Comparativa independiente · sin rankings de pago
Inicio / Blog / Guía / Anfitrión, cliente, agencia: ¿dónde comienza cada responsabilidad?

Anfitrión, cliente, agencia: ¿dónde comienza cada responsabilidad?

Interrupciones, fugas de datos o contenido ilegal: cada uno apunta al otro. Sin una matriz escrita, el cliente cree que “está todo incluido” y el anfitrión se refiere a “su aplicación”.

Redacción Hébergeurs.eu 5 min Actualizado 19 jul. 2026

El sitio del cliente está desfigurado. El cliente llama al anfitrión. El anfitrión refiere la agencia. La agencia dice que el contrato de mantenimiento no incluye seguridad. El cliente paga a tres proveedores y nadie tiene el runbook. Este caos no es técnico: es la ausencia de límites escritos.

Están involucrados tres actores: hoster (infraestructura, red, a veces sistema operativo), agencia o integrador (sitio, código, a veces operación), cliente (contenido, datos comerciales, cumplimiento sectorial). Los T&C del alojamiento limitan la responsabilidad del anfitrión; Su contrato de agencia debe complementar, no asumir.

Matriz RACI simplificada

DominioAnfitriónAgenciaCliente
Disponibilidad del centro de datos/hipervisorRYoYo
SO / parches (VPS administrado)R/A según ofertaCYo
CMS, complementos, temaYoR/AC
Copias de seguridad probadas por empresasCR/AUn
Certificado SSL (Let's Encrypt auto)RCYo
Contenido publicado (texto, imágenes)YoCR/A
Registro RGPD/DPAYoCR/A
Comunicación de incidentesCRUn
Denuncia de abusoR técnicoCEditorial R

R = responsable, A = aprobador, C = consultado, I = informado: adáptese a su contrato real.

Ofertas gestionadas: lea en profundidad

  • Compartido — host: plataforma, PHP, mensajería limitada. Tú: sitio, actualizaciones, copias de seguridad comerciales.
  • VPS no administrado: usted o la agencia: todo excepto el hipervisor.
  • VPS o servidor administrado: correcciones del sistema, monitoreo de infraestructura, no necesariamente código de WordPress.
  • WordPress administrado: a veces se incluyen actualizaciones principales; a menudo se excluyen los complementos de terceros.

Comparar en el directorio cruzando el tipo de oferta y las competencias internas. Para acceso compartido, consulte Acceso SFTP del equipo.

Evite las áreas grises

  1. Documento escrito: una página de "quién hace qué incidente".
  2. Acceso: no se comparte ninguna cuenta entre la agencia y el cliente.
  3. Catering probado trimestralmente: gerente designado.
  4. Escalamiento: números de host, agencia y cliente en un solo archivo.

Cada zona gris se convierte en una disputa posterior al incidente. Los tribunales no deciden filosóficamente: leen los términos y condiciones del alojamiento y el formulario de pedido de la agencia.

Un cliente que firma "alojamiento con todo incluido" sin leer los términos y condiciones a menudo descubre, después de piratear, que las actualizaciones de WordPress no estaban cubiertas. La agencia que promete “entrega llave en mano en el sitio” sin una cláusula de mantenimiento posterior al lanzamiento se encuentra en primera línea, sin remuneración por la intervención.

La cumbre: "todo incluido" no existe, sólo "todo vago"

Esto es lo que realmente esconde la palabra “todo incluido”.

Decide y avanza sin puntos ciegos

Durante medio día, podrás aclarar los límites:

  1. Escriba una matriz RACI de una página.
  2. Alinear los términos y condiciones de alojamiento, el contrato de agencia y las expectativas del cliente.
  3. Probar una restauración y comunicación de incidente.
  4. Revisa cada vez que cambies tu oferta (compartida → VPS).

Comience con una reunión tripartita (cliente, agencia y anfitrión, si es posible) para validar quién aplica los parches, quién restaura y quién se comunica. Sin esta página escrita, cada incidente se convierte en un ping-pong de responsabilidad. Consulte también el plan de reanudación para formalizar las copias de seguridad.

Preguntas frecuentes

¿Es el host responsable del hackeo de WordPress?

Generalmente no para el código de la aplicación y las actualizaciones de CMS, a menos que exista una falla comprobada de infraestructura en el lado del host. El cliente o agencia mantiene la aplicación; el host proporciona el sistema operativo o el hipervisor según la oferta suscrita.

¿Quién debería hacer las copias de seguridad?

Doble vigilancia: la copia de seguridad del “mejor esfuerzo” del host no equivale a la continuidad del negocio. El responsable del tratamiento o el cliente deberán disponer de una copia comprobada periódicamente.

Agencia web: ¿qué alcance actual?

Implementación, temas, complementos y, a veces, mantenimiento: rara vez se completa la subcontratación de la infraestructura, excepto un contrato MSP explícito. Aclarar el alcance en la orden de compra, no después del incidente.

Contenido ilícito denunciado: ¿quién responde?

El editor del sitio (cliente) primero; el anfitrión actúa como intermediario técnico (baja, suspensión) según la LCEN y las Condiciones Generales. Consulte la guía sobre denunciar abusos.


Antes de la próxima interrupción, una pregunta triple: ¿quién actualiza, quién restaura, quién se comunica? Si todos miran a los demás, no tienes tres proveedores de servicios: no tienes a nadie.

Compara proveedores europeos

Filtra por cumplimiento, ubicación y caso de uso — luego abre las fichas para verificar el alcance real.

Explorar el directorio
Blog

Lecturas relacionadas

Todos los artículos →