{"id":76796,"date":"2024-10-14T09:04:01","date_gmt":"2024-10-14T07:04:01","guid":{"rendered":"https:\/\/kinqsta.com\/es\/?p=76796&#038;preview=true&#038;preview_id=76796"},"modified":"2024-10-15T14:52:54","modified_gmt":"2024-10-15T12:52:54","slug":"seguridad-comercio-electronico","status":"publish","type":"post","link":"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/","title":{"rendered":"Requisitos de seguridad y las 9 mejores pr\u00e1cticas para sitios web de comercio electr\u00f3nico robustos"},"content":{"rendered":"<p>Si diriges un sitio web, concretamente un sitio web de comercio electr\u00f3nico, es tu responsabilidad garantizar que las transacciones se realicen de forma segura y que los datos de tus usuarios y clientes no se vean comprometidos. La base de datos de tu sitio web de WordPress almacena datos personales, direcciones f\u00edsicas y electr\u00f3nicas, detalles de tarjetas de cr\u00e9dito, registros de transacciones y mucho m\u00e1s, y t\u00fa eres responsable de la seguridad e integridad de todos estos datos.<\/p>\n<p>Seguridad no es sin\u00f3nimo de inviolabilidad. No existe la seguridad absoluta en Internet, especialmente cuando se trata de <a href=\"https:\/\/kinqsta.com\/es\/blog\/comercio-electronico-de-codigo-abierto\/\">software de c\u00f3digo abierto<\/a>. Sin embargo, hay muchas medidas de seguridad que puedes tomar para minimizar los riesgos de violaciones, robo de datos y otros <a href=\"https:\/\/kinqsta.com\/es\/blog\/wordpress-pirateado\/\">da\u00f1os m\u00e1s o menos graves<\/a> a tu sitio web o infraestructura. Recuerda que, <a href=\"https:\/\/kinqsta.com\/es\/blog\/cumplimiento-gdpr\/\">seg\u00fan el GDPR<\/a>, el <a href=\"https:\/\/commission.europa.eu\/law\/law-topic\/data-protection\/reform\/rules-business-and-organisations\/obligations\/controllerprocessor\/what-data-controller-or-data-processor_en\" target=\"_blank\" rel=\"noopener noreferrer\">Responsable del Tratamiento<\/a> es responsable de garantizar que el tratamiento de los datos cumple el GDPR y la normativa de protecci\u00f3n de datos.<\/p>\n<blockquote><p>El responsable del tratamiento determina los fines y los medios por los cuales se procesan los datos personales. Por tanto, si su empresa\/organizaci\u00f3n decide el \u00abpor qu\u00e9\u00bb y el \u00abc\u00f3mo\u00bb deben procesarse los datos personales, es el responsable del tratamiento. Los empleados que procesan datos personales dentro de su organizaci\u00f3n lo hacen para cumplir sus tareas como responsables del tratamiento.<\/p><\/blockquote>\n<p>Un fallo de seguridad en un sitio web puede poner en peligro la vida de una empresa. \u00bfQui\u00e9n querr\u00eda confiar los datos de su tarjeta de cr\u00e9dito a un sitio web inseguro? \u00bfY qu\u00e9 da\u00f1o causar\u00eda a la reputaci\u00f3n de tu marca el robo de los datos de tus clientes y su utilizaci\u00f3n con fines il\u00edcitos?<\/p>\n<p>En resumen, al mismo nivel que el <a href=\"https:\/\/kinqsta.com\/es\/blog\/rendimiento-comercio-electronico\/\">rendimiento<\/a>, la seguridad es un factor cr\u00edtico para el \u00e9xito de un sitio web de comercio electr\u00f3nico y de un negocio. Teniendo esto en cuenta, en este art\u00edculo hemos reunido una lista de medidas de seguridad y mejores pr\u00e1cticas que todo propietario de un comercio electr\u00f3nico deber\u00eda adoptar para seguir siendo competitivo en los mercados locales e internacionales y evitar graves responsabilidades legales y da\u00f1os a su negocio online<\/p>\n<div><\/div><kinsta-auto-toc heading=\"Table of Contents\" exclude=\"last\" list-style=\"arrow\" selector=\"h2\" count-number=\"-1\"><\/kinsta-auto-toc>\n<h2>13 grandes riesgos de seguridad para los sitios web de comercio electr\u00f3nico<\/h2>\n<p>Seg\u00fan el <a href=\"https:\/\/www.trustwave.com\/en-us\/resources\/library\/documents\/2020-trustwave-global-security-report\/\">Informe Trustwave Global Security de 2020<\/a>, los <strong>vendedores minoristas tradicionales y los entornos de comercio electr\u00f3nico son los sectores m\u00e1s expuestos a los riesgos de ciberseguridad,<\/strong> con cerca del 24% del total de incidentes de seguridad en 2019.<\/p>\n<p>Esto nos lleva a considerar la importancia de la seguridad para los sitios web de comercio electr\u00f3nico, averiguar las amenazas que se ciernen sobre un negocio online y las medidas que deben tomar los propietarios de sitios de comercio electr\u00f3nico para proteger las transacciones y los datos de sus clientes.<\/p>\n<p>Para comprender mejor las acciones y las mejores pr\u00e1cticas que debe adoptar el propietario de un negocio online para proteger sus sitios web y tiendas electr\u00f3nicas, primero tenemos que entender cu\u00e1les son las amenazas m\u00e1s peligrosas para los sitios web de comercio electr\u00f3nico.<\/p>\n<p>Bas\u00e1ndonos en los <a href=\"https:\/\/owasp.org\/www-project-top-ten\/\" target=\"_blank\" rel=\"noopener noreferrer\">10 Principales Riesgos para la Seguridad de las Aplicaciones Web del OWASP<\/a>, hemos elaborado la siguiente lista no exhaustiva de las amenazas m\u00e1s extendidas a las que deben enfrentarse hoy en d\u00eda los sitios web de comercio electr\u00f3nico.<\/p>\n<figure id=\"attachment_185325\" aria-describedby=\"caption-attachment-185325\" style=\"width: 936px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185325 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2024\/09\/owasp-top-ten.png\" alt=\"Top Ten de OWASP para 2021 en comparaci\u00f3n con 2017\" width=\"936\" height=\"258\"><figcaption id=\"caption-attachment-185325\" class=\"wp-caption-text\">OWASP Top Ten para 2021 (Fuente de la imagen: <a href=\"https:\/\/owasp.org\/www-project-top-ten\/\" target=\"_blank\" rel=\"noopener noreferrer\">OWASP<\/a>)<\/figcaption><\/figure>\n<div><\/div><kinsta-auto-toc list-style=\"decimal\" selector=\"h3\" count-number=\"13\" sub-toc=\"true\"><\/kinsta-auto-toc>\n<h3>1. Malware y Ransomware<\/h3>\n<p>Hay muchos <a href=\"https:\/\/kinqsta.com\/es\/blog\/tipos-de-malware\/\">tipos de malware<\/a> y diferentes niveles de amenazas para la seguridad. Los hackers los utilizan para piratear dispositivos y robar datos. El malware puede causar graves da\u00f1os econ\u00f3micos e incluso destruir toda una empresa.<\/p>\n<p>Aunque las consecuencias no siempre sean tan nefastas, tus clientes pueden recibir el mensaje de error \u00ab<a href=\"https:\/\/kinqsta.com\/es\/blog\/el-sitio-por-delante-contiene-malware\/\">El sitio que aparece a continuaci\u00f3n contiene malware<\/a>\u00bb o \u00abEl sitio que aparece a continuaci\u00f3n es enga\u00f1oso\u00bb o similares, y esto puede afectar a la visibilidad de tu sitio en las SERPs y da\u00f1ar gravemente tu imagen de marca.<\/p>\n<p>El <a href=\"https:\/\/kinqsta.com\/es\/blog\/tipos-de-malware\/#2-ransomware\">ransomware<\/a> es un tipo de malware. En pocas palabras, el ransomware secuestra un dispositivo o un sitio web, denegando el acceso a sus archivos hasta que la v\u00edctima paga un rescate por la clave de descifrado.<\/p>\n<p>Debido al alto riesgo que un ataque de malware puede tener en un sitio web de comercio electr\u00f3nico, <a href=\"https:\/\/kinqsta.com\/es\/blog\/escanear-wordpress-en-busca-de-malware\/\">escanear regularmente tu sitio de comercio electr\u00f3nico<\/a> en busca de infecciones de malware es vital para tu negocio.<\/p>\n<p><strong>Echa un vistazo a nuestro <a href=\"https:\/\/www.youtube.com\/watch?v=nCHd4yZxrUI\">videotutorial sobre el malware<\/a><\/strong><\/p>\n<kinsta-video src=\"https:\/\/www.youtube.com\/watch?v=nCHd4yZxrUI\"><\/kinsta-video>\n<h3>2. Phishing<\/h3>\n<p>El <a href=\"https:\/\/www.cloudflare.com\/learning\/access-management\/phishing-attack\/\" target=\"_blank\" rel=\"noopener noreferrer\">phishing<\/a> es un tipo de <a href=\"#social-engineering-attacks\">ataque de ingenier\u00eda social<\/a> utilizado por los ciberdelincuentes para difundir programas maliciosos \u2014 <a href=\"https:\/\/kinqsta.com\/es\/blog\/autenticacion-email\/\">normalmente a trav\u00e9s de correos electr\u00f3nicos<\/a>.<\/p>\n<figure id=\"attachment_184843\" aria-describedby=\"caption-attachment-184843\" style=\"width: 2163px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184843 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2024\/08\/phishing-attack-1.png\" alt=\"Esquema de un ataque de phishing\" width=\"2163\" height=\"1128\"><figcaption id=\"caption-attachment-184843\" class=\"wp-caption-text\">Esquema de un ataque de phishing (Fuente de la imagen: <a href=\"https:\/\/www.cloudflare.com\/learning\/access-management\/phishing-attack\/\">Cloudflare<\/a>)<\/figcaption><\/figure>\n<p>Se refiere a un intento de robar informaci\u00f3n sensible, como nombres de usuario, contrase\u00f1as, datos de tarjetas de cr\u00e9dito o cuentas bancarias, u otros datos importantes para utilizarlos o venderlos con fines maliciosos. Normalmente, este tipo de ataque se realiza a trav\u00e9s de spam y otras formas de correos electr\u00f3nicos o mensajes instant\u00e1neos fraudulentos.<\/p>\n<figure style=\"width: 950px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2021\/09\/phising-attack-ahead.png\" alt=\"Aviso de phishing de Google, mostrando: 'Alerta: posible ataque de phishing\" width=\"950\" height=\"452\"><figcaption class=\"wp-caption-text\">Se\u00f1al de advertencia de phishing de Google. (Fuente de la imagen: <a href=\"http:\/\/fixmywp.com\" target=\"_blank\" rel=\"noopener noreferrer\">FixMyWP<\/a>)<\/figcaption><\/figure>\n<h3>3. Ataques DDoS<\/h3>\n<p><a href=\"https:\/\/kinqsta.com\/es\/blog\/ataque-ddos\/\">DDoS<\/a> es la abreviatura de denegaci\u00f3n de servicio distribuida. Se trata de <a href=\"https:\/\/kinqsta.com\/es\/blog\/que-es-un-ataque-de-ddos\/\">un tipo de ataque<\/a> que inunda un sitio web con un gran n\u00famero de peticiones para <a href=\"https:\/\/kinqsta.com\/es\/blog\/prevenir-ataques-ddos\/\">saturar el servidor<\/a> con un tr\u00e1fico de Internet excesivo y tumbar el sitio web. La consecuencia es que tu sitio se queda offline, y los costes de ancho de banda aumentan de forma dr\u00e1stica. Tambi\u00e9n puede provocar la suspensi\u00f3n de tu cuenta de alojamiento.<\/p>\n<figure style=\"width: 1001px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2024\/05\/mykinsta-analytics.png\" alt=\"Anal\u00edtica del panel de MyKinsta que muestra el consumo de recursos\" width=\"1001\" height=\"471\"><figcaption class=\"wp-caption-text\">Anal\u00edtica del panel de MyKinsta mostrando el consumo de recursos.<\/figcaption><\/figure>\n<h3>4. Inyecci\u00f3n SQL<\/h3>\n<p>La <a href=\"https:\/\/kinqsta.com\/es\/blog\/inyeccion-sql\/\">inyecci\u00f3n SQL<\/a> es un tipo de ataque realizado por un actor malicioso que intenta inyectar sentencias SQL en una aplicaci\u00f3n web. Si el ataque tiene \u00e9xito, podr\u00e1n acceder a la base de datos de tu sitio y leer, modificar o eliminar datos.<\/p>\n<figure id=\"attachment_184844\" aria-describedby=\"caption-attachment-184844\" style=\"width: 1459px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184844 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2024\/08\/sql-injection-1.png\" alt=\"Ejemplo de inyecci\u00f3n SQL\" width=\"1459\" height=\"503\"><figcaption id=\"caption-attachment-184844\" class=\"wp-caption-text\">Un ejemplo de inyecci\u00f3n SQL (Fuente de la imagen: <a href=\"https:\/\/www.cloudflare.com\/learning\/security\/threats\/sql-injection\/\">Cloudflare<\/a>)<\/figcaption><\/figure>\n<h3>5. Secuencias de comandos en sitios cruzados<\/h3>\n<p>El <a href=\"https:\/\/www.cloudflare.com\/learning\/security\/threats\/cross-site-scripting\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cross-Site Scripting<\/a> (XSS) es un tipo de ataque en el que alguien adjunta c\u00f3digo malicioso a un sitio web para que se ejecute al cargar la p\u00e1gina. La inyecci\u00f3n se produce en el navegador del usuario y normalmente tiene como objetivo robar informaci\u00f3n sensible.