Conoce qué tan seguro está tu WordPress, con evidencia y prioridades claras.
Revisamos tu instalación de WordPress de punta a punta - núcleo, plugins, usuarios, configuración del servidor - y te entregamos un informe priorizado: qué corregir primero, qué puede esperar y por qué. Sin alarmismo, con evidencia.
Qué es (y qué no es) una auditoría de seguridad
Un WordPress puede funcionar perfecto por meses y aun así tener una puerta abierta que todavía nadie ha usado. La mayoría de los sitios que terminan hackeados no tenían señales visibles de que algo estaba mal - el problema ya estaba ahí, sin explotar, hasta que alguien lo encontró. Auditar es adelantarse a eso: revisar el sitio con la misma lupa que usaría un atacante, antes de que lo haga uno.
No es un escaneo automático de cinco minutos que devuelve una lista genérica de “buenas prácticas”. Es una revisión manual sobre tu instalación real: qué plugins tienes, en qué versión, quién tiene acceso y cómo está configurado el servidor. El resultado no es una alarma - es un informe con hallazgos concretos, ordenados por lo que de verdad importa para tu negocio, no solo por severidad técnica.
Si nunca has auditado tu sitio, no es necesariamente porque algo esté mal - es lo más común. El primer paso es simple: nos das acceso de solo lectura y en pocos días tienes el panorama completo, sin que eso te obligue a contratar nada más.
El alcance, sin letra chica
Cada punto es trabajo concreto y verificable. Si algo no aplica a tu caso, te lo decimos en el diagnóstico - no lo cobramos.
- Revisión de la versión de WordPress, tema y plugins contra bases de datos de vulnerabilidades conocidas (CVE)
- Revisión de usuarios administradores, roles y permisos - detecta cuentas no autorizadas o con más acceso del necesario
- Verificación de la fortaleza de contraseñas y si hay autenticación en dos pasos (2FA) activa
- Revisión de wp-config.php: claves de seguridad (salts), constantes de depuración expuestas y permisos de archivo
- Comprobación de si el sitio aparece en las listas negras de Google Safe Browsing u otros motores
- Revisión de cabeceras de seguridad HTTP: Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options
- Verificación de los backups: si existen, dónde se guardan y si restauran de verdad
- Revisión del firewall de aplicaciones (WAF), si existe, y de si está bien configurado
- Escaneo de malware y archivos sospechosos, incluso si el sitio no muestra síntomas visibles
- Revisión de plugins y temas sin actualizar, abandonados por su desarrollador o con vulnerabilidades reportadas
- Verificación del certificado TLS/HTTPS y de su configuración
Cómo lo hacemos
Pasos ordenados, con tiempos honestos. Cuando un plazo depende de un tercero, lo decimos.
- 01antes de empezar
Acceso y alcance
Nos das acceso de solo lectura a tu hosting y a WordPress. Acordamos qué se revisa y qué queda fuera, si tu caso lo requiere.
- 022–4 días hábiles según el tamaño del sitio
Revisión técnica
Auditamos core, plugins, temas, usuarios, configuración del servidor y cabeceras de seguridad con herramientas propias y escáneres externos.
- 031 día hábil
Priorización de hallazgos
Clasificamos cada hallazgo por severidad y por su impacto real en tu negocio, no solo por gravedad técnica.
- 04al cierre del trabajo
Informe y sesión de revisión
Te entregamos el informe escrito y una llamada corta para revisarlo juntos y resolver dudas.
Qué recibes al final
El trabajo no termina en «ya está»: termina en algo que puedes leer, guardar y verificar.
- Informe de auditoría en PDF: cada hallazgo con severidad, evidencia y cómo corregirlo
- Lista priorizada de qué corregir primero, qué puede esperar y por qué
- Resultado de la verificación en listas negras y escáneres externos
- Sesión de revisión para resolver dudas sobre el informe
- Recomendaciones concretas, con la opción de que nosotros las implementemos o las hagas tú mismo con la guía del informe
Preguntas frecuentes
¿Cuánto cuesta una auditoría de seguridad?
Depende del tamaño de tu sitio y de cuántos plugins y usuarios tiene - por eso primero confirmamos el alcance. Con eso te damos una cotización cerrada antes de empezar, sin tarifas por hora abiertas.
¿La auditoría interrumpe mi sitio o afecta su funcionamiento?
No. Es una revisión de solo lectura: no instalamos nada ni cambiamos configuración durante la auditoría. Tu sitio sigue funcionando igual mientras trabajamos.
¿Qué pasa si encuentran algo grave durante la revisión?
Te avisamos de inmediato, no esperamos al informe final. Si hay una vulnerabilidad activa o evidencia de que ya entraron, eso se comunica el mismo día que lo encontramos.
¿Ustedes implementan las correcciones o solo las reportan?
La auditoría entrega el informe y las prioridades; implementar las correcciones es el servicio de Blindaje, aparte. Puedes tomar el informe y aplicarlo tú mismo, o pedirnos que lo hagamos nosotros.
Auditar mi sitio
Cuéntanos cómo está tu sitio y qué necesitas - te respondemos en menos de 1 día hábil, con una cotización cerrada antes de empezar.
¿Prefieres que esto no vuelva a pasar?
Los planes mensuales incluyen monitoreo continuo, backups y respuesta a incidentes - la versión gestionada de las recomendaciones del reporte.
También hacemos