionalismo y cuidado, influyendo directamente en la decisión de compra.  

  • Dispara las conversiones: Las páginas webs con estándar RGPD bien implantado y visible, generan mayor percepción de confianza y seguridad en los usuarios que se traduce en mayores tasas de conversión.
  • Fomenta la lealtad: Una marca que respeta la privacidad construye relaciones duraderas, clave en sectores competitivos como el ecommerce o los servicios digitales.  
  • Potencia tu SEO: Google premia las webs que cumplen con el RGPD, mejorando tu EEAT (Experiencia, Expertise, Autoridad y Confianza), especialmente en sectores sensibles como la salud o las finanzas.  
  • Protege tu negocio: Evita sanciones millonarias (hasta el 4% de tu facturación anual) y el riesgo de que un usuario te “cancele” en redes sociales por una mala gestión de datos.

El RGPD no es solo una normativa; es un estándar universal que te posiciona como una marca confiable, ya sea en Europa, América o cualquier rincón del mundo.

4 pasos sencillos para que tu WordPress cumpla con el RGPD

No hace falta ser un experto legal ni pasar semanas descifrando normativas. Con las herramientas adecuadas, puedes tener tu WordPress 100% adaptado a la normativa en horas. 

Aquí te lo explico:

1. Asegura tu base con un hosting de primera

La seguridad de tu WordPress empieza con un hosting confiable. Un buen proveedor no solo garantiza velocidad y estabilidad, sino que protege los datos de tus usuarios, un pilar clave del RGPD.  

¿Por qué SiteGround?  

  • Seguridad blindada: Certificados SSL gratuitos, copias de seguridad diarias y protección contra ataques mantienen los datos de tus usuarios a salvo.  
  • Listo para el RGPD: SiteGround ha adaptado su infraestructura para cumplir con el RGPD, garantizando políticas de privacidad claras y protección de datos tanto en sus centros europeos como globales
  • Centros de datos en Europa: Cuenta con varios centros en la UE (Países Bajos, Alemania, Reino Unido, Francia y España), lo que facilita el almacenamiento de datos dentro de la región y reduce riesgos de transferencias legales.
  • Rendimiento excelente: Una web que carga rápido no solo evita que los usuarios se vayan, sino que transmite confianza y profesionalismo desde el primer segundo.  

Soporte 24/7: Su equipo te puede orientar en la configuración de herramientas de cumplimiento o resolver incidencias de hosting en cualquier momento.

2. Gestión eficiente de cookies 

El RGPD exige que los usuarios den un consentimiento informado y libre para las cookies no esenciales (como las de analítica o marketing). Debes asegurar que no se descarguen estas cookies de terceros hasta que el usuario preste un consentimiento claro.

Un banner mal diseñado puede ahuyentar a tus visitantes o suponer graves problemas legales.

Cómo hacerlo bien:  

  • Opciones claras y justas: Asegúrate de que los botones de “Aceptar” y “Rechazar” sean igual de visibles, con el mismo peso para el usuario, sin trampas como textos diminutos o colores engañosos en las opciones.
  • Consentimiento granular: Deja que los usuarios elijan qué cookies aceptar (funcionales, analíticas, publicitarias) con explicaciones simples,
  • Diseño atractivo: Un banner que refleje tu marca y use un tono amigable hace que los usuarios se sientan cómodos, no presionados.  

En WordPress tienes plugins de gestión de cookies eficientes, lo que es importante es que elijas herramientas de gestión de consentimiento (CMP) certificadas que te faciliten  el cumplimiento sin riesgos, como Usercentrics Cookiebot, que crea banners personalizados, registra consentimientos y genera informes de cumplimiento.

Truco SEO: Crea una página de “Política de cookies” optimizada con palabras clave como “gestión de cookies” o “privacidad en [tu sector]”. Esto atrae tráfico orgánico y refuerza tu EEAT.

3. Diseña formularios que cumplan y conviertan

Tus formularios son la puerta de entrada a leads valiosos o leads en modo Chernobil, los formularios son un punto crítico para el RGPD. Un error aquí puede invalidar tus datos y exponerte a denuncias y sanciones.  

Cómo tener formularios sin fisuras:

  • Información transparente: Antes del botón de enviar, incluye un texto claro a pie de formulario como: “En [nombre empresa] usamos tu email para enviarte ofertas personalizadas.”  
  • Consentimiento granular: Añade casillas específicas (y nunca pre-marcadas) como: “Acepto recibir newsletters” o “Permito usar mis datos para anuncios personalizados”. Cada opción debe ser voluntaria, clara y entendible.  
  • Diseño amigable: Asegúrate de que las casillas sean visibles y el lenguaje, accesible. Un buen formulario no solo cumple con la normativa, sino que inspira confianza y aumenta las conversiones.

Herramientas recomendadas: 

Plugins de WordPress como WPForms o Gravity Forms te permiten crear formularios compatibles con el RGPD, con casillas de consentimiento personalizables y registro automático de datos.

Consejo: Mantén tus listas de leads limpias y seguras

Una lista de leads sin consentimiento acreditado es una bomba de relojería. El RGPD exige que puedas demostrar que cada usuario dio su consentimiento de forma libre e informada.  

Cómo mantenerlas impecables:  

  • Registra consentimientos: Usa herramientas de email marketing como Mailchimp o ActiveCampaign para guardar la IP, fecha, hora y tipo de consentimiento de cada lead.  
  • Limpieza regular: Cada 6-12 meses, elimina contactos que no hayan interactuado o que no tengan consentimiento activo. Esto mejora la entregabilidad de tus campañas y reduce riesgos legales.  
  • Segmentación ética: Envía contenido solo a quienes dieron permiso, personalizando según sus preferencias declaradas.

Listas limpias significan campañas más efectivas, menos riesgos legales y una percepción de marca ética, clave para tu EEAT.

4. Textos Legales: La clave para cumplir y generar confianza

Una web sin textos legales adecuados es como una casa sin cimientos: vulnerable y poco confiable. El RGPD exige que tu WordPress incluya textos legales claros, personalizados y siempre accesibles para cumplir con la normativa y generar confianza en tus usuarios. Aquí te detallo qué textos necesitas, dónde deben estar y cómo asegurarte de que cumplan con la ley:

Textos legales imprescindibles:  

  • Aviso Legal: Explica quién es el responsable de la web (nombre, CIF, dirección, datos de contacto) y las condiciones de uso. Es obligatorio en la mayoría de los países, especialmente si vendes productos o servicios.  
  • Política de privacidad: Detalla qué datos recoges (como nombre, email, IP, etc.), para qué los usas (por ejemplo, enviar newsletters o analizar comportamiento), con quién los compartes (proveedores de email marketing y los derechos de los usuarios (acceso, rectificación, supresión, etc). Debe cumplir con el RGPD y ser específica para tu negocio.  
  • Política de cookies: Describe qué cookies usas, su propósito (funcionales, analíticas, publicitarias) y cómo los usuarios pueden gestionarlas. Es esencial si usas cualquier tipo de cookie no técnica.  
  • Condiciones de contratación (si aplica): Si tienes un ecommerce o vendes servicios, detalla los términos de compra, pago, envíos, devoluciones y garantías.

