¿Qué debe incluir un plan de mantenimiento de WordPress?

¿Qué debe cubrir realmente un plan de mantenimiento de WordPress? Actualizaciones, backups probados, monitorización, informes, incidencias y lo que normalmente queda fuera.

Abrir un ticket de soporte

Un sitio web en WordPress no está terminado el día que se publica. El propio WordPress, los plugins, los temas y el servidor que hay debajo cambian constantemente, y cada cambio conlleva un pequeño riesgo.

Un plan de mantenimiento es la rutina que gestiona ese riesgo. Decide quién actualiza qué, con qué frecuencia, cómo se comprueban los cambios y qué ocurre cuando algo sale mal.

La dificultad es que "mantenimiento" puede significar cosas muy distintas. Para un proveedor consiste en pulsar "actualizar todo" una vez al mes. Para otro, en actualizaciones probadas, backups verificados, monitorización y una respuesta clara cuando el sitio web deja de funcionar. Ambas cosas pueden llamarse plan de mantenimiento.

Si está comparando ofertas, renovando un contrato o simplemente intentando entender lo que necesita su sitio web, conviene saber qué incluye normalmente un buen plan y qué no suele incluir.

Esta guía explica las partes principales de un plan de mantenimiento de WordPress, qué protege cada una, qué se suele dejar fuera y qué preguntas hacer antes de elegir un proveedor.

¿Qué es un plan de mantenimiento de WordPress?

Un plan de mantenimiento es un conjunto de actividades periódicas que mantienen un sitio web funcionando, seguro y recuperable a lo largo del tiempo.

Es distinto de una reparación puntual. Una reparación empieza cuando algo ya está roto. El mantenimiento se realiza de forma programada, para que se rompan menos cosas y, cuando ocurra, el daño sea menor y más fácil de deshacer.

Un buen plan suele abarcar cuatro áreas:

  • actualizaciones: mantener al día WordPress, los plugins, los temas y PHP
  • recuperación: asegurarse de que se puede restaurar una copia del sitio web que funcione
  • monitorización: detectar los problemas antes que los clientes
  • comunicación: informarle de lo que se ha hecho y de lo que requiere atención

La combinación exacta depende del sitio web. Un pequeño sitio corporativo y una tienda online con mucha actividad no necesitan el mismo nivel de cuidado, pero ambos necesitan las cuatro áreas de alguna forma.

¿Por qué es importante?

La mayoría de los problemas de WordPress no aparecen de la nada. Suelen seguir a un cambio: una actualización, un nuevo plugin, un cambio en el servidor o un componente caducado.

Sin una rutina, suelen ocurrir dos cosas:

  • las actualizaciones se aplazan durante meses y luego se aplican todas a la vez, lo que hace difícil saber cuál ha causado un problema
  • nadie comprueba si los backups funcionan realmente hasta el día en que se necesitan

Un plan de mantenimiento no garantiza que nunca vaya a salir nada mal. Lo que hace es que los problemas sean menos probables, más fáciles de diagnosticar y más rápidos de resolver.

¿Qué actualizaciones deben incluirse?

Las actualizaciones son la parte más visible del mantenimiento, pero "actualizaciones incluidas" puede esconder enfoques muy diferentes.

Núcleo de WordPress

WordPress publica versiones menores, sobre todo de seguridad y corrección de errores, y versiones principales con nuevas funciones. Las actualizaciones menores suelen aplicarse automáticamente por el propio WordPress. Las principales merecen más cuidado, porque pueden afectar a plugins antiguos o a código personalizado.

Plugins

Los plugins son el origen de la mayoría de los problemas de compatibilidad. Un plan debe explicar cómo se gestionan sus actualizaciones: todas a la vez o de una en una, de forma automática o manual, probadas antes o aplicadas directamente en el sitio en producción.

Las actualizaciones de seguridad deben aplicarse con rapidez. Las demás pueden seguir un ritmo regular. La guía sobre con qué frecuencia actualizar los plugins de WordPress lo explica con más detalle.

Temas

Las actualizaciones del tema pueden sobrescribir los cambios hechos directamente en sus archivos. Un buen plan comprueba si el sitio web utiliza un tema hijo y si alguna personalización podría perderse.

PHP

PHP es el lenguaje de programación sobre el que funciona WordPress. Los proveedores de hosting retiran con el tiempo las versiones antiguas de PHP, y utilizar una versión sin soporte supone un riesgo de seguridad.

Los cambios de PHP se olvidan a menudo porque se producen a nivel del hosting, no dentro de WordPress. Un plan de mantenimiento debería, como mínimo, vigilar qué versión de PHP utiliza el sitio web y planificar las actualizaciones antes de que el proveedor de hosting las imponga.

