Hacer copias de seguridad en WordPress es lo que separa un susto de una catástrofe. Un plugin que falla, una actualización que rompe el diseño o un ataque, y sin copia lo pierdes todo. Me pasó hace años y aprendí a golpes: ahora no toco un sitio sin respaldo reciente.
En esta guía te cuento por qué necesitas backups, qué debe incluir uno completo y los tres métodos que de verdad funcionan. También te digo dónde guardarlos, cómo restaurar cuando algo se tuerce y qué plugin recomiendo para la mayoría.
Por qué hacer copias de seguridad en WordPress (y cada cuánto)
Tu sitio puede caer por muchos motivos. Una actualización de plugin incompatible, un error al editar el functions.php, un hackeo o un fallo del servidor de tu hosting. En todos esos casos la copia de seguridad es tu red. Sin ella, reconstruir el sitio cuesta semanas o directamente no es posible.
La frecuencia depende de cuánto cambia tu web. Te lo resumo así de directo:
- Blog o web que actualizas a diario: copia diaria.
- Web corporativa con cambios semanales: copia semanal.
- Tienda online: copia diaria, mejor cada pocas horas por los pedidos.
- Antes de tocar nada importante: copia manual justo antes.
Esa última regla me ha salvado más veces que ninguna. Antes de actualizar el tema, el core o un plugin gordo, haz una copia y guárdala. Si algo revienta, vuelves atrás en minutos.
Qué incluye una copia de seguridad completa
Aquí falla mucha gente. Una copia de seguridad de WordPress solo sirve si incluye las dos partes del sitio, no una sola. Estas son:
- La base de datos: guarda las entradas, páginas, comentarios, usuarios y la configuración. Es el cerebro del sitio.
- Los archivos: el tema, los plugins, las imágenes de la biblioteca de medios y los archivos del core. Es el cuerpo.
Si copias solo la base de datos, recuperas los textos pero pierdes las imágenes y el diseño. Si copias solo los archivos, tienes el diseño pero el sitio aparece vacío. Una copia útil lleva las dos cosas juntas, y por eso te aconsejo un método que las incluya sin que tengas que pensarlo.
Métodos para hacer copias de seguridad en WordPress
Tienes tres caminos según tu nivel técnico y lo que necesites. Te los ordeno del más cómodo al más manual.
1. Con un plugin (lo que recomiendo)
Es la opción para el 90% de los casos. Instalas el plugin, programas la frecuencia, eliges el destino en la nube y te olvidas. Estos son los que sigo recomendando en 2026:
| Plugin | Tier | Ideal para |
|---|---|---|
| UpdraftPlus | Freemium | La mayoría de sitios. Copias automáticas a la nube y restauración con un clic. |
| Duplicator | Freemium | Migrar o clonar un sitio, además de hacer backups. |
| BackWPup | Freemium | Quien quiere control técnico y muchos destinos de guardado. |
| Solid Backups | De pago | Quien busca una solución premium con soporte incluido. |
Los cuatro copian base de datos y archivos, y todos permiten enviar la copia fuera de tu servidor. Esa capacidad de guardar en la nube es la que marca la diferencia, y ahora te explico por qué.
2. Copia manual con phpMyAdmin y FTP
Es el método sin plugins, útil si quieres entender qué hay debajo o si el sitio está tan roto que no entras al panel. Necesitas dos pasos:
- Exporta la base de datos desde phpMyAdmin en el panel de tu hosting. Seleccionas la base, pulsas «Exportar» y descargas el archivo
.sql. - Descarga los archivos por FTP con un cliente como FileZilla. Copia la carpeta
wp-contentcomo mínimo, e idealmente todo el directorio raíz.
Funciona, pero es lento y fácil de olvidar. Yo lo uso solo como copia extra puntual, no como sistema principal.
3. Backups del hosting
Casi todos los hostings buenos hacen copias automáticas del servidor. Está bien como refuerzo, pero no lo tomes como tu única defensa. El backup vive en la misma máquina que tu web, así que si el servidor falla del todo, la copia puede caer con él. Además, restaurar suele depender del soporte y no siempre es inmediato.
Tip: si vas a cambiar de alojamiento, elige uno con copias de seguridad automáticas y restauración con un clic incluidas. Te ahorra tener que montarlo todo tú. Este es el hosting que recomiendo por sus backups diarios.
Dónde guardar la copia de seguridad
Esta es la parte que más gente se salta y la que más cara sale. Te lo digo claro:
Nunca guardes la copia solo en el propio servidor. Si el servidor cae o te hackean, pierdes la web y el respaldo a la vez.
