Copias de seguridad

En WooCommerce, un backup no revierte el cobro recurrente

Una actualización fallida o una caída puede obligarte a restaurar WooCommerce, pero la copia solo devuelve WordPress a un punto anterior: no deshace un cobro ya procesado por la pasarela. En una tienda con suscripciones, la protección debe ajustar el RPO a la actividad y aplicar un protocolo que distinga los datos recuperables de WordPress de la realidad financiera de Stripe, PayPal u otro proveedor.

Índice

Anuncio

El RPO decide si una copia diaria es suficiente

El RPO define cuántos datos puede perder una tienda tras un fallo: un RPO de 24 horas acepta perder la actividad desde la última copia diaria, mientras que uno de 15 minutos exige copias mucho más frecuentes.

Una tienda con pedidos diarios, altas, cancelaciones y renovaciones automáticas suele necesitar un RPO de entre 5 y 60 minutos. La decisión no depende del tamaño de la web, sino del dinero y trabajo necesarios para reconstruir pedidos, pagos, stock y comunicaciones con clientes que queden fuera de la copia.

Calcula la pérdida que aceptarías

El RPO convierte una cuestión técnica en una decisión de negocio: ¿puedes localizar y reconstruir manualmente cada pedido y renovación de las últimas 24 horas? Si la respuesta es no, el backup diario no basta para la base de datos MySQL, donde WooCommerce guarda pedidos, clientes, suscripciones y estados de pago.

El RTO es diferente: indica cuánto tiempo puede permanecer cerrada la tienda. Una empresa puede aceptar perder 15 minutos de datos, pero no estar seis horas sin vender mientras se revisa una restauración incompleta.

El coste no acaba en la cuota mensual

Una restauración incompleta añade costes de soporte, revisión de pagos, reembolsos, correos manuales y pérdida de confianza, incluso cuando la incidencia técnica parece pequeña.

SituaciónRPO razonableCoste si falta actividadTipo de copia
Pocas renovaciones semanalesHasta 24 horasRevisión manual cortaDiaria
Pedidos y renovaciones cada díaEntre 15 y 60 minutosSoporte y recreación de pedidosIncremental frecuente
Ventas o renovaciones continuasEntre 5 y 15 minutosRiesgo alto de desajustesEn tiempo real
En WooCommerce, un backup no revierte el cobro recurrente

WordPress no recupera el estado financiero real

Una restauración de WordPress no restaura automáticamente cobros, reembolsos, disputas ni autorizaciones ya existentes en la pasarela, que mantiene su propio registro financiero actualizado.

Stripe puede mostrar un cobro correcto a las 11:00 mientras WooCommerce, restaurado a una copia de las 02:00, no tiene el pedido ni la renovación asociados. Si se reactivan tareas sin revisar ese intervalo, la tienda puede intentar cobrar de nuevo o marcar una suscripción como impagada.

Los tokens no son datos de tarjeta

Un token es una referencia segura para cobrar de nuevo sin guardar el número de tarjeta en WordPress; la tarjeta sigue custodiada por la pasarela. Tras restaurar, revisa que los tokens mostrados en WooCommerce correspondan con los métodos de pago de Stripe o PayPal, sin intentar almacenar tarjetas por cuenta propia.

Webhooks y tareas pueden cruzarse

Action Scheduler programa cobros, avisos y reintentos de pago en WooCommerce Subscriptions. Un webhook recibido durante una caída y una tarea restaurada desde el pasado pueden referirse al mismo pago, por lo que no deben reactivarse automáticamente.

En WooCommerce, un backup no revierte el cobro recurrente

Qué frecuencia y retención necesita tu tienda

La base de datos MySQL requiere copias más frecuentes porque guarda pedidos, stock, cupones y suscripciones, mientras que los archivos de wp-content suelen necesitar una copia diaria y otra antes de cambios técnicos.

La retención determina cuánto tiempo conservas puntos de recuperación. Para tiendas con pagos recurrentes, guardar entre 30 y 90 días permite investigar errores detectados tarde, corrupciones de datos o incidencias contables posteriores a la restauración inicial.

Matriz para elegir el nivel de copia

Decisión rápida según la actividad de la tienda
Pocas renovaciones
RPO: hasta 24 h
Copia diaria
Retención: 30 días
Actividad diaria
RPO: 15-60 min
Incremental frecuente
Retención: 30-90 días
Actividad continua
RPO: 5-15 min
Copia en tiempo real
Retención: 90 días

La nube evita un único punto de fallo

Una copia en el mismo servidor no protege frente a una pérdida total, una cuenta comprometida o un fallo del proveedor. La regla 3-2-1 sigue siendo útil: tres copias, en dos soportes distintos y una fuera del servidor principal, con acceso limitado y almacenamiento cifrado cuando corresponda.

💡 Puede interesarte

Un disco externo de 2 TB puede servir como copia adicional desconectada para exportaciones verificadas. No debe ser la única copia ni sustituye el almacenamiento externo automatizado.

Ver opciones en Amazon →

Crea un punto antes de cada cambio

Crea una copia manual antes de actualizar WooCommerce, WooCommerce Subscriptions, una pasarela, PHP o plugins de caché, y prueba primero los cambios en staging cuando sea posible.

Restaura sin repetir renovaciones ni cobros

Una restauración segura empieza deteniendo automatizaciones, continúa reconciliando lo ocurrido después de la copia y termina validando la tienda antes de reabrir el checkout.