¿Cómo se comprueban las actualizaciones?

Esta es la pregunta que distingue un plan cuidadoso de uno básico.

Pregunte si las actualizaciones:

  • se prueban en una copia de staging antes de aplicarlas al sitio en producción
  • se aplican de una en una o por grupos
  • van seguidas de una comprobación de las funciones más importantes, como los formularios, el inicio de sesión y el checkout
  • son reversibles, con un backup reciente hecho justo antes

En los sitios que venden, gestionan reservas o administran socios, probar antes las actualizaciones suele compensar el esfuerzo adicional. La guía sobre cómo probar las actualizaciones de WordPress en un sitio de staging explica cuándo y cómo hacerlo.

¿Qué debe cubrir la parte de backups?

"Backups diarios" suena tranquilizador, pero un backup solo es útil si se puede restaurar.

Un buen plan debería explicar:

  • qué se copia: los archivos, la base de datos o ambos
  • con qué frecuencia: a diario, con más frecuencia o en tiempo real para las tiendas con mucha actividad
  • dónde se guardan los backups: idealmente, fuera del servidor del sitio web
  • cuánto tiempo se conservan: unos días o varias semanas
  • quién puede restaurarlos y cuánto suele tardar una restauración
  • si se prueban las restauraciones, no solo si se crean los backups

En una tienda online, la frecuencia importa más. Un backup diario restaurado a las 18:00 podría perder un día entero de pedidos. Por eso las tiendas suelen necesitar backups más frecuentes o continuos, y un plan cuidadoso para restaurar sin perder los datos recientes.

Probar una restauración, aunque sea de vez en cuando, es lo que convierte un backup de una esperanza en una red de seguridad.

¿Qué implica la monitorización de la seguridad?

La seguridad en un plan de mantenimiento suele tratar de prevención y detección temprana, no de garantizar que un sitio web no pueda ser atacado nunca.

Puede incluir:

  • aplicar con rapidez las actualizaciones de seguridad
  • analizar los archivos en busca de malware conocido o de cambios inesperados
  • vigilar la aparición de nuevas cuentas de administrador
  • limitar los intentos de acceso o proteger la página de acceso
  • un firewall o un servicio de seguridad delante del sitio web
  • comprobar si Google u otros servicios han marcado el sitio web

Pregunte qué ocurre cuando un análisis encuentra algo. Algunos planes solo envían una alerta. Otros incluyen una investigación. La limpieza de malware suele ser un servicio aparte, así que conviene saberlo de antemano.

¿Por qué es útil la monitorización de la disponibilidad?

La monitorización de la disponibilidad (uptime) comprueba a intervalos regulares si el sitio web responde. Si no lo hace, alguien recibe una alerta.

Sin ella, la primera persona que se da cuenta de que el sitio web no funciona suele ser un cliente, a veces horas después.

Preguntas útiles:

  • ¿con qué frecuencia se comprueba el sitio web?
  • ¿quién recibe la alerta: usted, el proveedor o ambos?
  • ¿la monitorización comprueba solo la página de inicio o también páginas importantes como el checkout o el acceso?
  • ¿qué ocurre después de la alerta?

La monitorización por sí sola no arregla nada. Solo acorta el tiempo entre el inicio de un problema y el momento en que alguien lo sabe.

¿Deben formar parte del plan las comprobaciones de rendimiento?

Los sitios web tienden a volverse más lentos con el tiempo. Los plugins añaden scripts, las imágenes pesan más, la base de datos se llena de datos antiguos y las cachés dejan de funcionar como se esperaba.

Un plan de mantenimiento puede incluir comprobaciones periódicas como:

  • los tiempos de carga de las páginas clave
  • la limpieza de la base de datos: revisiones antiguas, datos temporales caducados y tablas residuales
  • la comprobación de que la caché funciona correctamente
  • la detección de plugins que se han vuelto pesados o innecesarios

La optimización a fondo del rendimiento suele ser un proyecto aparte. Las comprobaciones periódicas ayudan a detectar cuándo se vuelve necesario ese proyecto.

¿Qué tipo de informes cabe esperar?

Los informes son la forma de saber que el trabajo se está haciendo realmente.

Un informe útil es breve y fácil de leer. Puede incluir:

  • qué actualizaciones se han aplicado y cuáles se han aplazado, con el motivo
  • el estado de los backups y la fecha del último backup correcto
  • las caídas y cuánto duraron
  • los hallazgos de seguridad
  • recomendaciones, como sustituir un plugin abandonado o actualizar PHP

Un informe que solo dice "todo bien" cada mes aporta muy poco. Un informe que explica qué se ha omitido y por qué es mucho más útil.

