Centro de Conocimiento

Guías, análisis en profundidad y noticias sobre seguridad web.

ERR_CERT_DATE_INVALID: qué significa y cómo solucionarlo
Guías 10 min

ERR_CERT_DATE_INVALID: qué significa y cómo solucionarlo

NET::ERR_CERT_DATE_INVALID significa que el certificado está fuera de su periodo de validez ahora mismo. Los datos de Google muestran que un reloj mal ajustado lo provoca mucho más a menudo que un certificado caducado. Así sabrás cuál es tu caso y cómo corregir ambos.

Johan HolmLeer más
Cómo leer informes DMARC: guía campo a campo del XML agregado
Seguridad 10 min

Cómo leer informes DMARC: guía campo a campo del XML agregado

Los informes agregados DMARC parecen hostiles pero solo tienen tres secciones. Esta guía recorre un informe RFC 9990 real campo por campo, muestra los siete patrones de fila que verás de verdad y explica qué hacer con cada uno.

David LindgrenLeer más
Cómo renovar un certificado SSL: guía paso a paso para 2026
Guías 11 min

Cómo renovar un certificado SSL: guía paso a paso para 2026

Renueva un certificado SSL correctamente: comandos de Certbot para Let's Encrypt, el flujo de CSR y validación para certificados de pago, renovación en paneles de hosting y CDN, y cómo verificar que el nuevo certificado está activo. Actualizado para las reglas de 200 y 47 días de validez.

Johan HolmLeer más
Certificado SSL caducado: qué ocurre y cómo solucionarlo rápido
Guías 8 min

Certificado SSL caducado: qué ocurre y cómo solucionarlo rápido

Un certificado SSL caducado sustituye tu web por una página de advertencia y rompe las APIs al instante. Aquí tienes exactamente qué ocurre, los comandos para comprobarlo y arreglarlo, y por qué las vidas útiles cada vez más cortas hacen obligatoria la automatización en 2026.

Sofia BergströmLeer más
El despliegue completo de autenticación de correo: SPF, DKIM y DMARC de cero a p=reject
Guías 16 min

El despliegue completo de autenticación de correo: SPF, DKIM y DMARC de cero a p=reject

Un plan de aplicación paso a paso de 6 a 10 semanas para gerentes de TI: inventariar cada remitente, publicar SPF y DKIM correctos, leer informes DMARC y escalar de forma segura a p=reject sin perder ni un solo correo legítimo.

FortifyNet Security TeamLeer más
Fortalecimiento de cabeceras de seguridad HTTP: una guía de implementación paso a paso
Guías 15 min

Fortalecimiento de cabeceras de seguridad HTTP: una guía de implementación paso a paso

De una calificación F a una A reforzada: despliegue HSTS, nosniff, protección de marcos y Permissions-Policy de inmediato, luego implemente Content-Security-Policy en tres fases seguras, usando configuraciones de nginx y Apache.

FortifyNet Security TeamLeer más
Respuesta ante incidentes en sitios web: una guía paso a paso para gestores de TI
Guías 17 min

Respuesta ante incidentes en sitios web: una guía paso a paso para gestores de TI

Un plan de respuesta a incidentes completo basado en NIST, adaptado a equipos de TI pequeños: niveles de severidad, fichas de contacto, copias de seguridad probadas, contención sin destruir pruebas, notificación del RGPD en 72 horas y post-mortems sin culpables.

FortifyNet Security TeamLeer más
Auditoría de seguridad web: la guía completa de 2026
Guías 8 min

Auditoría de seguridad web: la guía completa de 2026

Qué comprueba realmente una auditoría de seguridad web, los cuatro niveles de profundidad y un proceso de ocho pasos que puedes ejecutar esta semana.

Johan HolmLeer más
Monitorización DMARC: cómo leer tus informes y llegar a p=reject con seguridad
Seguridad 7 min

Monitorización DMARC: cómo leer tus informes y llegar a p=reject con seguridad

Más de la mitad de los dominios con registro DMARC no recogen ningún informe. Así funciona la monitorización DMARC, así se lee un informe agregado, qué cambió la RFC 9990 en 2026 y cómo llegar a p=reject sin bloquear tu propio correo.

David LindgrenLeer más
Sintaxis del registro SPF: mecanismos, calificadores y límites
Seguridad 8 min

Sintaxis del registro SPF: mecanismos, calificadores y límites

Un registro SPF es un único registro TXT de DNS que empieza por v=spf1, enumera tus remitentes autorizados y termina con un mecanismo all. Aquí tienes cada mecanismo, cada calificador y cada límite estricto de RFC 7208 que rompe registros que parecen correctos.

David LindgrenLeer más
ERR_CERT_COMMON_NAME_INVALID: qué significa y cómo solucionarlo
Guías 8 min

ERR_CERT_COMMON_NAME_INVALID: qué significa y cómo solucionarlo

El certificado es auténtico y está vigente, pero se emitió para nombres distintos al que aparece en tu barra de direcciones. Así se produce ERR_CERT_COMMON_NAME_INVALID y así lo solucionan visitantes y propietarios.

Johan HolmLeer más
X-Frame-Options: qué hace esta cabecera y cómo configurarla bien
Seguridad 7 min

X-Frame-Options: qué hace esta cabecera y cómo configurarla bien

X-Frame-Options indica al navegador si tu sitio puede incrustarse en un marco, y es la defensa clásica contra el clickjacking. Te explicamos cómo funcionan DENY y SAMEORIGIN, qué valores fallan en silencio y cuándo pasar a CSP frame-ancestors.

David LindgrenLeer más
ERR_CERT_AUTHORITY_INVALID: por qué aparece y cómo solucionarlo
Guías 8 min

ERR_CERT_AUTHORITY_INVALID: por qué aparece y cómo solucionarlo

NET::ERR_CERT_AUTHORITY_INVALID significa que el navegador no pudo construir una cadena de confianza desde tu certificado hasta una raíz en la que confía. Aquí tienes las siete causas, cómo distinguir en 30 segundos un fallo del servidor de uno del dispositivo, y la solución exacta para cada caso.

Johan HolmLeer más
Alternativa a Pingdom: las 7 mejores opciones en 2026
Guías 7 min

Alternativa a Pingdom: las 7 mejores opciones en 2026

Pingdom no tiene plan gratuito y su plan inicial incluye solo 10 comprobaciones. Estas son las seis mejores alternativas a Pingdom en 2026, comparadas por plan gratuito, intervalos, alertas y precio.

Sofia BergströmLeer más
Alternativa a GTmetrix: las 6 mejores opciones en 2026
Guías 7 min

Alternativa a GTmetrix: las 6 mejores opciones en 2026

GTmetrix Basic ahora ofrece 5 pruebas al mes durante tres meses. Estas son las seis mejores alternativas a GTmetrix en 2026, comparadas por límites gratuitos, ubicaciones de prueba, retención de datos y precio.

Sofia BergströmLeer más
¿Qué es DKIM? DomainKeys Identified Mail explicado (guía 2026)
Seguridad 8 min

¿Qué es DKIM? DomainKeys Identified Mail explicado (guía 2026)

DKIM añade una firma criptográfica a cada correo que envía tu dominio, para que los servidores receptores puedan demostrar que el mensaje es auténtico y no se ha alterado. Así funciona, así se configura y así se rompe.

David LindgrenLeer más
Alternativas a Mozilla Observatory: las mejores opciones en 2026
Seguridad 8 min

Alternativas a Mozilla Observatory: las mejores opciones en 2026

Mozilla Observatory cerró en septiembre de 2024 y su sucesor en MDN solo analiza cabeceras HTTP. Estas son las mejores alternativas de 2026, comparadas cara a cara.

Erik LindgrenLeer más
ERR_SSL_PROTOCOL_ERROR: qué significa y cómo solucionarlo
Guías 7 min

ERR_SSL_PROTOCOL_ERROR: qué significa y cómo solucionarlo

ERR_SSL_PROTOCOL_ERROR aparece cuando el handshake TLS entre navegador y servidor se interrumpe. Esto es lo que lo provoca y cómo pueden solucionarlo visitantes y propietarios.

Johan HolmLeer más
Checklist de seguridad web: 12 pasos esenciales para 2026
Guías 9 min

Checklist de seguridad web: 12 pasos esenciales para 2026

De HTTPS y cabeceras de seguridad a DMARC, copias y dark web: una checklist de seguridad web de 12 pasos para 2026, con prioridades y frecuencia recomendada.

Johan HolmLeer más
Cómo configurar DMARC paso a paso (de p=none a p=reject)
Seguridad 8 min

Cómo configurar DMARC paso a paso (de p=none a p=reject)

Gmail, Yahoo y Outlook ya esperan DMARC en los dominios que envían correo. Esta guía te lleva paso a paso desde tu primer registro p=none hasta la aplicación total con p=reject - informes, ajustes de alineación y todo - sin perder correo legítimo.

David LindgrenLeer más
¿Qué es HSTS? HTTP Strict Transport Security explicado
Seguridad 7 min

¿Qué es HSTS? HTTP Strict Transport Security explicado

HSTS indica al navegador que cargue tu sitio solo por HTTPS: sin degradaciones y sin posibilidad de saltarse los errores de certificado. Así funciona, así se activa en nginx, Apache, IIS y Cloudflare, y así se precarga con seguridad.

David LindgrenLeer más
"La conexión no es privada": qué significa el error y cómo solucionarlo
Guías 7 min

"La conexión no es privada": qué significa el error y cómo solucionarlo

El aviso "La conexión no es privada" significa que el navegador no pudo verificar el certificado TLS del sitio. Te explicamos las causas y cómo solucionarlo.

Johan HolmLeer más
Verificador de registros SPF: cómo probar, leer y corregir tu SPF
Seguridad 8 min

Verificador de registros SPF: cómo probar, leer y corregir tu SPF

Un verificador de registros SPF te dice en segundos si tu dominio puede suplantarse. Aprende a leer, probar y corregir tu SPF y a cumplir las nuevas reglas de Gmail, Yahoo y Microsoft.

Johan HolmLeer más
Escáner de vulnerabilidades web: qué revisa y cómo leerlo
Seguridad 9 min

Escáner de vulnerabilidades web: qué revisa y cómo leerlo

Qué revisa un escáner de vulnerabilidades web, cómo leer el informe y corregir los problemas clave, además de cómo elegir el escáner adecuado.

Diego MartínLeer más
Las Mejores Alternativas a MX Toolbox en 2026 (Reseña Honesta)
Seguridad 6 min

Las Mejores Alternativas a MX Toolbox en 2026 (Reseña Honesta)

MX Toolbox es un nombre conocido para DNS y diagnósticos de correo electrónico. ¿Sigue siendo la mejor opción en 2026? Analizamos las mejores alternativas - y por qué FortifyNet lidera la lista.

Erik LindgrenLeer más
RGPD y Auditorías de Seguridad: Una Guía Práctica para Propietarios de Sitios Web
Cumplimiento 5 min

RGPD y Auditorías de Seguridad: Una Guía Práctica para Propietarios de Sitios Web

Una visión práctica de lo que significa el RGPD para la seguridad técnica de su sitio web. Esta es una guía general - consulte siempre a un asesor legal para orientación específica a su situación.

Emma KarlssonLeer más
Monitoreo Dark Web: Cómo Detectar si tus Datos Fueron Comprometidos
Dark Web 7 min

Monitoreo Dark Web: Cómo Detectar si tus Datos Fueron Comprometidos

Guía práctica sobre exposición dark web, credenciales comprometidas y respuesta a brechas.

Johan HolmLeer más
Cabeceras de Seguridad HTTP: Guía Completa 2026
Seguridad 7 min

Cabeceras de Seguridad HTTP: Guía Completa 2026

Domina HSTS, CSP, X-Frame-Options y todos los encabezados de seguridad críticos.

David LindgrenLeer más
Seguridad DNS: SPF, DMARC, DNSSEC y CAA Explicados
Seguridad 8 min

Seguridad DNS: SPF, DMARC, DNSSEC y CAA Explicados

Guía completa para asegurar tu DNS y prevenir spoofing de correo y secuestro DNS.

David LindgrenLeer más
Seguridad SSL/TLS: Guía Completa para Calificación A+
Guías 12 min

Seguridad SSL/TLS: Guía Completa para Calificación A+

Todo sobre SSL/TLS para lograr calificación A+ y máxima seguridad.

Johan HolmLeer más
Core Web Vitals 2026: Guía para tu Ranking en Google
Rendimiento 7 min

Core Web Vitals 2026: Guía para tu Ranking en Google

Google actualizó Core Web Vitals. Qué cambió y cómo optimizar tu sitio web.

Emma KarlssonLeer más

Configuración de cookies

Usamos cookies para mejorar tu experiencia. Puedes elegir qué cookies aceptar.