Preparar tu sitio para publicar
Estuviste construyendo tu aplicación en local o en un servidor de pruebas. Antes de ponerla al mundo, revisa este checklist.
Seguridad
- Contraseñas fuertes para todos los admins. Nada de "admin123".
- 2FA activada al menos para los super admins.
- Usuarios de prueba borrados — si creaste "test@test.com" durante desarrollo, elimínalo.
- HTTPS activado en el servidor. Sin certificado SSL, las contraseñas viajan en claro.
- Archivos
config.phpprotegidos — no deben ser accesibles por URL (los.htaccesslos bloquean). - Modo debug apagado — que no muestre errores PHP crudos al público.
Datos
- Datos de prueba limpios — si cargaste productos ficticios, decide si borrarlos o dejarlos.
- Respaldo previo hecho — antes de lanzar, respalda todo. Ver Respaldos.
- Datos personales protegidos — si aplicaste Data Protection, verifica que los datasets estén bien configurados.
Configuración
- Correo funcionando — envía un correo de prueba desde Configuración → Correo. Recuperación de contraseña, notificaciones, todo depende de esto.
- Zona horaria correcta en
cms/config.php. - Formato regional (moneda, fechas) correcto para tu país.
- Marca completa: logo, favicon, nombre de la instalación.
- SEO por defecto con textos reales, no placeholders.
Contenido público
- Páginas mínimas creadas: portada, contacto, política de privacidad, términos y condiciones.
- Header y footer con datos reales (dirección, teléfono, redes sociales).
- Enlaces internos funcionan (nada de
/lorem-ipsum). - Meta tags SEO en las páginas principales.
- OG Image genérica configurada para compartir en redes.
- Banner de cookies activado si aplica ley 21.719 / GDPR.
Rendimiento
- Imágenes optimizadas — las muy pesadas (>2 MB) se comprimen al subir, pero el original sigue existiendo.
- Caché activo en las páginas públicas (viene por defecto).
- CDN si tu tráfico será alto (Cloudflare es la opción más común y gratuita).
Backup y respaldos
- Estrategia de respaldos definida — al menos diario, con retención de 7-30 días.
- Respaldos automatizados si es posible (cron en el servidor + rotación).
- Ubicación segura de los respaldos — no en el mismo servidor.
Legal
- Política de privacidad publicada.
- Términos y condiciones publicados si vendes o gestionas cuentas.
- Cumplimiento de datos personales según ley aplicable (Ley 21.719 en Chile, GDPR en Europa, etc.).
Testing final
- Registro de usuario: crea un usuario nuevo desde el admin, verifica que reciba correo.
- Recuperación de contraseña: prueba el flujo completo.
- Formulario público: envía uno y verifica que se guarde y notifique.
- Pago online (si usas Payku): prueba una transacción en sandbox.
- Mobile: navega el sitio desde tu celular.
- Distintos navegadores: Chrome, Firefox, Safari, Edge.
Últimos pasos
- Apagar el modo de "pre-producción" si tenías el sitio con un aviso.
- Configurar Google Analytics o similar.
- Dar de alta en Google Search Console y subir sitemap.
- Comunicar el lanzamiento al equipo y clientes.
¿Qué sigue?
Cuando todo esté OK:
- Empaquetar y desplegar — mover tu instalación de tu servidor de desarrollo al de producción.
- Si ya está en producción, mantenimiento continuo:
- Respaldos — que sean rutina, no una emergencia.
- Actualizar a nuevas versiones — para mantenerte seguro.