Mantenimiento web: qué incluye un buen plan
Un plan de mantenimiento web útil no consiste en entrar una vez al mes en el panel y pulsar «actualizar todo». Debe prevenir incidencias, detectar cambios antes de que afecten al negocio y dejar claro quién responde cuando algo falla. Como mínimo, necesita inventario técnico, copias restaurables, actualizaciones controladas, monitorización, pruebas de recorridos críticos, revisión de seguridad y un registro comprensible de lo realizado.
La frecuencia no puede ser idéntica para todas las webs. Una página corporativa que cambia cuatro veces al año tiene un riesgo distinto al de una tienda con pedidos diarios, integraciones de pago y campañas activas. Por eso conviene definir el mantenimiento por impacto y por eventos —una vulnerabilidad, una actualización mayor o una campaña—, además de establecer revisiones periódicas.
Empieza por saber qué se está manteniendo
Antes de programar tareas hace falta un inventario. Debe incluir dominio y DNS, alojamiento, certificados, CMS o framework, versión del lenguaje y de la base de datos, temas, extensiones, repositorios, servicios externos, formularios, cuentas de correo, analítica, pasarelas de pago y responsables de cada acceso.
El inventario no debería guardar contraseñas dentro de una hoja compartida. Su función es indicar qué componentes existen, quién los administra, cuándo dejan de tener soporte y dónde está la documentación autorizada. También permite detectar una situación frecuente: una integración sigue funcionando, pero nadie sabe qué cuenta la controla ni qué ocurrirá si cambia su API.
Diferencia disponibilidad, funcionamiento y resultado
Que la portada devuelva un código 200 solo confirma que el servidor respondió. No demuestra que el formulario envíe el mensaje, que el buscador encuentre productos, que el pago termine correctamente o que una persona pueda iniciar sesión. Un buen control combina tres niveles:
- Disponibilidad: respuesta del sitio, certificado, DNS y recursos esenciales.
- Funcionamiento: formularios, compra, acceso, búsqueda, correos e integraciones.
- Resultado: solicitudes recibidas, pedidos registrados, eventos medidos y ausencia de caídas anómalas.
Los recorridos críticos deben estar escritos y ordenados por impacto. En un ecommerce, por ejemplo, puede ser más importante comprobar carrito, pago y confirmación que revisar una animación secundaria. Las pruebas automáticas ayudan, pero conviene mantener también una revisión manual en móvil y escritorio después de cambios relevantes.
Actualiza con copia, pruebas y posibilidad de volver atrás
Las actualizaciones corrigen fallos y vulnerabilidades, pero también pueden introducir incompatibilidades. La documentación oficial de WordPress recomienda realizar una copia antes de actualizar y comprobar después el resultado. Esa lógica sirve igualmente para otras plataformas: conocer el cambio, guardar el estado recuperable, probarlo y disponer de un rollback.
«Hay backup» no es un criterio suficiente. Es necesario saber qué contiene, con qué frecuencia se crea, dónde se conserva, cuánto tiempo se retiene y cómo se restaura. Los archivos sin la base de datos no reconstruyen una tienda; una base sin los ficheros tampoco recupera imágenes, código o configuración. La prueba de restauración es la que convierte una copia en una opción real de recuperación.
No todas las actualizaciones tienen la misma urgencia. Una corrección de seguridad explotada activamente requiere otra respuesta que una mejora visual menor. El plan debería indicar quién evalúa avisos, cómo se priorizan, dónde se prueba el cambio y qué páginas se revisan antes de darlo por cerrado.
Vigila seguridad sin reducirla a un escáner
El mantenimiento debería revisar usuarios y permisos, versiones sin soporte, cambios inesperados, intentos de acceso, certificados, tareas programadas y dependencias que ya no reciben actualizaciones. También conviene retirar cuentas antiguas y extensiones inactivas: desactivar un componente no siempre elimina su código ni su superficie de riesgo.
Los registros son útiles cuando permiten reconstruir un incidente sin almacenar datos innecesarios. OWASP recomienda registrar eventos relevantes de seguridad y operación, proteger los logs frente a manipulación y evitar secretos, tokens o datos sensibles. Guardarlo todo sin criterio puede crear otro problema; no guardar nada obliga a investigar a ciegas.
Debe existir un canal claro para alertas. Si una notificación llega a un buzón que nadie revisa, la herramienta funciona y el proceso fracasa. Cada alerta necesita responsable, nivel de urgencia y primera acción esperada.