<\/p>\n<figure id=\"attachment_184845\" aria-describedby=\"caption-attachment-184845\" style=\"width: 1995px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184845 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2024\/08\/xss-attack-1.png\" alt=\"Ataque cross-site scripting\" width=\"1995\" height=\"919\"><figcaption id=\"caption-attachment-184845\" class=\"wp-caption-text\">C\u00f3mo funciona un ataque de cross-site scripting (Fuente de la imagen: <a href=\"https:\/\/www.cloudflare.com\/learning\/security\/threats\/cross-site-scripting\/\">Cloudflare<\/a>)<\/figcaption><\/figure>\n<h3>6. Ataques Man-in-the-middle<\/h3>\n<p>Un ataque man-in-the-middle (MitM) o <a href=\"https:\/\/www.cloudflare.com\/learning\/security\/threats\/on-path-attack\/\" target=\"_blank\" rel=\"noopener noreferrer\">ataque en ruta<\/a> es un ciberataque en el que alguien se coloca en medio de la comunicaci\u00f3n entre dos dispositivos (como un navegador web y un servidor web) con el objetivo de hacerse con informaci\u00f3n y\/o suplantar a uno de los dos agentes con intenciones maliciosas.<\/p>\n<h3>7. Relleno de credenciales<\/h3>\n<p>El <a href=\"https:\/\/www.cloudflare.com\/learning\/bots\/what-is-credential-stuffing\/\">Relleno de Credenciales<\/a> es un ciberataque en el que el atacante utiliza credenciales obtenidas de una violaci\u00f3n de datos en un servicio o sitio web para iniciar sesi\u00f3n en un servicio o sitio web diferente. Este tipo de ataque es un <a href=\"https:\/\/kinqsta.com\/es\/blog\/seguridad-en-el-trabajo-desde-casa\/#6-common-work-from-home-security-risks\">riesgo habitual para los profesionales que trabajan desde casa<\/a> y las empresas remotas.<\/p>\n<figure id=\"attachment_185331\" aria-describedby=\"caption-attachment-185331\" style=\"width: 2868px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185331 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2024\/09\/credential-stuffing.png\" alt=\"Esquema de relleno de credenciales\" width=\"2868\" height=\"978\"><figcaption id=\"caption-attachment-185331\" class=\"wp-caption-text\">C\u00f3mo funciona el relleno de credenciales. (Fuente de la imagen: <a href=\"https:\/\/www.cloudflare.com\/learning\/bots\/what-is-credential-stuffing\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cloudflare<\/a>)<\/figcaption><\/figure>\n<h3>8. Exploits de d\u00eda cero<\/h3>\n<p>Un <a href=\"https:\/\/kinqsta.com\/es\/blog\/exploit-de-zero-day\/\">exploit de d\u00eda cero<\/a> es una vulnerabilidad de seguridad no resuelta o desconocida hasta ahora que no tiene soluci\u00f3n. D\u00eda cero significa que tienes cero d\u00edas para solucionar el problema antes de que cause graves da\u00f1os a tu empresa.<\/p>\n<figure style=\"width: 1500px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2021\/11\/Untitled-8.jpg\" alt=\"C\u00f3mo llevan a cabo los hackers un ataque de d\u00eda cero\" width=\"1500\" height=\"1300\"><figcaption class=\"wp-caption-text\">C\u00f3mo llevan a cabo los hackers un ataque de d\u00eda cero. (<b>Fuente:<\/b> <a href=\"https:\/\/us.norton.com\/internetsecurity-emerging-threats-how-do-zero-day-vulnerabilities-work.html\" target=\"_blank\" rel=\"noopener noreferrer\">Norton<\/a>)<\/figcaption><\/figure>\n<h3>9. E-skimming<\/h3>\n<p>El e-skimming o <a href=\"https:\/\/b2b.mastercard.com\/news-and-insights\/blog\/what-is-skimming-in-cybersecurity\/\" target=\"_blank\" rel=\"noopener noreferrer\">skimming digital<\/a> es la inserci\u00f3n de software malicioso en el sitio web de un minorista con el objetivo de robar los datos de pago durante la compra. Tambi\u00e9n se conoce como <a href=\"https:\/\/sucuri.net\/guides\/what-is-magecart\/\" target=\"_blank\" rel=\"noopener noreferrer\">ataque Magecart<\/a>.<\/p>\n<figure id=\"attachment_184838\" aria-describedby=\"caption-attachment-184838\" style=\"width: 600px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184838 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2024\/08\/magecart-diagram-1.jpg\" alt=\"Diagrama MageCart\" width=\"600\" height=\"393\"><figcaption id=\"caption-attachment-184838\" class=\"wp-caption-text\">Un diagrama que describe c\u00f3mo funciona un ataque MageCart (Fuente de la imagen: <a href=\"https:\/\/sucuri.net\/guides\/what-is-magecart\/\" target=\"_blank\" rel=\"noopener noreferrer\">Sucuri<\/a>)<\/figcaption><\/figure>\n<h3>10. Ataques de fuerza bruta<\/h3>\n<p><a href=\"https:\/\/www.cloudflare.com\/learning\/bots\/brute-force-attack\/\" target=\"_blank\" rel=\"noopener noreferrer\">Un ataque de fuerza bruta<\/a> es un m\u00e9todo de ensayo y error utilizado para descifrar datos sensibles como credenciales de inicio de sesi\u00f3n, claves API y credenciales SSH. Una vez comprometida una contrase\u00f1a, puede utilizarse para acceder a otros servicios si utilizas las mismas credenciales en varios sitios web. (Ver <a href=\"#credential-stuffing\">relleno de credenciales<\/a>)<\/p>\n<p>Utilizar <a href=\"https:\/\/kinqsta.com\/es\/blog\/proteger-contrasena-wordpress\/\">contrase\u00f1as seguras<\/a>, habilitar sistemas de <a href=\"https:\/\/kinqsta.com\/es\/blog\/autenticacion-de-dos-factores\/\">autenticaci\u00f3n multifactor<\/a> y utilizar un <a href=\"https:\/\/kinqsta.com\/es\/blog\/administradores-contrasenas\/\">gestor de contrase\u00f1as<\/a> robusto son buenas pr\u00e1cticas para prevenir este tipo de ciberataques.<\/p>\n<h3>11. Puertas traseras<\/h3>\n<p>Una <a href=\"https:\/\/en.wikipedia.org\/wiki\/Backdoor_(computing)\" target=\"_blank\" rel=\"noopener noreferrer\">puerta trasera<\/a> permite eludir un sistema de autenticaci\u00f3n o cifrado para acceder autom\u00e1ticamente a un sitio web, dispositivo o servicio. Una vez que un sitio web o servicio ha sido violado, un actor malicioso puede crear sus propias puertas traseras para acceder a tu sitio web, robar datos y, potencialmente, destruir todo tu sitio.<\/p>\n<h3>12. Ataques de Ingenier\u00eda Social<\/h3>\n<p>Los <a href=\"https:\/\/www.cloudflare.com\/learning\/security\/threats\/social-engineering-attack\/\">ataques de ingenier\u00eda social<\/a> son especialmente peligrosos porque explotan caracter\u00edsticas de la naturaleza humana: confianza en los dem\u00e1s, falta de conocimientos, incomodidad al contravenir una orden, utilitarismo, etc. La base de la ingenier\u00eda social es la manipulaci\u00f3n psicol\u00f3gica de las personas con el fin de revelar informaci\u00f3n confidencial, como contrase\u00f1as, datos de cuentas bancarias e informaci\u00f3n financiera.<\/p>\n<p>Los canales m\u00e1s utilizados para realizar este tipo de ataque son los correos electr\u00f3nicos, el chat, las llamadas telef\u00f3nicas, las redes sociales, los sitios web y otros. A continuaci\u00f3n, el atacante puede utilizar esa informaci\u00f3n para llevar a cabo otro tipo de exploits, como la <a href=\"https:\/\/kinqsta.com\/es\/blog\/ataque-csrf\/\">Falsificaci\u00f3n de Peticiones en Sitios Cruzados (Cross-Site Request Forgery)<\/a>.<\/p>\n<p><strong>Echa un vistazo a nuestro <a href=\"https:\/\/www.youtube.com\/watch?v=AwhklZLnIzQ\" target=\"_blank\" rel=\"noopener noreferrer\">videotutorial para entender todo sobre los ataques CSRF<\/a><\/strong><br \/>\n<kinsta-video src=\"https:\/\/www.youtube.com\/watch?v=AwhklZLnIzQ\"><\/kinsta-video><\/p>\n<h3>13. Ataques en la cadena de suministro<\/h3>\n<p>Normalmente, con un <a href=\"https:\/\/www.cloudflare.com\/learning\/security\/what-is-a-supply-chain-attack\/\">ataque en la cadena de suministro<\/a>, un ciberatacante infiltra c\u00f3digo malicioso en el software de un proveedor para distribuirlo con una actualizaci\u00f3n.<\/p>\n<p>Aunque no est\u00e1n tan extendidos como otros ataques de puerta trasera, recientemente se han <a href=\"https:\/\/kinqsta.com\/es\/blog\/es-wordpress-seguro\/#4-supply-chain-attacks\">detectado ataques en la cadena de suministro en varios plugins de WordPress<\/a>.<\/p>\n<h2>Las 9 mejores pr\u00e1cticas para proteger tu sitio web de comercio electr\u00f3nico<\/h2>\n<p>Proteger un sitio web puede ser una tarea dif\u00edcil si no se dispone de las herramientas y habilidades adecuadas, pero no tiene por qu\u00e9 ser un trabajo para ingenieros especializados. Lo principal es ser consciente de las \u00e1reas de vulnerabilidad y formarte a ti mismo y a tu equipo sobre las mejores pr\u00e1cticas para proteger tu sitio web de comercio electr\u00f3nico de las amenazas m\u00e1s comunes.<\/p>\n<p>Tu tarea es doble: por un lado, eres responsable de la seguridad de WordPress y WooCommerce, de determinar qui\u00e9n puede acceder a la plataforma, los plugins que deben instalarse, la pasarela de pago, el sistema de autenticaci\u00f3n y todo lo relacionado con el mantenimiento de WordPress, los plugins y los temas. Por otro lado, necesitas una infraestructura segura y de vanguardia. Aqu\u00ed es donde entra en juego la calidad de tu servicio de alojamiento web.<\/p>\n<p>Por supuesto, tu proveedor de alojamiento web no puede salvarte de ning\u00fan tipo de amenazas. Hay medidas de seguridad que t\u00fa y s\u00f3lo t\u00fa, como propietario del sitio, puedes tomar. Pero un <a href=\"https:\/\/kinqsta.com\/es\/blog\/seguridad-del-alojamiento-web\/\">servicio de alojamiento seguro<\/a> que se tome en serio la seguridad de tu sitio puede ayudar mucho. Estas son las principales caracter\u00edsticas relacionadas con la seguridad que debes buscar en un servicio de alojamiento web moderno.<\/p>\n<div><\/div><kinsta-auto-toc list-style=\"decimal\" selector=\"h3\" count-number=\"9\" sub-toc=\"true\"><\/kinsta-auto-toc>\n<h3>1. Elige una infraestructura de alojamiento puntera<\/h3>\n<p>La elecci\u00f3n de la infraestructura de alojamiento es vital para la seguridad de tu sitio web, la reputaci\u00f3n de tu marca y, finalmente, el \u00e9xito de tu negocio. Tienes varios tipos de servicio entre los que elegir, y difieren considerablemente en cuanto a infraestructura y servicios prestados:<\/p>\n<ul>\n<li>Alojamiento compartido<\/li>\n<li>Alojamiento dedicado<\/li>\n<li>Alojamiento VPS<\/li>\n<li>Alojamiento en la nube<\/li>\n<li>Alojamiento administrado de WordPress<\/li>\n<\/ul>\n<p>Para un sitio web de comercio electr\u00f3nico, contar con una infraestructura segura es crucial. Si te preocupa tu negocio, un <a href=\"https:\/\/kinqsta.com\/es\/blog\/alojamiento-compartido\/\">alojamiento compartido<\/a> no es una opci\u00f3n para ti, ya que puede no garantizar los est\u00e1ndares m\u00ednimos de seguridad para el \u00e9xito de un sitio web de comercio electr\u00f3nico.<\/p>\n<p>El <a href=\"https:\/\/kinqsta.com\/es\/blog\/que-es-el-alojamiento-web\/#2-dedicated-hosting\">alojamiento dedicado<\/a> puede ser altamente personalizado y optimizado para la seguridad, pero puede requerir conocimientos de <a href=\"https:\/\/kinqsta.com\/es\/blog\/sysadmin\/\">SysAdmin<\/a> que pueden ser dif\u00edciles de encontrar para una peque\u00f1a o mediana empresa.<\/p>\n<p>En caso de que necesites control sobre tu alojamiento pero no tengas grandes conocimientos t\u00e9cnicos y\/o recursos, puedes optar por un alojamiento de Servidor Privado Virtual (VPS), que se sit\u00faa en alg\u00fan punto intermedio entre el alojamiento compartido y el alojamiento dedicado. Pero un VPS puede tener algunas desventajas: Podr\u00eda ser incapaz de gestionar altos niveles o picos de tr\u00e1fico y el rendimiento sigue vi\u00e9ndose afectado por otros sitios web del servidor.