La copia tiene que vivir fuera de tu alojamiento. Los destinos que uso y recomiendo son:
- Google Drive: cómodo y con espacio gratuito de sobra para empezar.
- Dropbox: se integra con casi todos los plugins de backup.
- Amazon S3: la opción seria si manejas muchos sitios o mucho peso.
UpdraftPlus, Duplicator y BackWPup conectan con estos servicios directamente. Configuras el destino una vez y cada copia se sube sola. Eso es lo que quieres: cero intervención manual.
Cómo restaurar una copia de seguridad
Una copia solo vale si sabes restaurarla. Con un plugin como UpdraftPlus el proceso es este:
- Entra en el panel del plugin, en la pestaña de copias de seguridad existentes.
- Localiza la copia por fecha y pulsa Restaurar.
- Elige qué partes recuperar: base de datos, plugins, temas, medios o todo.
- Confirma y espera a que el plugin descomprima y reemplace los archivos.
- Revisa el sitio: portada, entradas, imágenes y funciones clave.
Si haces la restauración manual, subes los archivos por FTP e importas el .sql en phpMyAdmin. Es el mismo camino de la copia manual, pero al revés. Cuando el sitio ni carga, este método es tu salida.
Errores comunes que evitar
- Guardar la copia solo en el servidor. Ya lo dije, pero es el error número uno.
- Copiar solo la base de datos. Sin los archivos no recuperas el diseño ni las imágenes.
- No probar la restauración nunca. Una copia que no restaura bien no es una copia.
- Depender solo del hosting. Bien como refuerzo, mal como único plan.
- Hacerlo a mano y olvidarse. Lo que no está automatizado, tarde o temprano se deja de hacer.
Buenas prácticas y la regla 3-2-1
La regla 3-2-1 viene del mundo de la copia de datos y funciona igual de bien para tu WordPress. Consiste en tener:
- 3 copias de tus datos en total.
- 2 soportes distintos (por ejemplo la nube y un disco externo).
- 1 copia fuera del sitio, en una ubicación separada del servidor.
Súmale tres hábitos y estarás cubierto: automatiza las copias para no depender de tu memoria, prueba la restauración cada cierto tiempo en un sitio de pruebas, y ajusta la frecuencia a cuánto cambia tu web. Con eso, un desastre pasa de tragedia a molestia de una tarde.
Mi recomendación
Para la mayoría de sitios, mi recomendación es UpdraftPlus. La versión gratuita ya hace copias automáticas de base de datos y archivos, las manda a Google Drive o Dropbox y restaura con un clic. Es fácil de configurar y lleva años siendo fiable, que en un plugin de backup es lo que importa.
Si además migras o clonas webs a menudo, añade Duplicator. Y si gestionas varios sitios de clientes, plantéate una solución de pago como Solid Backups por el soporte. Pero si solo quieres dormir tranquilo con tu web, UpdraftPlus más un destino en la nube es todo lo que necesitas. Para el detalle técnico oficial puedes consultar la documentación de copias de seguridad de WordPress.org.
Más recursos relacionados
- Los mejores plugins de WordPress que instalo en cada proyecto.
- Trucos de WordPress para mantener tu sitio a punto.
- Diseño web y SEO: por qué un sitio seguro también posiciona mejor.
Preguntas frecuentes
¿Cada cuánto debo hacer copias de seguridad en WordPress?
Depende de cuánto cambie tu web. Un blog activo o una tienda: copia diaria. Una web corporativa estable: copia semanal. Y siempre una copia manual antes de actualizar el core, el tema o un plugin importante.
¿UpdraftPlus gratis es suficiente?
Para la mayoría, sí. La versión gratuita hace copias automáticas completas, las envía a la nube y restaura con un clic. La versión de pago añade destinos extra, copias incrementales y backups de webs múltiples.
¿Sirve solo con el backup de mi hosting?
Como refuerzo, sí. Como única defensa, no. El backup del hosting vive en el mismo servidor que tu web, así que si el servidor falla puedes perder ambos. Ten siempre una copia fuera del alojamiento.
¿Qué incluye una copia de seguridad completa?
Base de datos y archivos. La base de datos guarda textos, comentarios y configuración; los archivos guardan tema, plugins e imágenes. Necesitas las dos partes o la copia no te devuelve el sitio entero.
¿Cómo restauro mi web si no puedo entrar al panel?
Hazlo manual: sube los archivos por FTP e importa el archivo .sql en phpMyAdmin desde el panel de tu hosting. Con eso reconstruyes el sitio aunque WordPress no arranque.
Configura hoy tu primera copia automática y guárdala en la nube. Es media hora de trabajo que un día te va a salvar el sitio entero. Si te ha servido, compártelo con quien todavía no hace backups.


