El lunes abres WordPress y la web muestra un error crítico. El hosting intenta ayudarte, pero su última copia es de hace varios días; los pedidos recientes, un formulario importante o los cambios de diseño pueden haberse perdido. Tener una copia en la nube tranquiliza, hasta que necesitas restaurar con rapidez y descubres que no sabes si esa copia está completa.
Los backups locales + nube (híbrido) guardan una copia recuperable cerca, en tu hosting o equipo, y otra fuera, en la nube.
Elige la copia híbrida según tu tipo de web
La frecuencia de una copia debe depender de cuántos datos puedes permitirte perder.
Tienda y membership exigen menor RPO
Una tienda WooCommerce, una academia o una web de membresía debe proteger primero la base de datos MySQL . Es donde WordPress guarda usuarios, entradas, pedidos, reservas, formularios y ajustes. Las imágenes y los archivos cambian menos; los pedidos pueden cambiar cada minuto.
El RPO significa «punto objetivo de recuperación». Dicho sin jerga, marca cuánto pasado puedes perder. Un RPO de 1 hora acepta perder como máximo una hora de pedidos, altas o cambios; uno de 24 horas acepta perder un día entero.
Blog y web corporativa toleran más
Una web corporativa estática puede hacer ambas copias cada 7 días, pero esa regla deja de servir cuando hay campañas, formularios de contacto, presupuestos o un área privada. Cada dato que llega por la web cuenta aunque no sea una venta.
✉
¿Quieres más información? Escríbenos y te orientamos
La regla 3-2-1 evita perder la web y las copias
La regla 3-2-1 aplicada a WordPress consiste en conservar la web activa y al menos dos copias adicionales, repartidas en dos ubicaciones o soportes distintos, con una fuera del servidor principal.
La versión sencilla para una pequeña empresa es esta: la web activa en el hosting, una copia reciente en una carpeta protegida o disco externo y otra réplica en Google Drive, Dropbox, Microsoft OneDrive, Amazon S3 o Wasabi. No hace falta comprar tres servidores. Hace falta evitar que un solo acceso pueda destruirlo todo.
Tres copias no son tres carpetas
Tres carpetas dentro de /wp-content/backups siguen dependiendo del mismo disco, la misma cuenta y el mismo proveedor. Es como guardar tres copias de las llaves dentro del mismo cajón: si alguien se lleva el cajón, no queda ninguna.
Una copia externa real vive en una cuenta cloud o en un servidor SFTP separado. SFTP es una forma cifrada de enviar archivos a otro servidor; se parece al antiguo FTP, pero protege el usuario y la contraseña durante el envío.
El hosting no es un destino externo
Las copias del hosting pueden ser buenas, pero no sustituyen automáticamente tu estrategia. Debes revisar cuatro cosas: cada cuánto se crean, cuántos días se guardan, qué incluyen y cuánto tarda o cuesta restaurarlas.
Una exportación manual de WordPress tampoco equivale a un backup completo. El exportador nativo genera un archivo XML con contenidos, pero no incluye plugins, tema, todas las imágenes, ajustes ni todas las tablas de la base de datos.
Compara plugins y destinos antes de instalarlos
El mejor plugin de backup híbrido es el que crea una copia completa de archivos y base de datos, permite enviarla a un destino externo y se puede restaurar dentro de los límites de tu hosting.
UpdraftPlus suele ser una opción clara para principiantes por su restauración desde WordPress y sus destinos cloud. BackWPup encaja bien si prefieres programar tareas y usar SFTP o Amazon S3. Backup Migration resulta ligero para copias y migraciones sencillas, pero conviene comprobar sus límites antes de usarlo en webs pesadas.
Plugin Local y nube Destinos Incremental Cifrado Precio orientativo UpdraftPlus Sí, con descarga y remoto Drive, Dropbox, S3, SFTP Según edición y destino Base de datos en edición de pago Gratis; pago desde decenas de euros al año BackWPup Sí SFTP, Dropbox, S3 y otros Depende de edición Depende de edición y destino Gratis; funciones Pro de pago Backup Migration Sí, según plan Local y remoto compatible No es su punto principal Según plan Gratis con límites; pago según tamaño Jetpack Backup Cloud gestionada Infraestructura Jetpack Sí, según plan Servicio gestionado Suscripción mensual o anual
Mide destinos, no solo funciones
Google Drive, Dropbox y OneDrive son cómodos para una sola web pequeña porque la conexión es visual y conocida. El riesgo aparece cuando usas la misma cuenta para documentos diarios, correo y backups: un acceso comprometido afecta a todo.