Dónde deben estar ubicados:  

  • Siempre accesibles: Coloca enlaces a estos textos en el footer de tu web, para que sean visibles desde cualquier página. También puedes incluirlos en un menú secundario o en un apartado de “Información legal”.  
  • En formularios: La Política de privacidad debe estar enlazada cerca de cualquier formulario que recoja datos, con un texto breve que resuma su propósito (por ejemplo, “Al enviar este formulario, aceptas nuestra Política de Privacidad”).  
  • En el banner de cookies: La Política de cookies debe estar accesible desde el banner, con un enlace claro para que los usuarios puedan consultarla antes de dar su consentimiento.

Requisitos clave:  

Personalizados: Los textos deben reflejar cómo tu negocio gestiona los datos. Copiarlos de otra web o generar textos con IA sin una base de conocimiento adecuada es un error, ya que no se ajustan a tus procesos específicos y pueden incumplir el RGPD.

Cumplimiento legal: Además, deben cumplir con el RGPD y otras normativas locales (como la LSSI en España). Esto incluye usar un lenguaje claro, evitar jerga legal confusa y detallar los derechos de los usuarios.  

Actualizados: Revisa tus textos legales al menos una vez al año o cada vez que cambies procesos (por ejemplo, si integras una nueva herramienta de analítica).

Recurso: en mi web puedes descargar los  KITS de plantillas RGPD personalizables que te pueden ayudar a tener todos los textos que necesitas según el tipo de negocio digital que tengas.

Y si quieres ver el paso a paso completo, en nuestra guía para cumplir el RGPD en WordPress te explicamos en detalle cómo configurar tu web para cumplir con la normativa europea.

El riesgo de no actuar: Un solo usuario puede hundirte

Como digo siempre en mis charlas: “El 1% de tus usuarios puede generar el 99% de tus problemas”. Un solo visitante que note un banner de cookies defectuoso o una política poco clara puede denunciarte o “escracharte” en redes sociales.

El RGPD no es un freno; es tu oportunidad para destacar en un mercado saturado. Aquí van tres estrategias para sacarle el máximo partido:  

  • Transparencia que conecta: Comunica cómo proteges los datos en cada interacción. Por ejemplo, en tus newsletters, incluye frases como “Tu privacidad es lo primero, solo usamos tus datos con tu permiso”. Esto refuerza la confianza y el EEAT.  
  • Personalización ética: Usa los datos obtenidos con consentimiento para ofrecer experiencias relevantes, como descuentos basados en los intereses declarados por el usuario. Esto aumenta las conversiones sin ser invasivo.  
  • SEO y cumplimiento: Una web que cumple el RGPD, con un hosting seguro , banners gestionados y políticas claras, posiciona mejor en Google, especialmente en sectores sensibles.

Actúa ahora: Haz de tu WordPress un imán de confianza

No necesitas huir a las Américas para triunfar. El RGPD es tu oportunidad para construir un WordPress que inspire confianza, fomente lealtad y dispare conversiones en tu WordPress.

El RGPD no es un capricho burocrático; es la llave para convertir tu WordPress en una potencia global en 2025. ¿Listo para desatar todo su potencial?

Cómo Frikitek gestiona y escala más de 400 sitios WordPress con SiteGround

Todo empezó con una pasión por la web. Hace once años, cuando Marcos Ramajo fundó Frikitek, era simplemente “un friki” con conocimiento técnico y ganas de crear mejores sitios web. Hoy, la agencia ha crecido hasta convertirse en un equipo de 16 profesionales, con Fernan Díez, actual CTO y figura técnica clave, que se unió al equipo unos años después para ayudar a escalar la operación, gestionando más de 400 sitios WordPress para clientes en toda España y el extranjero.

Durante todo su crecimiento, un desafío se mantuvo constante: ofrecer un rendimiento web óptimo. Sin embargo, a medida que su base de clientes crecía, también aumentaba la complejidad de su infraestructura y la presión de mantener cada sitio web rápido, seguro y online.

“Probábamos absolutamente todo para mejorar el rendimiento. Optimizábamos plugins, configurábamos sistemas de caché y ajustábamos todos los parámetros posibles en el panel de control. Y a veces, sin importar lo que hiciéramos, no lográbamos alcanzar las métricas de velocidad que necesitábamos.”
– Marcos, CEO de Frikitek

Ahí fue cuando Frikitek tuvo una revelación clave: los cimientos son más importantes que los retoques finales. No importa cuánto optimices WordPress, no puedes superar las limitaciones de un hosting poco fiable.

El momento crítico

Durante años, Frikitek saltó entre proveedores buscando el equilibrio perfecto entre rendimiento, seguridad y soporte. En el camino, acumularon muchas “cicatrices de batalla”: servidores incapaces de aislar problemas entre sitios, copias de seguridad que fallaban cuando más se necesitaban y una lucha constante contra las ciberamenazas en constante evolución.

“Empezamos a perder esa sensación de confianza. Sabíamos que si surgía un problema realmente importante, no tendríamos cobertura. Detectábamos cosas que no funcionaban correctamente entre bastidores, y queríamos evitarlo”
– Fernan, CTO de Frikitek

Con más de 10 años experiencia técnica en hosting a sus espaldas, Fernan tiene el conocimiento necesario para afrontar desafíos que muchas agencias ni siquiera ven venir: los problemas de infraestructura no siempre se hacen evidentes… hasta que ya es demasiado tarde.

“Cuando estás en el mismo clúster de servidores y a un sitio lo atacan con un DDoS o sufre picos de tráfico raros, no puedes explicar a tus otros clientes por qué sus sitios también se ven afectados. No tienes argumentos. Es simplemente inaceptable.”
– Fernan, CTO de Frikitek

Ese fue el punto de no retorno. Frikitek comprendió que sin un buen aislamiento, recursos flexibles y soporte garantizado, ni siquiera sus mejores esfuerzos serían suficientes. El hosting ya no podía ser el fallo de la cadena.

La solución de SiteGround

La búsqueda de Frikitek por una mejor base más solida los llevó al servicio de cloud hosting de SiteGround.

Gran parte de nuestra infraestructura está ahora en SiteGround porque nos da la tranquilidad de saber que estarán ahí cuando los necesitemos. Su trayectoria encaja con lo que buscamos y siempre están dispuestos a echarnos una mano.”
– Fernan, CTO de Frikitek

La agencia estandarizó una configuración de servidor en la nube que equilibraba perfectamente rendimiento y coste:

  • 4 núcleos de CPU
  • 8 GB de RAM
  • Entre 40 y 100 GB de almacenamiento SSD (según el grupo de clientes y el tamaño del proyecto)

Frikitek finalmente eligió SiteGround tras evaluar a los proveedores basándose en cinco necesidades clave:

  1. Infraestructura de seguridad de primer nivel
  2. Escalabilidad en la nube con verdadero aislamiento de recursos
  3. Funciones que ahorran tiempo, como staging y automatizaciones
  4. Soporte técnico rápido y en español
  5. Fiabilidad y garantías de disponibilidad

Esta configuración, replicada en múltiples instancias en la nube para aislar a los diferentes grupos de clientes, proporcionó a Frikitek algo que nunca antes habían tenido: verdadera escalabilidad sin complicaciones en la migración.

“Migrar es como adelantar en la carretera: es la maniobra más peligrosa a la que te puedes enfrentar. Con los planes cloud de SiteGround, no hay maniobras. Escalas automáticamente y ya tienes los recursos que necesitas. Nadie nota el cambio.”
– Fernan, CTO de Frikitek

Resultados clave

El impacto de cambiarse a SiteGround no tardó en notarse:

1. Eficiencia en la migración que lo cambia todo

Antes, migrar webs de clientes de forma tradicional le llevaba al equipo de Frikitek más de una hora por sitio, lo que sumaba un total de 200 a 250 horas al año. Con SiteGround Migrator, este tiempo se redujo drásticamente a tan solo 5-6 minutos por sitio, ahorrando a Frikitek más de 200 horas anuales.

