Mostrando entradas con la etiqueta página web. Mostrar todas las entradas
Mostrando entradas con la etiqueta página web. Mostrar todas las entradas

miércoles, 9 de enero de 2019

Cómo Optimizar la Velocidad de Tu Web

Si en la carretera una velocidad alta es peligrosa, de hecho se penaliza, si hablamos de sitios web, lo que se castiga es la lentitud a la hora de cargarse. Y esta penalización es doble, por una parte lo hacen los usuarios abandonando la página antes de que se cargue, y por la otra lo hace Google con nuestro posicionamiento.


Para que puedas saber más acerca del tiempo de carga y cómo optimizar la velocidad de tu web, a continuación encontrarás información básica que espero que te sea útil.


Cómo optimizar la velocidad de tu web


El tiempo de carga


Ventajas


Un tiempo de carga menor tiene muchas ventajas:


  • Contribuye a un mejor posicionamiento en Google.
  • Se consigue un mayor tráfico en el sitio
  • Se logra un mayor número de páginas vistas.
  • Se obtiene una menor tasa de rebote.
  • Los usuarios permanecen más tiempo en la web.


Inconvenientes


Pero también tiene algún inconveniente:


  • Se necesitan conocimientos de programación o la ayuda de un profesional que realice las acciones encaminadas a obtener una mayor velocidad de carga.
  • Supone un trabajo.
  • En caso de que la página ya esté hecha, las medidas para conseguir más velocidad de carga son más engorrosas que si se implementan al mismo tiempo de diseñar el sitio.   
  • Requiere una inversión en tiempo, en dinero o en ambos.


Mano sosteniendo un cronómetro analógico


Comprobación de tiempo de carga de tu sitio web


Si cargas tu página y eres el administrador de la misma, no tendrás una visión real del tiempo que tarda ésta en cargarse. Para comprobar lo que ve el usuario cuando accede al sitio desde tu terminal, tendrás que entrar en modo de navegación privado o de incógnito en lugar de como administrador.


En los navegadores más habituales puedes hacerlo del siguiente modo:


  • Firefox: CTRL + MAYÚSCULAS + P
  • Chrome: CTRL + MAYÚSCULAS + N
  • Explorer: CTRL + MAYÚSCULAS + P


También puedes utilizar algunas herramientas para medir y analizar el tiempo de carga como Pingdom, WebPageTest, GTmetrix, PageSpeed Insights. Con estas herramientas, además del tiempo total de la carga, tendrás otras mediciones y consejos para optimizarla.


¿Qué tiempo de carga es el óptimo?


Lo ideal es que el tiempo de carga no supere los 2 segundos, aunque la media suele ser superior. Y eso que cada segundo de carga de más implica que los usuarios abandonen la página antes de que ésta se complete. El propio Google afirma que los usuarios esperan como máximo 3 segundos antes de abandonar el sitio.


Consejos para conseguir una mayor velocidad de carga


Contrata un hosting mejor, con buenos recursos y una mayor capacidad de red que permitirá atender más peticiones de acceso simultáneo; aunque eso implica un coste mayor. Ten siempre presente un hosting sospechosamente barato te va a acarrear problemas, sí o sí, en los recursos, en el servicio...


También es recomendable que no compartas el alojamiento con otros clientes, contratando un hosting dedicado, que mejorará el rendimiento, puesto que en el caso del hosting compartido el rendimiento se divide entre los diferentes sitios que se reparten dicho alojamiento. Eso sí, el coste es elevado.


Servidor


Otra opción para mejorar el tiempo de carga es utilizar un VPS (Virtual Private Server), que es una manera de emplear un servidor físico único como si tuviese varias máquinas en él. 


Simplifica (minificar) los códigos HTML, CSS o JavaScript, eliminando todos los elementos que no sean imprescindibles, siempre que no les hagan perder usabilidad y sentido, y buscando que estén bien estructurados y ordenados. Al obtener un código más claro, limpio y elegante (sí, los programadores y desarrolladores lo denominan así), se acelerará la carga. 


