Centro de Conocimiento
Guías, análisis en profundidad y noticias sobre seguridad web.
Artículos destacados

Las Mejores Alternativas a Semrush en 2026 (Para Auditorías Web y Seguridad)
Semrush es el estándar de oro para los profesionales de SEO - pero es caro, complejo y enfocado en marketing, no en seguridad. Aquí están las mejores alternativas para auditorías web en 2026.

Las Mejores Alternativas a Google PageSpeed en 2026 (Comparativa Completa)
Google PageSpeed Insights es el punto de partida predeterminado para el rendimiento web. Pero solo cuenta parte de la historia. Aquí están las mejores alternativas.
ERR_CERT_DATE_INVALID: qué significa y cómo solucionarlo
NET::ERR_CERT_DATE_INVALID significa que el certificado está fuera de su periodo de validez ahora mismo. Los datos de Google muestran que un reloj mal ajustado lo provoca mucho más a menudo que un certificado caducado. Así sabrás cuál es tu caso y cómo corregir ambos.
Cómo leer informes DMARC: guía campo a campo del XML agregado
Los informes agregados DMARC parecen hostiles pero solo tienen tres secciones. Esta guía recorre un informe RFC 9990 real campo por campo, muestra los siete patrones de fila que verás de verdad y explica qué hacer con cada uno.
Cómo renovar un certificado SSL: guía paso a paso para 2026
Renueva un certificado SSL correctamente: comandos de Certbot para Let's Encrypt, el flujo de CSR y validación para certificados de pago, renovación en paneles de hosting y CDN, y cómo verificar que el nuevo certificado está activo. Actualizado para las reglas de 200 y 47 días de validez.
Certificado SSL caducado: qué ocurre y cómo solucionarlo rápido
Un certificado SSL caducado sustituye tu web por una página de advertencia y rompe las APIs al instante. Aquí tienes exactamente qué ocurre, los comandos para comprobarlo y arreglarlo, y por qué las vidas útiles cada vez más cortas hacen obligatoria la automatización en 2026.
El despliegue completo de autenticación de correo: SPF, DKIM y DMARC de cero a p=reject
Un plan de aplicación paso a paso de 6 a 10 semanas para gerentes de TI: inventariar cada remitente, publicar SPF y DKIM correctos, leer informes DMARC y escalar de forma segura a p=reject sin perder ni un solo correo legítimo.
Fortalecimiento de cabeceras de seguridad HTTP: una guía de implementación paso a paso
De una calificación F a una A reforzada: despliegue HSTS, nosniff, protección de marcos y Permissions-Policy de inmediato, luego implemente Content-Security-Policy en tres fases seguras, usando configuraciones de nginx y Apache.
Respuesta ante incidentes en sitios web: una guía paso a paso para gestores de TI
Un plan de respuesta a incidentes completo basado en NIST, adaptado a equipos de TI pequeños: niveles de severidad, fichas de contacto, copias de seguridad probadas, contención sin destruir pruebas, notificación del RGPD en 72 horas y post-mortems sin culpables.
Auditoría de seguridad web: la guía completa de 2026
Qué comprueba realmente una auditoría de seguridad web, los cuatro niveles de profundidad y un proceso de ocho pasos que puedes ejecutar esta semana.
Monitorización DMARC: cómo leer tus informes y llegar a p=reject con seguridad
Más de la mitad de los dominios con registro DMARC no recogen ningún informe. Así funciona la monitorización DMARC, así se lee un informe agregado, qué cambió la RFC 9990 en 2026 y cómo llegar a p=reject sin bloquear tu propio correo.
Sintaxis del registro SPF: mecanismos, calificadores y límites
Un registro SPF es un único registro TXT de DNS que empieza por v=spf1, enumera tus remitentes autorizados y termina con un mecanismo all. Aquí tienes cada mecanismo, cada calificador y cada límite estricto de RFC 7208 que rompe registros que parecen correctos.
ERR_CERT_COMMON_NAME_INVALID: qué significa y cómo solucionarlo
El certificado es auténtico y está vigente, pero se emitió para nombres distintos al que aparece en tu barra de direcciones. Así se produce ERR_CERT_COMMON_NAME_INVALID y así lo solucionan visitantes y propietarios.
X-Frame-Options: qué hace esta cabecera y cómo configurarla bien
X-Frame-Options indica al navegador si tu sitio puede incrustarse en un marco, y es la defensa clásica contra el clickjacking. Te explicamos cómo funcionan DENY y SAMEORIGIN, qué valores fallan en silencio y cuándo pasar a CSP frame-ancestors.
ERR_CERT_AUTHORITY_INVALID: por qué aparece y cómo solucionarlo
NET::ERR_CERT_AUTHORITY_INVALID significa que el navegador no pudo construir una cadena de confianza desde tu certificado hasta una raíz en la que confía. Aquí tienes las siete causas, cómo distinguir en 30 segundos un fallo del servidor de uno del dispositivo, y la solución exacta para cada caso.
Alternativa a Pingdom: las 7 mejores opciones en 2026
Pingdom no tiene plan gratuito y su plan inicial incluye solo 10 comprobaciones. Estas son las seis mejores alternativas a Pingdom en 2026, comparadas por plan gratuito, intervalos, alertas y precio.
Alternativa a GTmetrix: las 6 mejores opciones en 2026
GTmetrix Basic ahora ofrece 5 pruebas al mes durante tres meses. Estas son las seis mejores alternativas a GTmetrix en 2026, comparadas por límites gratuitos, ubicaciones de prueba, retención de datos y precio.
¿Qué es DKIM? DomainKeys Identified Mail explicado (guía 2026)
DKIM añade una firma criptográfica a cada correo que envía tu dominio, para que los servidores receptores puedan demostrar que el mensaje es auténtico y no se ha alterado. Así funciona, así se configura y así se rompe.
Alternativas a Mozilla Observatory: las mejores opciones en 2026
Mozilla Observatory cerró en septiembre de 2024 y su sucesor en MDN solo analiza cabeceras HTTP. Estas son las mejores alternativas de 2026, comparadas cara a cara.
ERR_SSL_PROTOCOL_ERROR: qué significa y cómo solucionarlo
ERR_SSL_PROTOCOL_ERROR aparece cuando el handshake TLS entre navegador y servidor se interrumpe. Esto es lo que lo provoca y cómo pueden solucionarlo visitantes y propietarios.
Checklist de seguridad web: 12 pasos esenciales para 2026
De HTTPS y cabeceras de seguridad a DMARC, copias y dark web: una checklist de seguridad web de 12 pasos para 2026, con prioridades y frecuencia recomendada.
Cómo configurar DMARC paso a paso (de p=none a p=reject)
Gmail, Yahoo y Outlook ya esperan DMARC en los dominios que envían correo. Esta guía te lleva paso a paso desde tu primer registro p=none hasta la aplicación total con p=reject - informes, ajustes de alineación y todo - sin perder correo legítimo.
¿Qué es HSTS? HTTP Strict Transport Security explicado
HSTS indica al navegador que cargue tu sitio solo por HTTPS: sin degradaciones y sin posibilidad de saltarse los errores de certificado. Así funciona, así se activa en nginx, Apache, IIS y Cloudflare, y así se precarga con seguridad.
"La conexión no es privada": qué significa el error y cómo solucionarlo
El aviso "La conexión no es privada" significa que el navegador no pudo verificar el certificado TLS del sitio. Te explicamos las causas y cómo solucionarlo.
Verificador de registros SPF: cómo probar, leer y corregir tu SPF
Un verificador de registros SPF te dice en segundos si tu dominio puede suplantarse. Aprende a leer, probar y corregir tu SPF y a cumplir las nuevas reglas de Gmail, Yahoo y Microsoft.
Escáner de vulnerabilidades web: qué revisa y cómo leerlo
Qué revisa un escáner de vulnerabilidades web, cómo leer el informe y corregir los problemas clave, además de cómo elegir el escáner adecuado.

