¿Buscas quien te desarrolle un sitio web que venda, no uno bonito?

Tu competencia ya aparece en ChatGPT y Perplexity. ¿Y tú?

Si tu web tarda más de 3 segundos, estás perdiendo la mitad de tus visitas.

¿Te hackearon el sitio? Diagnóstico el mismo día.

Auditoría técnica sin costo y sin compromiso.

Cotiza en 1 minuto

Protección preventiva · Colombia

Cuesta menos evitar el incidente que recuperarse de él

Respuesta directa

El hardening es el endurecimiento preventivo de un sistema: reducir la superficie expuesta, corregir configuraciones débiles y aplicar cabeceras de seguridad. El WAF es el firewall de aplicación que filtra el tráfico malicioso antes de que llegue a tu sitio. Juntos bloquean la mayoría de ataques automatizados, que son el 90% de lo que recibe una PyME.

El cálculo

Prevenir cuesta una fracción de recuperar

Y la comparación honesta no es solo de dinero: es del tráfico que no vuelve mientras el sitio está marcado.

PrevenirRecuperar
Coste directoDesde COP 2.450.000 una vezDesde COP 850.000 por incidente
Días con el sitio caídoNinguno1 a 5
Advertencia de GoogleNo apareceHasta que se aprueba la revisión
Tráfico perdidoNingunoCasi todo el orgánico mientras dure
Confianza del clienteIntactaDifícil de medir y lenta de recuperar
RepeticiónImprobableAlta si no se cierra el vector

La cifra que engaña es la del coste directo: recuperar parece más barato. Lo caro es el tráfico que no entra durante días y los clientes que ven la advertencia roja.

Las capas

Seis capas de fuera hacia dentro

Ninguna es suficiente sola. La seguridad funciona por acumulación, no por una medida milagrosa.

  1. WAF · firewall de aplicación

    Filtra el tráfico antes de llegar al servidor: inyecciones SQL, cross-site scripting, fuerza bruta y bots conocidos. Es la capa que más ataques automatizados detiene con menos esfuerzo.

  2. Cabeceras de seguridad

    HSTS, CSP, nosniff, política de referencia y de permisos. Cuestan una línea de configuración cada una y cierran familias enteras de ataque del lado del navegador.

  3. Endurecimiento del servidor

    Permisos de archivos correctos, servicios innecesarios desactivados, versiones ocultas, acceso administrativo restringido por origen y autenticación en dos pasos.

  4. Endurecimiento de la aplicación

    Núcleo, temas y dependencias al día; edición de archivos desde el panel deshabilitada; límites de intentos de acceso y validación de las cargas de archivos.

  5. Monitoreo de integridad

    Vigilancia de cambios en archivos críticos con alerta inmediata. Es lo que reduce el tiempo de detección de meses a minutos, que es donde está la diferencia real de daño.

  6. Copias verificadas

    Automatizadas, fuera del servidor y —esto es lo que casi nadie hace— probadas restaurándolas. Una copia que nunca se restauró no es una copia: es una suposición.

Precio

Qué incluye la protección

Se puede contratar como proyecto puntual o como servicio continuo con monitoreo.

Preguntas frecuentes

Lo que se pregunta en Google

Tomadas literalmente de la SERP colombiana.

¿Qué es un WAF?

Un WAF es un firewall de aplicación web: filtra el tráfico HTTP antes de que llegue a tu servidor, bloqueando patrones de ataque conocidos como inyecciones SQL, cross-site scripting o intentos de fuerza bruta. Es la primera capa y la que más ataques automatizados detiene.

¿Qué es el hardening?

Es el endurecimiento preventivo de un sistema: reducir la superficie expuesta, corregir configuraciones por defecto que son inseguras, restringir permisos y aplicar cabeceras de protección. Se hace antes de que haya un incidente, no después.

¿Con un plugin de seguridad no basta?

Un plugin cubre una parte: límites de acceso y algunos escaneos. No configura las cabeceras del servidor, no filtra tráfico antes de que llegue, no corrige permisos de archivos ni verifica que tus copias se puedan restaurar. Ayuda, pero no es un plan de seguridad.

¿Cuánto cuesta proteger un sitio?

El hardening completo con WAF, cabeceras, monitoreo y copias verificadas parte desde COP 1.600.000. El monitoreo continuo con SLA se contrata aparte como servicio mensual.

¿El WAF ralentiza el sitio?

Un WAF bien configurado en la capa de red suele mejorar el rendimiento, porque filtra tráfico basura y suele venir acompañado de caché y red de distribución. Los que ralentizan son los que se ejecutan dentro de la aplicación en cada petición.

¿Y si mi sitio ya está comprometido?

Entonces el orden es otro: primero limpieza forense y cierre del vector, después hardening. Aplicar protección sobre un sitio ya infectado solo blinda al atacante que ya está dentro.

La mejor recuperación es la que no hace falta

Diagnóstico inicial sin costo: reviso tu superficie expuesta y te digo qué encontré.

Quiero una web que vendaDiseño y desarrollo Quiero aparecer en GoogleSEO y GEO · auditoría gratis Me hackearon el sitioUrgencia · respuesta el mismo día Calcular mi presupuestoCotizador en línea