Haz que atacar tu sitio cueste más de lo que vale.
Endurecemos accesos, permisos, configuración del servidor y las defensas de tu WordPress con cambios concretos y verificables - sin plugins mágicos ni promesas que no podamos cumplir.
Qué significa “blindar” un WordPress
La configuración por defecto de WordPress prioriza que sea fácil de instalar y usar, no que sea difícil de atacar. Eso no es un defecto - es una decisión de diseño razonable para un proyecto pensado para millones de sitios distintos. El problema es que esa configuración por defecto es exactamente la que conocen los atacantes automatizados que prueban miles de sitios por hora buscando la puerta más fácil.
Blindar (hardening) es cerrar esas puertas de forma deliberada: reducir lo que un atacante puede hacer incluso si encuentra una vulnerabilidad, limitar quién puede acceder a qué, y hacer que cualquier intento de entrada quede registrado y bloqueado. No hace tu sitio invulnerable - nada lo hace -, pero sí lo saca de la categoría de “objetivo fácil”, que es donde vive la enorme mayoría de los ataques automatizados.
No hace falta haber sufrido un ataque para blindar tu sitio - de hecho, es mejor no esperar a eso. Empezamos con un diagnóstico corto de tu configuración actual, sin compromiso, para decirte exactamente qué vale la pena cambiar en tu caso.
El alcance, sin letra chica
Cada punto es trabajo concreto y verificable. Si algo no aplica a tu caso, te lo decimos en el diagnóstico - no lo cobramos.
- Autenticación en dos pasos (2FA) para todos los usuarios administradores
- Revisión y reducción de permisos: cada usuario con el rol mínimo necesario para su trabajo
- Endurecimiento de wp-config.php: claves de seguridad (salts) únicas, constantes de depuración desactivadas, permisos de archivo correctos
- Firewall de aplicaciones web (WAF) configurado para tu sitio - filtra tráfico malicioso antes de que llegue a WordPress
- Límite de intentos de acceso (rate limiting) para frenar ataques de fuerza bruta al login
- Protección del panel de administración y de los endpoints más atacados (xmlrpc.php, REST API innecesaria)
- Desactivación de la edición de archivos de tema y plugins desde el panel de WordPress
- Eliminación de plugins, temas y cuentas de usuario que ya no se usan - cada uno es una puerta de entrada potencial
- Actualización controlada de core, temas y plugins a versiones sin vulnerabilidades conocidas
- Configuración de backups automáticos fuera de tu hosting, con verificación de que restauran de verdad
- Cabeceras de seguridad HTTP (Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options) cuando el hosting lo permite
Cómo lo hacemos
Pasos ordenados, con tiempos honestos. Cuando un plazo depende de un tercero, lo decimos.
- 011–2 días hábiles
Diagnóstico previo
Revisamos la configuración actual para saber qué cambios aplican a tu caso - no todos los sitios necesitan lo mismo.
- 02tras el diagnóstico
Plan de blindaje
Te mostramos qué vamos a cambiar y por qué, antes de tocar nada. Confirmas y ahí empezamos.
- 032–3 días hábiles
Implementación
Aplicamos los cambios de forma escalonada, verificando que el sitio siga funcionando igual después de cada uno.
- 041 día hábil
Verificación y entrega
Probamos accesos, formularios y funciones críticas del sitio, confirmamos las defensas con herramientas externas y te entregamos el reporte.
Qué recibes al final
El trabajo no termina en «ya está»: termina en algo que puedes leer, guardar y verificar.
- Tu sitio con las defensas activas, verificado con herramientas externas
- Reporte técnico: qué se cambió, por qué y cómo revertirlo si hiciera falta
- Credenciales nuevas entregadas por un canal seguro
- Configuración de backups automáticos verificada con una restauración de prueba
- Recomendaciones para mantener el blindaje al día, o la opción de que lo hagamos nosotros con un plan mensual
Preguntas frecuentes
¿Cuánto cuesta blindar un sitio WordPress?
Depende de cómo esté configurado tu sitio hoy - un sitio ya cuidado necesita menos trabajo que uno recién instalado. El diagnóstico previo te da una cotización cerrada antes de empezar.
¿El blindaje garantiza que no me van a hackear?
No existe la seguridad al 100%, y no te vamos a prometer eso. Lo que sí hace el blindaje es reducir la superficie de ataque y elevar el costo de entrar, que es exactamente lo que saca a tu sitio de la lista de objetivos fáciles que los bots automatizados sí encuentran.
¿Puedo blindar mi sitio si nunca lo hackearon?
Sí, y es el caso más común y el más recomendable - blindar antes de un incidente cuesta menos y es más simple que limpiar después de uno.
¿Qué diferencia hay entre el blindaje y un plan mensual?
El blindaje es un trabajo puntual: endurecemos tu sitio una vez y te lo entregamos así. Los planes mensuales mantienen esas defensas al día, con monitoreo continuo y respuesta si algo pasa - la versión gestionada de que esto no se descuide con el tiempo.
Blindar mi sitio
Cuéntanos cómo está tu sitio y qué necesitas - te respondemos en menos de 1 día hábil, con una cotización cerrada antes de empezar.
¿Prefieres que esto no vuelva a pasar?
Los planes mensuales incluyen monitoreo continuo, backups y respuesta a incidentes - la versión gestionada de las recomendaciones del reporte.
También hacemos