Cómo hacer copias de seguridad de su sitio web eficazmente
Hacer copias de seguridad de su sitio web eficazmente significa tres cosas: una copia completa (archivos y base de datos), almacenada en un lugar distinto del servidor del sitio, actualizada con una frecuencia adaptada a la actividad del sitio, y probada en restauración al menos una vez. Una copia de seguridad que nunca se ha intentado restaurar no es más que una hipótesis de copia de seguridad.
El problema: la copia de seguridad que se cree tener
Muchos propietarios de sitios piensan estar cubiertos porque su proveedor de hosting "hace copias de seguridad". A menudo es cierto, y a menudo insuficiente. Tres puntos ciegos se repiten constantemente: la copia de seguridad se almacena en el mismo servidor que el sitio (por lo que se pierde en caso de avería grave del hardware), solo cubre los archivos sin la base de datos (o al revés), o nadie la ha probado nunca en una restauración real.
El día en que un sitio es pirateado, víctima de un error de actualización, o simplemente inaccesible tras una falsa maniobra, la copia de seguridad es la única red de seguridad. Descubrir en ese momento que tiene ocho meses de antigüedad, o que no se restaura correctamente, convierte un incidente manejable en una crisis larga.
Lo que debe contener una copia de seguridad completa
Un sitio web se apoya en dos elementos distintos que deben respaldarse juntos, so pena de obtener un sitio restaurado pero roto:
- Los archivos: código del sitio, tema, plugins, imágenes, documentos subidos por los visitantes (presupuestos, currículums, adjuntos de formularios).
- La base de datos: contenido de las páginas, artículos de blog, cuentas de usuario, pedidos para un sitio de e-commerce, configuración del CMS.
Restaurar los archivos sin la base de datos da un sitio vacío de contenido. Restaurar la base sin los archivos da un sitio visualmente roto, sin imágenes ni estilos. Una copia de seguridad eficaz sincroniza siempre ambos elementos en el mismo instante.
Elegir la frecuencia adecuada según la actividad del sitio
La frecuencia de las copias de seguridad debe corresponder al ritmo de actualización del sitio, no a una regla general. Un sitio inmóvil durante meses no necesita una copia diaria; un sitio con pedidos o formularios activos cada día no puede permitirse una copia semanal.
| Tipo de sitio | Frecuencia recomendada | Qué se pierde en caso de incidente |
|---|---|---|
| Corporativo estático, actualización poco frecuente | Semanal | Modificaciones de la semana en curso |
| Sitio con blog activo | Diaria | Un artículo o una noticia como mucho |
| Sitio con formularios de contacto/presupuesto | Diaria, incluso más | Solicitudes de clientes potencialmente perdidas |
| E-commerce o área de clientes | Diaria, con copia de los pedidos casi en tiempo real | Pedidos, pagos, datos de clientes |
Para un sitio con intereses comerciales directos (formularios de presupuesto, reservas, carrito de compra), la pérdida de un día de datos puede suponer clientes perdidos, no solo contenido editorial que rehacer.
Dónde almacenar las copias de seguridad
El principio más importante, a menudo descuidado: la copia de seguridad nunca debe residir únicamente en el mismo servidor que el sitio. Si ese servidor sufre una avería de hardware, es pirateado, o experimenta una corrupción de disco, la copia de respaldo desaparece con el original.
Un método sencillo y robusto, inspirado en la regla "3-2-1" utilizada en informática profesional:
- Una copia en el servidor de hosting (rápida de restaurar para incidentes menores).
- Una copia en un soporte o servicio distinto del proveedor de hosting principal.
- Idealmente, una copia fuera de línea o en otro proveedor, para cubrir el escenario extremo en el que el propio proveedor de hosting desaparece o se ve comprometido.
Para una pyme, los dos primeros niveles ya cubren la gran mayoría de los escenarios reales. El tercer nivel se justifica sobre todo para un sitio con fuerte peso comercial (e-commerce, plataforma SaaS).
Probar la restauración, no solo la copia de seguridad
Es el paso que casi nadie hace, y es el más importante. Una copia de seguridad puede estar corrupta, incompleta, o ser incompatible con el entorno de restauración sin que se note antes de necesitarla de verdad. Una prueba trimestral sencilla basta: restaurar la copia de seguridad en un entorno de prueba (no el sitio en producción) y verificar que el sitio funciona realmente, páginas, formularios e imágenes incluidos.
Esta prueba suele llevar menos de una hora y evita la peor de las sorpresas: descubrir en plena crisis, en el momento en que el sitio ya está caído, que la copia de seguridad no se restaura.
Conservar un historial, no solo la última versión
Algunos incidentes solo se detectan varios días después de haber aparecido: una infección discreta, una corrupción progresiva de datos, un error de configuración que no rompe nada de inmediato. Si solo se conserva la última copia de seguridad, esta puede contener ya el problema. Conservar 3 a 4 versiones espaciadas en el tiempo (por ejemplo, las cuatro últimas semanas) permite volver a un estado sano anterior a la aparición del problema.