Utiliza compresión GZIP (resultado de abreviar GNU y Zip), que permite disminuir el tiempo de carga de los códigos, tanto HTML, CSS y JavaScript al comprimirlos. De esa forma los usuarios únicamente tienen que cargarse los datos comprimidos, tanto los que están cargados en el sitio como los que se generan de forma dinámica, lo que redunda en una carga mucho más rápida. Luego el navegador va descomprimiendo en segundo plano, de forma que el usuario no lo nota ni es necesario un mayor ancho de banda.


Para empresa con mucha demanda y con alcance internacional una buena opción, más eficiente y apropiada que el hosting es el CDN (Content Delivery Network). Se trata de una red que está compuesta por varias máquinas que están situadas en diferentes ubicaciones geográficas por todo el mundo, de modo que cuanto más cercano está el servidor de la máquina, más rápido se cargará la página. Si se tienen muchas máquinas, que cubran muchas regiones, esta red de entrega de contenidos podrá ofrecer un mejor servicio a todos los usuarios que quieran acceder al sitio. 


Emplea almacenamiento en caché. De ese modo muchos elementos se almacenarán en el navegador desde la primera visita a la web, de modo que no tendrán que descargarse de nuevo en nuevas visitas, lo que reducirá el tiempo de carga del sitio. Puedes elegir qué elementos se almacenarán en el caché del navegador, por ejemplo las imágenes. 


También convendría que el hosting tuviese discos duros SSD para mejorar el tiempo de carga.


Evita los plugins innecesarios en tu web (WordPress y Joomla), sobre todo los que ralentizan demasiado tu sitio.


Ten cuidado con el tema que utilices para tu sitio, porque pueden comerse demasiados recursos, en caso de que los ficheros no estén optimizados (PHP hojas de estilo CSS, funciones de JavaScript...).


Utiliza un diseño responsive para que el sitio se adapte al dispositivo en el que se va a visualizar. 


Hombre trabajando con una tablet


Optimiza los archivos multimedia. En el caso de las imágenes, se pueden reducir hasta los 72 dpi sin que pierdan definición. Si se trata de vídeos se puede utilizar un formato MP4 (que es más liviano), se pueden comprimir o reducir el ancho; y estos se pueden alojar en lugares externos como YouTube o Vimeo.


Las imágenes, mejor en formato JPG (para fotos o imágenes elaboradas o realistas) y PNG (para imágenes sencillas y con transparencias, iconos y fondos). 


Reduce las redirecciones y deja únicamente las necesarias. Esto sucede sobre todo cuando las páginas móviles redirigen a los usuarios a direcciones distintas, lo que ralentiza la carga. Si quieres evitarlo puedes utilizar redirecciones cacheables. 


Ordenador con pantalla abierta con códigos


Evita los enlaces rotos (404/410), porque generan múltiples peticiones que son innecesarias y ralentizan la carga. Soluciona estos enlaces rotos inmediatamente, para ello puedes ayudarte de Online Broken Link Checker, por ejemplo.


Espero que con estos consejos básicos tu web vuele... y si necesitas ayuda, siempre puedes contactar con 1 de N.




Post relacionados:

Consejos para Contratar el Desarrollo de Tu Web 
Plantillas Vs Diseño Personalizado


La primera vez que apareció el post Cómo Optimizar la Velocidad de Tu Web fue en el blog de Todos Somos Clientes. 


Licencia de Creative Commons
Cómo optimizar la velocidad de tu web by 1 de N Tecnologías de la Información - Arancha Moreno is licensed under a Creative Commons Reconocimiento-NoComercial-CompartirIgual 4.0 Internacional License.

miércoles, 28 de marzo de 2018

Cómo Descubrir si una Página Web es Fraudulenta

Internet es una herramienta de la que la mayoría ya no podemos prescindir, incluso los más reticentes. Nos abre las puertas a un mundo cada vez más grande y globalizado. Nos permite acceder a un volumen de información instantánea que hace pocas décadas nos parecía ciencia ficción.