<\/p>\n<p>Un <a href=\"https:\/\/kinqsta.com\/es\/blog\/plataforma-en-la-nube-para-desarrolladores\/\">servicio de alojamiento en la nube<\/a> puede ser una buena opci\u00f3n para ti, ya que suele contar con varias medidas de seguridad para proteger tus sitios web. Sin embargo, puede ser dif\u00edcil de configurar y gestionar si no tienes los conocimientos necesarios.<\/p>\n<p>Un <a href=\"https:\/\/kinqsta.com\/es\/ebooks\/wordpress\/wordpress-hosting-administrado\/\">alojamiento administrado de WordPress y WooCommerce<\/a> te da tranquilidad porque no eres responsable de la configuraci\u00f3n y optimizaci\u00f3n del servidor, y tienes un servicio de soporte especializado y una instalaci\u00f3n y mantenimiento del sitio simplificados.<\/p>\n<p><strong>Un servicio de alojamiento administrado de WordPress basado en la nube fusiona las ventajas de ambos mundos, combinando la infraestructura segura y de alta velocidad de los servicios en la nube con la facilidad de uso de los servicios del alojamiento administrdo de WordPress.<\/strong><\/p>\n<h4>Infraestructura de alojamiento y stack t\u00e9cnico de Kinsta<\/h4>\n<p>En Kinsta, estamos convencidos de haber creado la soluci\u00f3n de alojamiento administrado de WordPress m\u00e1s r\u00e1pida y segura disponible en la actualidad sobre <a href=\"https:\/\/kinqsta.com\/es\/blog\/plataforma-en-la-nube-para-desarrolladores\/\">Google Cloud Platform<\/a>.<\/p>\n<figure id=\"attachment_183956\" aria-describedby=\"caption-attachment-183956\" style=\"width: 2560px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-183956 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2024\/08\/google-cloud-regions.jpg\" alt=\"Regiones Google Cloud\" width=\"2560\" height=\"1200\"><figcaption id=\"caption-attachment-183956\" class=\"wp-caption-text\">Regiones Google Cloud (Fuente: <a href=\"https:\/\/cloud.google.com\/about\/locations\/#regions\" target=\"_blank\" rel=\"noopener noreferrer\">Google<\/a>)<\/figcaption><\/figure>\n<p>Proporcionamos <a href=\"https:\/\/kinqsta.com\/es\/blog\/2019-benchmarks-desempeno\/\">m\u00e1quinas virtuales optimizadas para computaci\u00f3n C3D y C2<\/a> en todos los planes, desde Starter hasta Enterprise y superiores, en las regiones en las que est\u00e1n disponibles. Tambi\u00e9n aprovechamos la <a href=\"https:\/\/kinqsta.com\/es\/blog\/plataforma-en-la-nube-para-desarrolladores\/#10-stateoftheart-security\">infraestructura segura de Google<\/a>, que incluye un cortafuegos de nivel empresarial para filtrar el tr\u00e1fico malicioso antes de que llegue a tu sitio web.<\/p>\n<p>Adem\u00e1s, hemos construido un stack r\u00e1pido y seguro basado en Nginx, MariaDB, PHP 8.4, contenedores LXD y nuestra integraci\u00f3n de Cloudflare Enterprise, que proporciona seguridad adicional, incluido un cortafuegos, protecci\u00f3n DDoS y mucho m\u00e1s. Este stack est\u00e1 disponible para todos nuestros clientes, independientemente de sus planes.<\/p>\n<p><strong>Utilizamos contenedores Linux (LXC) y LXD para orquestarlos sobre Google Cloud Platform (GCP), garantizando un aislamiento completo para cada sitio individual de WordPress. En Kinsta, tu sitio web no comparte recursos con ning\u00fan otro sitio web, incluidos otros sitios web de tu cuenta.<\/strong><\/p>\n<figure style=\"width: 1600px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2023\/11\/Kinsta-WordPress-hosting-architecture.jpg\" alt=\"Diagrama de la infraestructura de Alojamiento de WordPress de Kinsta\" width=\"1600\" height=\"225\"><figcaption class=\"wp-caption-text\">Diagrama de la infraestructura de Alojamiento de WordPress de Kinsta<\/figcaption><\/figure>\n<p>Consulta este post para saber m\u00e1s sobre nuestra <a href=\"https:\/\/kinqsta.com\/es\/blog\/tecnologia-de-contenedores-aislados\/#understanding-how-kinsta-uses-isolated-container-technology\">tecnolog\u00eda de contenedores aislados<\/a> de \u00faltima generaci\u00f3n.<\/p>\n<h3>2. Utiliza un cortafuegos de aplicaciones web<\/h3>\n<p>Un <a href=\"https:\/\/kinqsta.com\/es\/blog\/que-es-un-cortafuegos\/\">cortafuegos de aplicaciones web<\/a> (WAF) es un escudo que filtra las conexiones maliciosas para que no lleguen a tu sitio web y <a href=\"https:\/\/kinqsta.com\/es\/blog\/seguridad-wordpress\/\">mantiene seguro tu sitio web de WordPress<\/a>.<\/p>\n<p>La conexi\u00f3n directa entre dos ordenadores en Internet, como tu ordenador y un servidor web, no es segura si no pones un cortafuegos en medio. Un actor malicioso puede infectar tu sitio web con alg\u00fan <a href=\"https:\/\/kinqsta.com\/es\/blog\/tipos-de-malware\/\">tipo de malware<\/a> o lanzar un <a href=\"https:\/\/kinqsta.com\/es\/blog\/ataque-ddos\/\">ataque DDoS<\/a>.<\/p>\n<p>Aqu\u00ed es donde entra en juego un <a href=\"https:\/\/kinqsta.com\/es\/blog\/verificacion-seguridad-web\/#use-a-web-application-firewall\">cortafuegos de aplicaciones web<\/a>. Analiza cada solicitud de conexi\u00f3n a tu sitio web y bloquea los intentos de acceso potencialmente maliciosos.<\/p>\n<p>Un WAF es crucial para tu sitio web, tanto si eres un bloguero novato como un empresario de \u00e9xito. En el caso de los sitios web de comercio electr\u00f3nico, utilizar un cortafuegos de aplicaciones web es vital, porque un sitio web desprotegido es una presa f\u00e1cil para los hackers y otros actores maliciosos.<\/p>\n<p>Sin un cortafuegos de aplicaciones web, un hacker puede tomar f\u00e1cilmente el control de tu sitio, cambiar las credenciales de acceso, robar o destruir datos, destruirlo y realizar todo tipo de actividades il\u00edcitas. Potencialmente, podr\u00eda acabar con tu sitio por completo. Adem\u00e1s, tu sitio web ser\u00eda m\u00e1s vulnerable a ataques DDoS y de fuerza bruta.<\/p>\n<p>Para proteger tu sitio web con un WAF, no necesitas instalar y configurar software adicional en tu servidor. Varias opciones basadas en la nube, como <a href=\"https:\/\/kinqsta.com\/es\/blog\/instalar-cloudflare\/\">Cloudflare<\/a>, <a href=\"https:\/\/kinqsta.com\/es\/blog\/sucuri-contra-wordfence\/#sucuri-review\">Sucuri<\/a> y <a href=\"https:\/\/kinqsta.com\/es\/blog\/sucuri-contra-wordfence\/#wordfence-review\">WordFence<\/a>, pueden configurarse en tu servidor en pocos minutos.<\/p>\n<h4>Todos los sitios web alojados en Kinsta est\u00e1n protegidos por Cloudflare<\/h4>\n<p>Adem\u00e1s de la protecci\u00f3n basada en IP que proporcionamos con el cortafuegos de Google Cloud Platform, todos los sitios web alojados en Kinsta se benefician de nuestra <a href=\"https:\/\/kinqsta.com\/es\/integracion-cloudflare\/\">integraci\u00f3n con Cloudflare<\/a>, que incluye un cortafuegos de aplicaciones web de nivel empresarial con conjuntos de reglas personalizados y protecci\u00f3n DDoS gratuita.<\/p>\n<p><a href=\"https:\/\/kinqsta.com\/es\/blog\/integracion-de-cloudflare\/#cloudflare-security-benefits\">Gracias a nuestra integraci\u00f3n con Cloudflare<\/a>, no necesitas configurar un WAF manualmente porque tu sitio est\u00e1 protegido autom\u00e1ticamente tras el cortafuegos de Cloudflare, independientemente del plan al que te suscribas.<\/p>\n<figure id=\"attachment_184839\" aria-describedby=\"caption-attachment-184839\" style=\"width: 1459px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184839 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2024\/08\/cloudflare-waf.png\" alt=\"Cloudflare waf\" width=\"1459\" height=\"660\"><figcaption id=\"caption-attachment-184839\" class=\"wp-caption-text\">C\u00f3mo funciona un cortafuegos de aplicaciones web (Fuente de la imagen: <a href=\"https:\/\/www.cloudflare.com\/learning\/ddos\/glossary\/web-application-firewall-waf\/\" target=\"_blank\" rel=\"noopener noreferrer\">Cloudflare<\/a>)<\/figcaption><\/figure>\n<h3>3. Instala un certificado SSL<\/h3>\n<p><a href=\"https:\/\/kinqsta.com\/es\/blog\/como-funciona-ssl\/\">SSL es un protocolo<\/a> utilizado para cifrar y autenticar los datos enviados entre una aplicaci\u00f3n cliente y un servidor web. Si gestionas un sitio web de comercio electr\u00f3nico, un certificado SSL es vital para tu sitio web y tu negocio porque garantiza el cifrado de datos, la autenticaci\u00f3n del sitio web, la integridad de los datos y la confianza del usuario.<\/p>\n<p>Adem\u00e1s, un certificado SSL mejora el posicionamiento en los motores de b\u00fasqueda porque \u00e9stos prefieren los sitios encriptados con SSL. Si quieres tener la oportunidad de aparecer en la primera p\u00e1gina de Google, necesitas un <a href=\"https:\/\/kinqsta.com\/es\/blog\/tipos-de-certificados-ssl\/\">certificado SSL v\u00e1lido<\/a> con <a href=\"https:\/\/kinqsta.com\/es\/aprender\/que-es-http2\/\">cifrado HTTPS<\/a>.<\/p>\n<h4>Certificados SSL en Kinsta<\/h4>\n<p>Si tu sitio web est\u00e1 alojado en Kinsta, no necesitas ocuparte de todos los pormenores t\u00e9cnicos que suele conllevar un certificado SSL. Nuestros clientes pueden beneficiarse de nuestra integraci\u00f3n con Cloudflare, que incluye certificados SLL autom\u00e1ticos para todos los sitios web de WordPress. Esto incluye <a href=\"https:\/\/kinqsta.com\/es\/blog\/wildcard-ssl\/\">certificados SSL wildcard<\/a>, lo que significa que tu SSL tambi\u00e9n incluye cualquier subdominio relacionado con tu dominio principal. Y si ya tienes uno, tambi\u00e9n puedes instalar tu certificado SSL personalizado.<\/p>\n<p><strong>Los certificados SSL de Cloudflare son gratuitos para todos nuestros clientes, independientemente de su plan.<\/strong><\/p>\n<p>Para obtener una visi\u00f3n m\u00e1s detallada de los certificados SSL de Kinsta para WordPress, consulta <a href=\"https:\/\/kinqsta.com\/es\/docs\/alojamiento-wordpress\/dominios-wordpress\/certificados-ssl-wordpress\/\">nuestra documentaci\u00f3n online<\/a>.<\/p>\n<p><strong>Consulta nuestro <a href=\"https:\/\/www.youtube.com\/watch?v=r1ITva_UsOY\">Videotutorial<\/a> para elegir el certificado SSL adecuado para tu sitio web<\/strong><br \/>\n<kinsta-video src=\"https:\/\/www.youtube.com\/watch?v=r1ITva_UsOY\"><\/kinsta-video><\/p>\n<h3>4. Utiliza conexiones SFTP y SSH seguras<\/h3>\n<p>Para realizar una copia de seguridad manual de tu sitio web de WordPress o subir manualmente un plugin o un tema, necesitas acceder al sistema de archivos del sitio a trav\u00e9s de un <a href=\"https:\/\/kinqsta.com\/es\/blog\/mejores-clientes-ftp\/\">cliente FTP<\/a>. Un cliente FTP suele admitir conexiones FTP y SFTP, pero s\u00f3lo debes <a href=\"https:\/\/kinqsta.com\/es\/blog\/como-usar-sftp\/\">confiar en SFTP<\/a>, que utiliza un canal seguro para transferir archivos <a href=\"https:\/\/kinqsta.com\/es\/blog\/funcionalidades-sftp-ssh\/\">a trav\u00e9s de SSH<\/a>. Esto supone una gran diferencia con las conexiones FTP est\u00e1ndar.<\/p>\n<figure id=\"attachment_184840\" aria-describedby=\"caption-attachment-184840\" style=\"width: 2184px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184840 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2024\/08\/sftp.jpg\" alt=\"Configurar el protocolo SFTP en Filezilla\" width=\"2184\" height=\"990\"><figcaption id=\"caption-attachment-184840\" class=\"wp-caption-text\">Configurar el protocolo SFTP en Filezilla<\/figcaption><\/figure>\n<h4>Kinsta s\u00f3lo admite conexiones SFTP\/SSH<\/h4>\n<p><strong>Dado que SFTP es un m\u00e9todo m\u00e1s seguro, Kinsta s\u00f3lo admite conexiones SFTP.<\/strong><\/p>\n<p>Los detalles de SFTP\/SSH est\u00e1n disponibles en tu panel de control MyKinsta en <strong>Sitios WordPress <\/strong>&gt;<strong> Nombre del sitio <\/strong>&gt;<strong> Entorno <\/strong>&gt;<strong> Informaci\u00f3n<\/strong>.