Todos los articulos publicados, por seccion.
Accesos y contraseñas 4
- Cómo auditar la web que te ha entregado una agencia
- Cómo leer los logs de tu web y detectar lo que no encaja
- Cómo proteger wp-login.php de los ataques de fuerza bruta
- Contraseñas y verificación en dos pasos en WordPress: cómo hacerlo bien
Avisos de plugins concretos 7
- ¿Es vulnerable mi WooCommerce? Cómo comprobarlo y qué revisar en la tienda
- Contact Form 7: cómo saber si tu formulario es un agujero de seguridad
- Duplicator y All-in-One WP Migration: las copias que te dejas en el servidor
- Elementor y sus complementos: cómo saber si tienes una versión vulnerable
- LiteSpeed Cache: cómo saber si tu versión es vulnerable y qué revisar después
- WP File Manager: por qué es el plugin que más webs ha tumbado y qué hacer si lo tienes
- WPBakery viene con mi tema y no puedo actualizarlo: qué hacer
Brechas y obligaciones tras un incidente 3
- Me han atacado la web: qué obligaciones legales tengo y en qué orden
- Notificar una brecha de datos a la AEPD en 72 horas: paso a paso
- Sanciones de la AEPD a pymes: por qué se ponen de verdad y cómo evitarlas
Cookies y textos legales 4
- ¿Puedo enviar correos comerciales a mi lista? Lo que dicen la LSSI y el RGPD
- Aviso legal, privacidad y cookies: qué textos son obligatorios en la web de una empresa
- Cómo poner el banner de cookies conforme a la guía de la AEPD sin cargarte la analítica
- Obligaciones legales de una tienda online en España: lista completa
Correo seguro 4
- DMARC: qué es y cómo activarlo sin quedarte sin correo
- Han suplantado el correo de mi empresa para pedir dinero a un cliente: qué hacer
- Por qué mis correos llegan a spam (y cómo comprobarlo tú mismo)
- SPF y DKIM explicados para quien no es técnico
Endurecer tu web 5
- Cabeceras de seguridad HTTP: qué son y cómo saber si tu web las tiene
- Configuración segura de una web: hosting, HTTPS, correo y DNS
- CSP (Content Security Policy): cómo activarla sin romper tu web
- Herramientas para saber si tu web está hackeada (y cuál usamos nosotros)
- Mi web sale como «No es seguro» en Chrome: qué significa y cómo quitarlo
Hosting, certificados y copias 4
- Certificado SSL: cuál necesita tu web y cuánto deberías pagar por él
- Cómo elegir hosting para tu empresa sin que te den gato por liebre
- Copias de seguridad de una web: qué deben incluir y cada cuánto hacerlas
- Errores de certificado SSL más comunes y cómo solucionarlos
NIS2, ENS y ayudas 5
- Contrato con la empresa de mantenimiento web: las cláusulas de seguridad que casi nunca están
- Kit Digital y ayudas a la ciberseguridad: qué cubre de verdad para una pyme
- NIS2 en España: a quién obliga de verdad y desde cuándo
- Seguro de ciberriesgo para pymes: qué cubre y qué te van a exigir para pagarte
- Tu cliente está sujeto a NIS2 y te pide requisitos de seguridad: qué te va a exigir
RGPD y protección de datos 6
- Formulario de contacto y RGPD: qué casilla, qué texto y qué tienes que guardar
- Google Analytics 4 y RGPD en España: cómo usarlo sin quedarte expuesto
- Normativa de protección de datos y ciberseguridad para pymes: qué te obliga de verdad en España
- Qué son las medidas de seguridad apropiadas del RGPD, traducidas a una pyme
- RGPD para una web pequeña: qué te obliga de verdad y qué no
- Tu hosting y tu agencia son encargados del tratamiento: qué significa eso para ti
Seguridad de plugins WordPress 8
- ¿Cuál es el mejor plugin de seguridad para WordPress? Comparativa honesta
- Cómo actualizar los plugins de WordPress sin romper la web
- Cómo saber qué plugins tiene instalados tu WordPress (y cuáles sobran)
- Cómo saber si un plugin nulled tiene una puerta trasera
- Se me ha caducado la licencia de un plugin de pago: ¿deja de recibir parches?
- Tu plugin lleva dos años sin actualizarse: cómo saber si ya es un riesgo
- Vulnerabilidades en plugins de WordPress: cómo saber si te afectan y qué hacer
- Wordfence gratis: qué te protege de verdad y qué se te queda fuera