Amazon S3, dentro de Amazon Web Services, y Google Cloud ofrecen más control de permisos, versiones y capacidad. Son adecuados cuando necesitas muchas copias o varios sitios, pero exigen entender cubos, credenciales y costes de almacenamiento y descarga.
El precio cambia por retención
El coste real incluye licencia del plugin, gigabytes guardados, número de versiones y posibles descargas al restaurar. Una web de 5 GB con 14 copias completas puede requerir cerca de 70 GB, incluso antes de contar cambios nuevos.
Las copias incrementales ahorran espacio porque guardan primero una copia completa y luego solo los cambios. Funcionan bien en teoría, pero en la práctica debes confirmar que el plugin, el destino remoto y tu plan concreto las admiten.
🎯
Útil para este tema
Un disco duro externo aporta una segunda ubicación física para conservar una copia descargada y reciente. Es útil si quieres recuperar la web aunque no puedas entrar al panel del hosting o a la nube.
Permite guardar una copia fuera de la cuenta de hosting principal.
Facilita descargar versiones mensuales antes de limpiar el almacenamiento cloud.
Ofrece acceso local cuando una incidencia afecta a internet o al proveedor remoto.
Encontrar en Amazon →
Antes de elegir almacenamiento en la nube, calcula el tamaño comprimido de una copia completa y multiplícalo por las versiones que deseas conservar. Google Drive y Dropbox resultan cómodos para sitios pequeños, pero sus planes gratuitos o personales pueden agotarse rápido si guardas medios pesados y varias versiones. Amazon S3 y Wasabi suelen escalar mejor para varios sitios o archivos grandes, aunque debes revisar el precio de almacenamiento, las solicitudes, la recuperación y, en algunos servicios, la descarga de datos.
SFTP evita depender de una plataforma de sincronización, pero exige contratar y mantener un servidor remoto. El almacenamiento incluido en el hosting debe reservarse para pocas copias rápidas, no para la retención histórica.
Configura UpdraftPlus con dos destinos separados
Una configuración híbrida básica en UpdraftPlus debe generar copias programadas de archivos y base de datos, conservar una versión cercana y enviar otra a una cuenta cloud distinta del hosting.
Primero instala UpdraftPlus desde «Plugins» y entra en «Ajustes». En la pestaña de programación, elige una frecuencia distinta para archivos y base de datos. Para una tienda pequeña , empieza con base de datos cada 4 horas y archivos diarios; para un blog, base de datos diaria y archivos semanales.
Separa archivos de MySQL
Los archivos de WordPress incluyen temas, plugins, imágenes y archivos subidos. La base de datos MySQL guarda el contenido editable, usuarios, pedidos, comentarios y muchos ajustes. Necesitas ambas partes para recuperar una web completa.
Revisa las opciones de inclusión antes de guardar. Deben entrar wp-content/uploads, plugins, temas y las tablas de WordPress; en WooCommerce, verifica que se incluyan las tablas donde viven pedidos y datos relacionados.
Programa tareas sin saturar el hosting
Programa las copias de archivos en horas de poco tráfico, como la madrugada o la primera hora. Un backup completo consume procesador, memoria y disco; en hostings compartidos puede causar lentitud o tareas fallidas si coincide con visitas o campañas.
Conserva pocas versiones locales, entre 2 y 7, y más copias en la nube, entre 7 y 30 según tu actividad. Así la zona cercana no llena el disco, pero mantienes suficiente historial fuera.
Una programación no garantiza que el backup se ejecute. Revisa el historial del plugin después de las primeras copias y activa avisos por correo si la herramienta los ofrece. En muchos WordPress, WP-Cron se activa cuando entra una visita; por eso una web con poco tráfico puede retrasar tareas críticas. Si tu hosting lo permite, configura un cron real del servidor para lanzar las tareas programadas y reduce la dependencia de las visitas.
Vigila errores de espacio, tiempos de ejecución, permisos del destino cloud y conexiones caducadas con Google Drive, Dropbox o Amazon S3. Una revisión mensual de los registros detecta antes los fallos silenciosos que una restauración urgente.
