Hacer una copia de seguridad WordPress de forma regular es la póliza de seguros más barata que existe para tu web. Un hackeo, una actualización que sale mal, un error humano al borrar archivos o un fallo del hosting pueden destruir en segundos el trabajo de años, y la única diferencia entre un susto de diez minutos y una catástrofe irreversible es tener un respaldo reciente y comprobado. La paradoja es que casi todo el mundo sabe que debería hacer copias, pero una mayoría sorprendente de webs funcionan sin ninguna, o con una copia antigua que nadie ha verificado jamás. En esta guía vamos a resolver el problema de forma definitiva: qué contiene exactamente una copia completa de WordPress, cómo hacerla a mano y con plugins, con qué frecuencia conviene programarla, dónde guardarla para que sobreviva incluso a un desastre del servidor y, lo más importante, cómo restaurarla cuando llegue el día en que la necesites de verdad.
Qué incluye exactamente una copia de seguridad de WordPress
Una web WordPress se compone de dos mitades inseparables, y una copia solo es completa si incluye ambas:
- Los archivos. El núcleo de WordPress, los temas, los plugins y, sobre todo, la carpeta
wp-content/uploadscon todas tus imágenes y documentos. También el archivowp-config.php(con las credenciales de conexión) y el.htaccess. - La base de datos. Aquí viven las entradas, las páginas, los comentarios, los usuarios, los ajustes y la configuración de la mayoría de plugins. Es una base MySQL/MariaDB con las tablas
wp_posts,wp_options, etcétera.
Un error clásico es respaldar solo los archivos y olvidar la base de datos, o al revés. Con solo los archivos tendrías las fotos pero ni una sola entrada del blog; con solo la base de datos tendrías los textos pero ninguna imagen. Grábatelo: copia completa = archivos + base de datos, siempre.
| Componente | Dónde está | Qué contiene |
|---|---|---|
| Núcleo de WordPress | Raíz, wp-admin, wp-includes | El software en sí (recuperable desde wordpress.org) |
| Temas y plugins | wp-content/themes y wp-content/plugins | Diseño y funcionalidad, incluidas personalizaciones |
| Medios | wp-content/uploads | Imágenes, PDF, vídeos subidos: irreemplazables |
| Configuración | wp-config.php y .htaccess | Credenciales, claves y reglas del servidor |
| Base de datos | Servidor MySQL del hosting | Contenidos, usuarios, ajustes, pedidos |
Método manual: copia por SFTP y phpMyAdmin
Saber hacer la copia a mano no es un capricho de puristas: te permite respaldar una web aunque no puedas entrar al escritorio (por ejemplo, ante un error fatal) y entender qué hacen los plugins por debajo. El proceso tiene dos partes.
Paso 1: descargar los archivos
Conéctate a tu servidor con un cliente SFTP como FileZilla usando las credenciales que te dio tu hosting. Localiza la carpeta raíz de la instalación (suele llamarse public_html, httpdocs o similar, y reconocerás dentro las carpetas wp-admin, wp-content y wp-includes). Descárgala completa a tu ordenador. En webs con muchos medios puede tardar bastante; si vas justo de tiempo, prioriza wp-content y wp-config.php, que es lo verdaderamente irreemplazable.
Paso 2: exportar la base de datos
Entra en el panel de tu hosting y abre phpMyAdmin. Selecciona la base de datos de tu web (el nombre exacto lo tienes en wp-config.php, en la constante DB_NAME), pulsa la pestaña Exportar, elige el método rápido y formato SQL, y descarga el archivo. Obtendrás un .sql con todo el contenido de la web. Guarda archivos y base de datos juntos, en una carpeta con la fecha en el nombre:
copias/
└── miweb-2026-08-05/
├── archivos/ (todo el contenido descargado por SFTP)
└── miweb.sql (exportación de la base de datos)
Ya tienes una copia completa. El método manual funciona siempre, pero tiene un talón de Aquiles evidente: depende de que te acuerdes de hacerlo. Por eso el siguiente paso es automatizar.
