El otro día se me ocurrió preguntar en Twitter a profesionales que hagan mantenimiento de webs de clientes cada cuánto tiempo actualizan los plugins y, aparte de la estadística de la encuesta, surgieron detalles muy interesantes que me gustaría comentar.

Si nos ceñimos meramente a los resultados de la encuesta, gana por goleada la frecuencia mensual de actualizaciones, quedando en segundo lugar la actualización semanal, y muy por debajo la actualización instantánea de plugins.
¿Está bien, mal, qué te parece?
Lo mejor estuvo en el debate que surgió, porque sobre todo me interesaban los motivos de tales respuestas, y haciendo repaso me quedo con algunas respuestas dignas de comentario…
Actualizaciones trimestrales


Empezando por la menor frecuencia posible, me pareció muy interesante la respuesta de Luis Daniel Vargas, que denota una gran responsabilidad por su parte, aunque por otra parte sospecho que tiene pocos clientes, debido al mimo y detalle que requiere su procedimiento, imposible con ese método cuando tienes muchos clientes de mantenimiento. Más parece el método del programador que mantiene las webs de sus clientes como plus adicional, sin que esto le reste mérito.
¡Bien por recordar la necesidad de copias de seguridad!
Imagino que, igualmente, Pablo Miki, tiene pocos clientes, provenientes de desarrollos, a los que cuida con primor, aunque la frecuencia trimestral, sin «dependes», me parece un poco demasiado.
Actualizaciones mensuales




De las variadas respuestas sobre actualizaciones con frecuencia mensual me pasa un poco como con las trimestrales que comentaba antes, me parecen indicar que el mantenimiento web no es el núcleo de su negocio, sino un servicio adicional, básicamente porque me parece demasiado tiempo para las actualizaciones.
Lo que parece que todos hemos aprendido la lección es sobre 2 cosas importantes:
- No actualizar versiones mayores de inmediato, sino esperar a los primeros parches.
- Actualizar siempre que sean parches de seguridad.
¡Bien por todos por mantener buen criterio sobre lo importante!
Actualizaciones quincenales


No solo Rafa Gallego pensaba que no hay que actualizar todo al instante, y que una frecuencia quincenal es suficiente, más coincidieron con esta idea, pero sobre todo me parece interesante su reflexión sobre que «un mes es demasiado» ¿por qué, por qué quincenalmente no lo es?, me pregunto, es cuestión de percepción supongo.
Sí que coincido totalmente en que debe excluirse de esta frecuencia cualquier actualización de seguridad, pero me pregunto … si revisas actualizaciones cada 15 días o un mes ¿no te acomodarás y se te pasará alguna actualización de seguridad?
También coincido, con reservas, en esperar a versiones menores de actualizaciones mayores en plugins importantes, por el simple motivo de que las versiones mayores suelen incorporar principalmente nuevas funcionalidades, no imprescindibles para nadie, y siempre suelen tener alguna revisión de parches menor en pocos días, que solventan los problemas de esas nuevas funcionalidades.
A esto yo le añadiría que, en mi caso, siempre aviso a los clientes antes de las nuevas funcionalidades, por si son importantes para su web, o les van a cambiar el método de trabajo. Un ejemplo muy claro fue la introducción del editor de bloques en WordPress 5.0, o las nuevas funcionalidades de grupos en los LMS como Sensei o LearnDash.
Actualizaciones semanales




Tengo que decir que, aparte de los «dependes», una frecuencia semanal se acerca a lo que – personalmente – considero cercano a lo óptimo, sobre todo atendiendo de inmediato a las actualizaciones de seguridad.
Con las actualizaciones semanales se alcanza un punto medio bastante equilibrado entre tener las webs de tus clientes actualizadas y no estar todo el día dándole al botón de actualizar, con los consiguientes riesgos.
Actualizaciones inmediatas


A pesar de los riesgos que conlleva actualizar al instante, en cuando hay una nueva versión, especialmente con las mejoras de seguridad, y ¿quizás también con el resto de actualizaciones?, lo vemos luego…
Por supuesto, como apunta Yoe Riba, una planificación es fundamental.
Solo a versiones menores

