Checklist de auditoría técnica de mantenimiento web: lo que revisamos antes de cambiar, migrar o contratar una bolsa de horas
Descubre la lista de verificación profesional que usamos para auditar sitios web antes de proponer cambios, migraciones o bolsas de horas.
Una auditoría técnica de mantenimiento web es el primer paso para garantizar que cualquier intervención –ya sea una actualización, una migración a otro servidor o la contratación de una bolsa de horas de soporte– se realice sin sorpresas. En **Mantenimiento Web** seguimos una metodología basada en la experiencia con pymes y autónomos, y la documentamos en forma de checklist para que sea fácil de consultar y de escanear.
A continuación encontrarás la lista de verificación completa, ordenada por fases de mayor a menor impacto. Cada punto incluye una breve explicación y, cuando procede, un enlace interno a contenido relacionado de nuestro blog.
1. Infraestructura y hosting
| Problema | Causa probable | Revisión | Solución |
|---|---|---|---|
| Caídas intermitentes | Recursos insuficientes (CPU, RAM) o límite de ancho de banda | Analizar consumo de recursos en el panel de control y en los logs del servidor | Cambiar a un plan de hosting con mayor capacidad o optimizar la configuración del servidor |
| Latencia alta | Ubicación del datacenter alejada del público objetivo | Medir tiempos de respuesta con herramientas externas (Pingdom, GTmetrix) | Migrar a un hosting más cercano o activar CDN |
| Configuración obsoleta de PHP/NGINX | Versión antigua sin soporte | Verificar versiones instaladas y fechas de fin de vida | Actualizar a versiones soportadas (PHP 8.1+, NGINX 1.24+) |
Por qué es importante: Un servidor estable y bien dimensionado es la base de la disponibilidad del sitio y del correo profesional asociado. Si el hosting no está alineado con las necesidades del negocio, cualquier cambio posterior se verá comprometido.
👉 Si sospechas que tu hosting está limitando tu crecimiento, revisa nuestro artículo sobre hosting y migraciones para conocer los pasos seguros.
2. Estado de la base de datos y archivos
- Integridad de la base de datos: Ejecutar
CHECK TABLEy revisar logs de errores de MySQL/MariaDB. Las tablas corruptas pueden provocar errores en la carga de contenido. - Tamaño y crecimiento: Analizar el espacio ocupado por la base de datos y los archivos multimedia. Un crecimiento descontrolado indica falta de limpieza de medios no utilizados.
- Permisos de archivos y carpetas: Verificar que los permisos sean los recomendados (755 para directorios, 644 para archivos). Permisos demasiado laxos son un riesgo de seguridad; demasiado restrictivos pueden romper funcionalidades.
Ejemplo práctico: Una pequeña agencia de marketing descubrió que su carpeta uploads había crecido a 12 GB por imágenes sin optimizar. Tras una limpieza y compresión, el tiempo de carga se redujo un un porcentaje variable.
3. Seguridad
| Problema | Causa probable | Revisión | Solución |
|---|---|---|---|
| Infección por malware | Plugins o temas desactualizados, contraseñas débiles | Escaneo con herramientas como Wordfence o Sucuri | Eliminar archivos infectados, reforzar contraseñas, aplicar parches |
| Puertos abiertos innecesarios | Configuración por defecto del servidor | Revisar firewall y puertos expuestos | Cerrar puertos no usados (ej. 23, 21) y habilitar solo 80/443 |
| Falta de HTTPS | Certificado caducado o no instalado | Comprobar validez del certificado con SSL Labs | Renovar o instalar certificado gratuito de Let's Encrypt |
Enlace útil: Aprende a actualizar plugins y temas sin romper la web en nuestro post Actualizar plugins y temas sin romper la web.
4. Rendimiento y velocidad
- Tiempo de carga del primer byte (TTFB): Medir con herramientas como WebPageTest. Un TTFB > 600 ms suele indicar problemas de servidor.
- Optimización de recursos estáticos: Comprimir imágenes (WebP), minificar CSS/JS y habilitar caché de navegador.
- Uso de CDN: Verificar si el sitio ya utiliza una red de distribución de contenidos. Si no, evaluar su incorporación para usuarios internacionales.
- Pruebas de carga: Simular visitas simultáneas (ej. 100 usuarios) para detectar cuellos de botella.
Resultado esperado: Un sitio bien optimizado reduce la tasa de rebote y mejora la conversión, algo crítico para cualquier pyme que dependa de su presencia online.
5. SEO técnico
- Mapa del sitio XML: Confirmar que está actualizado y enviado a Google Search Console.
- Robots.txt: Ver que no bloquea accidentalmente recursos esenciales.
- Etiquetas canónicas: Detectar duplicados que puedan penalizar el posicionamiento.
- Datos estructurados: Revisar la presencia de schema.org para productos, artículos o reseñas.
