¿Debo dar permiso para que los complementos de WordPress recopilen datos?
Publicado: 2023-04-27Uno de nuestros lectores preguntó recientemente si está bien dar permiso a los complementos de WordPress en su sitio para recopilar datos de uso.
Les preocupaba si hay problemas de seguridad al compartir datos de uso del sitio web con los desarrolladores de complementos, y si hay algún beneficio al hacerlo.
En este artículo, discutiremos los pros y los contras de permitir que los complementos recopilen datos de su sitio de WordPress y cuándo representa un riesgo de seguridad inaceptable.
¿Qué complementos de WordPress recopilan datos de su sitio web?
La mayoría de los complementos NO recopilan ningún dato de su sitio web de WordPress. Sin embargo, algunos complementos pueden pedirle que comparta datos de uso anónimos con los desarrolladores, para que se pueda mejorar el complemento.
Por ejemplo, en la página de Configuraciones misceláneas del complemento WPForms, encontrará una opción llamada 'Permitir seguimiento de uso'.
La descripción explica: "Al permitirnos rastrear los datos de uso, podemos ayudarlo mejor, ya que sabremos qué configuraciones, temas y complementos de WordPress debemos probar".
Al igual que dejar reseñas de complementos, compartir datos anónimos con complementos acreditados es una forma útil de apoyar a los desarrolladores de complementos.
Las reglas de WordPress.org requieren que todos los complementos gratuitos DEBEN obtener el consentimiento del usuario antes de habilitar dicho seguimiento de uso, por lo que puede estar seguro de que nadie recopilará los datos de su sitio web a menos que usted los autorice específicamente para hacerlo.
Ahora puede estar interesado en conocer los tipos de datos de uso que ayudan a los desarrolladores de complementos.
¿Cómo utilizamos los datos de uso recopilados por nuestros complementos?
Puede ser útil brindarle nuestra perspectiva e informarle sobre los tipos de datos que recopilamos de nuestros complementos, así como también sobre cómo usamos los datos para mejorar nuestros productos.
Awesome Motive, la compañía detrás de WPBeginner, desarrolla un conjunto de complementos de WordPress gratuitos y premium que utilizan más de 25 millones de sitios web.
Nuestros complementos incluyen OptinMonster, MonsterInsights, WPForms, SeedProd, WP Mail SMTP, RafflePress, All in One SEO, Smash Balloon y muchos más.
Algunos de nuestros complementos le brindan la opción de habilitar el seguimiento de uso anónimo. Esto nos ayuda a mejorar cada complemento y a tomar mejores decisiones sobre el desarrollo futuro de funciones.
Los datos que recopilamos son siempre anónimos. No está vinculado a su sitio web de ninguna manera. Por ejemplo, aquí hay una captura de pantalla de la página de configuración Varios de OptinMonster.
Puede pensar en los datos que recopilamos como telemetría. Nos permite monitorear cómo se usa nuestro complemento en tiempo real.
Es importante comprender que estamos buscando cómo se utilizan nuestros complementos en toda nuestra base de usuarios, no en su sitio web en particular.
Eso significa que nunca sabremos qué configuraciones y complementos se ejecutan en un sitio web específico como syedbalkhi.com. Pero podremos descubrir, por ejemplo, el porcentaje de todos los usuarios que han instalado una versión específica de nuestro complemento.
También nos resulta útil recopilar información sobre el entorno del servidor que utiliza su proveedor de alojamiento de WordPress, incluida su versión de PHP, versión de MySQL y configuración regional/idioma.
Esto nos permite probar nuestros complementos para las versiones más populares entre nuestros usuarios. También nos permite mejorar los estándares de codificación al desaprobar de forma segura las versiones anteriores.
Por ejemplo, el siguiente diagrama muestra las diferentes versiones de PHP utilizadas por uno de los usuarios de nuestros complementos. Muestra que PHP 5.5 es utilizado por muy pocos usuarios, y esto nos ayuda a decidir si desaprobamos el soporte para esa versión de PHP.
También nos interesa saber qué funciones de los complementos se están utilizando y qué configuraciones están activas. Esta información nos da una mejor idea de qué funciones funcionan bien y cuáles no.
Además de eso, recopilamos datos agregados para mejorar nuestra compatibilidad entre complementos y temas para garantizar que las actualizaciones de nuestros complementos no generen ningún conflicto con otros complementos populares que ocurren con tanta frecuencia en la industria de WordPress.
Nuevamente, todos estos son datos agregados generales y no están vinculados de ninguna manera a usted ni a su sitio web específico.
NUNCA recopilamos datos sobre los visitantes de su sitio web, clientes o cualquier otra información de identificación personal.
¿Debe permitir que los complementos de WordPress recopilen datos de su sitio?
Ahora que puede ver los beneficios que le brinda al desarrollador de complementos compartir los datos de uso, responderemos a la pregunta de si debe permitir que los complementos recopilen datos de su sitio de WordPress. Esta decisión debe tomarse caso por caso. Aquí hay algunas pautas.
Seguimiento de uso anónimo
Cuando un complemento de buena reputación recopila datos de su sitio web de forma anónima, normalmente es seguro compartir los datos de uso con el desarrollador.
Puedes buscar la reputación del autor. Si el complemento es popular, puede estar seguro de que recopilarán y utilizarán los datos de manera responsable. Incluso podría comunicarse con ellos y preguntarles cómo utilizan los datos que recopilan.
Además, si confía en el complemento para agregar las funciones necesarias a su sitio web, puede ayudar al desarrollador a mejorar el complemento y agregar funciones compartiendo datos de uso anónimos.
Datos vinculados a su sitio web o dirección de correo electrónico
Sin embargo, no todos los datos se recopilan de forma anónima. Por ejemplo, puede haber complementos que vinculen su actividad de uso con su sitio web específico o incluso con una dirección de correo electrónico individual.
En estos casos, debe extremar las precauciones. Normalmente, no es una buena idea compartir libremente información tan detallada sobre su sitio web con terceros.
Puede obtener más información leyendo nuestra guía sobre las mejores prácticas de seguridad de WordPress.
Complementos anulados o pirateados
Además, si desea mantener su sitio web seguro, nunca debe usar temas y complementos anulados, o copias pirateadas de productos premium de WordPress.
Eso es porque no tienes forma de saber cómo se han modificado. Pueden recopilar información confidencial sobre su sitio web sin su permiso. Incluso pueden propagar malware a sus usuarios o dar acceso a los piratas informáticos a su sitio.
Los complementos anulados y pirateados representan un grave riesgo de seguridad. Es por eso que le recomendamos que nunca permita la recopilación de datos de un complemento o tema anulado o pirateado. Para obtener más detalles, consulte nuestra guía sobre por qué debe evitar los temas y complementos de WordPress anulados.
Esperamos que este tutorial lo haya ayudado a saber si debe otorgar permiso para que los complementos recopilen datos de su sitio. Es posible que también desee aprender cómo acelerar el rendimiento de WordPress, o nuestra selección experta de complementos de WordPress imprescindibles para sitios comerciales.
Si te gustó este artículo, suscríbete a nuestro canal de YouTube para videos tutoriales de WordPress. También puede encontrarnos en Twitter y Facebook.