Seguridad web

Chequeo de seguridad web en 15 minutos

Antes de entregarle una web a un cliente, corro este check rápido: HTTPS, headers, plugins y un scan de malware. Me evita sorpresas después.

HTTPS Headers Plugins
Quiero el chequeo
Panel con resultados de seguridad web

Checklist de 15 minutos

  • HTTPS y cadena: cert válido, sin mixed content. HSTS activado.
  • Headers: CSP básica, X-Frame-Options, X-Content-Type-Options, Referrer-Policy.
  • Plugins/temas: eliminé lo que no se usa y actualicé lo que queda. Nada de “desactivar y listo”.
  • Scan de malware: paso un escáner y reviso archivos modificados recientemente.
  • Accesos: cambio contraseñas por 2FA, usuarios huérfanos afuera y roles mínimos.

Extras si tengo tiempo

Backup antes de tocar nada, revisión de logs de errores y un test de formularios para ver que los envíos no fallen.

Por qué sirve

Este check evita que Google marque la web como “no segura”, que un plugin viejo abra la puerta o que el contacto se rompa. Me llevó 15 minutos y le ahorró dolores de cabeza al cliente.

Plantilla de headers

Te comparto la configuración base para Nginx/Apache con los headers que uso por defecto.

Pedir plantilla

Mantenimiento

Incluye parches, monitoreo y escaneos programados para que no se rompa nada a futuro.

Ver soporte