Aunque el SEO no es parte directa del mantenimiento, una auditoría técnica detecta problemas que pueden afectar el tráfico orgánico y, por tanto, el retorno de la inversión en la web.
6. Correo profesional y DNS
| Problema | Causa probable | Revisión | Solución |
|---|---|---|---|
| Correos que no llegan | Registros MX mal configurados | Verificar registros MX, SPF, DKIM y DMARC en el panel DNS | Corregir los registros y probar con herramientas como MXToolbox |
| Pérdida de buzón | Falta de copias de seguridad del correo | Comprobar políticas de backup del servidor de correo | Implementar backup diario y retención de 30 días |
| Spam interno | Lista negra del dominio | Consultar listas negras (Spamhaus, Barracuda) | Solicitar eliminación y reforzar políticas SPF/DKIM |
Tip: Si necesitas una visión completa de lo que incluye una bolsa de horas de soporte web, hosting y email, visita nuestro artículo Bolsa de horas soporte web, hosting y email: qué incluye.
7. Copias de seguridad y continuidad operativa
- Frecuencia: Confirmar que se realizan backups al menos diariamente para la base de datos y semanalmente para los archivos.
- Almacenamiento externo: Verificar que los backups se guardan fuera del servidor principal (ej. bucket S3, Google Drive).
- Pruebas de restauración: Realizar una restauración parcial para asegurar que los backups son utilizables.
- Plan de recuperación ante desastres: Documentar los pasos y tiempos estimados de recuperación (RTO) y de pérdida de datos aceptable (RPO).
Una auditoría sin revisar la estrategia de backup es incompleta; la continuidad del negocio depende de ella.
8. Compatibilidad y actualizaciones
- Versión del CMS: Confirmar que WordPress, Joomla o cualquier otro CMS está actualizado a la versión estable más reciente.
- Plugins y temas: Listar los componentes instalados, su última actualización y su compatibilidad con la versión del CMS.
- Dependencias de PHP y MySQL: Verificar que los requisitos mínimos de los plugins estén cubiertos por el entorno del servidor.
- Pruebas en entorno de staging: Antes de aplicar cambios en producción, replicar el sitio en un entorno de pruebas y validar el funcionamiento.
Este punto se enlaza directamente con nuestra guía de checklist de mantenimiento web profesional que puedes consultar aquí: Checklist de mantenimiento web profesional.
9. Análisis de soporte y estimación de horas
Una vez completada la auditoría, se elabora un informe que incluye:
- Listado de incidencias críticas: Prioridad alta, requieren intervención inmediata.
- Tareas de mejora a medio plazo: Optimizaciones que pueden planearse en la siguiente bolsa de horas.
- Estimación de tiempo: Cálculo de horas necesarias para cada acción (actualizaciones, migración, refactorización).
- Recomendación de bolsa de horas: Propuesta de paquete que cubra tanto la resolución de incidencias como el mantenimiento preventivo.
Para entender mejor cómo estructuramos una bolsa de horas y qué incluye, revisa nuestro artículo dedicado: Bolsa de horas soporte web, hosting y email: qué incluye.
Resumen rápido (tabla de referencia)
| Área | Problema típico | Acción recomendada |
|---|---|---|
| Hosting | Recursos insuficientes | Cambiar a plan superior o migrar |
| Base de datos | Tablas corruptas | Reparar y optimizar |
| Seguridad | Malware | Escaneo y limpieza, reforzar contraseñas |
| Velocidad | Imágenes sin optimizar | Comprimir y servir en WebP |
| SEO | Sitemap desactualizado | Regenerar y enviar a Search Console |
| Correo | MX mal configurado | Corregir registros y probar entrega |
| Backups | Falta de pruebas de restauración | Ejecutar restauración de prueba |
| Compatibilidad | Plugins obsoletos | Actualizar o sustituir |
| Soporte | Horas insuficientes | Proponer bolsa de horas adecuada |
Conclusión
Una auditoría técnica bien estructurada permite identificar riesgos, planificar mejoras y estimar con precisión el tiempo necesario para cualquier intervención. En Mantenimiento Web utilizamos este checklist como punto de partida para ofrecer un servicio transparente, basado en datos reales y orientado a la continuidad operativa de tu negocio.
¿Necesitas una auditoría técnica?
- Solicita soporte y nuestro equipo revisará tu sitio sin compromiso.
- Revisa tu mantenimiento actual y descubre áreas de mejora.
- Pide presupuesto adaptado a tus necesidades y a la carga de trabajo estimada.
Visita nuestra web y completa el formulario de solicitud de presupuesto. Mantén tu web y correo profesionales, seguros y siempre disponibles.
¿VAS A SEGUIR LEYENDO O VAS A ARREGLARLO?
Tu competencia ya está en Hanka.es mejorando sus sistemas. Tú sigues aquí perdiendo tiempo.
SOLUCIONAR MI PROBLEMA AHORA