<\/p>\n<figure id=\"attachment_184841\" aria-describedby=\"caption-attachment-184841\" style=\"width: 2578px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184841 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2024\/08\/sftp-credentials-mykinsta.jpg\" alt=\"Credenciales del entorno SFTP en MyKinsta\" width=\"2578\" height=\"1444\"><figcaption id=\"caption-attachment-184841\" class=\"wp-caption-text\">Credenciales del entorno SFTP en MyKinsta<\/figcaption><\/figure>\n<p>Nunca debes utilizar credenciales de inicio de sesi\u00f3n id\u00e9nticas en m\u00faltiples servicios y entornos de sitios web. Por esta raz\u00f3n, en Kinsta, cada entorno de sitio web \u2014 de staging o de producci\u00f3n \u2014 tiene <a href=\"https:\/\/kinqsta.com\/es\/blog\/funcionalidades-sftp-ssh\/\">credenciales \u00fanicas de acceso a la base de datos y SFTP\/SSH<\/a>.<\/p>\n<h3>5. Utiliza versiones compatibles de PHP<\/h3>\n<p>Cada versi\u00f3n de PHP suele recibir soporte durante dos a\u00f1os. S\u00f3lo las versiones soportadas reciben actualizaciones de rendimiento y seguridad, por lo que utilizar versiones de PHP no soportadas reduce el rendimiento y aumenta el riesgo de vulnerabilidades de seguridad.<\/p>\n<p>Desde agosto de 2024, las versiones de PHP oficialmente soportadas son PHP 8.1, 8.2 y 8.3.<\/p>\n<figure id=\"attachment_183963\" aria-describedby=\"caption-attachment-183963\" style=\"width: 1990px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-183963 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2024\/08\/supported-php-versions.png\" alt=\"Versiones de PHP soportadas\" width=\"1990\" height=\"1068\"><figcaption id=\"caption-attachment-183963\" class=\"wp-caption-text\">Versiones de PHP soportadas (Fuente <a href=\"https:\/\/www.php.net\/supported-versions.php\">PHP.net<\/a>)<\/figcaption><\/figure>\n<p><strong>En el momento de escribir esto, todas las versiones de PHP anteriores a la 8.1 no reciben actualizaciones de seguridad. Esto significa que si est\u00e1s utilizando PHP 8.0 o anterior, tu sitio est\u00e1 expuesto a fallos de seguridad que no ser\u00e1n corregidos.<\/strong><\/p>\n<p>El core de WordPress est\u00e1 construido con PHP. Los plugins tambi\u00e9n se basan en PHP, y WooCommerce no es una excepci\u00f3n. Si tu comercio electr\u00f3nico se basa en WordPress, <a href=\"https:\/\/kinqsta.com\/es\/blog\/versiones-de-php\/\">utilizar una versi\u00f3n de PHP compatible<\/a> es vital para el \u00e9xito de tu tienda online.<\/p>\n<p>Adem\u00e1s de mejorar la seguridad, las versiones m\u00e1s recientes de PHP ofrecen un mejor rendimiento. Podr\u00edas <a href=\"https:\/\/kinqsta.com\/es\/blog\/rendimiento-comercio-electronico\/#2-use-supported-php-versions\">aumentar la velocidad de tu sitio<\/a> simplemente actualiz\u00e1ndote a la \u00faltima versi\u00f3n de PHP.<\/p>\n<h4>Kinsta s\u00f3lo permite versiones de PHP compatibles<\/h4>\n<p>Si utilizas plugins personalizados que no son compatibles con las versiones de PHP soportadas, esto puede requerir un esfuerzo de desarrollo adicional. Sin embargo, nuestra principal responsabilidad es garantizar la m\u00e1xima seguridad de tus sitios web y de toda nuestra infraestructura. Por este motivo, <strong>Kinsta no te permite utilizar versiones de PHP no compatibles<\/strong>.<\/p>\n<p>Los clientes de Kinsta pueden cambiar la versi\u00f3n PHP de su sitio web de WordPress en MyKinsta. Navega a la secci\u00f3n de configuraci\u00f3n de tu sitio y selecciona <strong>Herramientas<\/strong> en el men\u00fa de la izquierda. Despl\u00e1zate hacia abajo en la p\u00e1gina y busca <strong>Motor PHP<\/strong>. Haz clic en el bot\u00f3n <strong>Modificar<\/strong> y selecciona la versi\u00f3n PHP para tu sitio web.<\/p>\n<figure id=\"attachment_183964\" aria-describedby=\"caption-attachment-183964\" style=\"width: 2692px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-183964 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2024\/08\/modify-php-engine-mykinsta.jpg\" alt=\"Modificar el motor PHP en MyKinsta\" width=\"2692\" height=\"1436\"><figcaption id=\"caption-attachment-183964\" class=\"wp-caption-text\">Modificar el motor PHP en MyKinsta<\/figcaption><\/figure>\n<h3>6. Habilitar la autenticaci\u00f3n de dos factores<\/h3>\n<p>Utilizar contrase\u00f1as seguras para proteger tu sitio web y tu cuenta de alojamiento puede que no sea suficiente para proteger tu sitio web de comercio electr\u00f3nico. Se recomienda encarecidamente utilizar un <a href=\"https:\/\/en.wikipedia.org\/wiki\/Multi-factor_authentication\">sistema de autenticaci\u00f3n multifactor<\/a>.<\/p>\n<p>La autenticaci\u00f3n multifactor es un sistema de autenticaci\u00f3n en el que el usuario que accede al servicio debe dar dos o m\u00e1s pruebas de su identidad. Esto puede hacerse de distintas formas: Biometr\u00eda, como las huellas dactilares, una aplicaci\u00f3n autenticadora, un correo electr\u00f3nico, un SMS, un token de hardware, etc.<\/p>\n<p>Cuando se trata de tu sitio web de comercio electr\u00f3nico, debes reforzar la seguridad de la autenticaci\u00f3n <a href=\"https:\/\/kinqsta.com\/es\/blog\/autenticacion-de-dos-factores\/\">habilitando la autenticaci\u00f3n de dos factores<\/a> (2FA) tanto en tu servicio de alojamiento como en tu sitio web de WordPress.<\/p>\n<h4>Habilitar 2FA con Kinsta<\/h4>\n<p>Adem\u00e1s de utilizar una contrase\u00f1a segura para MyKinsta, te recomendamos activar la autenticaci\u00f3n de dos factores y pedir a todos los usuarios de tu empresa que hagan lo mismo. Con 2FA activado, todos los intentos de inicio de sesi\u00f3n en MyKinsta requerir\u00e1n un c\u00f3digo de verificaci\u00f3n adicional de una aplicaci\u00f3n de autenticaci\u00f3n (por ejemplo, Google Authenticator) en tu tel\u00e9fono o aplicaci\u00f3n de gesti\u00f3n de contrase\u00f1as.<\/p>\n<p>Para activar 2FA en MyKinsta, haz clic en tu nombre en la esquina superior derecha y selecciona <strong>Configuraci\u00f3n de usuario<\/strong>. En <strong>Mi Cuenta<\/strong>, desplaza la p\u00e1gina hacia abajo hasta la secci\u00f3n <strong>Autenticaci\u00f3n de dos factores<\/strong>. Haz clic en el bot\u00f3n de activaci\u00f3n y escanea el c\u00f3digo QR en tu aplicaci\u00f3n de autenticaci\u00f3n, introduce el c\u00f3digo de 6 d\u00edgitos que ver\u00e1s en la aplicaci\u00f3n y ya est\u00e1.<\/p>\n<figure id=\"attachment_184863\" aria-describedby=\"caption-attachment-184863\" style=\"width: 2578px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184863 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2024\/08\/2fa-mykinsta.jpg\" alt=\"Autenticaci\u00f3n de dos factores en MyKinsta\" width=\"2578\" height=\"1436\"><figcaption id=\"caption-attachment-184863\" class=\"wp-caption-text\">Autenticaci\u00f3n de dos factores en MyKinsta<\/figcaption><\/figure>\n<p>Ten en cuenta que Kinsta ya no admite la 2FA basada en SMS porque es vulnerable a <a href=\"https:\/\/www.wired.com\/story\/sim-swap-attack-defend-phone\/\" target=\"_blank\" rel=\"noopener noreferrer\">ataques telef\u00f3nicos<\/a> y es menos segura que un token basado en tiempo. Una reciente <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-abused-api-to-verify-millions-of-authy-mfa-phone-numbers\/\" target=\"_blank\" rel=\"noopener noreferrer\">filtraci\u00f3n de datos de Authy<\/a> expuso 33 millones de n\u00fameros de tel\u00e9fono de clientes, aumentando la amenaza de ataques de phishing por SMS y de intercambio de SIM.<\/p>\n<figure id=\"attachment_184864\" aria-describedby=\"caption-attachment-184864\" style=\"width: 2578px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-184864 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2024\/08\/sms-authentication-not-supported.jpg\" alt=\"Kinsta ya no admite la autenticaci\u00f3n por SMS\" width=\"2578\" height=\"1442\"><figcaption id=\"caption-attachment-184864\" class=\"wp-caption-text\">Kinsta ya no admite la autenticaci\u00f3n por SMS<\/figcaption><\/figure>\n<p>Puedes leer m\u00e1s sobre 2FA en Kinsta en <a href=\"https:\/\/kinqsta.com\/es\/docs\/configuracion-de-usuario\/inicio-de-sesion\/#enable-two-factor-authentication-2-fa\">nuestra documentaci\u00f3n<\/a>.<\/p>\n<h4>Habilitar 2FA con WordPress<\/h4>\n<p>Puede que tambi\u00e9n quieras habilitar la autenticaci\u00f3n de dos factores en tu sitio web de comercio electr\u00f3nico. WordPress no admite 2FA de forma predeterminada, pero puedes a\u00f1adir esta funci\u00f3n a tu sitio web de forma r\u00e1pida y sencilla con uno de los siguientes plugins:<\/p>\n<ul>\n<li><a href=\"https:\/\/kinqsta.com\/es\/blog\/autenticacion-de-dos-factores\/#two-factor-authentication\">Two Factor Authentication<\/a><\/li>\n<li><a href=\"https:\/\/kinqsta.com\/es\/blog\/autenticacion-de-dos-factores\/#google-authenticator\">Google Authenticator<\/a><\/li>\n<\/ul>\n<h3>7. Actualizaciones del core, plugins y temas<\/h3>\n<p>Adem\u00e1s de las versiones del core de WordPress, se publican regularmente nuevas actualizaciones de seguridad cada vez que se detecta una nueva vulnerabilidad. Lo mismo ocurre con los temas y plugins.<\/p>\n<p>Para mantener protegido tu sitio web de WordPress, debes mantenerlo actualizado en su totalidad para evitar vulnerabilidades de seguridad.<\/p>\n<p>En tu panel de WordPress, en <strong>Panel<\/strong> &gt; <strong>Actualizaciones<\/strong>, puedes activar las <a href=\"https:\/\/kinqsta.com\/es\/blog\/actualizaciones-automaticas-wordpress\/\">actualizaciones autom\u00e1ticas del core<\/a> para todas las versiones de WordPress, o s\u00f3lo para las versiones de mantenimiento y seguridad.<\/p>\n<p>Tambi\u00e9n puedes gestionar las actualizaciones autom\u00e1ticas para temas y plugins.<\/p>\n<figure id=\"attachment_185034\" aria-describedby=\"caption-attachment-185034\" style=\"width: 1952px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185034 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2024\/08\/plugins-screen.jpg\" alt=\"Activar\/desactivar las actualizaciones autom\u00e1ticas de plugins\" width=\"1952\" height=\"1306\"><figcaption id=\"caption-attachment-185034\" class=\"wp-caption-text\">Activar\/desactivar las actualizaciones autom\u00e1ticas de plugins<\/figcaption><\/figure>\n<figure id=\"attachment_185035\" aria-describedby=\"caption-attachment-185035\" style=\"width: 2110px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185035 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2024\/08\/theme-details.jpg\" alt=\"Activar\/desactivar actualizaciones autom\u00e1ticas de plugins\" width=\"2110\" height=\"1444\"><figcaption id=\"caption-attachment-185035\" class=\"wp-caption-text\">Activar\/desactivar actualizaciones autom\u00e1ticas de plugins<\/figcaption><\/figure>\n<p>Ten en cuenta que, a partir de <a href=\"https:\/\/kinqsta.com\/es\/blog\/wordpress-6-6\/\">WordPress 6.6<\/a>, puedes <a href=\"https:\/\/make.wordpress.org\/core\/2024\/04\/19\/merge-proposal-rollback-auto-update\/\">revertir las actualizaciones autom\u00e1ticas<\/a> de tus plugins en caso de fallo.<\/p>\n<p>Si lo prefieres, puedes desactivar esta funci\u00f3n y realizar las actualizaciones t\u00fa mismo, pero actualizar un gran n\u00famero de sitios puede ser una tarea lenta y aburrida. Por eso muchas agencias recurren a herramientas de terceros que les permiten gestionar las actualizaciones de todos sus sitios de WordPress desde un \u00fanico entorno externo.<\/p>\n<p>Los clientes de Kinsta no necesitan pagar por servicios de terceros para gestionar sus actualizaciones en lote, porque pueden aprovechar la funci\u00f3n de actualizaciones en lote disponible en el panel de control de MyKinsta.<\/p>\n<h4>Actualizaciones de WordPress con Kinsta<\/h4>\n<p>Puedes gestionar los temas y plugins de tu sitio web de WordPress directamente desde MyKinsta. En tu panel de control, ve a <strong>Sitios WordPress<\/strong> &gt; <strong>Nombre del sitio<\/strong> &gt; <strong>Temas y plugins<\/strong>. Aqu\u00ed, puedes seleccionar uno o m\u00e1s plugins o temas y <a href=\"https:\/\/kinqsta.com\/es\/changelog\/acciones-masivas\/\">actualizarlos individualmente o en lote<\/a>.