Automatizar en lugar de confiar en la memoria
Una copia de seguridad manual, hecha "cuando se acuerda", casi siempre termina saltándose una semana, luego un mes, hasta el día en que habría sido útil. La buena práctica consiste en automatizar por completo el proceso: una tarea programada que exporta archivos y base de datos según la frecuencia elegida, envía la copia a un almacenamiento externo, y alerta por correo electrónico en caso de fallo.
Esta automatización retira al humano del proceso repetitivo, pero no exime de comprobar de vez en cuando que las alertas funcionan realmente. Un sistema de alerta silencioso desde hace varios meses da una falsa sensación de seguridad, exactamente igual que una copia de seguridad nunca probada.
El coste real de la falta de copia de seguridad
Sin una copia de seguridad utilizable, la única opción en caso de problema grave es reconstruir el sitio desde cero: recuperar los textos de antiguos correos o documentos, encontrar de nuevo las imágenes, recrear la estructura. Para un sitio profesional con varias decenas de páginas, este trabajo representa generalmente varios días, a veces varias semanas si también hay que recuperar el contenido perdido. Comparado con el coste casi nulo de una copia de seguridad automatizada y probada, el cálculo está claro.
Lo que hay que recordar
- Una copia de seguridad eficaz cubre a la vez los archivos y la base de datos, en el mismo instante.
- La frecuencia depende de la actividad real del sitio, no de una regla única: semanal para un sitio estático, diaria para un sitio con formularios o pedidos.
- Nunca almacenar la copia de seguridad únicamente en el servidor del sitio: una copia externa es indispensable.
- Una copia de seguridad nunca probada en restauración no es más que una hipótesis, a verificar al menos una vez por trimestre.
- Conservar un historial de varias versiones protege contra los incidentes detectados tardíamente.
- Para un sitio con intereses comerciales (presupuestos, pedidos), la pérdida de un solo día de datos puede costar clientes reales.
Preguntas frecuentes
¿Con qué frecuencia hay que hacer copias de seguridad de un sitio web?
Para un sitio corporativo que se actualiza poco, basta una copia de seguridad semanal. Para un sitio con blog activo, e-commerce o formularios que generan datos a diario, es necesaria una copia diaria para limitar la pérdida en caso de incidente.
¿Dónde hay que almacenar las copias de seguridad de un sitio?
Nunca únicamente en el mismo servidor que el sitio. Si el servidor se cae o es pirateado, la copia de seguridad desaparece con él. Un almacenamiento externo (otro proveedor de hosting, nube dedicada) garantiza que siga siendo accesible incluso en caso de fallo total.
¿Basta con la copia de seguridad automática del proveedor de hosting?
Es un buen punto de partida pero rara vez suficiente por sí sola: compruebe su frecuencia real, su período de retención y sobre todo si ya se ha probado en una restauración. Muchas copias automáticas nunca se verifican hasta el día en que se necesitan.
¿Cuánto tiempo hay que conservar las copias de seguridad antiguas?
Un historial de 3 a 4 versiones espaciadas en el tiempo (no solo la última) permite volver a un momento anterior a la aparición de un problema detectado tardíamente, como una infección o una corrupción de datos que pasó desapercibida durante varios días.
Si prefiere no tener que verificar usted mismo que sus copias de seguridad funcionan, un sitio web gestionado con copias de seguridad y hosting incluidos se encarga de ello de forma continua.
Preguntas frecuentes
›¿Con qué frecuencia hay que hacer copias de seguridad de un sitio web?
Para un sitio corporativo que se actualiza poco, basta una copia de seguridad semanal. Para un sitio con blog activo, e-commerce o formularios que generan datos a diario, es necesaria una copia diaria para limitar la pérdida en caso de incidente.
›¿Dónde hay que almacenar las copias de seguridad de un sitio?
Nunca únicamente en el mismo servidor que el sitio. Si el servidor se cae o es pirateado, la copia de seguridad desaparece con él. Un almacenamiento externo (otro proveedor de hosting, nube dedicada) garantiza que siga siendo accesible incluso en caso de fallo total.
›¿Basta con la copia de seguridad automática del proveedor de hosting?
Es un buen punto de partida pero rara vez suficiente por sí sola: compruebe su frecuencia real, su período de retención y sobre todo si ya se ha probado en una restauración. Muchas copias automáticas nunca se verifican hasta el día en que se necesitan.
›¿Cuánto tiempo hay que conservar las copias de seguridad antiguas?
Un historial de 3 a 4 versiones espaciadas en el tiempo (no solo la última) permite volver a un momento anterior a la aparición de un problema detectado tardíamente, como una infección o una corrupción de datos que pasó desapercibida durante varios días.