Que el catálogo parezca limpio no demuestra que el checkout sea seguro. El código de pago, los webhooks, las cuentas, el stock y el correo transaccional atraviesan varios sistemas. Reabrir antes de confiar en ellos puede exponer clientes o generar pedidos incoherentes.
Utiliza controles de aceptación por fases y una vuelta preparada al mantenimiento.
Mantén el checkout desactivado por separado
Publica el catálogo o una página de mantenimiento solo después de comprobar que su renderizado es seguro. Bloquea escrituras de carrito, checkout y cuenta, además de las rutas del proveedor, mediante configuración fiable.
No ocultes botones con CSS dejando accesibles los endpoints. Impide que los buscadores indexen páginas temporales y registra quién puede autorizar cada etapa.
Demuestra la confianza en código y cuentas
Reconstruye WordPress, WooCommerce y pasarelas desde fuentes verificadas. Valida el código personalizado del checkout e inspecciona base de datos y uploads. Elimina persistencia y cierra el punto de entrada.
Confirma usuarios y tokens autorizados en WordPress, hosting, base, CDN, Tag Manager y pagos. Rota secretos expuestos, activa MFA y conserva las raíces infectadas sin ejecución.
Concilia pedidos y pagos
Compara pedidos con transacciones, reembolsos, stock y preparación durante la ventana del incidente y la copia. Resuelve registros ausentes o desconocidos antes de aceptar nuevas compras.
Asigna un estado autorizado por transacción y documenta los cambios manuales. No cobres ni reembolses para hacer coincidir paneles. Controla emails y webhooks en cola.
Define controles explícitos de apertura
Exige aprobación nominal para integridad de código y datos, rotación, conciliación y checkout sandbox. El fallo de un control crítico mantiene cerrado el pago aunque las páginas comerciales funcionen.
Conserva evidencias y problemas pendientes. Una fecha límite no convierte una prueba fallida en válida. Mantén un mensaje seguro de mantenimiento y una vía de soporte.
Prueba carrito y precios
Verifica productos simples y variables, cupones, impuestos, transporte, moneda, límites de stock, compras de invitado y cliente y comportamiento móvil. Confirma que la caché excluye estados personalizados.
Usa productos y direcciones sintéticos, elimínalos después y compara los totales del navegador, WooCommerce y proveedor. No expongas carritos reales.
Prueba el pago en sandbox
Activa el entorno de pruebas del proveedor. Comprueba dominios alojados oficiales, destinos de JavaScript y red, flujos correctos, rechazados y cancelados, autenticación 3-D Secure cuando corresponda y reembolsos.
Asegura que no pueda producirse un cargo real. Revisa estado, notas, ID de transacción y reintentos idempotentes. Obtén aprobación del responsable antes del modo real.
Prueba webhooks y tareas de fondo
Valida firmas, TLS, reintentos, idempotencia y actualización de pedidos. Revisa Action Scheduler y WP-Cron para tareas fallidas o atrasadas.
Repite únicamente eventos sandbox controlados hasta descartar duplicados. Prueba aparte suscripciones y reservas. No ejecutes masivamente la cola del incidente.
Comprueba seguridad y privacidad
Verifica CAPTCHA, límites de peticiones, WAF, consentimiento, CSP y uploads sin debilitar el checkout. Confirma que logs y analítica excluyen tarjetas, datos personales y tokens de restablecimiento.
Revisa roles, claves API y contraseñas de aplicación. Prueba la revocación de sesiones y el acceso autorizado a pedidos y descargas.
Prueba cuentas y comunicaciones
Comprueba registro, login, restablecimiento, roles, historial, descargas y revocación. Envía emails administrativos y de cliente solo a destinatarios controlados.
Verifica autenticación del remitente, entrega en buzón, privacidad y que Analytics registre la compra después de confirmarse. Elimina usuarios, pedidos y destinatarios de prueba.
Ensaya el cierre de emergencia
Antes de activar pagos reales, confirma quién puede cerrar el checkout desde proveedor, CDN o hosting y cuánto tarda. Prueba la respuesta de mantenimiento sin exponer la instalación infectada.
Las alertas deben funcionar aunque fallen WordPress o el correo transaccional. Guarda contactos y ajustes de reversión de forma segura.
Reabre por fases
Habilita primero navegación, después cuentas y carrito, y finalmente pagos cuando todos los controles pasen. Puede convenir limitar temporalmente productos o métodos mientras se monitoriza.
Mantén un interruptor rápido, reversión y responsable disponible. Evita escrituras simultáneas en tienda antigua y nueva e informa con precisión de la disponibilidad.
Monitoriza el primer periodo real
Vigila scripts y dominios del checkout, eventos del proveedor, diferencias de estado, usuarios desconocidos, cambios de archivos o base, correo saliente e indicadores originales.
Muestrea pedidos sin consultar datos personales innecesarios y concilia excepciones de inmediato. Solicita ayuda urgente para una reapertura escalonada si intervienen pagos personalizados o pedidos recientes. Comparte la matriz de aceptación y acceso gestionado, nunca tarjetas, secretos ni exportaciones.