← Volver al blog

Seguridad web básica: HTTPS, copias de respaldo y contraseñas

La seguridad básica de una web se sostiene sobre tres patas: HTTPS activo y bien configurado, copias de respaldo guardadas fuera del servidor, y contraseñas únicas con doble factor en las cuentas que importan. Con esas tres cosas cubrís la enorme mayoría de los riesgos reales de un negocio chico o mediano. Ninguna es cara: las tres vienen incluidas en cómo entrego mis proyectos, y el mantenimiento que las sostiene en el tiempo cuesta de USD 30 a 60 por mes.

HTTPS: el candado no es decorativo

HTTPS es el cifrado entre tu web y quien la visita: sin él, todo lo que el visitante escribe (un formulario, una clave, un pago) viaja legible. Los navegadores marcan los sitios sin HTTPS como “no seguros” a la vista de todos, y Google los castiga en los resultados. El certificado hoy es gratuito y su renovación se automatiza, así que no hay excusa; el detalle que sí falla seguido es la renovación no automatizada: el certificado vence un sábado y el sitio amanece con una advertencia roja que espanta a cualquiera. Configurado bien una vez, no lo pensás nunca más.

Respaldos: la diferencia entre susto y catástrofe

La pregunta correcta no es “¿puede pasar algo?” sino “cuando pase, ¿cuánto pierdo?”. Un respaldo serio cumple tres condiciones: es periódico (automático, no cuando alguien se acuerda), vive fuera del servidor (una copia guardada en el mismo lugar que se incendia no es una copia), y se probó restaurar al menos una vez, porque un respaldo que nunca se probó es una expresión de deseo. Con eso, el peor escenario pasa de “perdimos todo” a “perdimos unas horas”. Es la parte menos glamorosa del mantenimiento y la que más vale cuando hace falta, como cuento en el mantenimiento explicado.

Contraseñas: el eslabón que se ataca primero

La mayoría de los accesos indebidos no son hazañas técnicas: son contraseñas repetidas que se filtraron de otro servicio, o claves compartidas por WhatsApp que quedaron en diez chats. Las reglas que aplico y recomiendo: contraseña única por servicio, gestor de contraseñas para no memorizarlas, doble factor activado en correo, hosting y registrador de dominio (las tres cuentas que, perdidas, duelen de verdad), y accesos personales, no compartidos, para saber siempre quién puede entrar a qué. Cuando alguien deja el equipo, se revoca su acceso, no se rota la clave de todos.

La seguridad también se hereda del diseño

Hay una capa que no depende de vos sino de cómo se construyó el sitio: que el formulario no permita inyectar código, que el panel de administración no esté expuesto, que cada usuario de un sistema vea solo lo suyo. Esa capa se decide cuando se construye, y es una de las diferencias silenciosas entre un trabajo profesional y uno improvisado, en la línea de lo que escribí en lo barato sale caro. En mis proyectos, estas prácticas vienen de fábrica; los precios están en la página de precios.

Preguntas frecuentes

¿Cuánto cuesta asegurar una web chica?

Las tres medidas básicas vienen incluidas en mis proyectos sin costo aparte: HTTPS, respaldos y accesos ordenados. Sostenerlas en el tiempo es parte del mantenimiento de USD 30 a 60 por mes.

¿Mi web es demasiado chica para que la ataquen?

No: la mayoría de los ataques son automáticos y barren miles de sitios sin mirar cuál es. No te atacan por importante, te atacan por estar desactualizado.

¿Cada cuánto se hacen los respaldos?

Depende de cuánto cambia tu sitio: para una web institucional, semanal alcanza; para un sistema con datos diarios, el respaldo es diario. La frecuencia queda definida por escrito en el mantenimiento.

¿Qué es el doble factor y dónde lo activo primero?

Es un segundo paso al iniciar sesión (un código en tu teléfono) que frena a quien te robó la clave. Activalo primero en tu correo, porque quien controla tu correo puede resetear todo lo demás.

Si no sabés cuándo se hizo el último respaldo de tu web, la respuesta probablemente sea nunca. Escribime por WhatsApp y en 48 horas tenés diagnóstico, precio y fecha por escrito.

Escribime por WhatsApp