Por qué necesitas copias de seguridad web

Una web puede perderse por un hackeo, una actualización fallida, un error humano, un fallo del hosting o un simple plugin que rompe la base de datos. Cuando pasa, la diferencia entre perder una mañana o perder semanas de trabajo (y pedidos) es tener o no una copia reciente y restaurable.

Las copias de seguridad web son tu red de seguridad: no evitan los problemas, pero hacen que casi cualquier problema sea reversible. Para una pyme con tienda online o web de captación de clientes, cada hora caída tiene un coste directo en ventas y reputación.

Un backup que nunca has probado a restaurar no es un backup: es una esperanza. Lo importante no es tener copias, sino poder volver atrás.

Qué debe incluir una copia de seguridad completa

Una copia útil tiene que permitirte reconstruir la web desde cero. Eso implica copiar siempre dos piezas distintas.

  • Archivos: el código, el tema o plantilla, plugins, imágenes y documentos subidos (en WordPress, la carpeta wp-content y wp-config.php).
  • Base de datos: contenidos, usuarios, pedidos, ajustes y configuración. En una tienda online es lo más valioso y lo que más cambia.
  • Configuración del servidor: reglas .htaccess, certificados, tareas programadas y variables de entorno si las usas.
  • Correo del dominio, si lo gestionas en el mismo hosting.

Muchas copias "parciales" solo guardan los archivos y olvidan la base de datos: al restaurar, la web carga pero sin pedidos recientes ni contenido nuevo.

Cada cuánto hacer una copia de seguridad

La frecuencia depende de cuánta información puedes permitirte perder. La pregunta clave es: si mañana restauro la última copia, ¿qué pierdo?

Tipo de webFrecuencia recomendadaRetención sugerida
Tienda online con pedidos diariosBase de datos cada hora o varias veces al día; archivos a diario30 días + mensual durante un año
Web corporativa con blog activoDiaria14-30 días
Web de presentación que casi no cambiaSemanal y antes de cada cambio importante8 semanas
Web con formularios o reservasBase de datos a diario30 días

Además de la rutina automática, haz siempre una copia manual antes de actualizar WordPress o plugins, cambiar de tema, migrar de hosting o tocar código. Es el momento en que más cosas se rompen.

Dónde guardar las copias: la regla 3-2-1

Guardar el backup en el mismo servidor que la web es el error más habitual: si el servidor falla o te lo hackean, pierdes la web y la copia a la vez. La regla 3-2-1 lo evita.

  1. Mantén 3 copias de tus datos (la original más dos backups).
  2. Guárdalas en 2 tipos de soporte distintos (por ejemplo, servidor y almacenamiento en la nube).
  3. Deja 1 copia fuera de tu infraestructura habitual, en otra ubicación o proveedor.

En la práctica: copia diaria del hosting, copia externa en un almacenamiento en la nube (S3, Google Drive, Backblaze u otro) y una copia mensual descargada y cifrada que conserves tú.

Cómo hacer copias de seguridad de tu web paso a paso

Opción 1: backups del hosting

Muchos hostings (cPanel, Plesk, DirectAdmin) incluyen copias automáticas. Revisa cada cuánto se hacen, cuánto tiempo se conservan y si puedes restaurar tú mismo o dependes de soporte. Úsalas como base, pero no como única defensa.

Opción 2: plugins o herramientas de backup

En WordPress, plugins como UpdraftPlus, BlogVault o Duplicator programan copias y las envían a la nube. Configúralos con envío automático a un destino externo y avisos por correo si una copia falla.

Opción 3: copias a medida con scripts

En webs desarrolladas a medida, lo ideal es automatizar un volcado de la base de datos y una copia incremental de archivos con tareas programadas (cron), cifrado y subida a almacenamiento externo, con monitorización que avise si algo falla.

  1. Elige qué copiar (archivos, base de datos y configuración).
  2. Programa la frecuencia según el tipo de web.
  3. Envía cada copia a un destino externo y cifrado.
  4. Define cuánto tiempo conservas cada copia.
  5. Activa alertas de fallo por correo o mensaje.
  6. Prueba una restauración completa en un entorno de pruebas.

Prueba tus copias: la parte que casi todos olvidan

Una copia puede estar corrupta, incompleta o ser imposible de restaurar sin descubrirlo hasta el peor momento. Por eso conviene hacer simulacros periódicos.

  • Restaura la copia en un entorno de pruebas o subdominio privado, nunca sobre la web en producción.
  • Comprueba que carga la home, que se ven las imágenes y que puedes iniciar sesión en el panel.
  • Verifica que los pedidos, formularios y usuarios recientes están en la base de datos.
  • Mide cuánto tardas en restaurar: ese es tu tiempo real de recuperación.
  • Anota el procedimiento para que cualquiera del equipo pueda repetirlo.

Con una prueba al trimestre es suficiente para la mayoría de pymes; en tiendas con mucho volumen, hazla cada mes.

Errores habituales al hacer backups

  • Guardar las copias solo en el mismo servidor de la web.
  • Copiar archivos pero no la base de datos (o al revés).
  • No cifrar copias que contienen datos de clientes, con implicaciones en el RGPD.
  • Confiar en que el hosting hace copias sin comprobar frecuencia ni retención.
  • No recibir avisos cuando un backup automático falla.
  • No haber probado nunca una restauración.

Si tu web almacena datos personales, las copias también están sujetas al RGPD: cífralas, limita quién accede y define cuánto tiempo las conservas.

Backups dentro de una estrategia de mantenimiento

Las copias son una pieza más del mantenimiento y la seguridad de tu web, junto con las actualizaciones, la monitorización y la protección frente a ataques. En Seonergy configuramos backups automáticos externos, alertas y pruebas de restauración como parte del mantenimiento web para pymes de Yecla y el resto de España.