✉
¿Quieres más información? Escríbenos y te orientamos
Ajusta frecuencia y retención a pérdidas asumibles
La frecuencia define cuánto trabajo podrías perder y la retención define cuánto tiempo puedes volver atrás.
El RTO significa «tiempo objetivo de recuperación». Es el tiempo máximo que tu web puede estar caída. Una tienda que necesita volver en 2 horas requiere una copia cercana, acceso claro y una restauración ya ensayada; una web de presentación puede tolerar entre 12 y 24 horas.
Política inicial realista: ecommerce o membership: base de datos cada 1 a 6 horas, archivos diarios y 14 a 30 versiones remotas. Blog activo: base de datos diaria, archivos semanales y 7 a 14 versiones. Web corporativa con pocos cambios: copias semanales y entre 4 y 8 versiones, salvo que reciba formularios o campañas.
RPO define horas de datos perdibles
El RPO no es una cifra técnica para decorar una hoja de cálculo. Es un acuerdo contigo mismo sobre la pérdida máxima aceptable. Si una tienda vende durante ocho horas sin respaldo, su RPO real es de ocho horas aunque el plugin esté instalado.
Una web con reservas, pedidos o matrículas debe valorar también datos fuera de WordPress. Si una pasarela de pago o un CRM guarda información por separado, el plan de recuperación debe indicar cómo comprobar esos sistemas tras restaurar.
Retención no equivale a espacio infinito
Mantén entre 7 y 30 versiones remotas en la mayoría de sitios pequeños. Añade una copia mensual durante entre 3 y 12 meses si necesitas conservar un punto histórico por campañas, cambios grandes o revisión interna.
El Reglamento General de Protección de Datos (RGPD) y la LOPDGDD obligan a proteger los datos personales que puedan estar en las copias. No significa guardar todo para siempre: limita el acceso, cifra cuando sea posible y borra versiones que ya no tengan una finalidad razonable.
Restaura en staging antes del incidente
Un backup solo es válido cuando se restaura en un entorno de prueba y la web funciona.
Restaura una copia reciente en staging cada 2 a 4 meses, y siempre después de cambiar de hosting, tema principal, sistema de caché o versión importante de PHP. Luego revisa la portada, el acceso al administrador, las imágenes, los formularios, los correos y, si vendes, un pedido de prueba.
Un ZIP válido puede fallar al importar
Comprueba que el backup contiene archivos y base de datos. Una exportación XML, una carpeta de imágenes o una sincronización de Drive no bastan para volver a levantar WordPress tras una caída completa.
Los fallos más comunes son rutas antiguas, URLs del dominio original, permisos de archivos y plugins que no arrancan en el entorno de prueba. Anota el error y corrígelo antes de necesitar la copia de verdad.
Mide el RTO con un caso real
Mide cuánto tardas desde que pulsas «restaurar» hasta que puedes navegar por la web. Ese tiempo es tu RTO práctico, no el que imaginas tener. Anótalo junto al usuario de hosting, el acceso del plugin y la cuenta de nube.
Revisa esta lista después de cada prueba:
La portada, las páginas internas y las imágenes cargan sin errores visibles. El administrador de WordPress permite iniciar sesión con una cuenta válida. Los formularios envían correos y guardan los datos donde corresponde. La tienda muestra productos, usuarios y pedidos recientes de forma coherente. Las copias remotas siguen accesibles desde una cuenta con permisos adecuados.
Para migrar una instalación, crea primero una copia completa de archivos y base de datos MySQL, y restaúrala en un staging del nuevo hosting antes de cambiar el dominio. Después ajusta las URLs antiguas en la base de datos con una herramienta que respete los datos serializados de WordPress; cambiar texto directamente desde phpMyAdmin puede romper ajustes de plugins o widgets. Comprueba también la versión de PHP, los límites de memoria, los enlaces permanentes, los correos salientes y las claves de servicios externos.
Cuando la prueba funcione, reduce el tiempo de propagación del DNS, pon la web antigua en modo mantenimiento si hay pedidos y realiza una última copia de la base de datos antes del cambio definitivo.
✉
¿Quieres más información? Escríbenos y te orientamos
Protege la nube con MFA y versiones
La nube solo protege si una cuenta comprometida no puede borrar todas las copias.
