Los cinco plugins en los que confiamos en cada sitio WordPress que creamos

La elección de plugins puede hacer o deshacer un sitio WordPress. Tras 12 años creando sitios para empresas australianas, estos son los cinco plugins que se ganan su sitio en cada proyecto.

Code on monitor representing WordPress plugin development and selection

WordPress tiene más de 60.000 plugins. La mayoría están abandonados, son inseguros o duplican funciones. La habilidad de gestionar bien un sitio WordPress no consiste en instalar más plugins, sino en instalar menos. Tras doce años creando sitios WordPress para empresas australianas en Defyn, nuestra pila de plugins por defecto se ha reducido a cinco herramientas en las que confiamos lo suficiente como para instalarlas el primer día de cualquier proyecto nuevo.

Estos cinco hacen el trabajo pesado que el núcleo de WordPress no realiza de forma nativa, y cada uno tiene una buena razón para estar ahí. Aquí tienes la lista, lo que hace cada uno y qué evitar en cada categoría.

1. Yoast SEO (o Rank Math)

Ambos son buenos. Elige uno y quédate con él. La función del plugin de SEO es darte control sobre las etiquetas de título, las meta descripciones, los datos estructurados y los sitemaps. El núcleo de WordPress hace parte de esto, pero no lo suficiente para un sitio empresarial serio.

Qué evitar: acumular dos plugins de SEO, porque entran en conflicto en la salida de datos estructurados y en la generación de sitemaps. Elige Yoast o Rank Math, configúralo una vez y resiste la tentación de añadir otro plugin «potenciador de SEO» a su lado.

2. Wordfence Security o Sucuri

Un plugin de seguridad no es negociable. WordPress es el CMS más atacado de la web abierta. Wordfence gestiona el cortafuegos, el análisis de malware, la protección frente a ataques de fuerza bruta y la autenticación de dos factores en una sola herramienta. Sucuri hace un trabajo similar con una interfaz más limpia y una reputación más sólida en remediación.

Qué evitar: plugins de «seguridad» gratuitos de editores desconocidos que piden permisos excesivos. Las dos opciones fiables en este ámbito son Wordfence y Sucuri. Elige una.

3. UpdraftPlus o BlogVault para copias de seguridad

Las copias de seguridad son el seguro más barato que puede contratar un sitio WordPress. UpdraftPlus gestiona copias de seguridad programadas externas (Google Drive, Dropbox, S3) y restauraciones con un clic. BlogVault hace lo mismo con herramientas de restauración más limpias y una arquitectura de copia incremental más suave con el servidor.

Qué evitar: depender únicamente de la copia de seguridad del proveedor de alojamiento. Los proveedores también sufren ataques. El sentido de todo esto es tener la copia fuera del servidor.

4. WP Rocket para el rendimiento

Los plugins de rendimiento son un campo abarrotado, lleno de plugins que prometen milagros y entregan diseños rotos. WP Rocket es el que cumple lo que dice de forma constante, con valores por defecto sensatos que no exigen un doctorado en caché para configurarlos. Gestiona la caché de página, la caché del navegador, la carga diferida y la minificación en una sola herramienta.

Qué evitar: acumular tres plugins de caché gratuitos (W3 Total Cache, WP Super Cache, Autoptimize) y esperar que funcionen juntos. No lo hacen. Elige una herramienta de pago que venga con valores por defecto sensatos.

5. Gravity Forms o Fluent Forms

Los formularios son el elemento interactivo más crítico de la mayoría de los sitios empresariales. Deben ser fiables, accesibles e integrarse sin problemas con las herramientas de email marketing y los CRM. Gravity Forms es la opción por defecto de las agencias por una razón: tiene 12 años de compatibilidad con todo el ecosistema de WordPress. Fluent Forms es una alternativa más ligera y rápida que ha madurado mucho y es realmente competitiva para la mayoría de los casos de uso.

Qué evitar: depender del formulario de contacto por defecto de WordPress (no hay uno nativo) o de la versión gratuita de Contact Form 7 sin protección contra spam. Cualquiera de esas opciones es pedir a gritos una bandeja de entrada inundada de spam en una semana.

Lo que no está en la lista

Una ausencia notable: los maquetadores de páginas. Tratamos los maquetadores como una decisión estructural, no como una elección de plugin. Otra ausencia notable: los plugins «todo en uno» que prometen hacerlo todo. Cuanto más grande es el plugin, mayor es la superficie de ataque que arrastra y más ralentiza el sitio.

También faltan: los plugins de consentimiento de cookies, los plugins de RGPD y herramientas de cumplimiento similares. Los añadimos solo cuando el sitio concreto los necesita, no por defecto. La mayoría de los sitios B2B australianos no necesitan un aviso de cookies si configuran su analítica de forma conservadora.

El número total de plugins importa

Un sitio WordPress bien construido suele funcionar con entre 10 y 15 plugins activos, incluidos estos cinco más un puñado de herramientas específicas para el negocio concreto. Los sitios con 30 o más plugins casi siempre son más lentos de lo necesario, más difíciles de actualizar y más propensos a romperse de forma inesperada.

Si tu sitio actual funciona con más de 25 plugins y no estás seguro de cuáles aportan valor, una auditoría de plugins es un trabajo pequeño con un beneficio desproporcionado. El equipo de desarrollo WordPress de Defyn realiza estas auditorías con regularidad, y el sitio medio elimina entre 8 y 12 plugins de la lista activa sin perder ninguna funcionalidad que la empresa use realmente.

Menos plugins. Plugins mejor elegidos. Esa es la receta para un sitio WordPress que sigue funcionando con fluidez durante años.

Avatar de Claire Smith
Sponsored Loved this story? Defyn turns articles like this into the websites your competitors wish they had. Talk to us → defyn.com.au