Aunque la entiendo, la opción de actualizar solo a versiones menores se cae por su propio peso, porque en algún momento vas a tener que actualizar a una versión mayor, y el impacto sobre la web del cliente será mucho mayor que si se hubiese ido adaptando a las actualizaciones previas.
Pero ya digo que lo entiendo, y coincido en que muchas veces no son en absoluto necesarias, y a veces ni siquiera interesantes.
No money no honey

¡Y llegamos al tema del money!
Porque sí, porque ha estado latente en muchas de las respuestas, da igual la frecuencia, pero sin abordarlo directamente, y gracias a magiabinaria.eth entramos en uno de los quid de la cuestión, cuando hablamos de realizar mantenimiento web de manera profesional: los planes de mantenimiento.
Si te dedicas a ofrecer un servicio de mantenimiento web de manera profesional normalmente vas a paquetizar el servicio según las prestaciones, el tipo de web (muy comentado en varias respuestas), y/o la frecuencia de las actuaciones.
No es capricho, es imprescindible, porque los negocios deben ser sostenibles, y hay cosas que no lo son, como mantener actualizados cientos de webs a diario con personal insuficiente, o sin las suficientes garantías.
Y, sobre cómo paquetizar los servicios de mantenimiento casi siempre se hace aplicando criterios de rentabilidad/coste/frecuencia de servicios, para llegar a un equilibrio adecuado y sostenible, tanto para los clientes como para el negocio.
¿Cuál sería la frecuencia adecuada de actualización de plugins?
Aunque entiendo todo lo comentado en la encuesta, y entiendo las respuestas, incluso empatizo con el 99% de ellas, en mi opinión, hay algunas líneas rojas que no se deben cruzar en lo que se refiere al mantenimiento de webs de clientes:
- El tamaño de la web no importa, sino el compromiso adquirido de servicio y las necesidades objetivas de seguridad y prestaciones, sean pocas o muchas.
- No debemos anteponer nuestra comodidad a las necesidades de la web del cliente.
- El cliente se merece disfrutar de las mejoras de las actualizaciones mayores, convenientemente informado.
En cuanto a las prioridades en cuanto a la frecuencia de actualizaciones, considero que son dos:
- Seguridad – Cualquier actualización que suponga una mejora de protección para el cliente debe aplicarse de inmediato.
- Ventas – No se debe nunca poner en riesgo el negocio o finalidad de la web del cliente, ni hacerle perder oportunidades de mejora.
¿Qué implica esto?, ¿qué frecuencia aplicar entonces?
A los clientes a los que hacemos mantenimiento web el equipo de Ayuda WordPress los paquetizamos en 2 grupos:
- Webs sin Ecommerce
- Webs con Ecommerce
Y, al contrario que alguna opinión leída sobre ello, precisamente en las webs con Ecommerce, las más delicadas en cuanto al impacto que puede tener una mala actualización, es donde más inmediatas deben ser las actualizaciones, al menos bajo mi criterio.
Baso esta decisión en que, precisamente en las webs con venta directa online, es especialmente importante cualquier actualización que…
- Agregue funcionalidades que ayuden a vender más o mejor.
- Solucione problemas o carencias de cara al embudo de ventas o prestaciones para los clientes.
- Corrija conexiones con servicios externos y pasarelas de pago.
- Incorpore nuevas directivas en los procesos de pago, privacidad, etc.
- Mejore el rendimiento y tiempos de carga del sitio.
- Añada mayor seguridad a la tienda online y sus clientes.
Y en mi experiencia, precisamente los plugins (también los temas) orientados a Ecommerce suelen ser muy activos en parte o todas estas prestaciones, por la relevancia para el negocio de los gestores de las tiendas, y la competencia brutal que hay en este sector de plugins.
Así, verás que en los planes de mantenimiento que ofrezco las webs de comercio electrónico tienen actualizaciones diarias, pero eso sí, acompañadas de copias de seguridad cada 1 hora, entre otras prestaciones del servicio.
Puedo estar equivocado pero llevo ya unos cuantos años ofreciendo estos servicios y la tasa de abandono del servicio es mínima, y nunca debido a la calidad del servicio.
Por resumir, y siendo coherente con mi visión de cómo debe ser un servicio de mantenimiento WordPress, solo hay 2 opciones posibles:
