Una actualización fallida o una caída puede obligarte a restaurar WooCommerce, pero la copia solo devuelve WordPress a un punto anterior: no deshace un cobro ya procesado por la pasarela. En una tienda con suscripciones, la protección debe ajustar el RPO a la actividad y aplicar un protocolo que distinga los datos recuperables de WordPress de la realidad financiera de Stripe, PayPal u otro proveedor.
Índice
Anuncio
El RPO decide si una copia diaria es suficiente
El RPO define cuántos datos puede perder una tienda tras un fallo: un RPO de 24 horas acepta perder la actividad desde la última copia diaria, mientras que uno de 15 minutos exige copias mucho más frecuentes.
Una tienda con pedidos diarios, altas, cancelaciones y renovaciones automáticas suele necesitar un RPO de entre 5 y 60 minutos. La decisión no depende del tamaño de la web, sino del dinero y trabajo necesarios para reconstruir pedidos, pagos, stock y comunicaciones con clientes que queden fuera de la copia.
Calcula la pérdida que aceptarías
El RPO convierte una cuestión técnica en una decisión de negocio: ¿puedes localizar y reconstruir manualmente cada pedido y renovación de las últimas 24 horas? Si la respuesta es no, el backup diario no basta para la base de datos MySQL, donde WooCommerce guarda pedidos, clientes, suscripciones y estados de pago.
El RTO es diferente: indica cuánto tiempo puede permanecer cerrada la tienda. Una empresa puede aceptar perder 15 minutos de datos, pero no estar seis horas sin vender mientras se revisa una restauración incompleta.
El coste no acaba en la cuota mensual
Una restauración incompleta añade costes de soporte, revisión de pagos, reembolsos, correos manuales y pérdida de confianza, incluso cuando la incidencia técnica parece pequeña.
| Situación | RPO razonable | Coste si falta actividad | Tipo de copia |
|---|---|---|---|
| Pocas renovaciones semanales | Hasta 24 horas | Revisión manual corta | Diaria |
| Pedidos y renovaciones cada día | Entre 15 y 60 minutos | Soporte y recreación de pedidos | Incremental frecuente |
| Ventas o renovaciones continuas | Entre 5 y 15 minutos | Riesgo alto de desajustes | En tiempo real |
WordPress no recupera el estado financiero real
Una restauración de WordPress no restaura automáticamente cobros, reembolsos, disputas ni autorizaciones ya existentes en la pasarela, que mantiene su propio registro financiero actualizado.
Stripe puede mostrar un cobro correcto a las 11:00 mientras WooCommerce, restaurado a una copia de las 02:00, no tiene el pedido ni la renovación asociados. Si se reactivan tareas sin revisar ese intervalo, la tienda puede intentar cobrar de nuevo o marcar una suscripción como impagada.
Los tokens no son datos de tarjeta
Un token es una referencia segura para cobrar de nuevo sin guardar el número de tarjeta en WordPress; la tarjeta sigue custodiada por la pasarela. Tras restaurar, revisa que los tokens mostrados en WooCommerce correspondan con los métodos de pago de Stripe o PayPal, sin intentar almacenar tarjetas por cuenta propia.
Webhooks y tareas pueden cruzarse
Action Scheduler programa cobros, avisos y reintentos de pago en WooCommerce Subscriptions. Un webhook recibido durante una caída y una tarea restaurada desde el pasado pueden referirse al mismo pago, por lo que no deben reactivarse automáticamente.
Qué frecuencia y retención necesita tu tienda
La base de datos MySQL requiere copias más frecuentes porque guarda pedidos, stock, cupones y suscripciones, mientras que los archivos de wp-content suelen necesitar una copia diaria y otra antes de cambios técnicos.
La retención determina cuánto tiempo conservas puntos de recuperación. Para tiendas con pagos recurrentes, guardar entre 30 y 90 días permite investigar errores detectados tarde, corrupciones de datos o incidencias contables posteriores a la restauración inicial.
Matriz para elegir el nivel de copia
RPO: hasta 24 h
Copia diaria
Retención: 30 días
RPO: 15-60 min
Incremental frecuente
Retención: 30-90 días
RPO: 5-15 min
Copia en tiempo real
Retención: 90 días
La nube evita un único punto de fallo
Una copia en el mismo servidor no protege frente a una pérdida total, una cuenta comprometida o un fallo del proveedor. La regla 3-2-1 sigue siendo útil: tres copias, en dos soportes distintos y una fuera del servidor principal, con acceso limitado y almacenamiento cifrado cuando corresponda.
Un disco externo de 2 TB puede servir como copia adicional desconectada para exportaciones verificadas. No debe ser la única copia ni sustituye el almacenamiento externo automatizado.
- Permite guardar una exportación cifrada fuera del servidor de producción
- Ayuda a conservar puntos de recuperación de campañas o migraciones
- Reduce el impacto de un acceso no autorizado a la cuenta de hosting
Crea un punto antes de cada cambio
Crea una copia manual antes de actualizar WooCommerce, WooCommerce Subscriptions, una pasarela, PHP o plugins de caché, y prueba primero los cambios en staging cuando sea posible.