Las Mejores Alternativas a MX Toolbox en 2026 (Reseña Honesta)
MX Toolbox es un nombre conocido para DNS y diagnósticos de correo electrónico. ¿Sigue siendo la mejor opción en 2026? Analizamos las mejores alternativas - y por qué FortifyNet lidera la lista.
RGPD y Auditorías de Seguridad: Una Guía Práctica para Propietarios de Sitios Web
Una visión práctica de lo que significa el RGPD para la seguridad técnica de su sitio web. Esta es una guía general - consulte siempre a un asesor legal para orientación específica a su situación.
Monitoreo Dark Web: Cómo Detectar si tus Datos Fueron Comprometidos
Guía práctica sobre exposición dark web, credenciales comprometidas y respuesta a brechas.
Cabeceras de Seguridad HTTP: Guía Completa 2026
Domina HSTS, CSP, X-Frame-Options y todos los encabezados de seguridad críticos.
Seguridad DNS: SPF, DMARC, DNSSEC y CAA Explicados
Guía completa para asegurar tu DNS y prevenir spoofing de correo y secuestro DNS.
Seguridad SSL/TLS: Guía Completa para Calificación A+
Todo sobre SSL/TLS para lograr calificación A+ y máxima seguridad.
Core Web Vitals 2026: Guía para tu Ranking en Google
Google actualizó Core Web Vitals. Qué cambió y cómo optimizar tu sitio web.