Restaurar directamente en producción puede ser necesario ante una caída grave, pero no debe equivaler a reactivar de inmediato cargos recurrentes, correos, cron o webhooks sin contrastar el estado financiero externo.

Aísla la tienda antes de recuperar

Pon la tienda en mantenimiento o limita el checkout, pausa Action Scheduler, cron y renovaciones automáticas, y registra la hora exacta del punto de copia que vas a restaurar. Comprueba que la recuperación incluye base de datos, archivos, plugins activos y configuración necesaria.

Reconcilia el intervalo perdido

Exporta de Stripe, PayPal u otra pasarela los cobros, reembolsos, disputas y pagos fallidos posteriores al punto restaurado. Compáralos con pedidos, notas y suscripciones recuperadas; si existe un cobro externo sin pedido, corrígelo con prudencia y deja una nota interna del ajuste.

Valida antes de volver a vender

Revisa suscripciones activas, fechas de próximo pago, pagos fallidos, cancelaciones, reembolsos, stock, cupones, tokens, correos, webhooks y tareas pendientes. Una compra de prueba sin cargo real ayuda a detectar fallos que no aparecen al revisar solo la página de inicio.

La recuperación correcta tiene dos comprobaciones. Primero confirma que WordPress contiene los pedidos y suscripciones esperados. Después confirma que esos datos coinciden con cobros, reembolsos y disputas de la pasarela para el periodo posterior al backup.

Las copias de seguridad automáticas deben integrarse en un plan de contingencia distinto para cada incidente. Si la caída ocurre antes de una renovación, anota la hora, limita el checkout y compara en la pasarela los pagos ejecutados antes de reactivar tareas; las renovaciones pendientes solo deben reprogramarse después de esa conciliación. Tras una campaña, conserva la exportación de pedidos y pagos del intervalo afectado para reconstruir altas, cupones y stock. Ante corrupción de base de datos, guarda una copia forense antes de restaurar un punto limpio y prueba la recuperación en staging.

En una migración, crea un backup final de WooCommerce que incluya base de datos, archivos y configuración, valida suscripciones, tokens y webhooks en el nuevo servidor, y mantén el sitio anterior en modo de solo lectura hasta confirmar que no quedan eventos pendientes.

Preguntas y respuestas

¿Necesito un backup si mi hosting ya hace copias?

Sí, salvo que garantice la frecuencia, retención y restauración que exige tu RPO.

¿Cada cuánto hago copia de WooCommerce?

Cada 15 a 60 minutos con actividad diaria; cada 5 a 15 minutos o en tiempo real con actividad continua.

¿Un backup diario evita cobros duplicados?

No, evitar duplicados exige pausar tareas, revisar webhooks y reconciliar pagos posteriores con la pasarela.

¿Qué datos no recupera una copia de WordPress?

No recupera por sí sola cobros, reembolsos, disputas, autorizaciones, DNS ni credenciales externas que no estuvieran en la copia.

¿Cuánto tiempo debo guardar las copias?

Entre 30 y 90 días si vendes suscripciones, combinando puntos frecuentes con copias semanales o mensuales.

¿Debo probar una restauración antes de necesitarla?

Sí, al menos cada 6 a 12 meses y después de cambiar de proveedor o arquitectura.

¿UpdraftPlus, Jetpack o BlogVault sirven para una tienda con suscripciones?

Sí, si cumplen tu RPO, almacenan copias fuera del servidor y permiten restaurar archivos y base de datos con control.

Anuncio

Protege ingresos, no solo archivos de WordPress

El backup diario solo es razonable si puedes tolerar perder hasta 24 horas de actividad y reconstruirla sin fricción. Con pedidos o renovaciones diarios, la base de datos necesita copias incrementales cada 15 a 60 minutos; con actividad constante, el objetivo debe bajar a 5 o 15 minutos.

La copia debe incluir base de datos, archivos, almacenamiento externo, retención suficiente y un procedimiento escrito con responsables, acceso a la pasarela y pruebas de restauración. Sin reconciliación financiera, una copia es una herramienta incompleta.

La política mínima que deja menos huecos

Define un RPO, conserva entre 30 y 90 días de copias, crea un punto manual antes de actualizaciones críticas y documenta cómo pausar renovaciones, restaurar y verificar pagos.

Cuándo no aplicar un sistema avanzado

Un backup incremental o en tiempo real puede ser excesivo para una web corporativa sin ventas, formularios relevantes ni datos que cambien con frecuencia. Tampoco sustituye seguridad web, control de accesos, mantenimiento preventivo ni la reconciliación con la pasarela tras un incidente; para una tienda con suscripciones, esas capas siguen siendo necesarias.

Para saber más

Si deseas profundizar, aquí tienes algunos recursos de interés:

RESUMIR CON IA: Extrae lo importante

Comparte este artículo:

Josu Barrios

Josu Barrios

Somos especialistas en mantenimiento WordPress para empresas, profesionales y tiendas online. Contamos con experiencia en seguridad web, optimización de rendimiento, actualizaciones, copias de seguridad y resolución de incidencias técnicas, ayudando a que cada sitio funcione de forma rápida, estable y protegida. Nuestro enfoque combina soporte técnico profesional, buenas prácticas de seguridad y seguimiento continuo para ofrecer un servicio fiable, transparente y orientado a resultados reales.