Guardar una copia de seguridad en el mismo servidor de tu WordPress es útil para deshacer una actualización fallida o recuperar un archivo borrado.
¿Qué pasa si usas solo backups en el mismo servidor? Que tu web y su respaldo comparten los mismos riesgos.
Un backup local no cubre un fallo grave
Una copia guardada en el servidor de producción sirve para volver atrás tras un cambio pequeño, pero no basta para recuperarte de una caída grave.
Otra carpeta no es una copia externa
Mover el backup a otra carpeta del mismo hosting no crea una segunda ubicación segura. El archivo sigue compartiendo disco, usuario de cPanel, permisos SFTP y, a menudo, la misma contraseña con la web principal.
Cuándo sí ayuda la copia local
La copia local debe ser una capa rápida, no tu única red de seguridad. Saber esto cambia la pregunta: no es «¿tengo backup?», sino «¿sobrevive mi copia al incidente que temo?».
✉
¿Quieres más información? Escríbenos y te orientamos
Web y backup caen juntos por fallos comunes
La web y su backup pueden caer a la vez cuando comparten infraestructura, cuenta, permisos o proveedor.
Recursos que comparte tu backup local
Una copia local comparte más elementos de los que suele parecer. Aunque el proveedor diga que usa discos redundantes, tu cuenta sigue siendo un punto único de fallo para el acceso y la restauración.
Mismo disco o volumen: un fallo físico, corrupción o cuota agotada puede afectar a web y copias.
Mismo cPanel: borrar, suspender o secuestrar la cuenta deja inaccesible todo su contenido.
Mismas credenciales: una contraseña robada permite modificar tanto la web como los backups.
Misma región: una incidencia amplia del centro de datos puede impedir acceder a ambos servicios.
Otro servidor del mismo proveedor
Guardar la copia en otro servidor del mismo proveedor mejora la protección frente a un disco roto o un servidor aislado. No equivale, aun así, a tener una recuperación externa totalmente independiente.
Malware y copias accesibles
El ransomware es un tipo de malware que cifra archivos para impedir que los uses o pedir dinero. Si el proceso que hace las copias tiene permiso de borrar y reescribir versiones antiguas, el atacante puede dañar también tu salida de emergencia.
Matriz: qué copia sobrevive a cada incidente
Una copia solo protege si permanece accesible después del problema que afecta a tu WordPress.
Incidente Mismo servidor Otro servidor, mismo proveedor Destino externo independiente
Borrado de un plugin o archivo Sí, si el backup no se borró Sí Sí
Fallo de disco o servidor No fiable Normalmente sí Sí
Cuenta suspendida o borrada No Puede fallar Sí, con acceso separado
Hackeo con acceso a cPanel No fiable Puede fallar Sí, si hay permisos limitados
Ransomware o corrupción antigua No, sin versiones No, sin versiones Sí, con retención o inmutabilidad
Caída amplia del proveedor No Puede fallar Sí
Local, misma cuenta o nube externa
No todas las ubicaciones remotas tienen el mismo nivel de separación. Una carpeta distinta es local; un servidor bajo la misma cuenta reduce algún riesgo; un destino como Amazon S3 o Backblaze B2 con credenciales independientes ofrece una separación mayor.
Sincronizar no siempre es hacer backup
La sincronización busca que dos ubicaciones tengan el mismo contenido ahora. Un backup busca recuperar una versión anterior, aunque el contenido actual esté roto, borrado o cifrado.
El recorrido de una copia que sí puede salvar la web
1. WordPress Archivos y MySQL
→
2. Plugin Crea y verifica
→
3. Destino externo Cuenta separada
→
4. Versiones Restaurables y probadas
✉
¿Quieres más información? Escríbenos y te orientamos
RPO y RTO marcan cada cuánto hacer copias
El RPO indica cuántos datos puedes perder y el RTO , cuánto tiempo puedes estar sin web.
Frecuencia según el tipo de web
Una web corporativa con pocos cambios suele funcionar con copia diaria completa. Un blog activo necesita al menos una copia diaria, y una tienda requiere copias de base de datos mucho más seguidas que las imágenes y los temas.
Retención para detectar daños tarde
Una pauta fácil consiste en mantener entre 7 y 14 diarias, entre 4 y 8 semanales y entre 3 y 12 mensuales. Ajusta esos rangos al espacio disponible y al valor real de tu contenido.
Para decidir hoy: escribe dos números. «Puedo perder hasta X horas de datos» es tu RPO; «puedo estar hasta Y horas sin web» es tu RTO. Programa la copia para no superar esos límites y conserva versiones suficientes para volver antes de un problema detectado tarde.
Configura copia externa con permisos limitados
Para una primera web WordPress, configura archivos y base de datos en un destino externo con versiones, alertas y una cuenta separada.
Plugin y destino según tu necesidad
Opción Uso más adecuado Coste orientativo Punto a comprobar
UpdraftPlus + Drive Blog o web pequeña Gratis a bajo coste Versionado y espacio
WPvivid + S3/B2 Más control del destino Pago por almacenamiento Claves con permisos mínimos
Jetpack Backup o BlogVault Tienda o cambios frecuentes Cuota mensual Frecuencia incluida
🎯
Útil para este tema
Un disco externo puede guardar una copia adicional desconectada de tu hosting. Úsalo para conservar exportaciones periódicas, no como único destino automático.
