Estrategia de copias de seguridad: qué guardar y cada cuánto
Casi todos los sitios tienen copias de seguridad. Menos tienen copias que se hayan restaurado alguna vez. La diferencia entre ambas cosas se descubre en el peor momento posible, normalmente junto con el descubrimiento de que a la copia le faltaba la base de datos, o los archivos subidos, o las últimas tres semanas.
Esta guía cubre qué guardar, cada cuánto, dónde conservarlo y cómo verificar que una restauración funciona de verdad.
Qué contiene una copia completa#
Un sitio no es una sola cosa. Que falte cualquiera de estos elementos hace que la restauración sea parcial, y una restauración parcial suele ser peor que ninguna porque parece que funcionó.
- Base de datos: contenido, usuarios, pedidos, ajustes. La parte que cambia constantemente.
- Archivos subidos: imágenes, documentos, todo lo que hayan añadido usuarios o redacción.
- Código de la aplicación: idealmente en control de versiones, que es una forma de copia con historial.
- Configuración: variables de entorno, configuración del servidor, tareas programadas, reglas de redirección.
- Certificados y registros DNS: baratos de exportar, dolorosos de reconstruir bajo presión.
- Ajustes de terceros: URLs de webhook de pago, configuración de correo, claves de API.
La configuración es lo que más a menudo falta. Una base de datos y unos archivos restaurados sobre un servidor configurado de otro modo no son el mismo sitio.
Cada cuánto y cuánto conservar#
La frecuencia se deduce de una pregunta: ¿cuánto trabajo puede permitirse perder? La retención se deduce de otra: ¿cuánto tardaría en notar un problema?
| Tipo de sitio | Base de datos | Archivos | Retención |
|---|---|---|---|
| Sitio de presentación estático | Semanal | Semanal | 30 días |
| Sitio de empresa con blog | Diaria | Diaria | 30–60 días |
| Sitio de contenido con mucho tráfico | Diaria u horaria | Diaria | 60–90 días |
| Tienda online | Horaria o continua | Diaria | Más de 90 días, y guarde archivos mensuales |
| Aplicación web | Continua con recuperación a un punto en el tiempo | Diaria | Según su política de datos |
La retención importa porque existen problemas de evolución lenta. Una importación corrupta o una intrusión silenciosa pueden pasar semanas sin notarse, y para entonces una rotación de 7 días solo contiene copias malas.
Dónde guardarlas#
La regla clásica sigue vigente: tres copias, en dos tipos de soporte, con una fuera de las instalaciones. Adaptada a sitios web significa que la copia debe sobrevivir tanto a que el servidor falle como a que el servidor sea comprometido.
- Nunca guarde la única copia en el mismo servidor que el sitio.
- Use un proveedor distinto para al menos una copia, para que un fallo del proveedor no se lleve las dos.
- Haga al menos una copia inmutable o de escritura única, para que las credenciales que operan el sitio no puedan borrarla.
- Cifre las copias en reposo: contienen todo, incluidos datos personales.
- Conserve un archivo mensual fuera de la rotación para los problemas de descubrimiento lento.
- Documente dónde están y cómo restaurar, en un sitio que no sea solo el propio sitio web.
Probar: el paso que lo hace real#
Una copia que nunca ha restaurado es una suposición. Probarla lleva una hora y la convierte en un hecho.
- Restaure en un entorno de preproducción aparte, no encima del sitio en línea.
- Compruebe que la base de datos se restauró por completo: cuente filas en las tablas que importan.
- Compruebe que los archivos subidos están, incluidos los recientes.
- Inicie sesión y realice una tarea real: publicar una página, hacer un pedido de prueba.
- Cronométrelo. «¿Cuánto tardaría una restauración?» es una pregunta que quiere tener respondida de antemano.
- Escriba el procedimiento para que no lo tenga solo quien lo configuró.
- Repítalo cada mes y después de cualquier cambio en el alojamiento.
Cronometre la restauración. Saber que tarda cuatro horas cambia lo que promete a los responsables durante una caída, y es el dato que nadie tiene cuando lo necesita.
Preguntas frecuentes
¿Basta con la copia de mi proveedor de alojamiento?
Es una buena base y una mala estrategia única. Las copias del proveedor suelen tener retención corta, están en la misma infraestructura y se pierden junto con la cuenta si hay una disputa de facturación o un fallo del proveedor. Guarde su propia copia en otro sitio: el coste es pequeño y es la copia que necesitará justo en el escenario en que las del proveedor no ayudan.
¿Cuánto tiempo debo conservar las copias?
El suficiente para cubrir un problema de descubrimiento lento. Treinta días es un mínimo razonable, noventa es más seguro para una tienda, y un archivo mensual conservado un año cuesta casi nada. Equilíbrelo con las obligaciones de protección de datos: las copias con datos personales también están sujetas a normas de conservación.
¿Necesito copias si mi código está en control de versiones?
Sí. El control de versiones cubre el código y su historial, y no contiene la base de datos, los archivos subidos ni la configuración del servidor. Ahí viven el contenido y los datos de clientes, que es justo la parte que no se puede recrear volviendo a ejecutar un despliegue.
¿Qué es la recuperación a un punto en el tiempo?
La capacidad de restaurar la base de datos a cualquier momento, en vez de a la última instantánea programada, lograda archivando de forma continua el registro de transacciones. Importa cuando perder aunque sea una hora de pedidos es inaceptable. Para un sitio de presentación es innecesaria; para una tienda que recibe pedidos de madrugada, compensa la configuración extra.
copia de seguridad webestrategia de backuprecuperación ante desastresrestaurar sitio webbackup base de datosrecuperación web