Una copia de seguridad no es un archivo: es un plan de recuperación
La reciente guía de Hostinger sobre cómo crear una copia de seguridad en WordPress, publicada el 10 de marzo de 2026, vuelve a poner sobre la mesa una tarea que muchos propietarios de sitios dejan para después: proteger su web antes de que ocurra un fallo. El asunto no es menor. Un error durante una actualización, una incompatibilidad entre plugins, un ataque de malware, una renovación fallida del hosting o el borrado accidental de una página pueden dejar un negocio sin web en cuestión de minutos.
Para quien contrata o valora un servicio profesional de mantenimiento WordPress, la lección importante no consiste simplemente en elegir una de las tres vías habituales para generar backups. Lo decisivo es diseñar un sistema que permita restaurar el sitio completo, con rapidez y con datos íntegros, cuando realmente haga falta.
Tener un archivo ZIP descargado hace meses no garantiza nada. Puede no contener la base de datos actual, estar corrupto, no incluir archivos subidos recientemente o resultar imposible de restaurar en el servidor. Una estrategia de backup útil debe responder a tres preguntas: qué se guarda, con qué frecuencia se guarda y cuánto se tarda en volver a operar.
Los métodos más comunes para crear copias de seguridad en WordPress son las herramientas del proveedor de hosting, los plugins especializados y la copia manual de archivos y base de datos. Cada opción tiene ventajas, pero ninguna es automáticamente suficiente para todos los proyectos.
1. Copias administradas por el hosting
Muchos proveedores incluyen copias automáticas desde su panel de control. Esta alternativa suele ser sencilla: el usuario puede seleccionar un punto de restauración y recuperar archivos, bases de datos o ambos elementos sin usar herramientas externas.
Es una capa de protección práctica, especialmente para webs corporativas pequeñas con pocos cambios. Sin embargo, depender exclusivamente del hosting tiene riesgos operativos. La retención puede ser limitada; por ejemplo, conservar solo unos días o semanas. También puede ocurrir que la copia se almacene en la misma infraestructura afectada por una incidencia grave, un problema de cuenta o una configuración errónea.
Antes de confiar en este método, conviene revisar:
- La frecuencia real de las copias: diaria, semanal o bajo demanda.
- El número de versiones conservadas y su periodo de retención.
- Si se incluye tanto
wp-content como la base de datos.
- Si la restauración puede hacerse por separado para archivos y base de datos.
- Si existe un coste adicional por restaurar o descargar copias.
- Si es posible descargar una copia externa antes de ejecutar cambios importantes.
Para un mantenimiento WordPress profesional, el backup del hosting es una primera barrera, no el único punto de recuperación.
2. Plugins de copias de seguridad
Los plugins permiten automatizar copias y enviarlas a destinos externos como almacenamiento en la nube, SFTP, Google Drive, Amazon S3 o servicios similares. Su principal valor es el control: se pueden definir horarios, exclusiones, número de versiones y ubicaciones de almacenamiento de acuerdo con el nivel de actividad del sitio.
Esta flexibilidad es especialmente útil para tiendas WooCommerce, academias online, directorios, medios digitales o webs con formularios que generan contactos a diario. En estos casos, una copia semanal puede resultar insuficiente. Perder siete días de pedidos, formularios, reservas o altas de usuarios tiene consecuencias comerciales y de protección de datos que no se resuelven simplemente recuperando el diseño de la web.
No obstante, instalar un plugin no equivale a contar con una política de backup. Hay que vigilar que las tareas programadas se ejecuten, que la cuenta de almacenamiento externo no se haya quedado sin espacio y que el plugin sea compatible con la versión de PHP, WordPress y la arquitectura del servidor. También debe evitarse guardar los backups dentro de la misma carpeta pública del sitio, donde podrían ser accesibles por error o consumir recursos críticos.
3. Copia manual de archivos y base de datos
La vía manual consiste, por lo general, en descargar los archivos mediante SFTP o el administrador de archivos y exportar la base de datos desde una herramienta como phpMyAdmin. Es un método que da visibilidad técnica y puede ser útil para crear un punto de restauración justo antes de una migración, una actualización mayor o una modificación de desarrollo.
Su límite es evidente: depende de que una persona recuerde hacerlo, conozca los componentes que debe guardar y mantenga una nomenclatura ordenada. Una instalación WordPress no son solo archivos. La base de datos contiene entradas, configuraciones, usuarios, pedidos y gran parte de la información dinámica. Además, una copia de la base de datos sin los contenidos de wp-content/uploads puede restaurar textos, pero dejar rotas imágenes, documentos y recursos multimedia.
Por eso, la copia manual es recomendable como complemento puntual, no como única rutina de continuidad para un negocio activo.
El criterio que marca la diferencia: RPO y RTO
Un servicio profesional de mantenimiento WordPress debe adaptar las copias a la realidad del proyecto, no aplicar la misma frecuencia a todos los clientes. Dos métricas ayudan a tomar esa decisión.
