Recibir cada día un mensaje que dice “copia completada” tranquiliza, pero no demuestra que la web pueda recuperarse. El archivo puede estar incompleto, cifrado con una clave perdida o depender de una base de datos que no se incluyó.

Una restauración de prueba convierte la copia en una capacidad real. Permite descubrir fallos antes de que una caída, una actualización defectuosa o un incidente obliguen a recuperar bajo presión.

Define qué necesitas recuperar

Una web suele incluir archivos, base de datos, configuraciones del servidor, DNS, certificados, correo transaccional, licencias e integraciones. Copiar solo la carpeta visible puede no ser suficiente.

El inventario debe identificar dependencias externas, responsables y credenciales necesarias. Las contraseñas no deberían guardarse sin protección dentro del mismo documento.

Diferencia frecuencia de copia y tiempo de recuperación

Dos preguntas ayudan a diseñar el plan:

  • ¿Cuántos datos recientes puede asumir perder el negocio?
  • ¿Cuánto tiempo puede estar la web sin funcionar?

Estas necesidades suelen expresarse mediante objetivos de punto y tiempo de recuperación. No son promesas automáticas: deben acordarse según el impacto y contrastarse con pruebas.

Una web corporativa que cambia una vez al mes no necesita la misma frecuencia que una tienda con pedidos continuos.

Conserva más de una generación

Si una infección permanece oculta varios días, la última copia puede contener el mismo problema. Mantener varias versiones permite retroceder a un estado anterior.

La política debe indicar frecuencia, retención y eliminación. Guardarlo todo indefinidamente aumenta costes y puede entrar en conflicto con necesidades de protección de datos.

Separa las copias del sistema principal

Una copia almacenada únicamente en el mismo alojamiento puede perderse junto con la web. Conviene disponer de una ubicación independiente y accesos protegidos.

El proveedor de mantenimiento puede gestionar respaldos, pero la empresa debe conocer dónde están, quién puede recuperarlos y qué ocurre al finalizar el servicio.

Protege el acceso y el contenido

Las copias pueden contener datos personales, credenciales y configuraciones. Deben limitarse los permisos, utilizar MFA cuando esté disponible, proteger la transferencia y aplicar cifrado adecuado al riesgo.

También debe comprobarse que las claves necesarias para descifrar o abrir el respaldo están disponibles durante una emergencia.

Prueba en un entorno aislado

Restaurar sobre la web pública solo para comprobar puede crear una interrupción. La prueba debería realizarse en un entorno separado, protegido y con medidas para evitar indexación, correos reales o cobros accidentales.

El procedimiento puede incluir:

  1. Seleccionar una copia y registrar su fecha.
  2. Preparar un entorno compatible.
  3. Restaurar archivos y base de datos.
  4. Ajustar configuraciones específicas del entorno.
  5. Validar páginas, acceso, formularios y funciones críticas.
  6. Registrar tiempo, errores y acciones necesarias.
  7. Eliminar de forma segura el entorno temporal.

Comprueba la integridad funcional

Ver la portada no basta. En WordPress conviene revisar acceso administrativo, imágenes, enlaces permanentes, formularios, tareas programadas, tienda, usuarios y contenido reciente.

Las integraciones externas pueden necesitar credenciales nuevas o restricciones de dominio. La prueba debe distinguir qué puede verificarse sin enviar mensajes o procesar pagos reales.

Documenta el procedimiento

La recuperación no debería depender de la memoria de una sola persona. La documentación incluye ubicaciones, responsables, orden de pasos, contactos, dependencias y criterios para declarar el servicio recuperado.

Cada prueba debe actualizar el documento. Si una licencia, versión de PHP o acceso ha cambiado, esperar al incidente para descubrirlo añade tiempo y riesgo.

Decide cuándo hacer pruebas

La frecuencia depende del impacto y ritmo de cambio. También conviene probar después de migraciones, cambios relevantes de infraestructura o modificaciones del sistema de copias.

Una prueba parcial frecuente puede complementarse con un ejercicio completo periódico. Lo importante es que la decisión esté justificada y se cumpla.

Planes CARE de T3chWare

Los planes CARE cubren tareas de mantenimiento según el nivel contratado. T3chWare puede revisar la estrategia de copias y acordar pruebas de restauración como servicio o ampliación cuando el alcance lo requiera.

Ninguna copia garantiza por sí sola una recuperación perfecta. Las pruebas permiten conocer limitaciones y mejorar el procedimiento.

Conclusión

Una copia es una posibilidad; una restauración probada es una capacidad. Inventario, separación, protección, pruebas y documentación reducen la improvisación cuando la web deja de funcionar.

Revisa el mantenimiento y la recuperación de tu página con T3chWare