“Con SiteGround Migrator, con solo unos clics, puedes pasar a otras tareas mientras el sistema hace todo el trabajo. Casi se podría decir que el tiempo es cero.”
– Fernan, CTO de Frikitek

Para un equipo de 16 personas que gestiona cientos de sitios web, recuperar más de 200 horas al año se traduce directamente en una mejor atención al cliente y en el crecimiento del negocio.

2. Seguridad que nunca duerme

Las amenazas de ciberseguridad no paran de evolucionar: bots cada vez más sofisticados, nuevos puntos de ataque… Para Frikitek, la seguridad nunca puede dejarse para después.

Nadie entiende por qué su sitio web puede ser hackeado. Para evitarlo, es fundamental realizar un mantenimiento proactivo constante, eliminar vulnerabilidades continuamente y contar con las mejores tecnologías.
– Marcos, CEO de Frikitek

Para proteger los más de 400 sitios web, Frikitek ha desarrollado una estrategia de defensa por capas inspirada en los modelos de mantenimiento industrial. Agrupan sus esfuerzos en cuatro tipos de atención continua:

  • Preventivo: actualizaciones periódicas de WordPress, plugins y temas
  • Correctivo: restauración rápida con copias de seguridad automáticas
  • Predictivo: monitorización de estadísticas, tráfico y accesos por IP
  • Proactivo: pruebas de penetración y mejoras continuas en infraestructura

Las funciones y herramientas de seguridad integradas de SiteGround, como el escaneo de malware, monitorización de vulnerabilidades y copias de seguridad automáticas, se han convertido en un elemento central de la estrategia de defensa de Frikitek. El equipo ahora mantiene tres sistemas de monitorización dedicados:

  • Monitor de tiempo de actividad
  • Monitor de seguridad
  • Monitor de reputación del sitio

Este enfoque por capas ha transformado la forma en que gestionan los incidentes de seguridad.

Nos encanta detectar los problemas antes de que el cliente los encuentre. Y luego contarle que ya los hemos solucionado. Para nosotros, eso es un logro. Tuvimos la información al instante, lo resolvimos en tiempo récord porque contamos con las herramientas y el conocimiento, y le informamos al cliente de lo que hemos hecho. Es una situación en la que todos ganan.” 
– Marcos, CEO de Frikitek

3. Entorno de Staging

El sistema de pruebas en un solo clic les permite probar actualizaciones, nuevas funciones y problemas de compatibilidad antes de implementar los cambios en producción:

SiteGround tiene un sistema de staging bastante interesante que, con un par de clics, nos permite tener una copia del sitio web, trabajar en él, probar lo que necesitamos y luego implementarlo en producción”.

4. Acceso de marca blanca para clientes

Frikitek rara vez da acceso directo a los paneles de hosting, ya que prefieren actuar como la capa experta. Pero para los clientes que lo necesitan, la funcionalidad de marca blanca de SiteGround permite a Frikitek ofrecer una experiencia de marca personalizada:

Puedes proporcionar ese enlace a tu cliente con un nombre de usuario y contraseña. Acceden al portal y no ven nuestro logotipo ni nuestra marca; simplemente aparece como un panel que creaste para ese cliente”.

Excelencia operativa, actualización a actualización

Quizás lo más destacable de la historia de Frikitek no se trata solo de tecnología, sino también su equipo. La agencia ha construido una cultura donde todos, independientemente de su rol, contribuyen al mantenimiento y la seguridad del sitio web.

“Lo que queremos es que las personas del equipo de Frikitek sean capaces de trabajar día a día con un sitio web. Hoy en día, no se trata solo de usar un editor visual o instalar WordPress. La calidad del servicio que ofrecemos mejora drásticamente cuando capacitamos a nuestro equipo en WordPress y mantenimiento de servidores.”
– Fernan, CTO de Frikitek

Para que esto sea escalable, Frikitek desarrolló un enfoque de “actualización por oportunidad”: cada vez que alguien hace un cambio en una web, ya sea subir una imagen, publicar una entrada de blog o realizar una pequeña modificación, también dedican unos minutos a actualizar el núcleo, los plugins y los temas de WordPress.

“Actualizamos cientos de sitios web semanalmente simplemente con nuestro trabajo diario. Hemos incorporado una rutina de 5 a 10 minutos con cada intervención en el sitio web.”
– Fernan, CTO de Frikitek

Esta mentalidad, combinada con la estabilidad y las herramientas de SiteGround, les ha permitido:

  • Actualizar cientos de sitios web semanalmente sin tiempo extra dedicado
  • Añadir solo de 5 a 10 minutos a cada intervención del sitio
  • Reducir significativamente las vulnerabilidades de seguridad por plugins obsoletos
  • Distribuir el conocimiento en toda la agencia, sin centralizarlo solo en los desarrolladores

¿El resultado? Mejor rendimiento, menos vulnerabilidades y un equipo donde el conocimiento fluye de forma transversal.

Creciendo juntos

La colaboración con SiteGround sigue siendo una parte central de la estrategia de crecimiento de Frikitek. La agencia continúa refinando sus procesos, aprovechando las herramientas de SiteGround para automatizar tareas rutinarias y ofrecer una calidad consistente a gran escala.

“Lo que te permitirá vivir con mayor comodidad es tomar decisiones estratégicas como migrar a la plataforma cloud de SiteGround. Estás mejorando para tus clientes y brindando un mejor servicio.”
– Marcos, CEO de Frikitek

Para el “friki” que ahora lidera una agencia digital de éxito, el camino ha dado un giro completo. Lo que comenzó como una pasión por la web, y a través de la alianza con SiteGround, se ha transformado en un negocio que lleva esa pasión a cientos de clientes cada día.

Creemos que si queremos brindar un servicio de calidad a nuestros clientes, debemos trabajar con proveedores que nos brinden esa calidad. Dentro de esa calidad, buscamos precios competitivos, pero estamos de acuerdo en que el principal objetivo en este ámbito es minimizar los problemas y resolverlos lo más rápido posible.” 
– Fernan, CTO de Frikitek

Cómo actualizar WordPress sin romper nada

Creo que hace ya mil años que no escucho eso de «La famosa instalación de WordPress en 5 minutos», y es una buena noticia, porque en realidad hace muchos años, no mil, pero sí un montón, que el hecho de instalar WordPress pasó a ser algo trivial, incluso despreocupado.

Pero si hablamos de actualizaciones la cosa cambia, por muchos motivos, pero el principal es que dentro de una web creada con WordPress convive código programado por múltiples desarrolladores, que no siempre es compatible, a pesar de los estándares y buenas prácticas de programación.

En cualquier web WordPress, por poco que tengas, tienes todo el código de WordPress, el del tema activo, y ¡qué menos que unos pocos plugins con los que añadir esas cosillas que le faltan a WordPress por defecto!

A nada que instales cosas básicas, como formulario de contacto, iconos sociales, algo de ayudas con SEO, un plugin de seguridad y otro de optimizaciones, te has juntado con código creado por, al menos, 5 o 6 equipos de desarrollo diferentes.