- Actualizaciones semanales, salvo versiones de seguridad.
- Webs que no venden directamente mediante comercio electrónico.
- Webs que no actualizan mucho su contenido o servicios ofrecidos.
- Actualizaciones diarias.
- Webs con tienda online.
- Webs de cuyo negocio dependen sueldos, hipotecas, empleados, aunque no sea venta directa.
¿Y qué pasa si falla una actualización?
Siempre, siempre, debes garantizar que la web del cliente sea totalmente recuperable tras una actualización, da igual si las haces al día, al mes o cuando te acuerdas.
Yo mismo he pasado por todo tipo de procedimientos, como hacer las actualizaciones antes en una copia o stage de la web, pero si quieres tener un negocio rentable, y tienes bastantes clientes, es inviable, por todo el tiempo que conllevan los procesos que ello requiere, la doble actualización, pero sobre todo porque ni siquiera así puedes garantizar que lo que se actualizó a la perfección en la copia no dará problemas en la web real, o al revés, y he comprobado a lo largo de los años que son muchos los posibles motivos.
Lo que debes garantizar es que siempre haya vuelta atrás, que puedes recuperar cualquier error en una web en cuestión de pocos minutos, sin que afecte al negocio de tu cliente, y esto solo se puede asegurar de un modo: copias de seguridad metódicas, con la frecuencia que sea necesaria, y una adicional justo antes de cualquier actualización, que puedas restaurar con un clic.
En mi caso, después de probar todos los sistemas de gestión de webs WordPress y mantenimiento, considero actualmente imprescindible utilizar el ofrecido por ManageWP.
Todas las aplicaciones de gestión múltiple de webs WordPress, algo imprescindible para cualquier servicio de mantenimiento profesional, tienen más o menos las mismas utilidades (informes, analítica, actualizaciones en lote, monitor de actividad, etc.) pero lo que realmente marca la diferencia para poder ofrecer un servicio con total garantía son 2 cosas:
- Un coste de copias de seguridad sostenible, para poder cobrar el servicio de mantenimiento a precios razonables, y ofreciendo todas las copias de seguridad necesarias y suficientes para cualquier tamaño de web, sin tener que limitar la cantidad de copias o tamaño de las mismas por cuestiones de precio por giga. Si una web necesita copias de seguridad cada 1 hora debes poder ofrecerlo sin que esto suponga un sobrecoste muy por encima del servicio.
- Restauración inmediata de copias de seguridad en caso de problemas o errores. Esto es lo que más te da la vida, y lo único que te permitirá afrontar este tipo de servicios sin tener pesadillas ni crisis de ansiedad ante cada nueva actualización.
Para mi todo esto lo cubre ManageWP con honores.
Por un lado, el coste de las copias de seguridad es – por decirlo de algún modo – ridículo. La diferencia entre ofrecer copias de seguridad cada 12 horas o 1 hora es de 2,5 $ más al mes, y sin importar el tamaño, algo que no se mide en el servicio de ManageWP. No digamos si tienes un pack de servicios, donde las copias de seguridad diarias son totalmente gratuitas, sin importar el tamaño, y solo pagas por una mayor frecuencia de copias de seguridad.
Esto es brutal, y ningún otro servicio lo ofrece ni de lejos. Gracias a ello da igual si vas a dar servicio a una web que necesite copias de seguridad de 200 MB o 200 GB, el coste es el mismo para una misma frecuencia de copias de seguridad.
Y las restauraciones inmediatas son lo que en ManageWP se les llama actualizaciones seguras, pues antes de cada actualización, por pequeña que sea, se hace una copia de seguridad adicional a las programadas, y nada más terminar la actualización te ofrece revisar la web, incluso con captura del antes y el después de la web, y un maravilloso botón con el que devolver la web al estado justo anterior a la actualización.
¿Por qué te cuento todo este rollo sobre ManageWP?, ¡y sin enlace de afiliado! Sencillo, porque ya que te cuento cómo considero que se deben realizar las actualizaciones, te digo también como conseguirlo con un coste mínimo, para que tus costes no sean un freno a la hora de ofrecer un servicio óptimo.

