WordPress es sin duda uno de los sistemas de gestión de contenidos (CMS) más utilizados, operando con más de 60 millones de sitios en Internet.
La popularidad de la plataforma se atribuye a su naturaleza abierta y al hecho de que es gratuita.
Ser de código abierto significa que cualquiera puede acceder y personalizar todos sus códigos. Sin embargo, algunas personas ven la popularidad de WordPress como una amenaza para los grandes sitios web que se ejecutan en él, ya que piratear con éxito la plataforma podría brindarles a los piratas informáticos una oportunidad de oro para comprometer casi todos los sitios que admite.
Pero, ¿por qué millones de sitios de comercio electrónico populares y exitosos todavía se ejecutan en WordPress? La respuesta es simple: la plataforma es segura y mantiene sus sitios web funcionando sin problemas.
¿Qué medidas de seguridad toma WordPress para mantener tu sitio web seguro?
Algunas de las características que incluye WordPress para mantener seguros los sitios web que se ejecutan en él incluyen complementos de seguridad, temas de WordPress bien probados, requisitos estrictos de inicio de sesión como contraseñas, integración de certificados SSL, complementos bien probados e integración de pasarela de pago segura.
El equipo de desarrollo de WordPress tiene dos responsabilidades principales con respecto a la seguridad de la plataforma. Primero, cuando se identifican problemas de seguridad en la plataforma, es responsabilidad del equipo informar a los usuarios de los problemas de manera oportuna.
En segundo lugar, en colaboración con otro equipo que está revisando los temas en la plataforma, el equipo de diseño analiza cada nuevo tema o complemento cargado en el repositorio.
Cuando descubren un problema de seguridad en un complemento o tema, los equipos trabajan codo con codo con los desarrolladores para solucionar el problema y luego publican una actualización para los usuarios de la plataforma sobre las modificaciones realizadas.
Esta revisión periódica es crucial para garantizar que todos los temas y complementos utilizados en la plataforma sean seguros.
¿Cuál es el compromiso con la seguridad de sus sitios de comercio electrónico de WordPress?
Los sitios web que se ejecutan en WordPress son pirateados principalmente por otras razones, pero no conllevan ningún riesgo central (plataforma). Algunas de las razones que hacen que dichos sitios web sean vulnerables a los ataques de piratas informáticos incluyen:
- Contraseña de administrador de WordPress débil
- Panel de control del host no seguro
- Servidor de sitio peligroso
- Cuenta de registrador de dominio no segura
- Conexión a Internet poco fiable
- Tema o enchufe peligroso
- Software malicioso / keyloggers que interfieren con su computadora
Cómo garantizar un sitio de comercio electrónico seguro en WordPress
No hace falta decir que WordPress se esfuerza por ser una plataforma segura para sus usuarios, pero recuerda que la seguridad comienza contigo. Si decide ejecutar su sitio de comercio electrónico en WordPress, debe estar listo para seguir las mejores prácticas de seguridad para su seguridad.
Si bien WordPress ha implementado muchas medidas de seguridad para proteger a sus usuarios, vale la pena señalar que es casi imposible que cualquier plataforma en línea ofrezca un 100 % de seguridad.
Hay algunas precauciones que debe tomar para asegurarse de que su sitio de comercio electrónico sea completamente seguro y cumpla con las normas de seguridad de datos PCI.
Al seguir las mejores prácticas, se asegurará de que el riesgo de piratear su sitio web sea mínimo y que los pagos y las facturas de sus clientes estén seguros.
Aquí hay algunos consejos útiles para ayudar a proteger su sitio de comercio electrónico en WordPress:
- Elige el mejor anfitrión
Es importante elegir una empresa de alojamiento que ofrezca servicios de alojamiento de sitios web de comercio electrónico. con el servicio, obtendrá su propio plan de alojamiento, no uno compartido, lo que aumenta el riesgo de seguridad de su sitio web. No puedes equivocarte con VPS o servidores dedicados.Además, un buen servidor web ofrecerá características de seguridad de su sitio web como certificados SSL / TLS, protección DDoS y un firewall de aplicaciones web (WAF). Estas características son útiles para la seguridad de los sitios web de comercio electrónico.
- Obtenga un complemento de comercio electrónico seguro
Independientemente de la protección que reciba su sitio de su host o WordPress, esto no es suficiente para mantener las transacciones de sus usuarios completamente seguras.Debe ir un paso más allá en lo que respecta a la seguridad de las transacciones del usuario para obtener el complemento de comercio electrónico seguro. MarketPress, WooCommerce y Easy Digital Downloads son algunos de los complementos de comercio electrónico más famosos por su seguridad y cumplimiento de PCI.
- Actualice su núcleo de WordPress regularmente
Es importante actualizar su núcleo de WordPress a tiempo para empresa de diseño web de confianza para que su sitio web pueda utilizar funciones actualizadas, incluidas las relacionadas con la seguridad de su sitio web, en la plataforma. Si no le gustan las actualizaciones automáticas, puede intentar iniciar sesión todos los días para saber cuándo están listas y actualizar el núcleo manualmente y a tiempo. - Mantenga la configuración de permisos perfecta
WordPress recomienda personas que puedan acceder, ejecutar, editar, leer y/o ejecutar archivos en su sitio sin comprometer su seguridad. En particular, se recomienda configurar las carpetas en el nivel de permiso 755, mientras que los archivos deben permanecer en el nivel 644.Para la seguridad de su sitio web, intente no cambiar los niveles recomendados, de lo contrario, algunos usuarios pueden tener acceso innecesario a sus archivos y carpetas. El acceso innecesario pone a su sitio web en riesgo de alterar datos e información con fines maliciosos.
- Utilice credenciales de inicio de sesión seguras
Las credenciales de inicio de sesión del sitio de comercio electrónico actúan como un candado y una llave para una sede corporativa. Por lo tanto, debe tener mucho cuidado al elegirlos, ya que no desea que sean fáciles de adivinar por los piratas informáticos y otras personas que intentarán obtener acceso no autorizado a su sitio.Para el nombre de usuario, puede dejarlo en la configuración predeterminada (admin) o cambiarlo. Sin embargo, la contraseña debe elegirse con más cuidado. Puede hacer el mismo, pero asegúrese de que sea muy fuerte, preferiblemente con letras, números y símbolos aleatorios.
Alternativamente, puede confiar en WordPress para generarlo. Si no confía en su memoria, puede guardar sus datos de inicio de sesión en un lugar seguro como referencia al iniciar sesión.
Envolviendolo
WordPress es una plataforma segura para su sitio de comercio electrónico siempre que tome las medidas necesarias para mantener su sitio seguro. No es posible que millones de sitios de comercio electrónico continúen ejecutándose en una plataforma insegura.
Por lo tanto, si ha pensado en probar WordPress, hágalo sabiendo que la plataforma ha hecho todo lo posible por la seguridad de su sitio web. Sin embargo, usted también tiene un papel que desempeñar.