La mayoría de las veces no pasará nada al actualizar WordPress, pero hay ocasiones, no siempre, pero sí alguna vez, en que algo se romperá en tu web.

Los motivos pueden ser muy variados, por ejemplo…

  • En las pruebas beta de WordPress no se detectó una incompatibilidad con versiones de PHP, MySQL o ciertas configuraciones de servidores.
  • La nueva versión de WordPress incorpora algún nuevo código que no reconoce algún navegador o provoca errores.
  • El código de tu tema activo incluye alguna función incompatible con la nueva versión de WordPress.
  • Alguno de los plugins instalados no es compatible con alguna de las novedades de la nueva versión de WordPress.
  • Y muchas otras posibilidades…

No pienses en que es algo que puede pasar, es algo que pasará, tarde o temprano, y debes tratar de evitarlo, porque se puede impedir, hay maneras de controlar cada instalación de WordPress para que, incluso aunque haya errores, tengas siempre solución a los problemas, y sobre todo para que puedas recuperar tu web por grande que sea el desastre tras un actualización.
Lo que vamos a ver a continuación es cómo actualizar WordPress sin que se rompa nada, o sea, sin que se rompa tu web, para que domines la tarea de las actualizaciones, algo que vas a tener que hacer sí o sí, y debes saber cómo realizarlas de manera segura, a prueba de errores.

Registro de cambios

El elefante en la habitación siempre son los manuales, las guías de uso, y en nuestro caso el registro de cambios.

Porque ¿sabías que las actualizaciones de WordPress están siempre documentadas? Para cada actualización del núcleo de WordPress hay un proceso, totalmente transparente, en el que cualquiera puede ver, en cualquier momento del proceso, los cambios que van a incluirse en la nueva versión.

Todo el proceso de actualización se puede seguir en el blog del núcleo de WordPress, donde se documenta cada paso, y se etiqueta cada versión para hacer más sencillo su seguimiento.

Además, desde la primera versión ßeta, se anuncian los cambios que se incluirán en la nueva actualización, como es el caso en la sección de noticias de la web de WordPress España, por poner solo un ejemplo.

También, cuando se cierra el proceso de actualización y se va a lanzar la nueva versión, se publica la guía de campo, dirigida a programadores, para que revisen si alguna de las novedades podría suponer alguna incompatibilidad con el código de sus plugins o temas.

Pero no solo eso, sino que, para terminar, se publica una página de documentación con todo el proceso, cambios, e incluso registro de modificaciones.

En resumen, que no hay excusas para no estar al día, o saber qué va a cambiar en cada nueva actualización de WordPress, y mucho menos para los desarrolladores, pues por si no lo sabías, antes de lanzarse una nueva versión mayor de WordPress, se envía un correo electrónico personalizado a cada desarrollador con al menos un plugin o tema publicado en WordPress.org, animándole a analizar toda esta información, y a revisar su código si fuese necesario, así que si alguna vez la empresa de desarrollo de tu plugin te dice que no sabía nada que sepas que te está mintiendo, y deberías cambiar de plugin o tema.

Copias de seguridad

¡Qué pesado este Fernando, siempre insistiendo con las copias de seguridad!

¿Ah, prefieres saltar al vacío sin red?, sin problema, tú decides, pero luego no te sorprendas si se rompe algo, y sobre todo no pretendas recuperar lo que no tienes.

Vale que en SiteGround siempre vas a tener como mínimo un mes entero de copias de seguridad diarias, pero nunca está de más asegurarte y, es mi consejo:

  1. Asegurarte que tienes una copia de seguridad a la que volver tras actualizar WordPress en caso de problemas, cuanto más reciente mejor.
  2. En caso de dudas haz una copia de seguridad adicional, te lo ponemos fácil en SiteGround, es gratis, rápido y fácil.

💡 Además: Si utilizas la herramienta de actualizaciones automáticas desde Site Tools en SiteGround, el sistema crea una copia de seguridad justo antes de aplicar cualquier cambio (ya sea WordPress, plugins o temas). Así, si algo falla tras la actualización, puedes restaurar tu web con un solo clic. Una red de seguridad más sin mover un dedo.

Modo mantenimiento

Siempre que vayas a realizar actualizaciones de WordPress, y también de plugins y sobre todo del tema, activa el modo de mantenimiento en tu web.

Siempre es mejor avisar a tus visitantes y clientes de que la web va a estar inoperativa durante unos minutos, u horas, o lo que sea, a que alguien llegue a tu web y la vea llena de errores, lo que daría una muy mala impresión de tu sitio, tu negocio, tu marca.

Hay muchas maneras de activar el modo de mantenimiento y ofrecer una página de espera informativa, y lo más fácil es usar plugins. El más popular es Maintenance, con millones de instalaciones, pero hay muchos otros, y te vale casi cualquiera, solo tienes que configurar un par de ajustes relativos a su aspecto y textos y poco más.

Cuando termines de actualizar y hayas comprobado que todo funciona de nuevo, desactiva el modo de mantenimiento y puedes incluso desactivar y borrar el plugin.

Desactivar plugins

Si has leído el apartado sobre el registro de cambios seguro que entiendes a la perfección el por qué de que te recomiende que antes de actualizar WordPress, siempre, desactives antes los plugins, todos, no uno ni unos pocos, todos. 

La razón de esta acción es asegurarte de que si hay algo que no funcione tras actualizar WordPress, sea precisamente WordPress quien provoca el fallo, no alguna incompatibilidad de plugins. 

Al quitar los plugins y el tema de la ecuación es más fácil identificar cualquier problema que pueda surgir.

En el caso de que surjan errores tras actualizar WordPress solo quedarían como culpables del problema, el mismo WordPress, el tema de los por defecto – algo bastante raro – o alguna configuración del servidor, en cuyo caso tendrías dos posibilidades:

  1. Volver a la versión anterior de WordPress.
  2. Contactar con tu proveedor de hosting, SiteGround si es el caso, o cualquier otro, y solicitar ayuda al respecto.

Desactiva el tema

Al igual que con los plugins, también es recomendable desactivar tu tema WordPress y activar alguno de los que vienen por defecto con WordPress, los denominados twenty-algo.

El motivo es el mismo, descartar problemas propios de WordPress, y de paso identificar problemas de compatibilidad, en este caso, del tema con la versión actualizada de WordPress.

Actualizaciones automáticas (WordPress)

Empezando con la actualización, la primera posibilidad, siempre disponible, es dejar que sea WordPress quien se actualice solo, por su cuenta, sin que requiera intervención por tu parte, y es posible.

Por defecto, WordPress actualiza automáticamente, en segundo plano, sin intervención tuya, las versiones menores; por ejemplo, de la versión 6.8 a la 6.8.1, y así sucesivamente, hasta llegar a una actualización mayor (de la 6.8.x a la 6.9), que ya requeriría tu intervención, requiriéndote actualizar manualmente.

Pero esto es la configuración por defecto, porque puedes forzar a que WordPress también se actualice automáticamente a las versiones mayores, añadiendo esta línea al archivo wp-config.php de tu instalación:

# Actualizar automáticamente WordPress – Versiones mayores y menores

define( ‘WP_AUTO_UPDATE_CORE’, true );

Con esa linea en el archivo de configuración de WordPress no tendrás que hacer nada, WordPress se actualizará siempre sin tu intervención, pero ¿es eso lo que quieres?, es más, ¿es recomendable? Me temo que la respuesta en ambos casos es que no.