Permite mantener una copia fuera de la cuenta de cPanel
Ayuda a recuperar versiones antiguas si falla el almacenamiento en la nube
Puede desconectarse para reducir el alcance de un ransomware
Encontrar en Amazon →
Cuenta dedicada y acceso mínimo
Crea una cuenta exclusiva para el destino de backup o una clave específica para el plugin. El principio de permisos mínimos significa dar solo acceso para subir y leer las copias, no permiso total para administrar, borrar usuarios o cambiar pagos.
Versiones contra ransomware
Una copia inmutable no se puede cambiar ni borrar durante un plazo fijado. No todos los planes sencillos la ofrecen, pero el historial de versiones y una tercera copia desconectada ya reducen mucho el daño de un ransomware.
La regla 3-2-1 ayuda a convertir estas decisiones en una estructura fácil de revisar: conserva al menos tres copias de tus datos, en dos soportes o sistemas diferentes, y mantén una de ellas fuera del servidor de producción y de su cuenta principal. Por ejemplo, una tienda puede tener la web activa, una copia rápida local para deshacer cambios recientes y un backup externo versionado en una cuenta independiente.
No es obligatorio usar tres proveedores distintos, pero sí evitar que un único fallo de disco, una cuenta de cPanel comprometida o una caída del proveedor de hosting eliminen todas las opciones de recuperación.
El destino externo también debe proteger la confidencialidad de las copias de seguridad de WordPress . Un backup suele incluir archivos, la base de datos MySQL, cuentas de usuario, direcciones de correo y, en algunos casos, datos de pedidos o formularios. Cifra los archivos durante la transferencia mediante HTTPS o SFTP y, cuando el servicio lo permita, cifra también las copias almacenadas. Guarda la contraseña o clave de cifrado fuera del servidor y en un gestor de contraseñas: una copia cifrada sin su clave puede ser tan irrecuperable como una copia borrada.
El cifrado protege el contenido, pero no sustituye al versionado, las alertas ni una restauración probada.
Prueba la restauración antes de necesitarla
Un backup externo solo es una protección real si se crea sin errores, incluye MySQL y archivos, conserva versiones y puede restaurarse fuera del entorno afectado.
Señales de una copia defectuosa
Una fecha antigua, un correo de error, espacio agotado o ausencia de base de datos son señales claras. Comprueba también que el plugin terminó el proceso y que el destino externo recibe los archivos esperados.
Qué comprobar tras restaurar
Abre el panel de WordPress y revisa páginas, imágenes, enlaces y usuarios. Si vendes, prueba el carrito, los correos de pedido y los métodos de pago en modo seguro.
Lista de verificación mensual
La última copia externa tiene menos tiempo que tu RPO decidido.
Archivos de WordPress y base de datos MySQL aparecen en la copia.
Existen versiones anteriores dentro de la retención prevista.
Las alertas llegan a un correo que consultas.
La cuenta externa usa una contraseña y acceso distintos de cPanel.
Se ha probado una restauración en los últimos 6 a 12 meses.
✉
¿Quieres más información? Escríbenos y te orientamos
Resuelve tus dudas
¿Me conviene guardar backups solo en el servidor?
No, salvo que sea una web temporal sin datos valiosos ni usuarios reales. Para una web publicada, conserva al menos una copia externa con versiones de entre 30 y 90 días.
¿El backup automático del hosting es suficiente?
No debe ser tu única copia, aunque el hosting haga backups diarios. Comprueba cuántos días retiene, si incluye MySQL y cuánto tarda la restauración cuando tu cuenta no está disponible.
¿Google drive sirve para copias de WordPress?
Google Drive puede servir si el plugin envía archivos y base de datos, y si conservas versiones recuperables. Protege la cuenta con doble factor y no sincronices sin retención, porque un borrado puede replicarse.
¿Cada cuánto debo probar una restauración?
Prueba una restauración cada 6 a 12 meses y después de cambiar de hosting o plugin. Una tienda con ventas diarias debería probarla con más frecuencia, al menos cada 3 a 6 meses.
El riesgo es menor en una instalación temporal de pruebas sin contenido valioso ni usuarios reales. Aun así, para cualquier web publicada, tienda, blog activo o proyecto de negocio, depender solo del mismo servidor no es una estrategia suficiente.
Qué hacer hoy para no perder tu WordPress
La decisión más segura es sencilla: conserva una copia local para restaurar rápido y otra externa para sobrevivir al fallo del hosting.
No necesitas complicarte con diez herramientas. Necesitas dos ubicaciones separadas, credenciales que no coincidan y una prueba periódica que confirme que los datos vuelven.
Un backup no vale por el lugar donde se creó, sino por su capacidad de restaurar la web cuando ese lugar ya no está disponible.
Lo esencial: Una copia dentro del mismo servidor protege de errores pequeños, pero no de una caída completa, suspensión o hackeo. Una ubicación externa con versiones reduce el riesgo de perder web y backup a la vez. RPO y RTO te dicen cada cuánto copiar y cuánto tiempo puedes permitirte estar sin sitio. La única prueba válida es restaurar archivos y base de datos en un entorno seguro.
Fuentes de interés
Otros artículos que pueden complementar lo que acabas de leer: