¿Qué es una auditoría de seguridad WordPress?
Es una revisión técnica del estado de seguridad de tu instalación. Analizamos servidor, núcleo, plugins, temas, archivos, base de datos, usuarios, accesos, cabeceras, copias de seguridad y posibles señales de malware para localizar riesgos y ordenar su corrección.
¿La auditoría incluye corregir las vulnerabilidades?
No. La auditoría identifica, documenta y prioriza los problemas. La limpieza, securización, actualización o implementación de mejoras se presupuesta aparte y solo se realiza después de que apruebes el alcance y el precio.
¿Detectáis malware y puertas traseras?
Buscamos indicios de malware, código ofuscado, archivos modificados, redirecciones, usuarios desconocidos y posibles mecanismos de persistencia. La eliminación de la infección no está incluida en la auditoría; se ofrece como servicio independiente desde 249 € + IVA.
¿Necesitáis acceso al hosting y a WordPress?
Sí. Para una revisión completa necesitamos acceso temporal al panel de WordPress y, cuando sea posible, al hosting, los archivos, la base de datos o la consola. Si el proveedor limita alguno de estos accesos, lo indicaremos en el informe.
¿La auditoría puede romper o detener la web?
La auditoría está diseñada como una revisión no destructiva. No realizamos ataques de denegación de servicio ni pruebas intrusivas que puedan afectar a la disponibilidad. Cualquier prueba especial tendría que acordarse previamente.
¿Podéis comprobar si mis contraseñas son seguras?
WordPress almacena las contraseñas mediante hashes y no permite leerlas. Revisamos usuarios, privilegios, políticas de acceso, protección frente a fuerza bruta, sesiones y doble autenticación, pero no vemos ni recuperamos las contraseñas actuales.
¿Qué diferencia hay entre la auditoría de 99 € y la de WooCommerce?
La auditoría de 99 € está pensada para una instalación WordPress corporativa. La de WooCommerce amplía el análisis a extensiones de tienda, cuentas y roles, endpoints y componentes relacionados con pedidos, pagos, envíos y otros procesos críticos del ecommerce.
¿Qué recibiré al finalizar?
Un informe PDF con resumen ejecutivo, áreas revisadas, hallazgos, evidencias, impacto, nivel de riesgo, recomendaciones y un plan de acción ordenado. Si lo deseas, prepararemos por separado un presupuesto cerrado para implementar las correcciones.
¿La auditoría garantiza que mi web no será hackeada?
No. Ninguna auditoría puede garantizar una seguridad absoluta. El informe refleja el estado observado durante la revisión y permite reducir riesgos conocidos, pero WordPress, sus plugins y las técnicas de ataque evolucionan continuamente.
¿Me descontáis la auditoría si contrato mantenimiento?
Sí. Si después de la auditoría contratas un plan anual de mantenimiento, descontamos el importe íntegro de la auditoría de tu primera factura. Si la web necesita limpieza o correcciones previas, esas actuaciones se presupuestan por separado.
¿Cuánto tarda la auditoría?
El plazo se confirma antes de contratar porque depende del tamaño, la complejidad, el número de componentes y los accesos disponibles. No comenzamos sin indicarte previamente el alcance, el precio y la previsión de entrega.
¿Trabajáis únicamente con empresas de Huelva?
No. Tenemos base en Huelva, pero realizamos auditorías de WordPress y WooCommerce para autónomos, empresas y tiendas online de toda España de forma remota.