Y a pesar de que tiene ventajas innegables, lo cierto es que también tiene inconvenientes. Algunos específicos del medio, y otros que son los mismos que en el mundo off-line: delincuencia, fraude, mentiras, acoso...


En este post quiero centrarme en uno de esos inconvenientes: en las páginas fraudulentas. Porque son un verdadero problema para los usuarios, puesto que ponen en riesgo su seguridad a todos los niveles, desde su privacidad a sus finanzas.


Te invito a que sigas leyendo para saber para qué usan los delincuentes las páginas fraudulentas, como identificarlas y cómo actuar antes ellas.


Cómo descubrir si una página web es fraudulenta
 

Para qué las usan los delincuentes


  • Para hacerse con tus datos personales y lucrarse con ellos; bien utilizándolos para hacerse con tu dinero de forma directa, bien para suplantarte y realizar todo tipo de operaciones.


  • Para venderte productos falsificados como auténticos.


  • Para engañarte con la supuesta venta de artículos que nunca llegarán a tus manos.


Cómo identificarlas


  • La forma de intentar captarte es enviarte un correo electrónico o una publicación en redes sociales con ofertas y el enlace a la página fraudulenta. Si no te has registrado previamente en el sitio oficial para que te envíen newsletters o si no sigues a una marca en concreto en las redes, desconfía automáticamente de comunicaciones con ofertas y promociones.


  • El dominio es similar al del sitio legítimo al que quiere suplantar, aunque tendrá ciertas diferencias: una extensión distinta (.net, .com, .org...), letras cambiadas, guiones que no incluye la marca original, caracteres especiales, etc.


  • El logo puede mostrar algunas diferencias respecto al original, desde la resolución hasta el color. 


  • La redacción de las comunicaciones y las propias páginas es cuanto menos deficiente. Suelen abundar los errores ortográficos y gramaticales.


  • Si el texto parece obtenido con un traductor automático, también deberías desconfiar.


  • No aparecerán los datos de la empresa o el profesional responsables de la web ni en el Acerca de, ni en la Política de privacidad ni en los Términos y condiciones de uso; ni siquiera en el pie de página del sitio. De esa forma no podrás recurrir a nadie en caso de problemas, algo muy conveniente si lo que quieren es engañarte.


  • En el caso de tiendas on-line falsas indicarán que no se admiten devoluciones u otras condiciones de venta que no cumplen con la legislación vigente en España.


Alerta, fraude


  • Los artículos que se venden en una página fraudulenta también serán falsos o estarán copiados descaradamente de los originales, fíjate en su diseño, sus colores, sus embalajes, etc. 


  • En el caso de que se trate de una tienda on-line, los precios de venta serán escandalosamente baratos, lo que te debe hacer desconfiar inmediatamente. Un precio muy bajo no es el resultado un proveedor con muy buena voluntad que no quiere que despilfarres tu dinero y que no quiere beneficio alguno, sino que esconde siempre un fraude. En unas ocasiones implicará que el artículo no llegará nunca, en otras que se tratará de una burda falsificación.


  • A la hora de realizar los pagos, en las páginas fraudulentas te pedirán los datos personales y los de la tarjeta de crédito a través de una página no segura, sin cifrar y sin certificado (no https://). En ningún momento te remitirán a tu banco a través de una pasarela de confirmación, lo que deja tus datos a merced de cualquiera que quiera utilizarlos.


  • Es probable que la página tenga mucha publicidad y ésta será bastante agresiva o atrayente.


  • Puede que aparezcan mensajes para que realices alguna acción antes de poder continuar navegando en la página o acceder al contenido completo: pinchar en algún lugar, rellenar una encuesta, contestar preguntas...