Si permites que WordPress se actualice automáticamente por su cuenta, tanto actualizaciones mayores como menores, aunque tiene un mecanismo de recuperación en caso de errores graves, nunca será un procedimiento seguro, siempre podrás romper algo, pues no se aplica ningún tipo de salvaguarda básica, como las que hemos visto anteriormente, así que, al menos profesionalmente, nunca deberías dejar que WordPress se actualice automáticamente sin tu supervisión.

Puedes, y de hecho te recomiendo, que desactives todas las actualizaciones automáticas de WordPress, añadiendo lo siguiente al archivo wp-config.php, en vez de lo anterior:

# Desactivar completamente las actualizaciones automáticas de WordPress

define( ‘WP_AUTO_UPDATE_CORE’, false );

define( ‘AUTOMATIC_UPDATER_DISABLED’, true );

A partir de aquí, tú decides qué método de actualización de WordPress prefieres,  pero de los seguros, de los que estamos viendo en este tutorial.

Actualizaciones automáticas (Site Tools)

¿Verdad que te he dicho hace unos pocos párrafos que no actualices nada automáticamente?, bien, pues hay excepciones, y esta es mi excepción favorita, con diferencia.

Me refiero a la herramienta de actualizaciones automáticas de SiteGround, situada en la sección de herramientas WordPress: las actualizaciones automáticas de WordPress y plugins.

Con esta utilidad puedes controlar cuándo quieres que se ejecuten las actualizaciones automáticas de WordPress, mayores y menores, además de también las de plugins.

Si te fijas en la captura anterior, hay varias configuraciones que puedes aprovechar:

  • Actualizar manualmente la siguiente versión disponible.
  • Saltarse la siguiente actualización automática disponible.
  • Configurar cuánto tiempo esperará el sistema para actualizar tanto las versiones mayores como las menores, pudiendo elegir entre inmediatamente hasta 72 horas, por si prefieres esperar a ver si hay incompatibilidades que se vayan detectando antes de actualizar.

Pero lo mejor de todo no es una opción, sino una configuración por defecto, y es que siempre que la herramienta realice una actualización automática, SiteGround realiza una copia de seguridad, además de las habituales, para que, en caso de problemas, puedas volver a la situación justamente anterior a la actualización.

Si tras una actualización automática realizada por este sistema detectas algún error, puedes volver a esta herramienta y, en la pestaña de copias de seguridad, recuperar la realizada por SiteGround justo antes.

En un mundo fantabuloso es verdad que lo ideal – como te comenté antes – es que se desactiven plugins y tema, pero teniendo al menos esa copia de seguridad extra, me doy por satisfecho  y puedo recomendar este sistema, es fiable, tiene vuelta atrás, a mi me vale, es mejor de lo que he tenido años.

Lo importante es que te ofrece dos cosas geniales:

  1. Te puedes olvidar de hacer por cuenta propia las actualizaciones.
  2. En caso de problema tienes vuelta atrás a un solo clic.

Entorno de pruebas (staging)

Mi siguiente método favorito, además de las actualizaciones automáticas de las Site Tools del panel de control de SiteGround es el entorno de pruebas, el staging.

Si me apuras, en realidad es el mejor método de todos, porque aúna todo lo bueno que uno necesita de cara a una actualización de su web:

  • Primero actualizas una copia de la web real, pudiendo depurar cualquier error que surja.
  • Puedes actualizar con tus plugins y tema habituales, y así preparar la actualización real posterior.
  • Puedes incluso volcar la web ya actualizada en el entorno de pruebas sobre la real.
  • Tienes copia de seguridad de todo, en todo momento.

El proceso es muy sencillo si usas SiteGround (esta funcionalidad está disponible en planes GrowBig y superiores), solo tienes que ir a la sección de WordPress de Site Tools y crear un nuevo entorno de pruebas de tu web, tras ponerle un nombre que te permite identificar fácilmente la copia.

Una vez creada tu copia puedes acceder a la administración de WordPress del staging como harías en tu web, incluso desde el enlace directo que te ofrece la herramienta.

Una vez en la copia de tu web, con tu sitio totalmente a salvo de experimentos y errores, puedes empezar a actualizar tanto WordPress como los plugins, o lo que sea, por supuesto, si lo prefieres, siguiendo mis consejos iniciales de, antes de actualizar:

  1. Desactivar plugins.
  2. Cambiar a un tema por defecto. 

O no, ¡vive la vida loca! que para eso estás en un entorno seguro.

En serio, mi consejo inicial sigue siendo lo mejor, porque así en caso de problemas, como luego vas a ir activando plugins uno a uno, en caso de fallos identificarás al instante qué los ha provocado. Si actualizas con todo activado siempre tardarás más en saber qué plugin o tema provoca los fallos, aunque desactives uno a uno.

Pero tú decides, lo importante es que aquí no rompes nada que vayan a ver tus visitantes.

Cuando termines de actualizar todo ya puedes, una de dos:

  • Actualizar la web real, sabiendo de antemano:
    1. Que nada se va a romper.
    2. Qué componentes debes actualizar antes de ir a la nueva versión de WordPress (si hiciese falta)
  • Realizar un volcado de la copia del entorno de pruebas sobre la web real, si no afecta a los contenidos.

Si optas por la segunda opción lo tienes a un par de clics, y siempre habrá copia de seguridad previa.

Cuando termines puedes borrar el entorno de pruebas o dejarlo, lo que prefieras.

Actualización manual

Dejo para el final mi método de resguardo, que no es malo, pero actualmente la verdad es que ha quedado algo obsoleto, gracias a utilidades como las vistas de actualizaciones automáticas asistidas y entornos de pruebas.

Me refiero a que, a falta de los métodos anteriores, siempre tendrás la posibilidad de hacer la actualización manualmente, a la antigua usanza, o sea, así:

  1. Haz copia de seguridad, no, en serio, hazla, te espero. Venga, ve, no hay prisa, no tienes nada más importante que hacer ahora mismo.
  2. Instala un plugin de modo de mantenimiento, actívalo y configura – con cariño – la página de espera por mantenimiento que verán tus visitas mientras actualizas.
  3. Desactiva todos los plugins, menos el de mantenimiento, claro está.
  4. Activa un tema por defecto de WordPress. Si no lo tuvieses instala el último Twenty-loquesea.
  5. Ve a la pantalla de actualizaciones de WordPress y haz clic en «Actualizar ahora»
  6. Reza lo que sepas 😀

En serio, lo normal es que, con todos los plugins desactivados, no pase nada, que todo funcione correctamente. Si así fuese, que es lo habitual, pasa al siguiente punto de esta guía.

En caso contrario, si notas algún problema, avisos de errores, advertencias de problemas por parte de WordPress o códigos raros en pantalla, puedes revisar algunas cosas:

  • Revisa los foros de WordPress por si hay más gente con tu mismo problema.
  • Contacta con el soporte del hosting por si pueden ayudarte con alguna configuración o detalle del problema.

Si el fallo no tiene solución rápida, planteáte volver a la copia de seguridad que realizaste antes de empezar, y abordar la actualización de WordPress unos días después, cuando tengas toda la información necesaria para poder actualizar sin errores.

Activar plugins

Da igual qué sistema de actualización hayas elegido, si inicialmente desactivaste los plugins, tras actualizar WordPress recuerda ir a la página de plugins y activarlos poco a poco.

Activa los plugins uno a uno, y siempre tras cada activación revisa que funcione correctamente y sin errores tu web y todo lo que debe funcionar.