<\/p>\n<figure id=\"attachment_185038\" aria-describedby=\"caption-attachment-185038\" style=\"width: 2554px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185038 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2024\/08\/update-plugins.jpg\" alt=\"Actualizar plugins en lote en MyKinsta\" width=\"2554\" height=\"1436\"><figcaption id=\"caption-attachment-185038\" class=\"wp-caption-text\">Actualizar plugins en lote en MyKinsta<\/figcaption><\/figure>\n<p>Ten en cuenta que cuando ejecutas una actualizaci\u00f3n desde MyKinsta, se crea una copia de seguridad generada por el sistema para que puedas revertir el proceso durante 2 horas si la actualizaci\u00f3n falla. Esto a\u00f1ade una capa de seguridad y te da tranquilidad cuando necesites actualizar tus plugins o temas.<\/p>\n<figure id=\"attachment_185037\" aria-describedby=\"caption-attachment-185037\" style=\"width: 2114px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185037 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2024\/08\/plugin-bulk-update-backup.jpg\" alt=\"Se crea una copia de seguridad generada por el sistema cuando actualizas tus plugins en lote\" width=\"2114\" height=\"1436\"><figcaption id=\"caption-attachment-185037\" class=\"wp-caption-text\">Se crea una copia de seguridad generada por el sistema cuando actualizas tus plugins en lote<\/figcaption><\/figure>\n<p>Tambi\u00e9n puedes ejecutar actualizaciones en lote para varios sitios web de WordPress a la vez. En tu panel de MyKinsta, selecciona <strong>Sitios WordPress<\/strong>. Una vez all\u00ed, selecciona uno o m\u00e1s sitios web y haz clic en el bot\u00f3n <strong>Acciones<\/strong> de la derecha, luego selecciona la acci\u00f3n en lote que deseas realizar. Si est\u00e1s actualizando plugins, haz clic en el elemento de men\u00fa correspondiente. Aparecer\u00e1 una ventana emergente con una lista de plugins cuya actualizaci\u00f3n est\u00e1 disponible.<\/p>\n<p>Elige los plugins que deseas actualizar y espera unos segundos. Una ventana emergente te indicar\u00e1 si el proceso se ha completado con \u00e9xito.<\/p>\n<p>Si la actualizaci\u00f3n falla, ve a <strong>Nombre del sitio<\/strong> &gt; <strong>Copias de seguridad<\/strong> &gt; P\u00e1gina <strong>generada por el sistema<\/strong> en MyKinsta y restaura la copia de seguridad m\u00e1s reciente.<\/p>\n<figure id=\"attachment_185036\" aria-describedby=\"caption-attachment-185036\" style=\"width: 2556px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185036 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2024\/08\/system-generated-backups.jpg\" alt=\"Copias de seguridad generadas por el sistema en el panel de MyKinsta\" width=\"2556\" height=\"1442\"><figcaption id=\"caption-attachment-185036\" class=\"wp-caption-text\">Copias de seguridad generadas por el sistema en el panel de MyKinsta<\/figcaption><\/figure>\n<p>Y, lo que es a\u00fan m\u00e1s potente, puedes realizar todas estas operaciones en un <a href=\"https:\/\/kinqsta.com\/es\/blog\/entornos-staging-de-kinsta\/\">entorno staging<\/a> primero, y luego <a href=\"https:\/\/kinqsta.com\/es\/docs\/alojamiento-wordpress\/entorno-staging\/#push-environment-to-live-or-staging\">enviar el staging a producci\u00f3n<\/a> sin ning\u00fan riesgo.<\/p>\n<p><strong>En Kinsta, puedes actualizar temas y plugins en lote para todos tus sitios de WordPress c\u00f3modamente desde una sola p\u00e1gina sin ning\u00fan riesgo. Perfecto para agencias que gestionan muchos sitios en un solo lugar.<\/strong><\/p>\n<h3>8. Copias de seguridad<\/h3>\n<p>Si una actualizaci\u00f3n sale mal, o un sitio se ve comprometido o completamente aniquilado debido a una vulnerabilidad de seguridad, <a href=\"https:\/\/kinqsta.com\/es\/blog\/restaurar-wordpress-desde-respaldo\/\">una copia de seguridad puede salvarte la vida<\/a>. Si tu alojamiento no proporciona un sistema autom\u00e1tico de copias de seguridad, siempre puedes recurrir a un plugin de WordPress. Te recomendamos que utilices un plugin de WordPress que proporcione <a href=\"https:\/\/kinqsta.com\/es\/blog\/plugins-de-backup-wordpress\/#best-wordpress-backup-plugins-for-incremental-backups\">copias de seguridad incrementales<\/a>: Esto te permite tener una copia de seguridad de tu sitio sin perder espacio en disco ni reducir el rendimiento del sitio.<\/p>\n<p>Sin embargo, un servicio de alojamiento web que realmente se preocupe por tu sitio web de comercio electr\u00f3nico deber\u00eda proporcionar copias de seguridad peri\u00f3dicas de WordPress. <strong>Kinsta proporciona seis tipos diferentes de copias de seguridad.<\/strong><\/p>\n<h4>Los seis tipos de copias de seguridad que proporciona Kinsta<\/h4>\n<p>Proporcionamos <strong>copias de seguridad autom\u00e1ticas diarias de WordPress<\/strong>, as\u00ed como <strong>copias de seguridad generadas por el sistema<\/strong> para todos los sitios web de WordPress. Estas copias de seguridad, junto con las <strong>copias de seguridad manuales<\/strong>, est\u00e1n disponibles como puntos de restauraci\u00f3n en MyKinsta. Tambi\u00e9n puedes crear manualmente una <strong>copia de seguridad descargable<\/strong> una vez a la semana.<\/p>\n<p>Puedes examinar tus copias de seguridad en tu panel de MyKinsta en <strong>Sitios WordPress<\/strong> &gt; <strong>Nombre del sitio<\/strong> &gt; <strong>Copias de seguridad<\/strong>. Aqu\u00ed puedes <a href=\"https:\/\/kinqsta.com\/es\/blog\/restaurar-wordpress-desde-respaldo\/#oneclick-restore-wordpress-from-backup-in-mykinsta\">restaurar tu copia de seguridad<\/a> a un entorno de tu elecci\u00f3n con un solo clic.<\/p>\n<figure id=\"attachment_185053\" aria-describedby=\"caption-attachment-185053\" style=\"width: 2558px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185053 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2024\/09\/daily-backups.jpg\" alt=\"Copias de seguridad diarias en MyKinsta\" width=\"2558\" height=\"1442\"><figcaption id=\"caption-attachment-185053\" class=\"wp-caption-text\">Restaurar una copia de seguridad a un entorno staging en MyKinsta<\/figcaption><\/figure>\n<p>Si actualizas tu sitio web de comercio electr\u00f3nico varias veces al d\u00eda y necesitas m\u00e1s copias de seguridad, puedes adquirir un <a href=\"https:\/\/kinqsta.com\/es\/docs\/alojamiento-wordpress\/add-ons-wordpress\/#hourly-backups-add-on\">add-on para realizar copias de seguridad cada hora<\/a>.<\/p>\n<figure id=\"attachment_185054\" aria-describedby=\"caption-attachment-185054\" style=\"width: 2554px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185054 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2024\/09\/hourly-backups.jpg\" alt=\"Copias de seguridad cada hora en MyKinsta\" width=\"2554\" height=\"1444\"><figcaption id=\"caption-attachment-185054\" class=\"wp-caption-text\">Puedes hacer copias de seguridad cada seis horas y cada hora en MyKinsta<\/figcaption><\/figure>\n<p>Tambi\u00e9n hay disponible un add-on para copias de seguridad externas, que te permite <a href=\"https:\/\/kinqsta.com\/es\/docs\/alojamiento-wordpress\/add-ons-wordpress\/#external-backups-add-on\">almacenar tus copias de seguridad en un servicio de almacenamiento externo<\/a> como Amazon S3 o Google Cloud Storage.<\/p>\n<figure id=\"attachment_185055\" aria-describedby=\"caption-attachment-185055\" style=\"width: 2302px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185055 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2024\/09\/external-backups.jpg\" alt=\"Copias de seguridad externas en MyKinsta\" width=\"2302\" height=\"1438\"><figcaption id=\"caption-attachment-185055\" class=\"wp-caption-text\">Kinsta proporciona una integraci\u00f3n con Amazon S3 y Google Cloud Storage<\/figcaption><\/figure>\n<p>El periodo de retenci\u00f3n de las copias de seguridad es de 14 a 30 d\u00edas, dependiendo del <a href=\"https:\/\/kinqsta.com\/es\/precios\/\">plan de alojamiento<\/a> al que te hayas suscrito.<\/p>\n<p>Puedes leer m\u00e1s sobre las copias de seguridad de WordPress en <a href=\"https:\/\/kinqsta.com\/es\/docs\/alojamiento-wordpress\/copias-de-seguridad-wordpress\/\">nuestra documentaci\u00f3n<\/a>.<\/p>\n<h3>9. Cuidado con los plugins<\/h3>\n<p>A menudo necesitas muchos plugins en tu sitio web de WordPress. Esto es especialmente cierto para el comercio electr\u00f3nico, que a menudo necesita funciones que no est\u00e1n disponibles en WordPress o WooCommerce de forma inmediata. Tenemos una larga lista de plugins recomendados que puedes consultar para comprobarlo por ti mismo:<\/p>\n<ul>\n<li><a href=\"https:\/\/kinqsta.com\/es\/blog\/plugins-de-woocommerce\/\">28 Mejores Plugins para WooCommerce<\/a><\/li>\n<li><a href=\"https:\/\/kinqsta.com\/es\/blog\/como-anadir-productos-en-woocommerce\/#top-10-plugins-for-adding-products-in-woocommerce\">10 Plugins para A\u00f1adir Productos en WooCommerce<\/a><\/li>\n<li><a href=\"https:\/\/kinqsta.com\/es\/blog\/mejores-plugins-woocommerce-multi-vendor\/\">Plugins Multiproveedor para WooCommerce<\/a><\/li>\n<li><a href=\"https:\/\/kinqsta.com\/es\/blog\/listas-deseos-woocommerce\/\">Plugins de Listas de Deseos de WooCommerce<\/a><\/li>\n<li><a href=\"https:\/\/kinqsta.com\/es\/blog\/filtro-de-productos-woocommerce\/\">Plugins de WooCommerce para Filtrar Productos<\/a><\/li>\n<li><a href=\"https:\/\/kinqsta.com\/es\/blog\/woocommerce-envio-por-peso\/\">Plugins de WooCommerce para Env\u00edos por Peso<\/a><\/li>\n<\/ul>\n<p>Pero nunca debes instalar el primer plugin que aparezca. Hay algunas pr\u00e1cticas recomendadas que debes seguir a la hora de elegir plugins para tu sitio web de WooCommerce:<\/p>\n<p><strong>No instales plugins anulados.<\/strong> Esto es vital para un negocio de comercio electr\u00f3nico. Los <a href=\"https:\/\/kinqsta.com\/es\/blog\/plugins-temas-anulados-wordpress\/\">plugins anulados<\/a> son plugins o temas premium de WordPress que han sido pirateados y pueden contener c\u00f3digo modificado dise\u00f1ado para causar da\u00f1os o recopilar informaci\u00f3n.<\/p>\n<p><strong>Elige plugins que reciban actualizaciones peri\u00f3dicas de proveedores con buena reputaci\u00f3n.<\/strong> Conf\u00eda en la comunidad y comprueba los reviews y valoraciones de otros usuarios. Evita, si es posible, plugins con valoraciones bajas y mantenidos por proveedores desconocidos.<\/p>\n<figure id=\"attachment_185087\" aria-describedby=\"caption-attachment-185087\" style=\"width: 2210px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185087 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2024\/09\/woocommerce-details.jpg\" alt=\"Detalles t\u00e9cnicos del plugin WooCommerce\" width=\"2210\" height=\"1666\"><figcaption id=\"caption-attachment-185087\" class=\"wp-caption-text\">Detalles t\u00e9cnicos del plugin WooCommerce<\/figcaption><\/figure>\n<p><strong>Prueba siempre un plugin en un entorno staging antes de utilizarlo en producci\u00f3n.<\/strong> As\u00ed evitar\u00e1s problemas de compatibilidad con otros plugins o con el propio core de WordPress.<\/p>\n<p><strong>Haz siempre una copia de seguridad de tu sitio antes de instalar el plugin en producci\u00f3n.<\/strong><\/p>\n<p><strong>No instales plugins innecesarios o que proporcionen funciones redundantes.<\/strong> Los plugins innecesarios podr\u00edan crear fallos de seguridad innecesarios, entrar en conflicto con otros plugins o reducir el rendimiento del sitio.<\/p>\n<p><strong>Comprueba si hay alguna vulnerabilidad conocida asociada al plugin.<\/strong> Utiliza servicios de seguridad como la <a href=\"https:\/\/www.wordfence.com\/threat-intel\/vulnerabilities\" target=\"_blank\" rel=\"noopener noreferrer\">Base de Datos de Vulnerabilidades de WordPress<\/a> o <a href=\"https:\/\/wpscan.