El RPO, u objetivo de punto de recuperación, define cuántos datos se acepta perder como máximo. Una web corporativa que se actualiza una vez al mes puede tolerar una copia diaria. Una tienda con pedidos continuos quizá solo pueda aceptar una pérdida de una hora o menos.
El RTO, u objetivo de tiempo de recuperación, establece cuánto tiempo puede permanecer el sitio caído. Un blog personal puede reponerse en varias horas sin gran impacto. Para una empresa que capta presupuestos, gestiona reservas o vende productos, una caída prolongada puede significar campañas desperdiciadas, clientes frustrados y pérdida de ingresos.
Estas métricas transforman una tarea técnica en una decisión de negocio. No se trata de hacer más copias por inercia, sino de asegurar que el coste de una incidencia sea asumible.
La regla 3-2-1 sigue siendo una referencia útil
Una política sólida puede apoyarse en la regla 3-2-1: mantener al menos tres copias de los datos, en dos tipos o ubicaciones distintas, y una de ellas fuera de la infraestructura principal. En WordPress, una aplicación práctica sería:
- La instalación activa en el servidor de producción.
- Una copia automática disponible en el panel de hosting.
- Una copia cifrada y verificada en almacenamiento externo.
Para proyectos críticos, es sensato añadir una copia previa a cada actualización relevante y conservar puntos mensuales durante más tiempo. Esto permite detectar y revertir infecciones o errores que pasan desapercibidos durante varios días.
Restaurar debe probarse antes de la emergencia
El error más habitual no es no hacer backup, sino no comprobarlo. Una copia solo demuestra su valor cuando puede restaurarse correctamente. Un proceso profesional incluye pruebas periódicas en un entorno de staging o en una instalación aislada.
La prueba debe confirmar que el sitio carga, que el panel de administración funciona, que las imágenes aparecen, que los formularios operan y, si existe WooCommerce, que los pedidos, productos y métodos de pago mantienen la configuración esperada. No es aconsejable probar una restauración directamente sobre producción sin un plan, ya que se podría sobrescribir información reciente.
También conviene documentar el procedimiento: dónde están las copias, quién tiene acceso, qué credenciales se necesitan, cuál es el orden de restauración y a quién se comunica una incidencia. Esta documentación evita que una urgencia dependa de una única persona.
Acciones recomendadas tras revisar esta noticia
Si gestionas una web WordPress, estas son las decisiones prioritarias que deberías tomar esta semana:
- Comprueba hoy mismo la fecha de la última copia completa y verifica que contiene archivos y base de datos.
- Define una frecuencia basada en cambios reales: semanal para sitios estáticos, diaria para webs con contenido frecuente y más frecuente para comercio electrónico o reservas.
- Configura un destino externo al hosting y limita el acceso a los archivos de backup.
- Ejecuta una copia manual antes de actualizar WordPress, PHP, el tema o plugins esenciales.
- Programa una prueba de restauración al menos de forma trimestral.
- Incluye la revisión de logs, espacio disponible, tareas programadas y alertas de error dentro del mantenimiento mensual.
Las copias de seguridad no sustituyen las actualizaciones seguras, el endurecimiento de accesos ni la monitorización de malware. Forman parte de una estrategia de mantenimiento más amplia. Pero son la última red de seguridad cuando las demás medidas no bastan.
FAQ
¿Cada cuánto debo hacer una copia de seguridad de WordPress?
Depende de cuánto cambie la información. Una página corporativa con cambios esporádicos puede funcionar con copias diarias y una retención amplia. Una tienda WooCommerce, una plataforma de reservas o una membresía necesitan copias mucho más frecuentes y, en algunos casos, mecanismos específicos para preservar pedidos y usuarios recientes.
¿La copia del hosting es suficiente para mi web?
Puede ser suficiente como capa básica para un sitio sencillo, pero no debería ser la única protección de una web comercial o crítica. Confirma la frecuencia, la retención, el alcance de la copia y la facilidad de restauración. Mantener una versión externa reduce la dependencia de un único proveedor.
¿Qué debe incluir un backup completo de WordPress?
Como mínimo, debe incluir los archivos de la instalación, especialmente wp-content, y la base de datos. También es recomendable conservar el archivo de configuración, los ajustes del servidor relevantes y una referencia de las versiones de PHP, WordPress, tema y plugins para agilizar una recuperación coherente.
¿Puedo restaurar solo la base de datos o solo los archivos?
Sí, técnicamente es posible y puede ser útil en casos concretos. Sin embargo, hay que valorar la coherencia entre ambas partes. Restaurar una base de datos antigua con archivos muy recientes, o a la inversa, puede provocar errores en contenidos, configuraciones o plugins. Ante dudas, crea primero una copia del estado actual y prueba el proceso en staging.
Fuente: Hostinger — Tue, 10 Mar 2026 07:00:00 GMT