Copia de seguridad WordPress con plugins: automatiza y olvídate
Los plugins de respaldo hacen exactamente lo mismo que acabas de hacer a mano (empaquetar archivos y exportar la base de datos), pero programado, comprimido y con envío automático a almacenamiento externo. Estas son las opciones más sólidas:
- UpdraftPlus. El más popular con diferencia. La versión gratuita programa copias completas y las envía a Google Drive, Dropbox o Amazon S3, y restaura con un clic desde el propio escritorio.
- Duplicator. Especialista en empaquetar la web completa en un solo archivo, muy útil también para migraciones y clonados.
- All-in-One WP Migration. Exportación e importación extremadamente sencillas; la versión gratuita limita el tamaño de importación, algo a tener en cuenta en webs grandes.
- Copias del propio hosting. Muchos hostings decentes hacen copias diarias automáticas del servidor. Son un complemento excelente, pero no delegues todo en ellas: comprueba su frecuencia, cuántos días se conservan y si puedes restaurarlas tú mismo sin abrir un ticket. Si tu proveedor ni siquiera ofrece esto, quizá toca replantearse qué hosting necesitas para WordPress.
Configuración recomendada con UpdraftPlus
- Instala y activa el plugin desde el directorio oficial.
- En Ajustes → Copias de seguridad UpdraftPlus, entra en la pestaña Settings.
- Programa los archivos con frecuencia semanal y la base de datos con frecuencia diaria, conservando al menos 4 copias de cada.
- Elige un almacenamiento remoto (Google Drive es lo más cómodo) y autoriza la conexión.
- Marca la inclusión de plugins, temas, uploads y el resto de wp-content.
- Guarda y lanza una primera copia manual con el botón Hacer copia de seguridad ahora para verificar que todo funciona.
Frecuencia y estrategia: la regla 3-2-1
¿Cada cuánto hay que respaldar? Depende de cuánto contenido estés dispuesto a perder. La pregunta correcta es: si la web muriese ahora mismo, ¿cuánto trabajo perdería desde la última copia?
- Blog o web corporativa que publica semanalmente: copia semanal de archivos y diaria o semanal de base de datos.
- Web que publica a diario: copia diaria completa.
- Tienda online: copia diaria de archivos y base de datos cada pocas horas si el volumen de pedidos lo justifica; cada pedido perdido es dinero y un cliente enfadado.
Igual de importante que la frecuencia es dónde guardas las copias. Aplica la clásica regla 3-2-1 de los administradores de sistemas: tres copias de tus datos, en dos soportes distintos, y al menos una fuera del servidor. Una copia guardada en el mismo hosting que la web no te protege de un fallo del servidor ni de un hackeo que borre todo: si el barco se hunde, se hunde con tus salvavidas dentro. El almacenamiento externo (Google Drive, Dropbox, S3) no es opcional, es la esencia del sistema. Y protege el acceso a ese almacenamiento con una contraseña robusta; si necesitas generarla, aquí tienes nuestro generador de contraseñas seguras gratuito.
Cómo restaurar una copia de seguridad
Una copia de seguridad WordPress que nunca has restaurado es una promesa, no una garantía. Conviene conocer el proceso antes de necesitarlo con urgencia.
Restaurar con el plugin
Si la web sigue accesible, es trivial: en UpdraftPlus, pestaña Copias de seguridad existentes, botón Restaurar, seleccionas qué componentes recuperar (archivos, base de datos o todo) y el plugin hace el resto. En dos minutos la web vuelve al estado de la copia.
Restaurar a mano
Si la web está caída y no puedes entrar al escritorio, el camino es el inverso al de la copia manual: subes los archivos por SFTP sobrescribiendo los existentes, y en phpMyAdmin vacías la base de datos actual e importas tu archivo .sql desde la pestaña Importar. Comprueba después que wp-config.php conserva las credenciales correctas de la base de datos del servidor.
Verifica tras restaurar
- Navega por la portada, varias entradas y páginas clave.
- Entra al escritorio y confirma que plugins y tema están activos.
- Prueba el formulario de contacto y, si es tienda, un pedido de prueba.
- Regenera los enlaces permanentes en Ajustes → Enlaces permanentes pulsando Guardar.