¿Qué ocurre cuando algo sale mal?

Esta parte suele ser imprecisa, y es la que más importa en un mal día.

Un plan debería explicar:

  • cómo se comunica una incidencia: ticket, correo electrónico, teléfono
  • si las incidencias causadas por el trabajo de mantenimiento se corrigen dentro del plan
  • si otras incidencias, como un hackeo o un fallo del hosting, están incluidas o se gestionan aparte
  • qué hace primero el proveedor: restaurar un backup, revertir una actualización o investigar

No espere que un plan cubra sin límites cualquier urgencia posible. Pero debería saber, antes de necesitarlo, qué está incluido y qué se tratará como trabajo adicional.

¿Quién tiene acceso al sitio web?

El mantenimiento requiere acceso: el escritorio de WordPress, el panel del hosting y, a veces, el servidor, el DNS o una CDN.

Conviene acordar:

  • que el proveedor utilice sus propias cuentas nominativas, no un acceso de administrador compartido
  • que las contraseñas no se intercambien nunca por correo electrónico
  • que el acceso se retire cuando termine el contrato
  • quién más tiene acceso de administrador, como antiguos desarrolladores o agencias

Las cuentas antiguas que nadie utiliza son un punto débil de seguridad habitual. Un plan de mantenimiento es un buen momento para hacer limpieza.

¿Qué no suele incluirse?

Muchos desacuerdos surgen de expectativas distintas sobre lo que cubre el "mantenimiento".

Elementos que suelen quedar fuera de un plan de mantenimiento estándar:

  • nuevas funciones, páginas o cambios de diseño
  • desarrollo o reescritura de código personalizado
  • actualizaciones de contenido, como editar páginas o subir productos
  • rediseños completos o migraciones a un nuevo proveedor de hosting
  • actualizaciones de versión principal que requieren trabajo de desarrollo
  • la limpieza de malware después de un hackeo, en algunos planes
  • la corrección de problemas causados por cambios realizados por otra persona

Nada de esto es un problema en sí, siempre que esté claro. Aquí es donde suele encajar, junto al mantenimiento, un plan de soporte por horas o los tickets individuales. La guía sobre planes de mantenimiento frente a soporte puntual compara ambas opciones.

Errores habituales al elegir un plan

  • elegir solo por el precio, sin comprobar qué se hace realmente
  • dar por hecho que los backups funcionan porque existen
  • aceptar un "actualizar todo" automático sin pruebas en una tienda o en un sitio de membresía
  • no tener una respuesta clara a "¿qué pasa si una actualización rompe el sitio?"
  • dejar fuera PHP y el hosting
  • no saber quién tiene acceso al sitio web

¿Qué preguntas conviene hacer a un proveedor?

Antes de firmar, pregunte:

  1. ¿Qué actualizaciones aplican, con qué frecuencia y cómo se prueban?
  2. ¿Utilizan una copia de staging antes de actualizar el sitio en producción?
  3. ¿Qué se copia, con qué frecuencia, dónde se guarda y cuánto tiempo se conserva?
  4. ¿Han probado a restaurar un backup de este sitio web?
  5. ¿Cómo se monitoriza el sitio web y quién recibe las alertas?
  6. ¿Qué ocurre si una actualización rompe algo?
  7. ¿Qué incidencias están incluidas y cuáles se facturan aparte?
  8. ¿Qué contienen sus informes?
  9. ¿Cómo gestionan los accesos y las contraseñas?
  10. ¿Qué pasa con los backups y los accesos si dejamos de trabajar juntos?

Las respuestas no tienen que ser perfectas. Tienen que ser claras.

¿Cómo es un buen mantenimiento?

En la práctica, un buen mantenimiento es silencioso. Las actualizaciones se hacen con regularidad y rara vez causan sorpresas. Los backups existen, se guardan de forma segura y se han restaurado al menos una vez. Los problemas se detectan pronto. Recibe un informe breve y sabe a quién contactar cuando algo falla.

Cómo puede ayudarle D4Hub

D4Hub puede ayudarle a organizar un mantenimiento adaptado a su sitio web, o a revisar el que ya tiene.

Según sus necesidades, D4Hub puede:

  • revisar su mantenimiento actual y señalar las carencias
  • comprobar las versiones de WordPress, plugins, temas y PHP
  • verificar que los backups existen y que realmente se pueden restaurar
  • configurar la monitorización de la disponibilidad
  • aplicar y probar las actualizaciones, con una copia de staging cuando tenga sentido
  • identificar plugins abandonados o de riesgo
  • hacer limpieza de cuentas de administrador y accesos antiguos
  • ofrecer mantenimiento continuo a través de MAP, o soporte por horas mediante un plan de soporte
  • gestionar solicitudes puntuales mediante un ticket cuando surja algo

Puede pedir ayuda en cualquier momento, tanto si está comparando ofertas como si ya tiene un plan y quiere una segunda opinión.

Abrir un ticket de soporte

Para usuarios con perfil técnico: una autoevaluación del mantenimiento

No necesita cambiar nada para completar esta lista de comprobación. Es una forma de ver lo que tiene actualmente su sitio web y lo que le falta. Si decide cambiar algo, haga antes un backup.

Compruebe las versiones

Desde el escritorio de WordPress, abra Tools > Site Health > Info (Herramientas > Salud del sitio > Información) y anote la versión de WordPress y la versión de PHP que aparece en la sección Server (Servidor).

Si utiliza WP-CLI, la misma información está disponible con:

wp core version
wp --info
wp plugin list --update=available
wp theme list --update=available

Anote cuántos plugins y temas tienen actualizaciones pendientes.

Compruebe los backups

Responda con sinceridad a estas preguntas:

  1. ¿Cuándo se hizo el último backup correcto?
  2. ¿Incluye tanto los archivos como la base de datos?
  3. ¿Se guarda en otro lugar que no sea el propio servidor del sitio web?
  4. ¿Cuándo se restauró un backup por última vez, aunque fuera como prueba?
  5. ¿Quién sabe cómo restaurarlo?

Si no puede responder a la pregunta 4, sus backups no están probados.

Compruebe la monitorización

  1. ¿Sabría en cuestión de minutos que el sitio web ha dejado de responder?
  2. ¿Quién recibiría la alerta?
  3. ¿Hay algo que compruebe el checkout, el acceso o los formularios, y no solo la página de inicio?

Compruebe los accesos

En Users (Usuarios), filtre por el rol Administrator (Administrador) y enumere todas las cuentas. Para cada una, pregúntese si esa persona sigue necesitando acceso. No elimine cuentas hasta saber si son propietarias de contenido o si las utiliza alguna integración.

Puntúe el resultado

Dese un punto por cada elemento que pueda confirmar:

  1. Actualizaciones aplicadas en el último mes
  2. Versión de PHP todavía con soporte en su proveedor de hosting
  3. Backups guardados fuera del servidor
  4. Una restauración probada en el último año
  5. Monitorización de la disponibilidad activa
  6. Todas las cuentas de administrador conocidas y necesarias
  7. Un contacto claro para las incidencias

Si obtiene menos de cinco puntos, su sitio web se beneficiaría de una rutina de mantenimiento más estructurada.

Preguntas frecuentes

¿Necesita realmente un plan de mantenimiento un pequeño sitio corporativo?

Necesita mantenimiento, pero no necesariamente un plan exigente. Incluso un sitio sencillo funciona con plugins y un tema que necesitan actualizaciones, y puede ser hackeado o quedarse fuera de línea.

Para un sitio web pequeño, a menudo bastan unas actualizaciones periódicas, unos backups fiables y una monitorización básica.

¿Sustituyen las actualizaciones automáticas al mantenimiento?

No. Las actualizaciones automáticas ayudan a mantener el software al día, pero no prueban el resultado, no verifican los backups, no monitorizan el sitio web ni responden a las incidencias.

¿Con qué frecuencia conviene hacer un backup?

Depende de la frecuencia con la que cambia el sitio web. Un sitio que se edita una vez al mes necesita menos backups que una tienda online que recibe pedidos cada hora. La pregunta clave es cuántos datos podría permitirse perder.

¿El mantenimiento del hosting es lo mismo que el mantenimiento de WordPress?

Normalmente no. Muchos proveedores de hosting mantienen el servidor y pueden ofrecer backups, pero no suelen probar las actualizaciones de plugins ni comprobar que su checkout sigue funcionando. Pregunte a su proveedor de hosting qué cubre exactamente.

¿Qué diferencia hay entre mantenimiento y soporte?

El mantenimiento es el cuidado programado para que el sitio web siga funcionando. El soporte es la ayuda cuando necesita que se haga o se arregle algo. Muchos sitios web se benefician de ambos.

¿Puedo cambiar de proveedor de mantenimiento sin riesgos?

Sí, con algo de preparación. Antes del cambio, asegúrese de tener un backup reciente y una lista de todas las cuentas y accesos, y de saber dónde se gestionan el dominio, el hosting y el DNS.

Recursos relacionados

Servicios y tecnologías relacionados