Qué hacer


  • Accede a la página oficial, pero no desde los enlaces que aparezcan en correos o redes sociales. Si hay discrepancias entre una y otra, la otra es un gancho de los delincuentes.


  • Comprueba que la página en la que debes introducir tus datos personales y financieros utiliza el protocolo https:// y está etiquetada como segura en la barra de direcciones del navegador


  • Investiga los comentarios en buscadores o redes sociales y comprueba si se mencionan acciones y ventas fraudulentas procedentes de esa página.


Navegando por Internet


  • Si dudas, ponte en contacto con el proveedor, a través del formulario o del correo electrónico. Si no te responden o lo hacen en otro idioma, también deberías abandonar para siempre el sitio y no dar ni datos personales ni hacer compras en él.


  • Hablando de contacto, cuidado en el caso de que sea a través de teléfono. Fíjate en los prefijos, para comprobar que no sea un número internacional o de tarificación internacional, porque puedes pagarlo muy caro cuando te llegue la factura telefónica.  


  • Utiliza el servicio de WHOIS para comprobar quién es el propietario del dominio y cuándo se registró éste. Si el registro es muy reciente, es muy posible que el sitio sea fraudulento, ya que los suelen tener activos poco tiempo para evitar ser detectados y los cambian enseguida para seguir con sus actividades delictivas.


  • Hay extensiones o complementos de los navegadores más habituales que también pueden servirte para comprobar si un sitio es fraudulento o no.  Por ejemplo tienes Browser JSGuard para Firefox y para Chrome.


  • Puedes utilizar ScamAnalyze, con la que puedes analizar si la página es legítima y no es sospechosa de hacer scam (fraude). Con esta herramienta puedes comprobar la reputación del sitio, su seguridad y si está o no en alguna lista de páginas maliciosas o fraudulentas.


  • Evita pagar con transferencias bancarias siempre que puedas, especialmente si es la única forma de pago que ofrece la página,  porque tendrás menos protección que con las tarjetas de crédito y débito.


  • Ante la más mínima duda, sal de la página inmediatamente y no te arriesgues.


Y si ya te ha engañado


  • Primero intenta ponerte en contacto con el sitio web para reclamar. Puede que haya una remota posibilidad de que consigas algo.


Ciberdelincuente


  • Recopila pantallazos, correos y cualquier otra comunicación que hayas tenido con el contacto de la página.


  • Denuncia al sitio web ante la Policía o la Guardia Civil para que puedan investigarlo y, si es posible, detener a los responsables.


  • Comunica el problema a tu entidad bancaria para que cancelen la operación o la tarjeta de crédito.




  • Cuéntalo en redes sociales y foros, para que otros no caigan en el engaño. 


Espero que no tengas que enfrentarte nunca a una página fraudulenta, y si lo haces, al menos que este post te ayude a detectarla y evitar caer en manos de los ciberdelincuentes.




Post relacionados:

Phising: Evitar Morder el Anzuelo
HTTPS para Tu Web: Ya No Te Queda Otra 
Cómo Evitar el Fraude con Tus Tarjetas de Crédito


La primera vez que apareció el post Cómo Descubrir si una Página Web es Fraudulenta fue en el blog de Todos Somos Clientes.


Licencia de Creative Commons
Cómo descubrir si una página web es fraudulenta by 1 de N Tecnologías de la Información - Arancha Moreno is licensed under a Creative Commons Reconocimiento-NoComercial-CompartirIgual 4.0 Internacional License.

miércoles, 4 de octubre de 2017

HTTPS para Tu Web: Ya No Te Queda Otra

Seguro que habrás oído que Google Chrome va a marcar las páginas que no tengan implementado el protocolo HTTPS. No es una novedad, desde luego, pero hay muchos propietarios de páginas web que piensan que eso no va con ellos. Aunque es un error, porque esto nos afecta a todos los que tenemos un sitio web, sobre todo si a través de él se intercambian datos. Por eso a continuación quiero darte información que te ayude a entender este asunto.