Un buen hábito profesional es hacer un simulacro de restauración en un entorno local o de pruebas una o dos veces al año. Descubrir que tus copias estaban corruptas el día que las necesitas es un clásico doloroso y evitable.
Copias de seguridad y seguridad: dos caras de la misma moneda
El respaldo es tu última línea de defensa, pero funciona mucho mejor acompañado de una primera línea decente. Un caso especialmente delicado: si tu web ha sido hackeada, restaurar una copia solo sirve si la copia es anterior a la infección; restaurar una copia ya infectada te devuelve el problema intacto. Por eso conservar varias copias históricas (no solo la última) es tan importante, y por eso conviene saber detectar y limpiar tu web tras un ataque antes de decidir qué copia restaurar.
Complementa tu estrategia de copias con medidas preventivas: actualizaciones al día, usuarios con permisos mínimos y un cortafuegos de aplicación. Nuestra guía de trucos para reforzar la seguridad de tu WordPress cubre lo esencial en pocos minutos. Cuanto mejor sea tu prevención, menos veces tendrás que tirar de respaldo; pero cuando toque, la copia de seguridad WordPress bien hecha será lo que salve el proyecto.
Errores comunes que invalidan tus copias
- Guardar las copias solo en el propio servidor. Un fallo de disco o un hackeo se lleva la web y las copias a la vez.
- No incluir la base de datos. Copiar solo archivos deja fuera todo el contenido editorial.
- Conservar una única copia. Si el problema (una infección, un dato corrupto) es anterior a la última copia, no tienes a dónde volver.
- No probar nunca la restauración. Copia no verificada, copia que no existe.
- Olvidar las copias tras una migración o cambio de hosting. Al mover la web, la programación de copias a veces se rompe o queda apuntando a credenciales antiguas: revísala siempre después de cambios grandes.
- Dejar copias descargables en carpetas públicas. Algunos plugins guardan los ZIP en rutas accesibles por URL; cualquiera podría descargar tu web entera, credenciales incluidas. Configura siempre el envío a almacenamiento externo y purga las copias locales.
Preguntas frecuentes
¿Cada cuánto debo hacer una copia de seguridad de WordPress?
Como mínimo, con la misma frecuencia con la que cambia tu contenido: semanal para webs tranquilas, diaria para blogs activos y varias veces al día para tiendas online. La base de datos suele necesitar más frecuencia que los archivos, porque cambia más a menudo.
¿Sirven las copias de seguridad automáticas de mi hosting?
Sirven como capa extra, pero no como única solución. No controlas su frecuencia ni su retención, y si el problema es del propio hosting (fallo grave, cierre, cuenta suspendida) puedes quedarte sin web y sin copias a la vez. Mantén siempre respaldos propios en almacenamiento externo.
¿Cuánto ocupa una copia de seguridad de WordPress?
La base de datos suele ocupar poco (de unos pocos MB a algunas decenas). El grueso son los medios de wp-content/uploads: una web con años de imágenes puede ocupar varios GB. Los plugins comprimen las copias en ZIP, lo que reduce el tamaño notablemente.
¿Puedo hacer copias de seguridad si mi web está caída?
Sí, y deberías antes de intentar repararla. Aunque el escritorio no cargue, los archivos siguen accesibles por SFTP y la base de datos por phpMyAdmin desde el panel del hosting. Es exactamente el escenario donde el método manual demuestra su valor.
Conclusión
Una estrategia de copia de seguridad WordPress sólida se resume en cuatro decisiones: respaldar archivos y base de datos (nunca solo una parte), automatizar con un plugin fiable o con tu hosting, enviar las copias fuera del servidor conservando varias versiones históricas, y probar la restauración antes de necesitarla. Nada de esto requiere conocimientos avanzados ni presupuesto: UpdraftPlus gratuito más una cuenta de Google Drive cubren de sobra la mayoría de proyectos. La mejor inversión que puedes hacer hoy en tu web no es un plugin premium ni un rediseño: son los veinte minutos que tardarás en dejar las copias automáticas configuradas y verificadas. Hazlo ahora; tu yo del futuro, el del día del desastre, te lo agradecerá.