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">WPScan<\/a>.<\/p>\n<p>Sin embargo, tambi\u00e9n pueden detectarse vulnerabilidades de seguridad en plugins populares que reciben actualizaciones peri\u00f3dicas. Plugins como <a href=\"https:\/\/kinqsta.com\/es\/blog\/woocommerce-vs-easy-digital-downloads\/\">WooCommerce y Easy Digital Downloads<\/a> no son una excepci\u00f3n.<\/p>\n<p>Entonces, \u00bfc\u00f3mo puede ayudar un alojamiento web con las vulnerabilidades de plugins y temas?<\/p>\n<h4>Alertas de seguridad de Kinsta<\/h4>\n<p>Cada vez que se detecta una vulnerabilidad de seguridad en uno de tus sitios, ya sea un fallo del core, de un plugin o de un tema, recibes inmediatamente una notificaci\u00f3n en MyKinsta y un correo electr\u00f3nico en el que se te informa del problema y se te sugieren pasos para solucionarlo.<\/p>\n<p>Esta funci\u00f3n es muy valorada por nuestros clientes porque les permite actuar r\u00e1pidamente ante las vulnerabilidades detectadas en sus sitios. Si eres cliente de Kinsta, tarde o temprano, lo m\u00e1s probable es que recibas un correo electr\u00f3nico como \u00e9ste:<\/p>\n<figure id=\"attachment_185086\" aria-describedby=\"caption-attachment-185086\" style=\"width: 1336px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-185086 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2024\/09\/woocommerce-vulnerability-email.jpg\" alt=\"Un correo de Kinsta notificando una vulnerabilidad en WooCommerce\" width=\"1336\" height=\"1984\"><figcaption id=\"caption-attachment-185086\" class=\"wp-caption-text\">Un correo de Kinsta notificando una vulnerabilidad en WooCommerce<\/figcaption><\/figure>\n<h2>Amenazas espec\u00edficas de WordPress y c\u00f3mo prevenirlas<\/h2>\n<p>En la primera secci\u00f3n de este art\u00edculo, hemos enumerado algunas de las principales amenazas de seguridad que afectan a la generalidad de los sitios web de comercio electr\u00f3nico. Algunas de estas amenazas son especialmente graves para los sitios de WordPress\/WooCommerce.<\/p>\n<p>Aunque WordPress es un software de c\u00f3digo abierto, conviene destacar que los hackers no atacan los sitios web de WordPress debido a vulnerabilidades inherentes al CMS, sino m\u00e1s bien a vulnerabilidades que podr\u00edan haberse previsto y solucionado antes de cualquier incidente.<\/p>\n<p>No actualizar el core, los plugins y el tema puede hacer que tu sitio web de comercio electr\u00f3nico sea vulnerable, del mismo modo que utilizar contrase\u00f1as d\u00e9biles y no tener una pol\u00edtica estricta de acceso al sitio.<\/p>\n<p>Aqu\u00ed tienes una lista r\u00e1pida de amenazas y buenas pr\u00e1cticas para prevenirlas que pueden ayudarte a mantener seguro tu sitio web:<\/p>\n<ul>\n<li><a href=\"https:\/\/kinqsta.com\/es\/blog\/proteger-contrasena-wordpress\/\">Elige cuidadosamente los nombres de usuario y las contrase\u00f1as<\/a><\/li>\n<li><a href=\"https:\/\/kinqsta.com\/es\/blog\/actualizaciones-automaticas-wordpress\/\">Mant\u00e9n tu sitio actualizado<\/a><\/li>\n<li><a href=\"https:\/\/kinqsta.com\/es\/blog\/plugins-temas-anulados-wordpress\/\">No utilices plugins y temas de WordPress anulados<\/a><\/li>\n<li><a href=\"https:\/\/kinqsta.com\/es\/blog\/encontrar-wordpress-url\/\">Bloquea el panel de control de WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinqsta.com\/es\/blog\/autenticacion-de-dos-factores\/\">Activa la autenticaci\u00f3n de dos factores en WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinqsta.com\/es\/blog\/wp-config-php\/\">Refuerza wp-config.php<\/a><\/li>\n<li><a href=\"https:\/\/kinqsta.com\/es\/blog\/xmlrpc-php\/\">Desactiva XML-RPC<\/a><\/li>\n<li><a href=\"https:\/\/kinqsta.com\/es\/blog\/seguridad-wordpress\/#10-hide-your-wordpress-version\">Oculta la versi\u00f3n de WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinqsta.com\/es\/blog\/seguridad-wordpress\/#11-add-latest-http-security-headers\">A\u00f1ade cabeceras de seguridad HTTP<\/a><\/li>\n<li><a href=\"https:\/\/kinqsta.com\/es\/blog\/plugins-seguridad-wordpress\/\">Utiliza plugins de seguridad de WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinqsta.com\/es\/blog\/permisos-wordpress\/\">Establece los permisos adecuados en los archivos y carpetas de WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinqsta.com\/es\/blog\/seguridad-wordpress\/#16-disable-file-editing-in-wordpress-dashboard\">Desactiva la edici\u00f3n de archivos en el panel de WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinqsta.com\/es\/blog\/seguridad-wordpress\/#17-prevent-hotlinking\">Evita el hotlinking<\/a><\/li>\n<li><a href=\"https:\/\/kinqsta.com\/es\/docs\/alojamiento-wordpress\/copias-de-seguridad-wordpress\/#wordpress-backups\">Haz copias de seguridad peri\u00f3dicas de WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinqsta.com\/es\/blog\/woocommerce-staging\/\">Utiliza entornos staging<\/a><\/li>\n<li><a href=\"https:\/\/kinqsta.com\/es\/blog\/probar-sitio-wordpress\/#how-to-test-the-security-of-your-wordpress-site\">Comprueba la seguridad de tu sitio web de WordPress<\/a><\/li>\n<li><a href=\"https:\/\/kinqsta.com\/es\/blog\/registro-de-actividad-de-wordpress\/\">Utiliza un registro de actividad de WordPress<\/a><\/li>\n<\/ul>\n<p>Para obtener una lista m\u00e1s completa de acciones que puedes llevar a cabo para proteger los sitios web de WordPress, consulta nuestra <a href=\"https:\/\/kinqsta.com\/es\/blog\/seguridad-wordpress\/#wordpress-security-guide\">Gu\u00eda de seguridad de WordPress<\/a> y la <a href=\"https:\/\/kinqsta.com\/es\/hojas-de-trucos\/hoja-de-trucos-seguridad-del-sitio\/\">Hoja de trucos de seguridad del sitio<\/a>.<\/p>\n<h2>M\u00e1s funcionalidades de Kinsta para la seguridad de tu sitio web de comercio electr\u00f3nico<\/h2>\n<p>En Kinsta, nuestra misi\u00f3n es proporcionar el entorno de alojamiento de WordPress m\u00e1s r\u00e1pido y seguro del mundo. Siempre estamos buscando nuevas formas de garantizar que tus sitios web de comercio electr\u00f3nico puedan ofrecer la mejor experiencia de compra a tus usuarios y clientes. Estos son algunos de los servicios y funcionalidades de Kinsta destinados espec\u00edficamente a proteger tu sitio web de WordPress\/WooCommerce.<br \/>\n<div><\/div><kinsta-auto-toc list-style=\"decimal\" selector=\"h3\" count-number=\"4\" sub-toc=\"true\"><\/kinsta-auto-toc><\/p>\n<h3>Comprobaciones de tiempo de actividad<\/h3>\n<p>Si tu sitio web no se carga o su tiempo de respuesta es lento, \u00bfc\u00f3mo puedes estar seguro de que est\u00e1 ca\u00eddo para todo el mundo o s\u00f3lo para ti?<\/p>\n<p>La respuesta corta es que tienes que comprobar si tu sitio web est\u00e1 ca\u00eddo. Puedes hacerlo t\u00fa mismo siguiendo <a href=\"https:\/\/kinqsta.com\/es\/blog\/como-comprobar-si-un-sitio-web-esta-caido\/\">estos pasos<\/a> o, si tu sitio est\u00e1 alojado en Kinsta, puedes confiar en las <a href=\"https:\/\/kinqsta.com\/es\/docs\/alojamiento-wordpress\/monitorizacion-wordpress\/monitorizacion-del-tiempo-de-actividad\/\">comprobaciones de tiempo de actividad de Kinsta<\/a>.<\/p>\n<p><strong>Kinsta escanea tu sitio web cada 3 minutos. Son 480 comprobaciones diarias.<\/strong><\/p>\n<p>Si tu sitio est\u00e1 ca\u00eddo, nuestros ingenieros empiezan a trabajar inmediatamente en el problema. Hay muchas posibilidades de que el problema se solucione antes de que te des cuenta.<\/p>\n<p><strong>Echa un vistazo a nuestro <a href=\"https:\/\/www.youtube.com\/watch?v=H2vik6Mt750\" target=\"_blank\" rel=\"noopener noreferrer\">videotutorial sobre c\u00f3mo comprobar si un sitio web est\u00e1 ca\u00eddo<\/a>:<\/strong><\/p>\n<kinsta-video src=\"https:\/\/www.youtube.com\/watch?v=H2vik6Mt750\"><\/kinsta-video>\n<h3>El compromiso de seguridad de Kinsta<\/h3>\n<p>Mantener actualizado un sitio de comercio electr\u00f3nico es vital para tu negocio, pero puede no ser suficiente. Por esta raz\u00f3n, escanear tu sitio web regularmente con <a href=\"https:\/\/kinqsta.com\/es\/blog\/verificacion-seguridad-web\/\">herramientas de detecci\u00f3n de malware<\/a>, como <a href=\"https:\/\/kinqsta.com\/es\/blog\/sucuri-contra-wordfence\/\">Sucuri o WordFence<\/a>, es siempre recomendable, incluso si no sospechas que ha sido infectado. Nuestro consejo es que escanees tu sitio web de comercio electr\u00f3nico al menos una vez al mes, pero te recomendamos que lo hagas varias veces al mes cuando realices cambios en la estructura del sitio e instales nuevos plugins. Si no sabes por d\u00f3nde empezar, aqu\u00ed tienes una <a href=\"https:\/\/kinqsta.com\/es\/blog\/verificacion-seguridad-web\/#website-security-checklist\">lista de comprobaci\u00f3n de seguridad<\/a> para tu sitio web.<\/p>\n<p>Pero a veces, a pesar de todos tus esfuerzos, es posible que tu sitio se infecte. \u00bfQu\u00e9 hacer entonces?<\/p>\n<p>Los clientes de Kinsta no tienen que preocuparse por esto porque <strong>Kinsta ofrece una garant\u00eda de <a href=\"https:\/\/kinqsta.com\/es\/docs\/servicio-de-informacion\/eliminacion-de-malware\/\">reparaci\u00f3n de hackeos<\/a> gratuita para todos nuestros clientes, independientemente de su plan<\/strong>. Si tu sitio de WordPress es hackeado mientras est\u00e1 alojado en Kinsta, trabajaremos contigo de forma gratuita para intentar deshacer el da\u00f1o.<\/p>\n<p>Nuestro compromiso de seguridad incluye:<\/p>\n<ul>\n<li>Una inspecci\u00f3n del sitio y un escaneo profundo de los archivos del sitio para identificar malware.<\/li>\n<li>Reparaci\u00f3n del core de WordPress instalando una copia limpia de los archivos del core.<\/li>\n<li>Identificaci\u00f3n y eliminaci\u00f3n de plugins y temas infectados.<\/li>\n<\/ul>\n<p>Consulta nuestra documentaci\u00f3n para obtener una descripci\u00f3n m\u00e1s detallada del <a href=\"https:\/\/kinqsta.com\/es\/docs\/servicio-de-informacion\/eliminacion-de-malware\/\">compromiso de seguridad de Kinsta<\/a>.<\/p>\n<h3>Bloqueo de IP<\/h3>\n<p>A veces, puede ser necesario bloquear una direcci\u00f3n IP o un rango de IPs para evitar el comportamiento malicioso de bots, spammers u otros actores. Generalmente, puedes bloquear direcciones IP desde el archivo de configuraci\u00f3n del servidor.<\/p>\n<p>Los usuarios de Kinsta no tienen que configurar manualmente su servidor porque Kinsta proporciona a todos nuestros clientes una <a href=\"https:\/\/kinqsta.com\/es\/docs\/alojamiento-wordpress\/gestion-del-sitio\/direccion-ip-bloqueada\/\">herramienta de denegaci\u00f3n de IP<\/a> gratuita disponible en MyKinsta.<\/p>\n<p>Para comprobar las IPs y el n\u00famero de peticiones, entra en MyKinsta y navega hasta <strong>Sitios WordPress<\/strong> &gt; <strong>nombre del sitio<\/strong> &gt; <strong>Anal\u00edticas<\/strong>\u00a0&gt; <strong>Geo &#038; IP<\/strong>.<\/p>\n<figure id=\"attachment_171618\" aria-describedby=\"caption-attachment-171618\" style=\"width: 2148px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-171618 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2023\/11\/wordpress-analytics-top-client-ips.png\" alt=\"IPs de clientes principales.\" width=\"2148\" height=\"656\"><figcaption id=\"caption-attachment-171618\" class=\"wp-caption-text\">IPs de clientes principales.<\/figcaption><\/figure>\n<p>La secci\u00f3n <strong>IPs de clientes principales<\/strong> <a href=\"https:\/\/kinqsta.com\/es\/docs\/alojamiento-wordpress\/analiticas-wordpress-mykinsta\/#geo-ip\">muestra la lista de direcciones IP<\/a> y el n\u00famero de peticiones procedentes de cada IP. Si observas un n\u00famero anormal de solicitudes procedentes de IPs espec\u00edficas, tal vez quieras investigar m\u00e1s a fondo a trav\u00e9s de un verificador de reputaci\u00f3n como <a href=\"https:\/\/cleantalk.org\/blacklists\" target=\"_blank\" rel=\"noopener noreferrer\">CleanTalk<\/a> o <a href=\"https:\/\/check.spamhaus.org\/\" target=\"_blank\" rel=\"noopener noreferrer\">Spamhaus<\/a> para ver si la direcci\u00f3n IP ha sido identificada como bot, spammer u otra direcci\u00f3n IP maliciosa.