No te conformes con ver si «aparentemente» todo parezca estar bien. Prueba todo; deja un comentario, manda un formulario, haz una compra, todo, no dejes de realizar pruebas exhaustivas de todo lo que debería funcionar en tu web, que siempre será mejor que detectes tú los fallos y no tus visitantes o clientes.

Activar el tema

Lo mismo con el tema. Una vez compruebes que no hay ningún plugin que provoque errores con la nueva actualización de WordPress, activa tu tema favorito y, de nuevo, vuelve a comprobar que todo funcione correctamente. 

No creas que porque el tema se ocupa del aspecto de la web no habrá incompatibilidades, pues los temas también cargan código PHP, scripts y estilos, y todo es susceptible de fallar en según qué situaciones. No dejes nada al azar, no dejes que tus clientes o visitantes tengan una mala experiencia en tu web, mejor que la tengas tú y la corrijas.

Revisión completa

Aunque te parezca redundante, nunca está de más una revisión adicional completa, probando todo, antes de desactivar el modo de mantenimiento en tu web (¿te acordabas?).

Actualizar WordPress es cambiar el código del motor de tu web y merece supervisión por tu parte, para que todo funcione correctamente y ofrecer la mejor experiencia posible a tus visitantes.

Recuerda que es mucho el código, de múltiples programadores, que convive en una instalación de cualquier tipo de WordPress, y los errores no son algo raro, pueden pasar, y pasarán, así que mejor que estés con todo preparado, con toda la salvaguarda posible, y que los fallos solo los veas tú, y tengas tiempo de corregirlos antes de que los sufran tus visitas.

Gracias, como siempre, por llegar hasta aquí.

Seguridad y SEO: Los mejores plugins para proteger tu cartera de webs a escala

Aunque te parezca un poco rara la mezcla de seguridad SEO en realidad tiene todo el sentido por varios motivos, a saber… 

  • Si tu web está insegura el SEO no tendrá futuro, menos si al final la hackean.
  • Una vez instalada tu web si hay algún plugin imprescindible siempre serán los primeros uno de seguridad para reforzar tu sitio, y uno de SEO con el que ayudarte a mejorar su posicionamiento.

Esto es lo fundamental, así que hoy quiero compartir contigo los que considero que son los mejores plugins gratuitos de seguridad y SEO para WordPress, para que no pierdas tiempo buscando entre los miles de plugins que hay en WordPress.org, y que a veces confunde más que ayudar.

¿Por cuáles empezamos?, pues por los de seguridad, pues siempre que instales WordPress para hacer una web, el primer plugin que debes instalar siempre debe ser uno de seguridad.

Los mejores plugins de seguridad gratis para WordPress

Toda selección de plugins es siempre personal, la mía también, pero te aseguro que en esto de la seguridad no tengo amigos, o me sirves o no me sirves.

Y empezaré siéndote sincero con mi primera decepción, y es que ningún plugin WordPress gratuito de seguridad ofrece todo lo necesario para un refuerzo completo, a todos les falta algo, así que tenlo en cuenta a la hora de determinar cuál usarás en tus webs, porque no es suficiente, ninguno, a todos les falta algo, que al final de la lista te diré.

Dicho esto, empezamos… 

Security Optimizer

Este plugin de seguridad gratuito de SiteGround puedes usarlo en cualquier hosting, con todas sus herramientas totalmente gratuitas, así que no es algo exclusivo para sus clientes, ni tiene ningún requisito especial.

Eso sí, aunque como te he dicho, Security Optimizer es totalmente gratuito y está disponible para cualquier usuario de WordPress, utilizarlo en el hosting de SiteGround desbloquea ciertas ventajas adicionales que merecen la pena, pues en SiteGround este plugin viene preinstalado y acompañado de una serie de medidas de seguridad adicionales a nivel de servidor que refuerzan aún más la protección de tu sitio, sin necesidad de configuración extra:

  • Firewall de aplicaciones web (WAF) personalizado y actualizado constantemente
  • Reglas de seguridad gestionadas a nivel de servidor
  • Monitorización constante del entorno
  • Copias de seguridad automáticas y fáciles de restaurar
  • Soporte técnico especializado 24/7, preparado para ayudarte con cualquier incidencia de seguridad

En cuanto a tus estrategia de protección se basa en 4 frentes:

  1. Seguridad del sitio – En esta sección se centra en la protección del sistema de archivos y de reforzar la seguridad interna de WordPress.
  2. Seguridad en el acceso – Fundamental, con estrategias para evitar ataques de fuerza bruta y/o diccionario.
  3. Registro de actividad – Registro de accesos y acciones de usuarios registrados o no, con posibilidad de bloquear IPs.
  4. Acciones post-hackeo – Sencilla herramienta que permite reinstalar de manera limpia todas los plugins y temas existentes desde WordPress.org.

Dicho esto, yendo por partes, la parte mejor cubierta es la de seguridad en el acceso, pues contempla lo fundamental:

  • Enmascarar la URL de acceso, para evitar bots que atacan a las direcciones de login conocidas de WordPress, así como ataques DDOS así definidas.
  • Bloqueo de intentos de acceso exagerados, para bloquear ataques al login.
  • Doble verificación (2FA), la única medida de seguridad realmente efectiva para evitar accesos indeseados.

Además permite definir IPs únicas con permiso de acceso, muy restrictivo, pero útil cuando es viable, y alguna medida más de ocultación de información que pudiese ayudar a hackers a determinar cómo atacar tu web.

Esta sección es muy completa.

En cuanto a la seguridad del sitio cumple con la mayoría de lo necesario:

  • Protección contra ataques XSS
  • Desactivar los protocolos XML-RPC y los feeds RSS innecesarios
  • Protección contra ejecución en las carpetas internas de WordPress.
  • Desactivar edición de archivos en WordPress

Además, de nuevo, de alguna ocultación de información gratis, en la cabecera HTML y en el archivo de la versión de WordPress.

Esta sección es muy completa, y a mi parecer solo le faltaría poder cambiar los permisos de los archivos sensibles: wp-config.php y .htaccess, por lo demás es prácticamente perfecta.

Por último, el registro de actividad puede que no sea de las herramientas que consulto a diario, pero reconozco que tiene su valor. Especialmente útil para quienes necesitan llevar un control preciso o hacer un seguimiento detallado, esta función puede ser clave en muchos casos.

Por resumir te diré algo que muchos ya saben, y es que en mis webs y en las de mis clientes el plugin de seguridad que siempre utilizo es este, Security Optimizer, al que refuerzo con lo que comento al final de esta sección, así que no puedo ser más claro.

¿Le faltan cosillas?, ya lo he comentado, pero tiene un equilibrio muy bueno de funcionalidades y lo que le falta es fácilmente subsanable. Y a su favor diré que nunca han hackeado ninguna de mis webs o de mis clientes desde que uso la combinación de seguridad actual.

Wordfence Security

Si hay un plugin WordPress de seguridad famoso ese es Wordfence Security, y de hecho es el que más instalaciones tienes activas de todos.

