Saltar al contenido principal

Preparar tu sitio para publicar

Estuviste construyendo tu aplicación en local o en un servidor de pruebas. Antes de ponerla al mundo, revisa este checklist.

Seguridad

  • Contraseñas fuertes para todos los admins. Nada de "admin123".
  • 2FA activada al menos para los super admins.
  • Usuarios de prueba borrados — si creaste "test@test.com" durante desarrollo, elimínalo.
  • HTTPS activado en el servidor. Sin certificado SSL, las contraseñas viajan en claro.
  • Archivos config.php protegidos — no deben ser accesibles por URL (los .htaccess los bloquean).
  • Modo debug apagado — que no muestre errores PHP crudos al público.

Datos

  • Datos de prueba limpios — si cargaste productos ficticios, decide si borrarlos o dejarlos.
  • Respaldo previo hecho — antes de lanzar, respalda todo. Ver Respaldos.
  • Datos personales protegidos — si aplicaste Data Protection, verifica que los datasets estén bien configurados.

Configuración

  • Correo funcionando — envía un correo de prueba desde Configuración → Correo. Recuperación de contraseña, notificaciones, todo depende de esto.
  • Zona horaria correcta en cms/config.php.
  • Formato regional (moneda, fechas) correcto para tu país.
  • Marca completa: logo, favicon, nombre de la instalación.
  • SEO por defecto con textos reales, no placeholders.

Contenido público

  • Páginas mínimas creadas: portada, contacto, política de privacidad, términos y condiciones.
  • Header y footer con datos reales (dirección, teléfono, redes sociales).
  • Enlaces internos funcionan (nada de /lorem-ipsum).
  • Meta tags SEO en las páginas principales.
  • OG Image genérica configurada para compartir en redes.
  • Banner de cookies activado si aplica ley 21.719 / GDPR.

Rendimiento

  • Imágenes optimizadas — las muy pesadas (>2 MB) se comprimen al subir, pero el original sigue existiendo.
  • Caché activo en las páginas públicas (viene por defecto).
  • CDN si tu tráfico será alto (Cloudflare es la opción más común y gratuita).

Backup y respaldos

  • Estrategia de respaldos definida — al menos diario, con retención de 7-30 días.
  • Respaldos automatizados si es posible (cron en el servidor + rotación).
  • Ubicación segura de los respaldos — no en el mismo servidor.
  • Política de privacidad publicada.
  • Términos y condiciones publicados si vendes o gestionas cuentas.
  • Cumplimiento de datos personales según ley aplicable (Ley 21.719 en Chile, GDPR en Europa, etc.).

Testing final

  • Registro de usuario: crea un usuario nuevo desde el admin, verifica que reciba correo.
  • Recuperación de contraseña: prueba el flujo completo.
  • Formulario público: envía uno y verifica que se guarde y notifique.
  • Pago online (si usas Payku): prueba una transacción en sandbox.
  • Mobile: navega el sitio desde tu celular.
  • Distintos navegadores: Chrome, Firefox, Safari, Edge.

Últimos pasos

  • Apagar el modo de "pre-producción" si tenías el sitio con un aviso.
  • Configurar Google Analytics o similar.
  • Dar de alta en Google Search Console y subir sitemap.
  • Comunicar el lanzamiento al equipo y clientes.

¿Qué sigue?

Cuando todo esté OK: