Seguridad y copias de seguridad

La seguridad es una responsabilidad compartida: nosotros protegemos la infraestructura, tú proteges tus credenciales, datos y aplicaciones. Esta guía resume las capas de protección y tus mejores prácticas.

Certificados SSL

Todos los planes incluyen SSL gratuito con instalación y renovación automáticas. El candado en la barra del navegador genera confianza y es un factor de posicionamiento. Si tu certificado no se activa automáticamente, verifica que el dominio esté apuntando a nuestro servidor y que no tengas registros CNAME en conflicto.

Forzar HTTPS

Una vez instalado el certificado, redirige todo el tráfico HTTP a HTTPS:

public_html/.htaccess
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [L,R=301]
Contenido mixto: después de forzar HTTPS revisa que no haya recursos cargados con http:// (imágenes, scripts, estilos); el navegador los bloquea silenciosamente.

Protección DDoS

Nuestra red incluye mitigación multicapa (L3, L4 y L7) para floods HTTP, SYN, UDP y amplificación. Incluida en la mayoría de los planes de hosting, VPS y dedicados, opera de forma transparente: el tráfico malicioso se limpia en borde y solo llega tráfico legítimo a tu servidor.

  • No requiere configuración en la mayoría de los casos.
  • Para perfiles avanzados (BGP, túnel GRE) consulta las opciones de colocación.
  • Mantén tu aplicación preparada: límites de velocidad en login, caché y CDN ayudan contra ataques a nivel de aplicación.

Copias de seguridad

Según el plan, tu contenido se respalda automáticamente y con retención de días. Además:

  • Puedes generar respaldos manuales desde el panel en cualquier momento.
  • En VPS y dedicados puedes tomar instantáneas del disco.
  • Programa una copia externa (a tu equipo o a un bucket remoto) para los datos críticos.
Respaldo mensual de una base de datos
$ mysqldump -u usuario -p basedatos > \
    respaldo_$(date +%Y-%m).sql

Buenas prácticas

  • Contraseñas únicas para cada servicio y usuario; gestiona con un administrador de contraseñas.
  • Activa 2FA en el portal y en los servicios que lo permitan.
  • Mantén actualizadas tu aplicación, plugins y frameworks; la mayoría de los ataques explotan vulnerabilidades conocidas.
  • Evita el uso de root en producción; usa usuarios con privilegios mínimos.
  • Revisa permisos de archivos: archivos 644 y carpetas 755 por defecto.
  • No subas archivos ejecutables en uploads; valida los tipos de archivo en tu aplicación.
  • Suscríbete a alertas de seguridad de tu CMS y aplica parches con prioridad.

Consulta también nuestra política de seguridad y la política de uso aceptable para conocer el alcance y gestión de incidentes.