Si te sirve de ejemplo de costes, el paquete de todos los módulos de ManageWP, hasta 100 webs, con todo incluido, el llamado All in one Bundle, cuesta solo 150$ al mes, y a veces menos incluso, porque el servicio te premia con descuentos por fidelidad y cosas así, pero si lo analizas es un coste pequeñísimo por web, lo que te permite ser muy competitivo con un mínimo coste de aplicaciones.
Por supuesto, un servicio de mantenimiento no es solo las actualizaciones y las copias de seguridad, al final los clientes te tienen como su profesional de confianza, y cada uno aportamos nuestro valor añadido, pero tener garantizados estos básicos te permite ofrecer lo mejor de ti y tus conocimientos a precios razonables, y ganarte la vida con ello.
¿Te gustó este artículo? ¡Ni te imaginas lo que te estás perdiendo en YouTube!











Hola Fernando!
¿Has probado Modular? Si lo has probado ¿qué te parece?
Gracias por este artículo, me ha parecido muy interesante, tanto tu opinión como el debate surgido en Twitter, lástima no haberlo visto para participar.
Salut!
Puedes participar aquí ahora 😉
ModularDS tiene muy buenas cosas pero – actualmente – no lo fundamental que apunto al final
Pedazo de post, Fernando. Me faltan estrellas para poder valorarlo
¡Hola, Fernando!
Coincido contigo en que las webs con ecommerce son, precisamente, las que más necesitan estar a la última, porque son las que más se juegan la pasta.
En cuanto a eso de que si revisan las actualizaciones cada 15 días corren el riesgo de dejar alguna actualización de seguridad sin hacer, yo creo que la cosa está en tener un buen sistema de detección/monitorización de vulnerabilidades, con sus avisos correspondientes.
(Patchtack, por ejemplo, te avisa de esas cosas por correo.)
No se puede confiar en la atención humana para llevar a cabo las actualizaciones de seguridad. No creo que sea una buena práctica. Al menos, la deteccion debe estar automatizada. Recibimos el aviso y enseguida revisamos (eso si no queremos que se actualice de forma automática…).
La detección/alerta automática también tiene sus cosas, por ejemplo, sobre Patchstack: PatchStack Security, todo lo que no debe ser un plugin WordPress
Sí, de eso hablé también en una newsletter… Pero si te avisan, siempre puedes revisar (para eso estamos y por eso las máquinas no nos van a quitar el curro ).
Estamos hasta para saber cuándo no hacer caso a las máquinas 😀
Claro
¡Brillante post!
Diferenciar entre:
Webs sin Ecommerce
Webs con Ecommerce
Webs de cuyo negocio dependen sueldos, hipotecas, empleados, aunque no sea venta directa.
Es importantísimo. A partir de ahí se toma un criterio u otro.
También depende del plugin, hay que actualizar más rápido o no. Los de pago son para hacerlo cuanto antes mejor.
Yo hago revisión «manual» casi-a-diario de los changelogs de los plugins que uso y a no ser que haya algo de seguridad, suelo actualizar 1 vez al mes. ¿Sabes si hay alguna forma de recibir por mail avisos cada vez que sale una actualización de cualquier plugin? Lo pregunté en ManageWP y me dijeron que no era posible. Para no tener que estar cargando las páginas de los changelogs casi cada día 😛
En realidad sí que te pueden avisar de actualizaciones, está en Settings > Notifications
Yo creo que no es tan complicado, hay que actualizar todo lo antes posible. Atención a la palabra POSIBLE. Veo una buena práctica no instalar las versiones importantes de plugins base de la web (WooCommerce cof cof), el primer día que sale, ya que casi siempre hay correcciones de última hora que hacen que salga la versión X.X.1. Y por supuesto hay que hacer backup antes de actualizar (sobre todo con estos plugins críticos), por si algo saliera mal. Y para los plugins de tipo «utilidades» (como puede ser el Duplicate Post), incluso se pueden poner automáticas desde la pantalla de Plugins.
¿Alguna puntualización? ♂️
Partiendo de la base de que no soy profesional y todo lo dedico a mi propio negocio, reviso casi a diario las actualizaciones. Dicho eso, espero 1-2 días para actualizar, sobre todo porque a veces vuelven a meter otra actualización para corregir x problema.