<\/p>\n<p>Si una direcci\u00f3n IP es identificada como maliciosa, <a href=\"https:\/\/kinqsta.com\/es\/docs\/alojamiento-wordpress\/gestion-del-sitio\/direccion-ip-bloqueada\/\">puedes bloquearla<\/a> utilizando la herramienta <strong>Denegar IP<\/strong>, disponible en <strong>Sitios WordPress<\/strong> &gt; <strong>nombre del sitio<\/strong> &gt; <strong>denegar IP<\/strong>.<\/p>\n<figure id=\"attachment_182436\" aria-describedby=\"caption-attachment-182436\" style=\"width: 1299px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-182436 size-full\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2023\/11\/wordpress-IP-deny-3.png\" alt=\"A\u00f1ade direcciones IP a la herramienta Denegaci\u00f3n de IP en MyKinsta.\" width=\"1299\" height=\"408\"><figcaption id=\"caption-attachment-182436\" class=\"wp-caption-text\">A\u00f1ade direcciones IP a la herramienta Denegaci\u00f3n de IP en MyKinsta.<\/figcaption><\/figure>\n<p>Una vez que hayas bloqueado una direcci\u00f3n IP, la ver\u00e1s listada a continuaci\u00f3n en la misma p\u00e1gina.<\/p>\n<figure id=\"attachment_171204\" aria-describedby=\"caption-attachment-171204\" style=\"width: 1024px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-171204 size-large\" src=\"https:\/\/kinqsta.com\/wp-content\/uploads\/2023\/11\/wordpress-add-ip-addresses-deny-1024x652.png\" alt=\"A\u00f1ade una direcci\u00f3n IP a denegar en MyKinsta.\" width=\"1024\" height=\"652\"><figcaption id=\"caption-attachment-171204\" class=\"wp-caption-text\">A\u00f1ade una direcci\u00f3n IP a denegar en MyKinsta.<\/figcaption><\/figure>\n<h3>Certificaciones de seguridad de Kinsta<\/h3>\n<p>El compromiso de Kinsta para garantizar la seguridad de los sitios de todos sus clientes est\u00e1 verificado y certificado a diferentes niveles.<\/p>\n<p><a href=\"https:\/\/kinqsta.com\/es\/changelog\/cumplimiento-soc-2\/\">Kinsta cumple<\/a> el criterio de Seguridad del framework de cumplimiento de <a href=\"https:\/\/kinqsta.com\/es\/blog\/cumplimiento-soc-2\/\">Controles de Sistemas y Organizaciones (SOC 2)<\/a> desarrollado por el American Institute of Certified Public Accountants (AICPA). Esta norma se utiliza para evaluar el cumplimiento por parte de una organizaci\u00f3n de servicios de uno o varios <a href=\"https:\/\/kinqsta.com\/es\/docs\/servicio-de-informacion\/soc-2\/\">criterios de servicios de confianza<\/a>.<\/p>\n<p>Los cinco criterios de servicios de confianza son:<\/p>\n<ul>\n<li>Seguridad<\/li>\n<li>Disponibilidad<\/li>\n<li>Integridad de procesamiento<\/li>\n<li>Confidencialidad<\/li>\n<li>Privacidad<\/li>\n<\/ul>\n<p>Pero esto no es todo. Kinsta ha obtenido las <a href=\"https:\/\/kinqsta.com\/es\/changelog\/certificacion-iso-27001\/\">certificaciones ISO 27001, 27017 y 27018<\/a>. Este logro refleja la adhesi\u00f3n a las mejores pr\u00e1cticas en seguridad de la informaci\u00f3n, con un \u00e9nfasis especial en los controles que protegen los datos en entornos de computaci\u00f3n en nube.<\/p>\n<p>Estas certificaciones son una garant\u00eda de seguridad y estabilidad para todos los propietarios de sitios web de comercio electr\u00f3nico, que pueden confiar en un servicio de alojamiento que les permite dedicarse a su negocio con tranquilidad.<\/p>\n<p><a href=\"https:\/\/www.iso.org\/standard\/27001\" target=\"_blank\" rel=\"noopener noreferrer\">ISO\/IEC 27001<\/a> es la norma m\u00e1s conocida del mundo para sistemas de gesti\u00f3n de la seguridad de la informaci\u00f3n. Un SGSI implantado seg\u00fan esta norma \u00abes una herramienta para la gesti\u00f3n de riesgos, la ciberresiliencia y la excelencia operativa\u00bb<\/p>\n<blockquote><p>La conformidad con la norma ISO\/IEC 27001 significa que una organizaci\u00f3n o empresa ha implantado un sistema para gestionar los riesgos relacionados con la seguridad de los datos que posee o maneja, y que este sistema respeta todas las buenas pr\u00e1cticas y principios consagrados en esta Norma Internacional.<\/p><\/blockquote>\n<p><a href=\"https:\/\/www.iso.org\/standard\/43757.html\" target=\"_blank\" rel=\"noopener noreferrer\">ISO\/IEC 27017:2015<\/a> establece directrices para los controles de seguridad de la informaci\u00f3n aplicables a la prestaci\u00f3n y el uso de servicios en la nube. Establece:<\/p>\n<ul>\n<li>orientaci\u00f3n adicional para la implementaci\u00f3n de los controles pertinentes especificados en la norma ISO\/IEC 27002;<\/li>\n<li>controles adicionales con orientaciones de implementaci\u00f3n que se refieren espec\u00edficamente a los servicios en la nube.<\/li>\n<\/ul>\n<p>Por \u00faltimo, <a href=\"https:\/\/www.iso.org\/standard\/76559.html\" target=\"_blank\" rel=\"noopener noreferrer\">la norma ISO 27018:2019<\/a><\/p>\n<blockquote><p>establece objetivos de control, controles y directrices com\u00fanmente aceptados para implantar medidas de protecci\u00f3n de la Informaci\u00f3n de Identificaci\u00f3n Personal (IIP, Personally Identifiable Information) en consonancia con los principios de privacidad de la norma ISO\/IEC 29100 para el entorno de computaci\u00f3n en nube p\u00fablica.<\/p><\/blockquote>\n<p>Puedes visitar el <a href=\"https:\/\/trust.kinqsta.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">Centro de Confianza de Kinsta<\/a> para obtener m\u00e1s informaci\u00f3n sobre los continuos esfuerzos de cumplimiento de la empresa.<\/p>\n<h2>Resumen<\/h2>\n<p>Hay mucho que hacer para proteger un sitio web de comercio electr\u00f3nico. Hacerlo t\u00fa mismo requiere considerables conocimientos t\u00e9cnicos que pueden no estar al alcance de las peque\u00f1as empresas y las empresas de nueva creaci\u00f3n.<\/p>\n<p>Sin embargo, el propietario de una empresa que quiera lanzar una tienda online, aceptando el reto de los mercados internacionales, no debe renunciar a las oportunidades de crecimiento que ofrece el comercio electr\u00f3nico. Aqu\u00ed es donde el alojamiento administrado de WordPress y de WooCommerce a nivel empresarial puede ayudar.<\/p>\n<p>Como servicio premium de alojamiento web administrado de WordPress y WooCommerce, Kinsta proporciona un <a href=\"https:\/\/kinqsta.com\/es\/wordpress-hosting\/seguridad\/\">alojamiento en la nube r\u00e1pido y seguro<\/a> para cualquier sitio web de comercio electr\u00f3nico. Con Kinsta, puedes lanzar una tienda online sin preocuparte de todos los entresijos t\u00e9cnicos, dejando atr\u00e1s un sitio web de comercio electr\u00f3nico.<\/p>\n<p>Nuestras funciones incluyen copias de seguridad autom\u00e1ticas diarias, un cortafuegos dedicado con tecnolog\u00eda Cloudflare, monitorizaci\u00f3n en tiempo real de amenazas y vulnerabilidades, certificados SSL gratuitos para <a href=\"https:\/\/kinqsta.com\/es\/blog\/que-es-la-encriptacion\/\">transacciones cifradas<\/a>, protecci\u00f3n DDoS para evitar el tr\u00e1fico malicioso y muchas m\u00e1s funcionalidades para proteger tu sitio web de comercio electr\u00f3nico.<\/p>\n<p>Con todas estas medidas de seguridad proactivas, Kinsta protege tu sitio web de comercio electr\u00f3nico, minimizando el riesgo de violaci\u00f3n de datos y el tiempo de inactividad.<\/p>\n<p>Ahora te toca a ti. \u00bfCu\u00e1les son los riesgos y vulnerabilidades a los que te enfrentas cada d\u00eda? \u00bfTu servicio de alojamiento proporciona a tu sitio de comercio electr\u00f3nico la protecci\u00f3n adecuada contra agentes maliciosos? Comparte tu experiencia en los comentarios.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Si diriges un sitio web, concretamente un sitio web de comercio electr\u00f3nico, es tu responsabilidad garantizar que las transacciones se realicen de forma segura y que &#8230;<\/p>\n","protected":false},"author":36,"featured_media":76797,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_kinsta_gated_content":false,"_kinsta_gated_content_redirect":"","footnotes":""},"tags":[],"topic":[1346,1284,1342],"class_list":["post-76796","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","topic-comercio-electronico-wordpress","topic-consejos-comercio-electronico","topic-woocommerce"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v24.6 (Yoast SEO v24.6) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Seguridad en el comercio electr\u00f3nico: 9 buenas pr\u00e1cticas para sitios web robustos<\/title>\n<meta name=\"description\" content=\"La seguridad es vital para las tiendas online. Echa un vistazo a esta lista de las 9 mejores pr\u00e1cticas para proteger tu sitio web de comercio electr\u00f3nico\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Requisitos de seguridad y las 9 mejores pr\u00e1cticas para sitios web de comercio electr\u00f3nico robustos\" \/>\n<meta property=\"og:description\" content=\"La seguridad es vital para las tiendas online. Echa un vistazo a esta lista de las 9 mejores pr\u00e1cticas para proteger tu sitio web de comercio electr\u00f3nico\" \/>\n<meta property=\"og:url\" content=\"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/\" \/>\n<meta property=\"og:site_name\" content=\"Kinsta\u00ae\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/kinsta.es\/\" \/>\n<meta property=\"article:published_time\" content=\"2024-10-14T07:04:01+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-10-15T12:52:54+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/kinqsta.com\/es\/wp-content\/uploads\/sites\/8\/2024\/10\/security-requirements-for-woocommerce.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1460\" \/>\n\t<meta property=\"og:image:height\" content=\"730\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Carlo Daniele\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:description\" content=\"La seguridad es vital para las tiendas online. Echa un vistazo a esta lista de las 9 mejores pr\u00e1cticas para proteger tu sitio web de comercio electr\u00f3nico\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/kinqsta.com\/es\/wp-content\/uploads\/sites\/8\/2024\/10\/security-requirements-for-woocommerce-1024x512.png\" \/>\n<meta name=\"twitter:creator\" content=\"@carlodaniele\" \/>\n<meta name=\"twitter:site\" content=\"@Kinsta_ES\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Carlo Daniele\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"38 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/\"},\"author\":{\"name\":\"Carlo Daniele\",\"@id\":\"https:\/\/kinqsta.com\/es\/#\/schema\/person\/962dde02ea6f5df089b5d8d0853bbc63\"},\"headline\":\"Requisitos de seguridad y las 9 mejores pr\u00e1cticas para sitios web de comercio electr\u00f3nico robustos\",\"datePublished\":\"2024-10-14T07:04:01+00:00\",\"dateModified\":\"2024-10-15T12:52:54+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/\"},\"wordCount\":7531,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/kinqsta.com\/es\/#organization\"},\"image\":{\"@id\":\"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinqsta.com\/es\/wp-content\/uploads\/sites\/8\/2024\/10\/security-requirements-for-woocommerce.png\",\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/\",\"url\":\"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/\",\"name\":\"Seguridad en el comercio electr\u00f3nico: 9 buenas pr\u00e1cticas para sitios web robustos\",\"isPartOf\":{\"@id\":\"https:\/\/kinqsta.com\/es\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/kinqsta.com\/es\/wp-content\/uploads\/sites\/8\/2024\/10\/security-requirements-for-woocommerce.png\",\"datePublished\":\"2024-10-14T07:04:01+00:00\",\"dateModified\":\"2024-10-15T12:52:54+00:00\",\"description\":\"La