HTTPS para tu web: ya no te queda otra


¿Qué es lo que ocurre con eso de las páginas seguras o no seguras?


Se está marcando a los sitios web con protocolo HTTP (Hypertext Transfer Protocol) como no seguros a los usuarios de Google Chrome y de Firefox. Esto es debido a que la seguridad es cada vez más importante cuando hablamos de Internet y los datos personales, y los responsables de los navegadores lo saben. De hecho, el cambio está siendo gradual, puesto que Google comenzó a principios de 2017 a avisar a los usuarios de que sus datos podían ser robados cuando entraban en un sitio no seguro; aunque sus criterios serán cada vez más estrictos.


Esta manía que le tienen Chrome y Firefox a los sitios web HTTP tiene su razón de ser en que envían los datos sin encriptar, por lo que pueden ser accesibles por parte de cualquier ciberdelincuente, sin que éste sea especialmente hábil, por cierto. Y las consecuencias son de lo más desagradable: robo de contraseñas, uso inadecuado de los datos personales...


Marcado de página no segura en Google Chrome
Así verás marcado una página no segura en Google Chrome, si pinchas en el icono de info

  
Marcado de página no segura en Firefox
Marcado de página no segura en Firefox


Por el contrario, las páginas con protocolo HTTPS (Hypertext Transfer Protocol Secure o protocolo seguro de transferencia de hipertexto), garantizan que las transferencias de datos personales son seguras y no son accesibles por parte de terceros; además de acreditar que la web a la que se accede es la que realmente se quiere visitar. Todo esto teniendo presente siempre que la seguridad total no existe en Internet, claro.


Para conseguir ese HTTPS necesitarás que los datos que se transmiten se cifren, y eso se consigue con un certificado SSL/TLS.


¿Qué es un certificado SSL/TLS?


Un certificado SSL/TLS (Secure Sockets Layer o capa de conexión segura/Transmission Layer Security) es un protocolo de seguridad para enviar paquetes cifrados, que garantiza que la web que se visita es la que dice ser y que el cifrado de los datos personales en los servidores, aunque es imprescindible mantenerlo de forma adecuada. Estos certificados SSL o TLS ofrecen más privacidad y seguridad, algo imprescindible cuando se intercambia información o se realizan pagos.


¿Cómo puedo obtener un certificado SSL/TLS?


Puedes conseguir estos certificados tanto de forma gratuita como de pago. Antes conseguir un certificado SSL era algo caro, que únicamente se podían permitir las empresas importantes, pero ahora su precio es bastante asequible. 


Si quieres un proveedor que te facilite el certificado y te lo mantenga, puedes contactar con nosotros.


Si prefieres la opción free, te recomendamos Let's Encrypt. Tiene varias ventajas: es gratuito, es soportado por los principales navegadores, no necesita una IP dedicada, tiene una fácil instalación y se renueva automáticamente a los 3 meses. Te voy a contar un pequeño secreto: estas dos últimas ventajas son nuestra mayor fuente de clientes, puesto que la instalación es sencilla, pero no lo es tanto si no se tienen ciertos conocimientos; y la renovación automática puede darte algún disgustillo, por lo que si no tienes tiempo, probablemente te compense que alguien se encargue de tu certificado.


Seguridad


Tipos de certificado SSL


Según el número de dominios


De dominio único


Estos certificados únicamente afectan a un único dominio. Es la mejor elección si únicamente tienes una web.


Multidominio


Se pueden asociar varios dominios (o subdominios) con el mismo certificado SSL. 


Según la validación


Validación de dominio


La Autoridad de Certificación acredita el derecho de quien solicita el certificado a utilizar un dominio en concreto. No se verifica la identidad del propietario, mostrándose la información encriptada al clicar sobre el sello de Página Segura.