Sus herramientas son las siguientes:

  • Cortafuegos – Ofrece un cortafuegos básico a nivel de servidor, así como un cortafuegos WAF, también básico.
  • Exploración de archivos – Dispone de una herramienta muy útil de análisis de la instalación, con detección de archivos infectados o sospechosos, con la posibilidad de recuperar la copia original desde WordPress.org. Esta es quizás su herramienta que más me gusta de largo
  • Seguridad en el acceso – Ofrece la doble verificación, con periodo de gracia configurable, que personalmente creo que sobra, porque todos terminan activándolo, lo que viene a ser un «quiero la doble verificación pero todavía no». También tiene control de límite de intentos de acceso y – muy útil – detección de contraseñas que se sabe que han sido vulneradas previamente.
  • Protección del sistema de archivos – Ofrece la posibilidad de añadir la protección de los archivos del sistema

Y me dirás … «¡Leche, Fernando, si tiene de todo! ¿por qué no es también tu favorito?»

La respuesta es sencilla: experiencia, en realidad, malas experiencias.

Tengo una muy mala estadística con Wordfence y es que todas las webs que me han pedido que desinfecte de virus y malware, todas, tenían activo Wordfence, gratis o de pago ¿he dicho todas?

Esto es debido principalmente a varios motivos, en mi opinión, y experiencia:

  • Wordfence tiene muy buenas herramientas pero la mayoría vienen desactivadas por defecto, y los usuarios no saben configurarlas, pues muchas además no son sencillas de entender. No digo que no se pueda configurar bien Wordfence pero debe hacerlo alguien ya experto en seguridad. Además, el hecho de que estén inactivas por defecto hace que muchos usuarios ni las activen.
  • En varias ocasiones Wordfence ha ocultado, o retrasado, fallos propios de seguridad, dejando vulnerables a sus usuarios, algo que en un plugin de seguridad es imperdonable.
  • No permite bloquear protocolos débiles, como XML-RPC o la API REST, por propia filosofía, algo incomprensible en un plugin de seguridad, pues es una decisión comercial, de que TODO funcione con su plugin activo, en vez de PRIMERO proteger, y luego tratar de ser compatible.

Todo esto me lleva a llegar a la conclusión de que nunca utilizo ni recomiendo Wordfence, que de paso, tampoco tiene un cortafuegos realmente potente, ni añade cabeceras de seguridad, junto a sus otros problemillas.

Tampoco es de mi gusto que necesites darte de alta en su web y añadir una clave de API para usar el plugin, cuando en realidad no es para nada necesario, salvo que quieras participar de su red de sitios.

Una pena porque tiene todo lo necesario para ser un gran plugin de seguridad, pero con un enfoque de producto equivocado.

Solid Security

Termino esta parte con el que durante mucho tiempo fue mi plugin de seguridad favorito, pues lo tenía todo: herramientas a montones y sencillez en la configuración.

El antiguamente conocido como Better WP Security, posteriormente como iThemes Security, y actualmente como Solid Security.

¿Por qué dejó de ser mi plugin favorito?, pues por estos 2 motivos:

  1. Complicaron innecesariamente su configuración.
  2. Pusieron de pago funcionalidades que siempre habían sido gratuitas.

Hubo un cambio de empresa propietaria, que provocó una serie de cambios que no ayudaron, pero no obstante, sigue siendo un plugin de seguridad viable, enfocado en estos valores:

  • Análisis de archivos de la instalación para buscar vulnerabilidades.
  • Cortafuegos – muy – básico para evitar ataques DDOS.
  • Seguridad en el acceso mediante comprobaciones de seguridad básicas en usuarios y activación a voluntad de la doble verificación, además de ocultación del login.
  • Protección del sistema de archivos, evitando ejecución de PHP y protegiendo archivos sensibles, algo esto último que otros no tienen.

Suma frente a otros plugins que sigue ofreciendo algunas utilidades de seguridad que, al menos a mi, me encantan:

  • Control de acceso a la API REST.
  • Cambiar el ID 1 del primer usuario.
  • Cambiar el prefijo de la base de datos.
  • Cambiar los SALTS de WordPress.

A pesar de ello, la configuración es algo errática, teniendo los ajustes en lugares poco lógicos, que hace que a veces no sepas si quiera que existen, aunque a su favor diré que los importantes están activos por defecto.

De todos modos, a pesar de que sigue teniendo sus virtudes, el flojo cortafuegos y concepto demasiado básico me hace que tenga que – a mi pesar – descartarlo para cualquier web.

¿Qué les falta a todos los plugins de seguridad para WordPress?

Como te dije antes, todos adolecen de lo mismo, y a todos les faltan un par de medidas de seguridad imprescindibles:

  1. Cabeceras de seguridad HTTP, para reforzar la seguridad desde la conexión con el navegador – Puedes añadirlas con un plugin como HTTP Headers.
  2. Firewall del servidor, que proteja tu instalación frente a la mayoría de los ataques más frecuentes a sitios WordPress – Puedes añadir el más potente, por supuesto gratis, descargando el 8G Firewall de Perishable Press, solo tienes que descargar el zip y añadir a tu archivo .htaccess las reglas que encontrarás dentro del fichero comprimido.

Los mejores plugins de SEO gratis para WordPress

¿De verdad hay que instalar un plugin de SEO en WordPress?, ¿no dicen siempre que WordPress es muy bueno para el SEO sin tener que añadirle nada?

Te engañan, a medias…

WordPress es muy bueno para el SEO por sí solo, por varios motivos:

  • Genera un robots.txt virtual con la situación de indexado de sus contenidos, que puedes elegir indexar o no desde los ajustes generales.
  • Crea un mapa del sitio más que suficiente para cualquier bot de los buscadores.
  • La relación canonical de sus contenidos es, por defecto, perfecta, no provocando ningún posible error de mala identificación de contenidos supuestamente duplicados.
  • Su estructura de URLs es jerárquicamente sencilla, fácilmente identificable por los buscadores.
  • Genera un HTML correctamente estructurado.

Pues ya está ¿no?

Para mi gusto le faltarían solo un par de cosillas:

  • Poder personalizar el mapa del sitio para elegir qué sale y qué no.
  • Poder indexar o no tipos de contenido y contenidos concretos.
  • Poder definir metas title y description personalizadas.

Hay muchas más cosas que ofrecen los plugins de SEO para WordPress, pero con esto me parecería más que suficiente, porque realmente son herramientas que le faltan, y a nada que las uses verás que son imprescindibles.

Dicho esto, vamos a ver los que considero que son los mejores plugins gratuitos de SEO para WordPress, que por supuesto cumplen con esas cosillas que le faltan a WordPress, y le añaden alguna cosilla más que tampoco está mal.

SEOPress

Como siempre, empezaré con mi plugin – actualmente – favorito para SEO en WordPress, y es que ya hace más de 3 años que uso principalmente SEOPress en todas mis webs y las de mis clientes, y todo han sido mejoras, sin nada que objetar.

Lo que ofrece SEOPress, para mejorar el SEO de WordPress, y competir con otros plugins de SEO, es lo siguiente:

  • Sencillo asistente de configuración con importación (completa) desde datos de otros plugins de SEO.
  • Configuración completa de metas title y description por tipo de contenido, taxonomías y archivos.
  • Mapa del sitio XML, HTML, de autores y de vídeo, totalmente configurables, sin publicidad y muy rápidos de cargar.
  • Análisis SEO en el editor, compatible con los principales maquetadores (Elementor, Divi, etc.) pudiendo usar varias frases clave, personalización social con vistas previas y metas avanzadas.
  • Detector de enlaces entrantes y salientes.
  • Marcado como noindex, nofollow, etc. rápido desde edición rápida, en lotes y editor.
  • Compatible con WPML.
  • Indexado instantáneo en Bing y Google.
  • Integración con Google Analytics, Matomo, Clarity, Search Console y otros rastreos personalizados.
  • Barra de cookies / RGPD
  • Ajustes avanzados de optimización SEO de imágenes: quitar caracteres, alt, title,  descripción y leyendas automáticas.
  • Quitar category de WordPress y WooCommerce.
  • Quitar enlaces innecesarios en cabecera HTML, archivos y páginas individuales.
  • Código limpio y sin publicidad en el HTML.
  • Escaso consumo de recursos y base de datos.
  • Asistente SEO mediante IA (todos traen esto actualmente)

Si has usado plugins de SEO para WordPress habrás comprobado que tiene lo que todos, pero con algunos extras, como el poco uso de recursos y el código limpio que genera, algo vital en webs de cierto tamaño.