Incluye rendimiento y experiencia real
Una web puede degradarse aunque nadie haya rediseñado la plantilla. Crecen las imágenes, se añaden etiquetas, cambian las fuentes, aparecen nuevos scripts y la base acumula datos. Por eso interesa mantener una referencia de peso, peticiones, tiempos del servidor y Core Web Vitals, y comparar páginas equivalentes a lo largo del tiempo.
Web.dev explica que las métricas de laboratorio y los datos reales responden a preguntas distintas. Una prueba controlada ayuda a reproducir un problema; los datos de usuarios muestran lo que ocurre con dispositivos, redes y recorridos reales. Si todavía no hay suficiente tráfico para datos de campo, se puede establecer una línea base de laboratorio sin presentarla como experiencia real de todos los visitantes.
Revisa SEO y contenido cuando cambia la web
El mantenimiento técnico también debe comprobar indexabilidad, robots, sitemap, canonical, redirecciones, enlaces internos, datos estructurados y códigos de respuesta. Una migración pequeña, un cambio de menú o la retirada de un producto puede alterar cómo encuentran la página las personas y los buscadores.
El contenido tiene su propio ciclo de mantenimiento. Fechas, normas, capturas, servicios y enlaces externos envejecen. No hace falta reescribir por calendario: conviene actualizar cuando cambia un hecho, aparece una pregunta frecuente o los datos de búsqueda muestran que la página ya no responde bien al intento del usuario.
Qué debería recibir la empresa
Un informe mensual no necesita ser una lista interminable de versiones. Debe permitir decidir. Un formato útil separa:
- estado general y disponibilidad observada;
- cambios aplicados y pruebas realizadas;
- incidencias, impacto y resolución;
- riesgos pendientes y fecha propuesta;
- copias y restauraciones verificadas;
- rendimiento, formularios y recorridos críticos;
- acciones que requieren decisión o acceso del cliente.
También deben quedar definidos los límites. El mantenimiento ordinario no equivale necesariamente a desarrollar nuevas funciones, rehacer un diseño, producir contenido o atender cualquier incidencia de un proveedor externo. Separar soporte, mantenimiento preventivo y evolución evita expectativas incompatibles y permite priorizar el presupuesto.
VOWE dispone de servicios de mantenimiento web y soporte técnico y de mantenimiento evolutivo. Cuando una revisión afecta a visibilidad y arquitectura, puede coordinarse con el servicio de SEO. Para valorar una web existente se puede enviar su URL y el problema principal desde contacto, sin incluir contraseñas ni datos sensibles.
Preguntas frecuentes sobre mantenimiento web y VOWE
¿Qué puede incluir el mantenimiento web de VOWE?
Según el alcance acordado, VOWE puede revisar actualizaciones, copias, disponibilidad, seguridad, rendimiento, formularios, recorridos críticos e incidencias, además de documentar las tareas realizadas. La cobertura concreta depende de la plataforma, el alojamiento, las integraciones y los accesos autorizados.
¿El mantenimiento incluye desarrollar nuevas funciones?
No necesariamente. El soporte y el mantenimiento preventivo se ocupan de conservar y recuperar el funcionamiento acordado. Las nuevas funciones, cambios amplios de diseño o integraciones suelen tratarse como mantenimiento evolutivo o como un proyecto separado, con alcance y pruebas propios.
¿Qué información necesita VOWE para valorar una web existente?
Para una primera valoración conviene facilitar la URL, la plataforma y el alojamiento, las funciones críticas, las integraciones, los problemas conocidos, la frecuencia de cambios y el soporte actual. No es necesario enviar contraseñas, claves, copias de bases de datos ni datos personales mediante el formulario de contacto.
Una lista breve para evaluar un plan
Antes de contratar, comprueba si el plan identifica activos y responsables, diferencia monitorización de pruebas funcionales, realiza copias restaurables, controla actualizaciones, revisa seguridad y rendimiento, documenta incidencias y explica qué queda fuera. Pregunta también cómo se actúa ante una urgencia, qué evidencias se entregan y qué acceso conservará la empresa.
Un mantenimiento serio no promete que nunca habrá fallos. Reduce la probabilidad, acorta el tiempo de detección y permite recuperar el servicio con menos improvisación. Su valor aparece cuando cada tarea está relacionada con un riesgo o un recorrido que importa al negocio.
Fuentes y límites
Esta guía sintetiza la documentación oficial de WordPress sobre actualizaciones y copias de seguridad, las recomendaciones de OWASP sobre registros y la documentación de web.dev sobre rendimiento. Cada plataforma, sector y tratamiento de datos necesita una evaluación propia. El contenido es orientación general y no sustituye asesoramiento técnico o jurídico individual.