HSP Seguridad Web WordPress

Tu WordPress puede estar enviando spam antes de que alguien lo note.

Un plugin vulnerable, una clave filtrada o un archivo malicioso puede dañar tu web, afectar tu correo, poner tu dominio en listas negras y obligar a suspender servicios para proteger el servidor.

IncluidoMonitoreo y bloqueoPara hosting activo
Plan anualS/ 630.00Clientes con servicio activo
ControlcPanel + HSPSin instalar plugins extra
EvidenciaTicket WHMCSRegistro de acciones
Por qué contratar

El problema no es solo que la web se caiga. Es lo que ocurre antes.

La mayoría de incidentes WordPress empieza con señales pequeñas: un plugin antiguo, un usuario administrador olvidado, un archivo PHP escondido o conexiones salientes desde la cuenta cPanel. Cuando el daño se vuelve visible, el dominio ya puede estar reportado por spam, phishing o malware.

HSP no reemplaza a tu desarrollador ni promete inmunidad. Su valor es detectar, registrar, contener y mejorar con evidencia para que soporte actúe antes de que el incidente se convierta en suspensión, pérdida de reputación o interrupción comercial.
Planes

Dos niveles claros: detener el daño o gestionar la mejora todo el año.

El plan incluido protege al servidor y reduce impacto inmediato. El plan anual cubre el trabajo gestionado que normalmente evita reincidencias.

Monitoreo y bloqueo inmediato

Incluido para clientes con hosting activo en HWPeru.

S/ 0.00incluido
  • Detección de abuso crítico en WordPress.
  • Identificación de cuenta cPanel, dominio, ruta y servidor.
  • Preservación de evidencia técnica del incidente.
  • Bloqueo o contención preventiva cuando el abuso se confirma.
  • Ticket WHMCS interno y notificación al cliente cuando aplica.
  • No garantiza actualización automática.
  • No incluye limpieza completa ni hardening permanente.
  • No cubre plugins premium ni reparación de código externo.
Qué se brinda

Seguridad conectada a cPanel, WHMCS y al sitio real del cliente.

HSP no se queda en un reporte genérico. Cruza inventario, servicio activo, dominio, usuario cPanel, auditoría y tickets para que el soporte pueda actuar con trazabilidad.

Inventario WordPress

Detecta instalaciones, versión de core, PHP, plugins, temas, URL y ruta bajo la cuenta cPanel.

Visibilidad
Auditoría read-only

Evalúa riesgos antes de modificar archivos y evita aplicar cambios sensibles sin precheck.

Control
Contención Nivel 0

Preserva evidencia, identifica abuso y permite acciones asistidas para frenar daño operativo.

Emergencia
Hardening gestionado

Aplica controles reversibles cuando el plan anual y la política aprobada lo permiten.

Plan anual
Tickets WHMCS

Documenta motivo, servicio afectado, evidencia y siguiente acción para cliente y soporte.

Trazabilidad
Comprobaciones

Revisa estado posterior, hallazgos pendientes y señales de reincidencia durante la vigencia.

Seguimiento
Proceso HSP

De la alerta a la mejora con registro completo.

Cada acción debe quedar asociada al cliente correcto, servicio activo, servidor, dominio, cuenta cPanel, usuario que aprueba y resultado técnico.

  1. WHMCS confirma cliente y servicio activo.
  2. El agente HSP detecta sitios WordPress desde cPanel.
  3. HSP audita sin modificar archivos.
  4. Soporte revisa riesgo, compatibilidad y respaldo.
  5. El plan anual habilita controles y actualizaciones aprobadas.
  6. El agente aplica cambios idempotentes y reversibles.
  7. HSP registra evidencia, ticket y verificación posterior.
Comparación

Qué obtiene el cliente en cada opción.

FunciónIncluidoPlan anual S/ 630.00
Monitoreo de abuso críticoSíSí, con seguimiento gestionado
Bloqueo o contención inmediataSí, ante abuso confirmadoSí, más validación posterior
Auditoría completa WordPressLimitada al incidenteSí, inicial y periódica
Actualizaciones WordPress/plugins/temasNo garantizadasSí, cuando son compatibles y aprobadas
Hardening del sitioNo incluidoSí, con controles reversibles
Limpieza y recuperación asistidaNo incluidaSí, según alcance del sitio alojado
Plugins premiumNo incluidoCon licencia del cliente o librería HSP verificable
Evidencia y ticketsSí, en incidentesSí, por acciones e incidentes
FAQ

Preguntas que el cliente hará antes de contratar.

Cliente

¿El plan gratuito actualiza mi web?

No. El plan gratuito monitorea y permite bloquear abuso crítico. Las actualizaciones gestionadas pertenecen al plan anual.

¿Mi web puede ser suspendida?

Solo si el abuso pone en riesgo el servidor, correo o reputación IP. HSP prioriza contener el sitio o proceso afectado antes de suspender toda la cuenta.

¿Pierdo archivos si se contiene un incidente?

La contención busca preservar evidencia y ser reversible. La limpieza completa se coordina con soporte bajo el plan anual o alcance aprobado.

Servicio anual

¿Qué significa que HWPeru mejorará mi web?

Significa revisión técnica, corrección de riesgos, actualizaciones compatibles, hardening y comprobaciones. No incluye rediseño ni nuevos desarrollos.

¿Incluye plugins premium?

Solo si el cliente provee licencia válida o si HSP tiene un paquete verificable aprobado. No se usan paquetes sin validación.

¿Garantiza que no me hackeen?

No. Reduce riesgo, mejora respuesta y documenta evidencia. La seguridad absoluta no existe.

Soporte

¿Cómo sabe HSP qué cuenta revisar?

Por la relación WHMCS, el servidor cPanel, el usuario de la cuenta, el dominio, la URL y la ruta del WordPress.

¿Dónde queda registrado?

En HSP y WHMCS: evento, cliente, servidor, usuario cPanel, dominio, acción, aprobación, resultado y evidencia.

¿Puedo pedir revisión manual?

Sí. Abre ticket desde el portal de cliente para que soporte revise el caso y el alcance.

Activa Seguridad Web WordPress anual antes de que una alerta obligue a contener tu sitio.

Precio para clientes activos: S/ 630.00 anual. Precio regular: S/ 700.00.

Contratar Plan 1