Checklist de 15 minutos
- HTTPS y cadena: cert válido, sin mixed content. HSTS activado.
- Headers: CSP básica, X-Frame-Options, X-Content-Type-Options, Referrer-Policy.
- Plugins/temas: eliminé lo que no se usa y actualicé lo que queda. Nada de “desactivar y listo”.
- Scan de malware: paso un escáner y reviso archivos modificados recientemente.
- Accesos: cambio contraseñas por 2FA, usuarios huérfanos afuera y roles mínimos.
Extras si tengo tiempo
Backup antes de tocar nada, revisión de logs de errores y un test de formularios para ver que los envíos no fallen.
Por qué sirve
Este check evita que Google marque la web como “no segura”, que un plugin viejo abra la puerta o que el contacto se rompa. Me llevó 15 minutos y le ahorró dolores de cabeza al cliente.