Seguridad y copias de seguridad
La seguridad es una responsabilidad compartida: nosotros protegemos la infraestructura, tú proteges tus credenciales, datos y aplicaciones. Esta guía resume las capas de protección y tus mejores prácticas.
Certificados SSL
Todos los planes incluyen SSL gratuito con instalación y renovación automáticas. El candado en la barra del navegador genera confianza y es un factor de posicionamiento. Si tu certificado no se activa automáticamente, verifica que el dominio esté apuntando a nuestro servidor y que no tengas registros CNAME en conflicto.
Forzar HTTPS
Una vez instalado el certificado, redirige todo el tráfico HTTP a HTTPS:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [L,R=301]
http:// (imágenes, scripts, estilos); el navegador los bloquea silenciosamente.
Protección DDoS
Nuestra red incluye mitigación multicapa (L3, L4 y L7) para floods HTTP, SYN, UDP y amplificación. Incluida en la mayoría de los planes de hosting, VPS y dedicados, opera de forma transparente: el tráfico malicioso se limpia en borde y solo llega tráfico legítimo a tu servidor.
- No requiere configuración en la mayoría de los casos.
- Para perfiles avanzados (BGP, túnel GRE) consulta las opciones de colocación.
- Mantén tu aplicación preparada: límites de velocidad en login, caché y CDN ayudan contra ataques a nivel de aplicación.
Copias de seguridad
Según el plan, tu contenido se respalda automáticamente y con retención de días. Además:
- Puedes generar respaldos manuales desde el panel en cualquier momento.
- En VPS y dedicados puedes tomar instantáneas del disco.
- Programa una copia externa (a tu equipo o a un bucket remoto) para los datos críticos.
$ mysqldump -u usuario -p basedatos > \
respaldo_$(date +%Y-%m).sql
Buenas prácticas
- Contraseñas únicas para cada servicio y usuario; gestiona con un administrador de contraseñas.
- Activa 2FA en el portal y en los servicios que lo permitan.
- Mantén actualizadas tu aplicación, plugins y frameworks; la mayoría de los ataques explotan vulnerabilidades conocidas.
- Evita el uso de
rooten producción; usa usuarios con privilegios mínimos. - Revisa permisos de archivos: archivos 644 y carpetas 755 por defecto.
- No subas archivos ejecutables en
uploads; valida los tipos de archivo en tu aplicación. - Suscríbete a alertas de seguridad de tu CMS y aplica parches con prioridad.
Consulta también nuestra política de seguridad y la política de uso aceptable para conocer el alcance y gestión de incidentes.