Los datos personales fluyen continuamente por internet y es algo normal dejar nuestros datos personales en multitud de sitios webs. Por eso, cada vez se le da más importancia a las páginas web seguras, basadas en el protocolo HTTPS. ¿Es tu página web segura?
HTTPS utiliza TLS para proteger los datos que viajan entre el navegador y el servidor. Necesita un certificado válido y una configuración correcta. Reduce el riesgo de lectura o alteración durante ese transporte; no hace que la web sea invulnerable ni protege por sí solo los datos ya almacenados.
SSL significa Secure Sockets Layer y es el nombre que todavía se utiliza al comercializar certificados. La tecnología actual es TLS. La documentación de MDN sobre TLS explica sus funciones de cifrado, autenticación e integridad.
Los navegadores advierten de conexiones HTTP o errores de certificado, aunque el icono y el mensaje varían. HTTPS no acredita la honestidad de una tienda: comprueba el dominio y la identidad del comercio. Chromium explica por qué el indicador de conexión no es un sello de confianza.
HTTPS es una buena base técnica, pero no garantiza una posición en buscadores ni sustituye un contenido útil.
Las 3 ventajas más importantes son:
- El cifrado. Cuando damos información en el sitio web, estos datos pasan a través de múltiples puntos de contacto antes de que lleguen a su destino final. Sin SSL/TLS, los datos se envían como texto sin formato y actores malintencionados pueden espiar o modificar estos datos.
- La autenticación. El certificado permite comprobar que la conexión corresponde al dominio visitado. No demuestra que ese dominio pertenezca al comercio que crees ni que su contenido sea fiable.
- La integridad de los datos. TLS permite detectar modificaciones no autorizadas de los datos durante el transporte; no es una garantía contra cualquier pérdida de datos del sitio.
Comprobaciones prácticas en WordPress
- Confirma que el dominio tenga un certificado vigente y renovación prevista antes de cambiar las direcciones del sitio.
- Revisa las direcciones de WordPress y del sitio, así como enlaces y recursos que sigan cargando por HTTP.
- Prueba acceso, formularios y compra, si existe, y comprueba que no aparezcan errores de certificado o contenido mixto.
- Haz los cambios con copia de seguridad y posibilidad de reversión; si hay proxy o CDN, revisa también su configuración HTTPS.
La guía oficial de HTTPS en WordPress desarrolla la configuración. Instalar un certificado no sustituye el mantenimiento del CMS.
Si después de leer este artículo te has dado cuenta de que tu página web o tienda online necesita más seguridad, ¡te echamos una mano! Queremos que tu sitio web llegue #MásAllá y tus usuarios naveguen seguros. ¿Hablamos?