Como los plugins más populares, tiene el analizador de SEO, la vista previa del snippet de búsqueda, y toda esas pijadas que nos gustan, pero además tiene funcionalidades de SEO puro y duro que son las que marcan diferencias, como la limpieza de código, el etiquetado de imágenes o la gestión de snippets enriquecidos, en lo que destaca.

Si te vale de algo mi experiencia, he pasado por todos los plugins de SEO que hay para WordPress, y actualmente es el que considero más completo, limpio y efectivo.

Rank Math SEO

Hace unos años habría dicho que el plugin de SEO líder sin discusión sería otro (luego 

hablamos de eso) pero actualmente la mayoría de nuevas instalaciones se las lleva Rank Math, y será por algo ¿no?

Te lo resumo muy fácil:

  • Rank Math es una mezcla de todo lo bueno que siempre han tenido All in One SEO y Yoast SEO, en sus versiones de pago, pero en Rank Math es gratis.

Buena estrategia ¿verdad? Sobre todo teniendo en cuenta que All in One SEO casi cada año ha ido teniendo menos funcionalidades gratis porque de repente eran de pago, por obra y gracia de sus nuevos propietarios.

Pero Yoast SEO tampoco se ha ayudado, pues ha dejado en la capa de pago funcionalidades que realmente no aportan nada como para decidirse a pagar un plugin, pero que si te las dan gratis entonces sí que … «es que aquí además te regalan esto y lo otro»

Que sí, que somos unos tristes y nos gusta todo gratis, pero es que existe, no lo decidimos nosotros, hay opciones, y elegimos.

Por avanzar, está claro que Rank Math ha acertado en mucho, y ofrece montones de herramientas gratis, toma nota:

  • Sencillo asistente de instalación y configuración
  • IA de ayuda con contenidos, por supuesto
  • Monitor de errores 404
  • Gestor de redirecciones completo
  • Ajustes de SEO local básicos
  • Mejoras de SEO de imágenes
  • Mapa del sitio XML
  • Editor de robots.txt
  • Contador de enlaces
  • Analizador SEO

Como te decía, tienes Yost SEO premium, pero gratis, y el funcionamiento es prácticamente el mismo. ¿Que de qué viven?, pues principalmente de servicios avanzados, analítica y seguimiento de rastreos SEO y ese tipo de servicios adicionales de posicionamiento.

Y dirás «si tantas cosas gratis tiene y no dices que no te guste ¿por qué no es Rank Math tu favorito en vez de SEOPress», y te lo voy a explicar…

Principalmente, mis quejas sobre Rank Math SEO son las siguientes:

  • Demasiado consumo de recursos, no es el peor, pero está en el top 3 de más consumidores de RAM y CPU de entre los plugins de SEO.
  • Código con demasiado sobrante, poco limpio.
  • Demasiadas herramientas innecesarias activas por defecto (sí, se pueden desactivar).
  • El empeño en que te registres en su web.
  • El gestor de redirecciones, un aliciente, normalmente de pago en otros plugins, también en SEOPress, es errático y me ha dado muchos disgustos en webs de clientes, básicamente no funciona perfecto, cuando hay soluciones gratuitas que sí funcionan perfectamente, así que una de las principales ventajas de Rank Math pierden su valor.

Pero, esto no significa que no sea un fantástico plugin de SEO, aunque tampoco sería nunca mi segunda opción, aunque te sorprenda…

Yoast SEO

Pues sí, mi segunda opción sigue siendo Yoast, tras descartar las redirecciones gratuitas de Rank Math, y a pesar de que en Yoast algunas funciones como el indexado automático solo están disponibles en su versión de pago, lo cierto es que hay  otros plugins que ofrecen características similares de forma gratuita.

Y es debido a que, aunque Rank Math le copia en todo, o casi, a Yoast, la realidad es que con Rank Math he tenido sustos con los mapas del sitio y el indexado que jamás pasan ni con SEOPress ni con Yoast SEO, y la fiabilidad en temas de SEO es un básico, porque lo contrario es arruinar tu posicionamiento en buscadores.

Yoast SEO sigue siendo un gran plugin, con todo lo fundamental, en lo que fueron los mayores innovadores, pero tristemente se van quedando atrás, desconozco el motivo, pero están centrados en otras cosas, y tampoco es que sus versiones de pago ofrezcan nada realmente potente que merezca la pena, pues todo lo que ofrecen de pago puedes conseguirlo gratis con otros plugins, que lo hacen mejor. 

Si me apuras, el modelo premium de Rank Math es más acertado, porque no ofrecen funcionalidades extras del plugin, sino herramientas adicionales, complementarias, ajenas al plugin en sí mismo.

No obstante, si usas Yoast SEO, y no tienes motivos para el cambio, sigue siendo un gran plugin de SEO.

En su contra, realmente, solo tengo que tiene demasiados ajustes innecesarios, que consume una burrada de recursos, y que mete código de más y excesiva publicidad en la versión gratuita. hasta en el mapa del sitio, es incontenible, y llega a ser molesto, ni te cuento si lo pones en webs de clientes, ahí, siempre, mostrando banners para que compres sus versiones de pago. Me parece muy poco profesional.

Tener tiene de casi todo lo importante, y lo hace bien, sin sustos, pero le sobran tantas cosas que te reconozco que le he cogido manía, y cuando te acostumbras a un plugin que hace lo que debe y no te da la tabarra con más cosas, simplemente está ahí, haciendo lo suyo, sin molestar, volver a la pesadez e insistencia comercial de Yoast es abrumador, inaceptable.

Extra – Redirection

Te vengo diciendo que por muchas cosas que le metan a los plugins siempre hay alguno que lo hace mejor, y este es quizás el mejor ejemplo.

Porque nada justifica ni el pago por SEOPress premium (y mira que me encanta y es el que uso), ni siquiera el uso gratis del gestor de redirecciones de Rank Math, cuando hay un plugin, Redirection, totalmente gratis, que es perfecto en lo suyo: gestionar redirecciones y controlar errores 404.

Si además te digo que puede crear redirecciones automáticamente para cambios de slugs en tu instalación, no hay más que hablar: Redirection es un plugin imprescindible, obligatorio, en todo sitio WordPRess, da igual que plugin de SEO utilices.
El plugin Redirection es el compañero perfecto para cualquier otro plugin de SEO que elijas, y si tu plugin de SEO ya tiene gestor de redirecciones no lo uses, utiliza Redirection para ello.

La combinación perfecta de plugins SEO

En mi caso, mi combinación perfecta de SEO es SEOPress + Redirection, y no me quejo, no me va mal.

Gracias por haber llegado hasta aquí, cualquier duda que tengas déjala en los comentarios y contestaré lo antes posible.