seguridad es vital para las tiendas online. Echa un vistazo a esta lista de las 9 mejores pr\u00e1cticas para proteger tu sitio web de comercio electr\u00f3nico\",\"breadcrumb\":{\"@id\":\"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/#primaryimage\",\"url\":\"https:\/\/kinqsta.com\/es\/wp-content\/uploads\/sites\/8\/2024\/10\/security-requirements-for-woocommerce.png\",\"contentUrl\":\"https:\/\/kinqsta.com\/es\/wp-content\/uploads\/sites\/8\/2024\/10\/security-requirements-for-woocommerce.png\",\"width\":1460,\"height\":730},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/kinqsta.com\/es\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Comercio Electr\u00f3nico WordPress\",\"item\":\"https:\/\/kinqsta.com\/es\/secciones\/comercio-electronico-wordpress\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Requisitos de seguridad y las 9 mejores pr\u00e1cticas para sitios web de comercio electr\u00f3nico robustos\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/kinqsta.com\/es\/#website\",\"url\":\"https:\/\/kinqsta.com\/es\/\",\"name\":\"Kinsta\u00ae\",\"description\":\"Soluciones de alojamiento premium, r\u00e1pidas y seguras\",\"publisher\":{\"@id\":\"https:\/\/kinqsta.com\/es\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/kinqsta.com\/es\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/kinqsta.com\/es\/#organization\",\"name\":\"Kinsta\",\"url\":\"https:\/\/kinqsta.com\/es\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/kinqsta.com\/es\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/kinqsta.com\/es\/wp-content\/uploads\/sites\/8\/2023\/12\/kinsta-logo.jpeg\",\"contentUrl\":\"https:\/\/kinqsta.com\/es\/wp-content\/uploads\/sites\/8\/2023\/12\/kinsta-logo.jpeg\",\"width\":500,\"height\":500,\"caption\":\"Kinsta\"},\"image\":{\"@id\":\"https:\/\/kinqsta.com\/es\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/kinsta.es\/\",\"https:\/\/x.com\/Kinsta_ES\",\"https:\/\/www.instagram.com\/kinstahosting\/\",\"https:\/\/www.linkedin.com\/company\/kinsta\/\",\"https:\/\/www.pinterest.com\/kinstahosting\/\",\"https:\/\/www.youtube.com\/c\/Kinsta\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/kinqsta.com\/es\/#\/schema\/person\/962dde02ea6f5df089b5d8d0853bbc63\",\"name\":\"Carlo Daniele\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/kinqsta.com\/es\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/429e5568f88110fd9a409b84cb22197e?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/429e5568f88110fd9a409b84cb22197e?s=96&d=mm&r=g\",\"caption\":\"Carlo Daniele\"},\"description\":\"Carlo is a passionate lover of webdesign and front-end development. He has been playing with WordPress for more than 20 years, also in collaboration with Italian and European universities and educational institutions. He has written hundreds of articles and guides about WordPress, published both on Italian and international websites, as well as on printed magazines. You can find him on LinkedIn.\",\"sameAs\":[\"https:\/\/frammentidicodice.com\/\",\"https:\/\/x.com\/carlodaniele\"],\"url\":\"https:\/\/kinqsta.com\/es\/blog\/author\/carlodaniele\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Seguridad en el comercio electr\u00f3nico: 9 buenas pr\u00e1cticas para sitios web robustos","description":"La seguridad es vital para las tiendas online. Echa un vistazo a esta lista de las 9 mejores pr\u00e1cticas para proteger tu sitio web de comercio electr\u00f3nico","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/","og_locale":"es_ES","og_type":"article","og_title":"Requisitos de seguridad y las 9 mejores pr\u00e1cticas para sitios web de comercio electr\u00f3nico robustos","og_description":"La seguridad es vital para las tiendas online. Echa un vistazo a esta lista de las 9 mejores pr\u00e1cticas para proteger tu sitio web de comercio electr\u00f3nico","og_url":"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/","og_site_name":"Kinsta\u00ae","article_publisher":"https:\/\/www.facebook.com\/kinsta.es\/","article_published_time":"2024-10-14T07:04:01+00:00","article_modified_time":"2024-10-15T12:52:54+00:00","og_image":[{"width":1460,"height":730,"url":"https:\/\/kinqsta.com\/es\/wp-content\/uploads\/sites\/8\/2024\/10\/security-requirements-for-woocommerce.png","type":"image\/png"}],"author":"Carlo Daniele","twitter_card":"summary_large_image","twitter_description":"La seguridad es vital para las tiendas online. Echa un vistazo a esta lista de las 9 mejores pr\u00e1cticas para proteger tu sitio web de comercio electr\u00f3nico","twitter_image":"https:\/\/kinqsta.com\/es\/wp-content\/uploads\/sites\/8\/2024\/10\/security-requirements-for-woocommerce-1024x512.png","twitter_creator":"@carlodaniele","twitter_site":"@Kinsta_ES","twitter_misc":{"Escrito por":"Carlo Daniele","Tiempo de lectura":"38 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/#article","isPartOf":{"@id":"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/"},"author":{"name":"Carlo Daniele","@id":"https:\/\/kinqsta.com\/es\/#\/schema\/person\/962dde02ea6f5df089b5d8d0853bbc63"},"headline":"Requisitos de seguridad y las 9 mejores pr\u00e1cticas para sitios web de comercio electr\u00f3nico robustos","datePublished":"2024-10-14T07:04:01+00:00","dateModified":"2024-10-15T12:52:54+00:00","mainEntityOfPage":{"@id":"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/"},"wordCount":7531,"commentCount":0,"publisher":{"@id":"https:\/\/kinqsta.com\/es\/#organization"},"image":{"@id":"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/#primaryimage"},"thumbnailUrl":"https:\/\/kinqsta.com\/es\/wp-content\/uploads\/sites\/8\/2024\/10\/security-requirements-for-woocommerce.png","inLanguage":"es","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/","url":"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/","name":"Seguridad en el comercio electr\u00f3nico: 9 buenas pr\u00e1cticas para sitios web robustos","isPartOf":{"@id":"https:\/\/kinqsta.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/#primaryimage"},"image":{"@id":"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/#primaryimage"},"thumbnailUrl":"https:\/\/kinqsta.com\/es\/wp-content\/uploads\/sites\/8\/2024\/10\/security-requirements-for-woocommerce.png","datePublished":"2024-10-14T07:04:01+00:00","dateModified":"2024-10-15T12:52:54+00:00","description":"La seguridad es vital para las tiendas online. Echa un vistazo a esta lista de las 9 mejores pr\u00e1cticas para proteger tu sitio web de comercio electr\u00f3nico","breadcrumb":{"@id":"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/#primaryimage","url":"https:\/\/kinqsta.com\/es\/wp-content\/uploads\/sites\/8\/2024\/10\/security-requirements-for-woocommerce.png","contentUrl":"https:\/\/kinqsta.com\/es\/wp-content\/uploads\/sites\/8\/2024\/10\/security-requirements-for-woocommerce.png","width":1460,"height":730},{"@type":"BreadcrumbList","@id":"https:\/\/kinqsta.com\/es\/blog\/seguridad-comercio-electronico\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/kinqsta.com\/es\/"},{"@type":"ListItem","position":2,"name":"Comercio Electr\u00f3nico WordPress","item":"https:\/\/kinqsta.com\/es\/secciones\/comercio-electronico-wordpress\/"},{"@type":"ListItem","position":3,"name":"Requisitos de seguridad y las 9 mejores pr\u00e1cticas para sitios web de comercio electr\u00f3nico robustos"}]},{"@type":"WebSite","@id":"https:\/\/kinqsta.com\/es\/#website","url":"https:\/\/kinqsta.com\/es\/","name":"Kinsta\u00ae","description":"Soluciones de alojamiento premium, r\u00e1pidas y seguras","publisher":{"@id":"https:\/\/kinqsta.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/kinqsta.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/kinqsta.com\/es\/#organization","name":"Kinsta","url":"https:\/\/kinqsta.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/kinqsta.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/kinqsta.com\/es\/wp-content\/uploads\/sites\/8\/2023\/12\/kinsta-logo.jpeg","contentUrl":"https:\/\/kinqsta.com\/es\/wp-content\/uploads\/sites\/8\/2023\/12\/kinsta-logo.jpeg","width":500,"height":500,"caption":"Kinsta"},"image":{"@id":"https:\/\/kinqsta.com\/es\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/kinsta.es\/","https:\/\/x.com\/Kinsta_ES","https:\/\/www.instagram.com\/kinstahosting\/","https:\/\/www.linkedin.com\/company\/kinsta\/","https:\/\/www.pinterest.com\/kinstahosting\/","https:\/\/www.youtube.com\/c\/Kinsta"]},{"@type":"Person","@id":"https:\/\/kinqsta.com\/es\/#\/schema\/person\/962dde02ea6f5df089b5d8d0853bbc63","name":"Carlo Daniele","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/kinqsta.com\/es\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/429e5568f88110fd9a409b84cb22197e?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/429e5568f88110fd9a409b84cb22197e?s=96&d=mm&r=g","caption":"Carlo Daniele"},"description":"Carlo is a passionate lover of webdesign and front-end development. He has been playing with WordPress for more than 20 years, also in collaboration with Italian and European universities and educational institutions. He has written hundreds of articles and guides about WordPress, published both on Italian and international websites, as well as on printed magazines. You can find him on LinkedIn.","sameAs":["https:\/\/frammentidicodice.com\/","https:\/\/x.com\/carlodaniele"],"url":"https:\/\/kinqsta.com\/es\/blog\/author\/carlodaniele\/"}]}},"acf":[],"_links":{"self":[{"href":"https:\/\/kinqsta.com\/es\/wp-json\/wp\/v2\/posts\/76796","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/kinqsta.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/kinqsta.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/kinqsta.com\/es\/wp-json\/wp\/v2\/users\/36"}],"replies":[{"embeddable":true,"href":"https:\/\/kinqsta.com\/es\/wp-json\/wp\/v2\/comments?post=76796"}],"version-history":[{"count":13,"href":"https:\/\/kinqsta.com\/es\/wp-json\/wp\/v2\/posts\/76796\/revisions"}],"predecessor-version":[{"id":76818,"href":"https:\/\/kinqsta.com\/es\/wp-json\/wp\/v2\/posts\/76796\/revisions\/76818"}],"alternate":[{"embeddable":true,"hreflang":"en","title":"English","href":"https:\/\/kinqsta.com\/es\/wp-json\/kinsta\/v1\/posts\/76796\/translations\/en"},{"embeddable":true,"hreflang":"it","title":"Italian","href":"https:\/\/kinqsta.com\/es\/wp-json\/kinsta\/v1\/posts\/76796\/translations\/it"},{"embeddable":true,"hreflang":"pt","title":"Portuguese","href":"https:\/\/kinqsta.com\/es\/wp-json\/kinsta\/v1\/posts\/76796\/translations\/pt"},{"embeddable":true,"hreflang":"fr","title":"French","href":"https:\/\/kinqsta.com\/es\/wp-json\/kinsta\/v1\/posts\/76796\/translations\/fr"},{"embeddable":true,"hreflang":"de","title":"German","href":"https:\/\/kinqsta.com\/es\/wp-json\/kinsta\/v1\/posts\/76796\/translations\/de"},{"embeddable":true,"hreflang":"ja","title":"Japanese","href":"https:\/\/kinqsta.com\/es\/wp-json\/kinsta\/v1\/posts\/76796\/translations\/jp"},{"embeddable":true,"hreflang":"nl","title":"Dutch","href":"https:\/\/kinqsta.com\/es\/wp-json\/kinsta\/v1\/posts\/76796\/translations\/nl"},{"embeddable":true,"hreflang":"es","title":"Spanish","href":"https:\/\/kinqsta.com\/es\/wp-json\/kinsta\/v1\/posts\/76796\/translations\/es"},{"href":"https:\/\/kinqsta.com\/es\/wp-json\/kinsta\/v1\/posts\/76796\/tree"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/kinqsta.com\/es\/wp-json\/wp\/v2\/media\/76797"}],"wp:attachment":[{"href":"https:\/\/kinqsta.com\/es\/wp-json\/wp\/v2\/media?parent=76796"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/kinqsta.com\/es\/wp-json\/wp\/v2\/tags?post=76796"},{"taxonomy":"topic","embeddable":true,"href":"https:\/\/kinqsta.com\/es\/wp-json\/wp\/v2\/topic?post=76796"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}