Con validación de empresa u organización


Además de acreditar el derecho sobre el dominio, se piden datos adicionales sobre la empresa. Al clicar sobre el sello de Página Segura aparece la información sobre la empresa que se ha verificado por parte de la Autoridad de Certificación.


Validación de empresa certificada o extendida


Además de lo descrito en el certificado con validación de empresa, se piden datos de la empresa que se comprueban de una forma más exhaustiva: existencia real y operativa de la persona jurídica, cotejo de la información de la entidad con la de los registros oficiales que correspondan, etc.


¿Por qué los propietarios de sitios web son (y siguen siendo) reacios al HPPTS?


La burocracia y los gastos han sido los principales peros para que los usuarios no utilizasen los certificados SSL. Aunque también la pereza o el desconocimiento han tenido algo que ver.


Aunque ahora ya no hay excusas para no pasarse al HTTPS.


Ventajas de tener un sitio HTTPS


  • A Google le gusta la seguridad, así que disponer de un certificado SSL activo y válido implicará que te dará una clasificación más positiva. Fíjate si es importante que tu sitio sea HTTPS, que si no lo tienes puede incluso no permitirte iniciar campañas con algunos de sus productos. 

  • Transmitirás a tus clientes una imagen de seguridad. Si tienes un sitio HTTP los usuarios pueden tener la sensación de que entrar en él es potencialmente peligroso, lo que les disuadirá de continuar visitando tu web y de volver en un futuro; por no hablar que esa mala imagen se trasladará de forma general a la marca.

  • Un certificado SSL no sólo protege los datos de tus usuarios, también protege la información que envías a través de tu sitio.

  • No tener un certificado SSL puede impedirte contar con una pasarela de pago en tu negocio de e-commerce, puesto que muchos no funcionan si no está instalado. 


Tener una página HTTPS es un valor añadido y una responsabilidad que ya no puedes obviar.


¿Cómo averiguar si un sitio es o no seguro?


Puedes obtener detalles y más información acerca del certificado del sitio pinchando en el icono de info que aparece en la barra de direcciones.

 
Entrando en Google


También puedes averiguar si el sitio es seguro con estas instrucciones de Google Chrome.  


Más consejos


  • Aunque el HTTPS es imprescindible para páginas de inicio de sesión o en las que se envíen datos personales, lo cierto es que es recomendable que lo sean todas, no por seguridad, sino por imagen de marca. 

  • Mantén el protocolo actualizado, puesto que las versiones anteriores pueden ser vulnerables. 

  • Procura no bloquear el sitio HTTPS con un archivo robot.txt, puesto que no podrá rastrearse. 

  • El contenido en tus sitios HTTPS y HTTP deben ser los mismos.

  • Debes informar a Google de que a la web ahora se llega a través de HTTPS en lugar de HTTP, puesto que si no lo haces te puede penalizar en cuanto a SEO. Utiliza Google Search Console y añade la propiedad escribiendo ya el dominio como HTTPS.


  • Si tienes enlaces a páginas, imágenes y contenidos HTTP dentro del sitio, Google puede marcar tu sitio como mixto, indicando que no es totalmente seguro a pesar del certificado SSL.


¿Tiene ya tu página un certificado SSL o prefieres seguir jugándotela con tus clientes y los navegadores?





Post relacionados:

Dominios en Internet: ¿Cómo Te Llamas?  
¿Dominas Tu Web?
Consejos Informáticos para Emprendedores Novatos 
La Nube para Dummies


La primera vez que apareció el post HTTPS para Tu Web: Ya No Te Queda Otra fue en el blog de Todos Somos Clientes.


Licencia de Creative Commons
HTTPS para tu web: ya no te queda otra by 1 de N Tecnologías de la Información - Arancha Moreno is licensed under a Creative Commons Reconocimiento-NoComercial-CompartirIgual 4.0 Internacional License.