Restaura sin repetir renovaciones ni cobros
Una restauración segura empieza deteniendo automatizaciones, continúa reconciliando lo ocurrido después de la copia y termina validando la tienda antes de reabrir el checkout.
Restaurar directamente en producción puede ser necesario ante una caída grave, pero no debe equivaler a reactivar de inmediato cargos recurrentes, correos, cron o webhooks sin contrastar el estado financiero externo.
Aísla la tienda antes de recuperar
Pon la tienda en mantenimiento o limita el checkout, pausa Action Scheduler, cron y renovaciones automáticas, y registra la hora exacta del punto de copia que vas a restaurar. Comprueba que la recuperación incluye base de datos, archivos, plugins activos y configuración necesaria.
Reconcilia el intervalo perdido
Exporta de Stripe, PayPal u otra pasarela los cobros, reembolsos, disputas y pagos fallidos posteriores al punto restaurado. Compáralos con pedidos, notas y suscripciones recuperadas; si existe un cobro externo sin pedido, corrígelo con prudencia y deja una nota interna del ajuste.
Valida antes de volver a vender
Revisa suscripciones activas, fechas de próximo pago, pagos fallidos, cancelaciones, reembolsos, stock, cupones, tokens, correos, webhooks y tareas pendientes. Una compra de prueba sin cargo real ayuda a detectar fallos que no aparecen al revisar solo la página de inicio.
Las copias de seguridad automáticas deben integrarse en un plan de contingencia distinto para cada incidente. Si la caída ocurre antes de una renovación, anota la hora, limita el checkout y compara en la pasarela los pagos ejecutados antes de reactivar tareas; las renovaciones pendientes solo deben reprogramarse después de esa conciliación. Tras una campaña, conserva la exportación de pedidos y pagos del intervalo afectado para reconstruir altas, cupones y stock. Ante corrupción de base de datos, guarda una copia forense antes de restaurar un punto limpio y prueba la recuperación en staging.
En una migración, crea un backup final de WooCommerce que incluya base de datos, archivos y configuración, valida suscripciones, tokens y webhooks en el nuevo servidor, y mantén el sitio anterior en modo de solo lectura hasta confirmar que no quedan eventos pendientes.
Preguntas y respuestas
¿Necesito un backup si mi hosting ya hace copias?
Sí, salvo que garantice la frecuencia, retención y restauración que exige tu RPO.
¿Cada cuánto hago copia de WooCommerce?
Cada 15 a 60 minutos con actividad diaria; cada 5 a 15 minutos o en tiempo real con actividad continua.
¿Un backup diario evita cobros duplicados?
No, evitar duplicados exige pausar tareas, revisar webhooks y reconciliar pagos posteriores con la pasarela.
¿Qué datos no recupera una copia de WordPress?
No recupera por sí sola cobros, reembolsos, disputas, autorizaciones, DNS ni credenciales externas que no estuvieran en la copia.
¿Cuánto tiempo debo guardar las copias?
Entre 30 y 90 días si vendes suscripciones, combinando puntos frecuentes con copias semanales o mensuales.
¿Debo probar una restauración antes de necesitarla?
Sí, al menos cada 6 a 12 meses y después de cambiar de proveedor o arquitectura.
¿UpdraftPlus, Jetpack o BlogVault sirven para una tienda con suscripciones?
Sí, si cumplen tu RPO, almacenan copias fuera del servidor y permiten restaurar archivos y base de datos con control.
Anuncio
Protege ingresos, no solo archivos de WordPress
El backup diario solo es razonable si puedes tolerar perder hasta 24 horas de actividad y reconstruirla sin fricción. Con pedidos o renovaciones diarios, la base de datos necesita copias incrementales cada 15 a 60 minutos; con actividad constante, el objetivo debe bajar a 5 o 15 minutos.
La copia debe incluir base de datos, archivos, almacenamiento externo, retención suficiente y un procedimiento escrito con responsables, acceso a la pasarela y pruebas de restauración. Sin reconciliación financiera, una copia es una herramienta incompleta.
La política mínima que deja menos huecos
Define un RPO, conserva entre 30 y 90 días de copias, crea un punto manual antes de actualizaciones críticas y documenta cómo pausar renovaciones, restaurar y verificar pagos.
Cuándo no aplicar un sistema avanzado
Para saber más
Si deseas profundizar, aquí tienes algunos recursos de interés:
- WooCommerce Subscriptions - recuperar backup sin ... — webempresa.com
- Cómo Crear un Backup Mensual de Pedidos de ... - Albato — albato.com
- Cómo Hacer Backups de WooCommerce sin Perder Pedidos — avantys.com
- Recupera tus renovaciones sin cobros duplicados
- WooCommerce o plugin de membresías: elegir suscripciones
Josu Barrios
Somos especialistas en mantenimiento WordPress para empresas, profesionales y tiendas online. Contamos con experiencia en seguridad web, optimización de rendimiento, actualizaciones, copias de seguridad y resolución de incidencias técnicas, ayudando a que cada sitio funcione de forma rápida, estable y protegida. Nuestro enfoque combina soporte técnico profesional, buenas prácticas de seguridad y seguimiento continuo para ofrecer un servicio fiable, transparente y orientado a resultados reales.