Seguridad web para pymes, explicada sin humo y a partir de trabajo real de respuesta a incidentes. Elige un tema:
Seguridad de plugins WordPressCómo saber si un plugin de WordPress te expone, cuándo actualizar, qué hacer con un plugin abandonado o nulled, y cómo elegir los de seguridad. La causa nº1 de webs hackeadas en pymes son los plugins sin parchear.11 artículos →Avisos de plugins concretosGuías por plugin: qué revisar y qué hacer si usas Contact Form 7, Elementor, WooCommerce, WP File Manager, LiteSpeed Cache, WPBakery o Duplicator. Uno por uno, sin alarmismo.11 artículos →Endurecer tu webCabeceras de seguridad, Content Security Policy, configuración segura del alojamiento y por qué tu web sale como «no es segura». Medidas concretas que suben tu defensa sin ser administrador de sistemas.9 artículos →Accesos y contraseñasProteger wp-login de la fuerza bruta, contraseñas y verificación en dos pasos, leer los registros de acceso y auditar lo que te ha entregado una agencia. Quién entra en tu WordPress y con qué.7 artículos →Correo seguroSPF, DKIM y DMARC explicados en cristiano, por qué tus correos van a spam y qué hacer cuando suplantan el correo de tu empresa para estafar a un cliente.7 artículos →Hosting, certificados y copiasElegir un hosting que no te deje expuesto, qué certificado SSL necesitas y cómo resolver sus errores, y qué debe incluir de verdad una copia de seguridad que sirva.7 artículos →RGPD y protección de datosEl Reglamento de Protección de Datos aplicado a la web de una pyme española: qué datos tratas, formularios, Analytics, el artículo 32 y tu relación con el hosting y la agencia.9 artículos →Cookies y textos legalesAviso de cookies conforme a la AEPD, textos legales obligatorios, email marketing y LSSI, y las obligaciones de una tienda online. Lo que de verdad tiene que llevar tu web.6 artículos →Brechas y obligaciones tras un incidenteQué tienes que hacer legalmente cuando te hackean: notificar a la AEPD en 72 horas, tus obligaciones y las sanciones reales que ha puesto la agencia a otras pymes.6 artículos →NIS2, ENS y ayudasLa normativa de ciberseguridad que empieza a afectar a las pymes: NIS2 y la cadena de suministro, el Esquema Nacional de Seguridad, el Kit Digital y el seguro de ciberriesgo.7 artículos →
Lo último
- Cómo comprobar la reputación de un plugin antes de instalarlo
- Reglamento de Ciberresiliencia (CRA): a quién afecta de la cadena de software
- Qué evidencias conservar cuando te atacan (y cómo no destruirlas)
- Plan de respuesta a incidentes para una pyme: una página, cinco pasos
- Esquema Nacional de Seguridad: cuándo se lo exigen a una pyme
- Cómo comunicar una brecha a tus clientes sin perderlos