Crea una cuenta de Google Drive, Dropbox, OneDrive o Amazon S3 dedicada solo a backups. Evita usar el mismo usuario que abre el correo de empresa y guarda documentos diarios. Si esa cuenta cae en un ataque de phishing, separar accesos limita el daño.
Credenciales separadas limitan el daño
Da al plugin solo los permisos necesarios para subir y leer sus propias copias. En Amazon S3, esto se hace con una credencial limitada a un cubo concreto; un cubo es una carpeta principal de almacenamiento cloud.
Activa MFA y guarda los códigos de recuperación fuera de la cuenta de correo vinculada. Si pierdes el móvil o se bloquea tu correo, esos códigos pueden ser la única forma de recuperar el acceso.
Versionado frena borrados y ransomware
El versionado conserva estados anteriores de un archivo. Si el plugin sube una copia corrupta, alguien borra un backup o el ransomware cifra una versión reciente, puedes volver a una versión anterior dentro del plazo configurado.
La inmutabilidad va un paso más allá: impide borrar o cambiar una copia durante un periodo fijado. No todos los planes sencillos la ofrecen, y puede aumentar el coste, pero merece revisarse en tiendas con ventas constantes.
Tu política de backup para esta semana
Para una web WordPress pequeña, empieza con una regla clara: copia de base de datos diaria o cada pocas horas según actividad, archivos semanales o diarios, entre 2 y 7 versiones locales y entre 7 y 30 versiones externas.
La mejor configuración no es la más compleja. Es la que cabe en tu hosting, se ejecuta sin fallar y te permite volver a publicar cuando algo sale mal. Si tu web supera varios gigabytes, recibe mucho tráfico o maneja procesos críticos, combina el plugin con backups gestionados a nivel de servidor.
No hace falta una estrategia híbrida compleja para una instalación temporal, sin datos valiosos y que puedas reconstruir en poco tiempo. Tampoco conviene depender solo de un plugin si tu sitio es muy grande, tiene tráfico alto o requisitos empresariales: en esos casos necesitas copias gestionadas por el servidor, retención acordada y un plan de recuperación documentado.
Esta semana, configura una copia manual completa, súbela a una cuenta cloud separada y restaúrala en staging. Ese ensayo de entre 30 y 90 minutos revela más que cualquier pantalla que diga «backup completado».
Preguntas y respuestas
¿Cuál es el mejor plugin de backup para WordPress?
UpdraftPlus suele ser una buena primera opción porque permite programar copias y restaurarlas desde WordPress. Para una estrategia híbrida, conéctalo a Google Drive, Dropbox, SFTP o Amazon S3 y conserva al menos entre 7 y 14 versiones externas.
¿Puedo guardar el backup en la misma cuenta de hosting?
Sí, pero esa copia solo sirve como recuperación rápida y no como protección externa real. Si la cuenta se borra, se bloquea o sufre un ataque, puedes perder web y backup a la vez.
¿Cada cuánto debo hacer copia de seguridad de WordPress?
Haz copia de la base de datos cada 1 a 6 horas si recibes pedidos diarios, y de los archivos al menos una vez al día. Si las ventas son continuas, valora un servicio con copias incrementales o en tiempo real.
¿UpdraftPlus gratis permite hacer copias en la nube?
Sí, UpdraftPlus gratis puede enviar copias a Google Drive y otros destinos compatibles. Revisa la retención y prueba la restauración, porque conectar Drive no confirma que todos los backups hayan terminado bien.
¿BackWPup sirve para hacer una copia local y otra remota?
Sí, BackWPup puede crear archivos de backup y enviarlos a destinos remotos como SFTP, Dropbox o Amazon S3 según la configuración disponible. Comprueba primero que incluye archivos y base de datos, y conserva una versión descargada fuera del servidor.
¿Una exportación de WordPress sirve como copia de seguridad?
No, una exportación XML sirve para mover entradas, páginas y parte del contenido, pero no recupera por sí sola plugins, tema, imágenes ni todos los ajustes. Para restaurar una web tras un fallo necesitas archivos de WordPress y base de datos MySQL.
¿Cómo sé si mi backup se puede restaurar?
Lo sabes cuando restauras una copia en staging o en una instalación de prueba y compruebas funciones reales. Revisa al menos el acceso al panel, las imágenes, los formularios y los pedidos recientes si tienes tienda.
Fuentes de interés
Otros artículos que pueden complementar lo que acabas de leer: